Data di entrata in vigore: 19 gennaio 2025
GDPR - Accordo sul trattamento dei dati
Teambook può aggiornare periodicamente il presente Accordo sul trattamento dei dati (DPA). Vi informeremo di cambiamenti significativi nel modo in cui trattiamo i dati personali inviando un avviso all’indirizzo e-mail principale specificato nel vostro account Teambook o inserendo un avviso in evidenza sul nostro sito.
Il presente DPA sostituisce qualsiasi accordo di trattamento dei dati o documento simile che le parti abbiano precedentemente stipulato in relazione al Servizio.
Sebbene questa politica possa essere tradotta in altre lingue e resa pubblicamente disponibile su Internet, la versione in lingua inglese prevarrà in caso di controversie.
Se hai bisogno di una versione firmata di questo accordo, se hai domande o dubbi sulle nostre pratiche di privacy dei dati, non esitare a contattarci all’indirizzo privacy@teambookapp.com.
1. ACCORDO
- Applicazione: Il presente Contratto di Trattamento dei Dati (DPA) si applica tra Teambook SA (Teambook) e l’utente del servizio (il Cliente) nella misura in cui i Dati Personali sono trattati nel corso dell’esecuzione dei Servizi come da Termini di servizio (i Termini).
- Lo scopo della DPA è quello di integrare i Termini per quanto riguarda il trattamento dei Dati Personali. La DPA non riguarda altri dati o il loro trattamento. Gli obblighi di Teambook ai sensi della presente DPA devono essere considerati di conseguenza, vale a dire come relativi esclusivamente al trattamento dei Dati personali e non applicabili in nessun altro contesto. In caso di conflitto tra il presente DPA e i Termini di servizio, il presente DPA avrà la precedenza.
- Autorità: Se il Cliente utilizza i Servizi in relazione a un’azienda, il Cliente dichiara a Teambook di avere l’autorità di vincolare tale azienda o entità al presente DPA e che l’azienda accetta il presente DPA.
- Legge applicabile: Il presente DPA è disciplinato dalle leggi della Svizzera e ciascuna parte si sottopone irrevocabilmente alla giurisdizione non esclusiva dei tribunali svizzeri.
- Durata: La presente DPA si applica per il periodo di tempo in cui i Dati Personali sono trattati in relazione ai Servizi. Teambook tratterà i Dati Personali fino alla data più vicina tra: (a) la data di risoluzione del Contratto con il Cliente o (b) qualsiasi data in cui il Cliente richieda la cessazione del Trattamento.
2. DATI PERSONALI
- Dati personali il cui trattamento è consentito: i tipi di Dati personali che un Utente (incluso il Cliente) è autorizzato a trattare come parte dei Dati del Servizio sono limitati a quelli che l’Utente è legalmente autorizzato a trattare. Il Cliente si impegna a non includere nei Dati del Servizio, e a non utilizzare il Servizio per l’elaborazione di Dati Personali il cui trattamento è legalmente vietato, né lui né qualsiasi altro Utente che acceda al Servizio (incluso qualsiasi Utente Ospite).
- Dati personali il cui trattamento è limitato: il Cliente riconosce che il trattamento di alcuni tipi di Dati personali è limitato o circoscritto ai sensi del GDPR e che il mancato rispetto delle restrizioni o limitazioni personali può comportare l’imposizione di sanzioni sostanziali, incluse multe, o l’adozione di altre misure punitive, correttive o compensative nei confronti del Cliente, di Teambook e dell’Utente coinvolto nel trattamento (se diverso dal Cliente).
- Di conseguenza, il Cliente si impegna a non includere nei Dati del Servizio, in assenza del previo consenso esplicito di Teambook, e a non utilizzare il Servizio per il trattamento di Dati Personali che rientrino in una delle seguenti categorie, né lui né qualsiasi altro Utente che acceda al Servizio (incluso qualsiasi Utente Ospite): (a) “categorie particolari di dati personali” (note anche come “informazioni sensibili”) come descritte per il momento nell’articolo 9 del GDPR, inclusi in particolare, ma senza limitazioni, dati genetici, dati biometrici e dati relativi alla salute; (b) “dati personali relativi a condanne penali e reati o relative misure di sicurezza” come descritte per il momento nell’articolo 10 del GDPR.
