Vai al contenuto
TechCorp
  • Soluzioni
  • Servizi
  • Formazione
  • Assistenza
  • Contatti
ITEN
Contattaci

Accordo sul trattamento dei dati personali

Ultimo aggiornamento: 5 agosto 2026

Questo accordo, noto anche come DPA, disciplina il trattamento dei dati personali che TechCorp effettua per conto del cliente quando eroga attivazione, configurazione, formazione e assistenza. Si applica automaticamente a ogni rapporto regolato dalle Condizioni Generali di Fornitura in cui ricorra tale ipotesi. Una copia sottoscrivibile può essere richiesta a privacy@techcorp.it.

Indice

  1. Parti e ruoli
  2. Oggetto, natura e finalità del trattamento
  3. Categorie di dati e di interessati
  4. Istruzioni documentate
  5. Riservatezza delle persone autorizzate
  6. Misure di sicurezza
  7. Sub responsabili
  8. Assistenza sui diritti degli interessati
  9. Assistenza su valutazioni d’impatto e sicurezza
  10. Violazioni dei dati personali
  11. Cancellazione o restituzione dei dati
  12. Audit e dimostrazione della conformità
  13. Trasferimenti fuori dallo Spazio Economico Europeo
  14. Registro dei trattamenti
  15. Responsabilità e durata
  16. Legge applicabile

1. Parti e ruoli

Il Cliente agisce come Titolare del trattamento, poiché determina finalità e mezzi del trattamento dei dati presenti nei propri sistemi e nei software attivati.

NRC Company SRL
TechCorp è un marchio di NRC Company SRL
Sede legale: Via degli Ottoboni 16, Milano, Italia
Sede operativa TechCorp: Roma, Italia
Partita IVA: IT14804430966
Email generale: info@techcorp.it
Richieste in materia di dati personali: privacy@techcorp.it

Il Fornitore agisce come Responsabile del trattamento ai sensi dell’articolo 28 del Regolamento UE 2016/679, limitatamente alle attività descritte di seguito. Il Produttore del software, quando ospita i dati, agisce come autonomo responsabile o sub responsabile secondo il proprio contratto con il Cliente.

2. Oggetto, natura e finalità del trattamento

ElementoContenuto
OggettoAttività di attivazione, configurazione, migrazione assistita, formazione e assistenza sulle soluzioni software fornite
NaturaConsultazione, estrazione, correzione e cancellazione puntuale di dati eseguite su richiesta del Titolare, senza trattamenti autonomi
FinalitàEsecuzione dei servizi previsti dalla Proposta accettata
DurataPer tutta la durata del rapporto contrattuale e fino alla restituzione o cancellazione dei dati

3. Categorie di dati e di interessati

Il trattamento può riguardare dati anagrafici e di contatto, dati contrattuali e amministrativi, dati contabili, dati di utilizzo del software e contenuti dei documenti caricati dal Titolare. Gli interessati possono essere clienti, fornitori, dipendenti e collaboratori del Titolare, nonché condomini, ospiti, partecipanti a eventi e altri soggetti secondo la soluzione utilizzata.

Il Titolare si impegna a non rendere accessibili al Responsabile categorie particolari di dati ai sensi dell’articolo 9 del GDPR o dati relativi a condanne penali e reati, salvo che ciò sia indispensabile e sia stato concordato per iscritto con misure adeguate.

4. Istruzioni documentate

Il Responsabile tratta i dati personali soltanto su istruzione documentata del Titolare, compresa la Proposta accettata, il presente accordo e le richieste di assistenza inoltrate attraverso i canali concordati. Il Responsabile informa immediatamente il Titolare qualora ritenga che un’istruzione violi il GDPR o altre disposizioni applicabili.

Il Responsabile non utilizza i dati per finalità proprie, non li cede a terzi e non li impiega per addestrare sistemi automatizzati.

5. Riservatezza delle persone autorizzate

Il Responsabile garantisce che le persone autorizzate al trattamento siano designate per iscritto ai sensi dell’articolo 29 del GDPR, siano istruite sulle modalità del trattamento e si siano impegnate alla riservatezza o siano soggette a un adeguato obbligo legale di riservatezza. L’accesso è limitato al personale che deve effettivamente conoscerne il contenuto.

6. Misure di sicurezza

Il Responsabile adotta misure tecniche e organizzative adeguate al rischio ai sensi dell’articolo 32 del GDPR, tra cui:

  • credenziali individuali e autenticazione a più fattori sugli accessi remoti;
  • attribuzione dei permessi secondo il principio del minimo privilegio;
  • cifratura dei canali di trasmissione e dei supporti che contengono dati del Titolare;
  • uso esclusivo dei canali di assistenza concordati per l’invio di documenti e schermate;
  • aggiornamento dei sistemi e protezione delle postazioni di lavoro;
  • tracciamento degli accessi effettuati sui sistemi del Titolare;
  • cancellazione delle copie di lavoro al termine dell’intervento.

