Legale

Addendum sul trattamento dei dati

Questa pagina riassume l'Addendum sul trattamento dei dati (DPA) che FLUXO DYNAMICS (NUNZIAJO Ltd) offre ai clienti FLUXO che trattano dati personali tramite la piattaforma. Viene fornito per la revisione degli acquisti e della sicurezza. Una copia firmata e collegata al contratto viene rilasciata su richiesta — contattaci per stipularla insieme al tuo accordo commerciale.

Ruoli

Per i dati personali che il cliente invia o raccoglie tramite FLUXO (ad esempio, schede di contatto, nomi di personale e ispettori, dettagli degli ordini di lavoro), il cliente è il titolare del trattamento e FLUXO DYNAMICS (NUNZIAJO Ltd) è il responsabile del trattamento, agendo esclusivamente secondo le istruzioni documentate del cliente configurate nella piattaforma.

Oggetto e durata

Il trattamento copre l'hosting, l'archiviazione e la gestione di FLUXO per conto del cliente per la durata dell'abbonamento applicabile, più qualsiasi periodo di conservazione post-cessazione concordato per iscritto o descritto nella nostra informativa sulla privacy.

Natura e finalità del trattamento

I dati personali vengono trattati esclusivamente per fornire i flussi di manutenzione, ispezione, conformità e reportistica di FLUXO configurati dal cliente — inclusi il provisioning degli account, il controllo degli accessi basato sui ruoli, le notifiche e il supporto richiesto dal cliente.

Categorie di dati e interessati

Le categorie tipiche includono nomi, indirizzi email di lavoro, numeri di telefono, ruoli lavorativi e registri di attività correlate al lavoro (ad esempio, ispezioni completate, ordini di lavoro assegnati) appartenenti ai dipendenti e collaboratori del cliente e, ove configurato dal cliente, ai suoi stessi clienti o contatti di sito.

Sub-responsabili

Utilizziamo i seguenti sub-responsabili per fornire FLUXO: Supabase (database e infrastruttura backend), Vercel (hosting dell'applicazione), Sentry (monitoraggio anonimo degli errori), Stripe (fatturazione e pagamenti) e Google Analytics (analisi di utilizzo del sito — solo sito istituzionale, non l'applicazione FLUXO). Ciascuno è vincolato dai propri termini di trattamento dei dati coerenti con il presente addendum. Forniremo un preavviso di qualsiasi nuovo sub-responsabile tramite il contatto registrato per l'account, con la possibilità di opporsi per ragionevoli motivi di protezione dei dati.

Misure di sicurezza

FLUXO applica l'isolamento dei dati per tenant tramite sicurezza a livello di riga, controllo degli accessi basato sui ruoli, crittografia in transito (TLS) e a riposo, accesso amministrativo sottoposto ad audit e un canale pubblico di divulgazione delle vulnerabilità all'indirizzo security@fluxo-dynamics.com. Gli incidenti di sicurezza che interessano i dati dei clienti vengono comunicati senza ritardo ingiustificato una volta confermati.

Trasferimenti internazionali

L'infrastruttura dei sub-responsabili potrebbe trattare dati al di fuori della giurisdizione di origine del cliente. Quando ciò comporta un trasferimento transfrontaliero soggetto al GDPR o a una legge equivalente, ci basiamo sulle clausole contrattuali standard dei nostri sub-responsabili o su garanzie equivalenti.

Assistenza e audit

Forniremo assistenza ragionevole per le richieste di accesso, correzione ed eliminazione degli interessati ricevute dal cliente, e metteremo a disposizione le informazioni ragionevolmente necessarie per dimostrare la conformità al presente addendum, incluso rispondere a questionari di sicurezza ragionevoli.

Restituzione ed eliminazione

Alla cessazione dell'abbonamento, i dati del cliente vengono eliminati o restituiti secondo i termini di conservazione della nostra informativa sulla privacy, salvo che sia richiesto un periodo più lungo dalla legge.

Richiedere una copia firmata

Per richiedere un DPA controfirmato che faccia riferimento al tuo accordo specifico, o per qualsiasi domanda sul trattamento dei dati, contatta info@fluxo-dynamics.com.