3. I RUOLI
- Titolare e Responsabile del trattamento: Le Parti riconoscono e concordano che, per quanto riguarda il trattamento dei Dati Personali, il Cliente è il Titolare del Trattamento e Teambook è un Responsabile del Trattamento. A scanso di equivoci, la presente DPA non si applica nel caso in cui Teambook sia il Titolare del trattamento. Si noti che quando si elaborano i dati personali in conformità con il California Consumer Privacy Act, le parti riconoscono e concordano che il Cliente è un’azienda e Teambook è un fornitore di servizi ai fini di tale legge.
- Soggetti interessati: il Cliente determinerà chi sono i Soggetti interessati. Le categorie di soggetti interessati comprendono, a titolo esemplificativo e non esaustivo: (a) gli Utenti che hanno accesso al Servizio, compresi gli Utenti Ospiti; (b) gli Utenti che interagiscono con le funzionalità applicate tramite il Servizio; (c) i dipendenti, gli appaltatori, i consulenti, i collaboratori e gli agenti del Cliente.
- Subprocessori: il Cliente accetta che le persone e le entità presenti nell’Elenco dei Subprocessori (appendice A) possano essere utilizzate come Subprocessori e autorizza Teambook ad assumerle, a condizione che ciascun Subprocessore, per quanto riguarda i dati personali in relazione alle operazioni di trattamento che esegue, assuma o sia assoggettato a obblighi di protezione dei dati sostanzialmente simili a quelli stabiliti nella presente DPA (ma in ogni caso non meno protettivi dei dati personali rispetto alla DPA). Tali obblighi possono essere contrattuali o applicati per legge. Nel primo caso, il relativo contratto dovrà essere redatto per iscritto (anche in formato elettronico) o almeno in una forma che identifichi le parti della transazione e consenta la riproduzione ripetuta dei termini concordati.
- Almeno 10 giorni prima di autorizzare una terza parte non menzionata nell’Elenco dei Subprocessori ad agire come Subprocessore, Teambook informerà il Cliente del nuovo incarico mediante: (a) aggiornando di conseguenza l’Elenco dei Subprocessori e (b) informando il Cliente tramite e-mail all’indirizzo specificato come proprietario dell’account Teambook. A scanso di equivoci, nel caso in cui il Cliente non sia in grado di ricevere la notifica degli aggiornamenti di cui sopra, l’obbligo di Teambook di informare il Cliente dell’assunzione di un nuovo Subprocessore si riterrà debitamente adempiuto se effettuato esclusivamente come da sottosezione (a).
4. DETTAGLI DEL TRATTAMENTO
- Teambook tratterà i Dati Personali solo nella misura in cui ciò sia necessario per l’esecuzione dei Servizi o come richiesto dalla legge a cui Teambook o il Subprocessore del trattamento è soggetto (che include qualsiasi ordine o sentenza giudiziaria, arbitrale, amministrativa o comunque obbligatoria emessa, riconosciuta o esecutiva ai sensi di tale legge).
- Il Cliente autorizza Teambook a trattare i Dati Personali come necessario in relazione al Servizio, il che, in particolare ma senza limitazione, include qualsiasi trattamento (i) richiesto o avviato dagli Utenti nell’uso della funzione di Teambook, o (ii) altrimenti necessario per l’adempimento da parte di Teambook dei suoi obblighi in relazione al Servizio e/o ai suoi utenti.
- Le operazioni che Teambook esegue sui Dati Personali includono l’archiviazione e altre operazioni appropriate: ad esempio, il recupero, la trasmissione, la cancellazione, la restrizione e la divulgazione secondo le istruzioni del Cliente o come richiesto dalla legge.