7. Sub responsabili

Il Titolare autorizza in via generale il ricorso a sub responsabili. Il Responsabile impone a ciascun sub responsabile obblighi di protezione dei dati non meno onerosi di quelli previsti dal presente accordo e resta pienamente responsabile del loro operato verso il Titolare.

Il Responsabile comunica per iscritto ogni intenzione di aggiungere o sostituire un sub responsabile con almeno 30 giorni di preavviso. Entro tale termine il Titolare può opporsi per motivi ragionevoli connessi alla protezione dei dati. Se l’opposizione non può essere superata, il Titolare può recedere dai servizi interessati senza penali.

L’elenco aggiornato dei sub responsabili può essere richiesto a privacy@techcorp.it.

8. Assistenza sui diritti degli interessati

Tenendo conto della natura del trattamento, il Responsabile assiste il Titolare con misure tecniche e organizzative adeguate per dare seguito alle richieste di esercizio dei diritti previsti dagli articoli da 15 a 22 del GDPR. Qualora una richiesta venga indirizzata direttamente al Responsabile, questi la trasmette al Titolare senza ritardo e non vi dà seguito autonomamente.

9. Assistenza su valutazioni d’impatto e sicurezza

Il Responsabile assiste il Titolare, nei limiti delle informazioni a sua disposizione, nell’adempimento degli obblighi previsti dagli articoli da 32 a 36 del GDPR, comprese le valutazioni d’impatto sulla protezione dei dati e le eventuali consultazioni preventive dell’autorità di controllo.

10. Violazioni dei dati personali

Il Responsabile informa il Titolare senza ingiustificato ritardo e comunque entro 24 ore dal momento in cui viene a conoscenza di una violazione dei dati personali che riguardi i dati trattati per suo conto. La comunicazione contiene, nella misura disponibile, la natura della violazione, le categorie e il numero approssimativo di interessati e di record coinvolti, le probabili conseguenze e le misure adottate o proposte.

Il Responsabile collabora con il Titolare e documenta l’accaduto. La notifica all’autorità di controllo e la comunicazione agli interessati restano di competenza del Titolare.

11. Cancellazione o restituzione dei dati

Al termine della prestazione dei servizi il Responsabile, a scelta del Titolare, cancella o restituisce tutti i dati personali trattati per suo conto e cancella le copie esistenti, salvo che la conservazione sia richiesta dal diritto dell’Unione o dello Stato membro. La scelta va comunicata entro 30 giorni dalla cessazione, decorsi i quali il Responsabile procede alla cancellazione.

12. Audit e dimostrazione della conformità

Il Responsabile mette a disposizione del Titolare tutte le informazioni necessarie per dimostrare il rispetto degli obblighi previsti dall’articolo 28 del GDPR e consente e contribuisce alle attività di revisione, comprese le ispezioni, svolte dal Titolare o da un incaricato da questi designato che non sia un concorrente del Responsabile.

Le verifiche vengono concordate con almeno 15 giorni di preavviso, si svolgono in orario lavorativo, non più di una volta l’anno salvo violazioni accertate o richiesta dell’autorità, e sono soggette a obblighi di riservatezza. I costi ragionevoli di verifiche ulteriori sono a carico del Titolare.

13. Trasferimenti fuori dallo Spazio Economico Europeo

Il Responsabile non trasferisce dati personali fuori dallo Spazio Economico Europeo senza istruzione o autorizzazione del Titolare. Qualora un trasferimento sia necessario, esso avviene sulla base di una decisione di adeguatezza della Commissione Europea oppure delle clausole contrattuali tipo adottate ai sensi dell’articolo 46 del GDPR, integrate quando necessario da misure supplementari a seguito di una valutazione del contesto di destinazione.

14. Registro dei trattamenti

Il Responsabile tiene un registro di tutte le categorie di attività di trattamento svolte per conto del Titolare ai sensi dell’articolo 30, paragrafo 2, del GDPR e lo mette a disposizione dell’autorità di controllo su richiesta.

15. Responsabilità e durata

La responsabilità delle parti è disciplinata dall’articolo 82 del GDPR e, per quanto non regolato, dalle Condizioni Generali di Fornitura. Il presente accordo entra in vigore con l’accettazione della Proposta e resta efficace per tutta la durata del rapporto e, per le obbligazioni che lo richiedono, anche successivamente.

16. Legge applicabile

Il presente accordo è regolato dalla legge italiana e dal Regolamento UE 2016/679. In caso di contrasto con le Condizioni Generali di Fornitura, per gli aspetti relativi alla protezione dei dati personali prevale il presente accordo.

Una soluzione è utile quando entra davvero nel lavoro.

TechCorp

Rivendita software, consulenza, formazione e assistenza per imprese e professionisti.

info@techcorp.it

Soluzioni

  • AmministraPRO
  • FromDone AI
  • EdilPlanner
  • ProPlanner
  • StudioPRO

Soluzioni

  • Property Management System
  • EMS
  • OurDaily
  • OurDaily Love
  • Animiyo

TechCorp

  • Servizi
  • Formazione
  • Assistenza
  • Contatti

© TechCorp · Part of NRC Company

PrivacyCookieTerminiPreferenze cookie