EURO.RECENSIONI/DOCUMENTI LEGALI
Addendum sul trattamento dei dati
Termini da titolare a responsabile del trattamento per ordini, inviti e dati dei clienti.
Partiti, ambito e gerarchia
Il presente DPA costituisce parte dell'accordo tra il Cliente come titolare del trattamento e l'Operatore come responsabile del trattamento in cui Euro.Reviews tratta i dati personali del cliente esclusivamente su istruzioni documentate. I termini GDPR hanno il significato indicato nel Regolamento (UE) 2016/679.
Se questo DPA è in conflitto con i Termini sul trattamento dei dati personali del cliente, prevale questo DPA. Non disciplina il trattamento per il quale l'Operatore è un titolare del trattamento indipendente, inclusa la sicurezza dell'account, la fatturazione, l'integrità della revisione pubblica e la moderazione indipendente come descritto nelle informative sulla privacy.
Istruzioni documentate
Il responsabile del trattamento tratterà i dati personali del cliente solo per fornire il servizio configurato, rispettare le istruzioni documentate nel contratto, le impostazioni dell'account, le chiamate API o le richieste di supporto e soddisfare gli obblighi legali applicabili. Se un'istruzione appare illegale, il responsabile del trattamento informerà il responsabile del trattamento, a meno che ciò non sia vietato dalla legge.
Riservatezza e sicurezza
Le persone autorizzate al trattamento dei Dati Personali del Cliente sono vincolate alla riservatezza. Il responsabile del trattamento adotta misure adeguate al rischio, tra cui controllo degli accessi, autenticazione, crittografia in transito, registrazione, backup, gestione delle vulnerabilità e delle patch, separazione dei dati e risposta agli incidenti.
Subresponsabili e cessionari
Il Cliente concede ai subresponsabili un'autorizzazione scritta generale pubblicata nel documento Subresponsabili. Il responsabile del trattamento imporrà obblighi di protezione dei dati materialmente equivalenti e rimane responsabile della loro esecuzione come richiesto dalla legge.
Il responsabile del trattamento fornirà un preavviso ragionevole in merito alla nomina di un nuovo sub-responsabile, ove richiesto, consentendo al Cliente di opporsi per motivi documentati di protezione dei dati. I trasferimenti limitati utilizzano una decisione di adeguatezza, clausole contrattuali standard o un altro meccanismo di trasferimento legale.
Assistenza e incidenti
- Assistere il Cliente nelle richieste degli interessati, considerando la natura del trattamento.
- Fornire assistenza in materia di sicurezza, notifica di violazioni, valutazioni dell'impatto sulla protezione dei dati e consultazioni normative, ove applicabile.
- Avvisare il Cliente senza indebito ritardo dopo essere venuto a conoscenza di una violazione dei dati personali che interessa i Dati personali del Cliente.
- Fornire informazioni ragionevolmente necessarie per dimostrare la conformità all'articolo 28 GDPR.
Cancellazione, restituzione e verifica
Al termine del Servizio, il responsabile del trattamento cancellerà o restituirà i Dati personali del Cliente a scelta del Cliente, ove tecnicamente ragionevole, a meno che la conservazione non sia richiesta dalla legge. Le copie di backup vengono eliminate secondo il normale ciclo di backup protetto.
Il Cliente può richiedere un ragionevole audit remoto non più di una volta all'anno, a meno che una violazione o un'autorità non richiedano di più. Gli audit devono proteggere gli altri clienti, la sicurezza e le informazioni riservate. Gli audit in loco richiedono un preavviso ragionevole e possono essere soggetti a costi giustificati.
Dettagli dell'elaborazione
Articolo | Descrizione |
|---|---|
Oggetto e durata | Esaminare l'invito, la verifica e l'elaborazione del servizio correlato per la durata del contratto, oltre ai periodi di cancellazione e backup. |
Natura e scopo | Ricevi ordini, crea inviti, invia e-mail, collega le recensioni agli acquisti, supporta i prodotti, previeni gli abusi e fornisci analisi configurate. |
Interessati | Clienti e potenziali revisori del Cliente; Gli utenti del Cliente autorizzati sono stati trattati su istruzione. |
Dati personali | Nome, email, riferimento ordine, date, lingua, negozio, prodotti, eventi di consegna, IP/eventi di sicurezza e dati di supporto. |
Dati sensibili | Non intenzionalmente richiesto. Il Cliente non deve fornire dati di categoria speciale se non espressamente concordato e lecito. |
Obblighi del titolare | Base legale, trasparenza, minimizzazione dei dati, istruzioni accurate e gestione dei diritti del cliente. |
Contatto e termini regolanti
Gli avvisi sulla protezione dei dati ai sensi del presente DPA possono essere inviati a tichy@eurion.sk. Si applicano la legge applicabile e i termini della controversia nel contratto principale, a meno che la legge obbligatoria sulla protezione dei dati non richieda diversamente.
Versione | 0.9 |
Stato | Bozza per revisione legale |
Aggiornato | 29 luglio 2026 |
Operatore | Soluzioni aziendali europee s. R. o. |