5. RISERVATEZZA DEI DATI PERSONALI
- Teambook (a) tratterà tutti i Dati Personali come strettamente confidenziali; (b) informerà tutti i suoi dipendenti, agenti e/o Subprocessori impegnati nel trattamento dei Dati Personali della natura confidenziale dei Dati Personali; e (c) si assicurerà che tutte queste persone o parti abbiano firmato un appropriato accordo di confidenzialità, siano altrimenti vincolate a un dovere di confidenzialità o siano sottoposte a un appropriato obbligo legale di confidenzialità.
6. SICUREZZA
- Teambook adotterà adeguate misure tecniche e organizzative per garantire un livello di sicurezza nel trattamento dei Dati Personali adeguato alle circostanze.
- Lo scopo delle misure di cui sopra è quello di affrontare in modo appropriato: (a) la protezione dei Dati Personali contro il trattamento non autorizzato o illegale e contro la perdita, l’alterazione o la distruzione accidentale; (b) l’integrità e la riservatezza dei Dati Personali; (c) la disponibilità e la resilienza delle Funzioni pertinenti al trattamento dei Dati Personali (nella misura in cui tali Funzioni sono autorizzate dal Piano di Servizio di cui il Cliente usufruisce); (d) la capacità di ripristinare la disponibilità e l’accesso ai Dati Personali in modo tempestivo dopo un guasto del Servizio; (e) l’efficacia dei mezzi impiegati da Teambook per garantire il livello di sicurezza richiesto nel trattamento dei Dati Personali.
- Teambook si impegna inoltre a: (a) garantire che le persone autorizzate al trattamento dei Dati Personali si impegnino alla riservatezza (o siano soggette a un obbligo di riservatezza previsto dalla legge) in relazione a tali dati; e (b) notificare al Cliente, senza indebito ritardo, qualsiasi violazione dei Dati Personali che coinvolga i Dati Personali e che potrebbe dover essere comunicata all’autorità di controllo competente o all’interessato o agli interessati.
- Modifiche alle misure: Teambook può modificare le Misure Tecniche e Organizzative in qualsiasi momento e senza preavviso, purché mantenga un livello di sicurezza comparabile o migliore.
- Responsabilità del Cliente. Il Cliente accetta che, ad eccezione di quanto previsto dal presente DPA, è responsabile dell’utilizzo sicuro del Servizio, inclusa la protezione delle credenziali di autenticazione del proprio account, la protezione della sicurezza dei Dati Personali in transito da e verso il Servizio e l’adozione di tutte le misure appropriate per crittografare in modo sicuro o eseguire il backup di qualsiasi Dato Personale caricato sui Servizi. Se il Titolare del trattamento dei dati è a conoscenza o sospetta che le sue informazioni di accesso siano state o possano essere utilizzate in modo non autorizzato, dovrà immediatamente cambiare la sua password o informare il Responsabile del trattamento dei dati.
- Indicazioni: Il Cliente dovrà rispettare prontamente tutte le ragionevoli indicazioni fornite da Teambook in relazione alla sicurezza o ai Servizi.
7. DIMOSTRAZIONE DI CONFORMITÀ
- Teambook manterrà una documentazione sufficiente a dimostrare la propria conformità al DPA e la conserverà per tutto il tempo richiesto dalla legge.
- Due diligence di sicurezza: su richiesta del Cliente e nel rispetto degli impegni di riservatezza e di non utilizzo che Teambook potrà ragionevolmente suggerire, Teambook, non più di una volta all’anno: (a) metterà a disposizione del Cliente i registri di cui sopra necessari e qualsiasi altra informazione che possa ragionevolmente essere richiesta per dimostrare la conformità di Teambook ai suoi obblighi ai sensi della DPA; e (b) se la fornitura dei registri e delle altre informazioni di cui alla precedente sottosezione non è sufficiente a dimostrare la conformità di Teambook, consentirà al Cliente (o al suo revisore terzo indipendente), con un ragionevole preavviso e in un momento concordato, di condurre un audit o un’ispezione delle pratiche di Teambook nel trattamento dei Dati Personali.
8. ASSISTENZA AL FORNITORE
- Richieste dell’interessato: Il Cliente riconosce che è suo dovere, e non di Teambook, accettare, rispondere e risolvere le richieste degli Interessati per l’esercizio dei loro diritti e libertà in qualità di soggetti interessati in relazione ai Dati Personali (“diritti degli interessati”) e facilitare l’esercizio di tali diritti e libertà. Se una richiesta di questo tipo è indirizzata direttamente a Teambook, quest’ultima, nei limiti consentiti dalla legge, reindirizzerà la richiesta al Cliente senza indebito ritardo.
- Su richiesta del Cliente, e in considerazione della natura delle operazioni di trattamento di Teambook di cui al presente documento, Teambook adotterà, per quanto possibile, misure tecniche e organizzative adeguate per assistere ragionevolmente il Cliente nell’adempimento dell’obbligo di rispondere alle richieste degli Interessati per l’esercizio dei seguenti diritti degli stessi ai sensi del GDPR: diritto di accesso, diritto di rettifica, diritto alla cancellazione, diritto alla limitazione del trattamento, diritto alla portabilità dei dati, diritto di opposizione e diritto a non essere sottoposti a un processo decisionale individuale automatizzato.
- Costi dell’assistenza: Nella misura consentita dalla legge, il Cliente dovrà sostenere tutti i costi e le spese che potrebbero sorgere in relazione all’assistenza descritta in questa parte 8, compresi i costi associati alla fornitura di funzionalità aggiuntive.
9. RESTITUZIONE E CANCELLAZIONE DEI DATI
- Dopo il completamento dei servizi relativi all’elaborazione dei Dati del Servizio (vale a dire, dopo la cessazione definitiva di tutti i servizi relativi al Servizio), Teambook: (a) a scelta del Cliente, cancellerà o restituirà al Cliente tutti i Dati Personali memorizzati da Teambook, a condizione che la richiesta venga fatta ragionevolmente prima della chiusura del Servizio; e (b) cancellerà le copie di tali Dati Personali, salvo che e nella misura in cui la legge richieda che i dati in questione vengano conservati. Se il Cliente decide di restituire i dati, Teambook li restituirà senza alcun obbligo di organizzarli, strutturarli o elaborarli in altro modo per separare i Dati Personali da essi o distinguere tra i Dati Personali e gli altri Dati del Servizio.
10. VIOLAZIONE DEI DATI PERSONALI
- Notifiche: Nel momento in cui viene a conoscenza di una violazione dei Dati Personali che riguarda i Dati Personali, Teambook dovrà (a) informare il Cliente senza ritardi ingiustificati e, ove possibile, entro e non oltre 48 ore dal momento in cui ne viene a conoscenza; (b) fornire tempestivamente informazioni relative alla violazione dei Dati Personali non appena ne viene a conoscenza o come ragionevolmente richiesto dal Cliente; e (c) adottare tempestivamente misure ragionevoli per contenere e indagare sulla violazione dei Dati Personali.
- La notifica o la risposta di Teambook a una violazione dei dati personali ai sensi della presente clausola non deve essere interpretata come un riconoscimento da parte di Teambook di qualsiasi colpa o responsabilità in relazione alla violazione dei dati personali.
11. VARIAZIONI
- Modifiche dovute alla Legge Applicabile sulla Protezione dei Dati: Ciascuna delle Parti può proporre variazioni al presente DPA qualora lo ritenga ragionevolmente necessario per soddisfare i requisiti di una qualsiasi Legge Applicabile sulla Protezione dei Dati. Se una delle due Parti invia tale notifica, le Parti discuteranno prontamente le variazioni proposte e negozieranno in buona fede al fine di concordare e attuare tali variazioni o variazioni alternative volte a soddisfare i requisiti individuati non appena ciò sia ragionevolmente possibile.
- Modifiche dovute a istruzioni del Titolare del trattamento: Qualora sia necessario modificare il Contratto con il Cliente o il presente Accordo sulla Protezione dei Dati per eseguire un’istruzione del Titolare del Trattamento al Responsabile del Trattamento (a) le Parti discuteranno prontamente l’istruzione proposta e negozieranno in buona fede non appena ragionevolmente possibile al fine di concordare e attuare l’istruzione; e (b) se le Parti non sono in grado di raggiungere un accordo, l’unico rimedio del Titolare del Trattamento è quello di cancellare o terminare il suo account o i Servizi.
12. INTERPRETAZIONI
Nei presenti Termini, salvo che il contesto non richieda diversamente:
- il singolare include il plurale e viceversa;
- per riferimento a materiali si intende un riferimento a materiali di qualsiasi tipo, sotto forma di documentazione, software o altro;
- un riferimento a una delle parti include un riferimento ai rispettivi successori di titolo e ai cessionari autorizzati (e laddove il contesto lo consenta) al suo personale e ai suoi rappresentanti;
- qualsiasi accordo di non fare una cosa costituisce anche un accordo di non permettere o consentire o causare che quella cosa venga fatta;
- i termini “include” e “incluso” devono essere letti come seguiti dai termini “senza limitazioni”; e
- un riferimento a qualsiasi documentazione include le variazioni o le sostituzioni.
13. TERMINI DEFINITI
- Per Parti si intendono Teambook e il Cliente.
- Per Cliente si intende l’entità identificata come Cliente nel Contratto con il Cliente.
- Contratto con il Cliente indica i Termini di Servizio tra Teambook e il Cliente per la fornitura e l’utilizzo dei Servizi, o se esiste un accordo scritto con il cliente da parte dell’impresa, sottoscritto dalle Parti al posto dei Termini di Servizio, tale accordo.
- Per DPA si intende il presente Accordo sul Trattamento dei Dati.
- Termini quali Titolare del trattamento, Responsabile del trattamento, Trattamento e Violazione dei dati personali hanno il significato ad essi attribuito nel GDPR. I termini definiti nel Contratto con il Cliente hanno il significato ad essi attribuito nel Contratto con il Cliente. Inoltre:
- Per Legge Applicabile sulla Protezione dei Dati si intendono tutte le leggi sulla protezione dei dati e sulla privacy applicabili, tra cui: (a) il GDPR; (b) le “Leggi sulla Segretezza” svizzere (es. Art. 320 e seguenti del Codice Penale Svizzero); (c) il California Consumer Privacy Act; (d) il Canadian Personal Information Protection and Electronic Documents Act e (e) il Privacy Act 1988 (Cth) dell’Australia.
- Leggi europee/UK sulla protezione dei dati indica le leggi sulla protezione dei dati applicabili in Europa e/o nel Regno Unito (a seconda dei casi), incluso il GDPR.
- GDPR indica il Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati) e/o il Regolamento generale sulla protezione dei dati del Regno Unito, a seconda dei casi.
APPENDICE A : ELENCO DEI SUB-PROCESSORI
Il titolare del trattamento ha autorizzato l’utilizzo dei seguenti subprocessori:
- Digital Ocean : Fornitore di servizi cloud.
- Google Analytics: Fornitore di servizi cloud.
- SendGrid : Servizio di consegna delle e-mail.
- Chartmogul : Servizio di gestione degli abbonamenti.
- Braintree: servizio di elaborazione dei pagamenti.
- Intercom: software di help desk.
- Prodotto Fruit: Base di conoscenze e servizi di on-boarding.
- Reditus: Programma di gestione delle affiliazioni
Unisciti ai team che pianificano le risorse del progetto in modo più intelligente
Non è richiesta la carta di credito