Addendum all'elaborazione dei dati

Ultimo aggiornamentoNovember 27, 2025

Il presente Addendum sul trattamento dei dati, che incorpora le Clausole contrattuali standard come necessario ("DPA"), è un accordo formale tra Simbase Global Group B.V. ("Simbase") e l'entità delineata nell'Accordo ("Cliente"). Entrambe le parti sono qui indicate singolarmente come "Parte" e insieme come "Parti".

Il presente DPA è perfettamente integrato e costituisce una parte essenziale del contratto di abbonamento che regola l'utilizzo del Servizio (il "Contratto") tra le Parti. Tutti i termini in maiuscolo contenuti nel presente DPA, se non diversamente definiti, avranno lo stesso significato specificato nel Contratto. In caso di discrepanze o incongruenze tra il presente DPA, qualsiasi accordo di elaborazione dati precedentemente sottoscritto e altre parti del Contratto, prevarranno le clausole del presente DPA.

L'essenza di questa DPA riguarda le condizioni che si applicano quando Simbase elabora i dati personali ai sensi del Contratto. È stato creato per garantire che tale trattamento sia in linea con la Legge Applicabile e sostenga i diritti delle persone i cui dati personali vengono trattati. Questo accordo non è solo una formalità; è il nostro impegno a trattare i dati personali con la massima cura e in conformità agli standard legali.

1. Definizioni

I termini utilizzati nel presente DPA avranno il significato definito nei Termini e condizioni, come indicato su https://www.simbase.com/terms. I termini aggiuntivi a tale elenco sono riportati di seguito:

  1. "Legge applicabile" indica l'intera gamma di leggi, regolamenti e altri requisiti legali o normativi pertinenti in qualsiasi giurisdizione che riguardano la privacy, la protezione dei dati, la sicurezza o la gestione dei dati personali.

  2. I termini "controllore," "operatore commerciale," "dati personali," "processo," "elaborazione," "processore," e "soggetto interessato" will carry the meanings assigned to them by Applicable Law. Additionally, other pertinent terminology like "attività," "scopo commerciale," "consumatore," "informazioni personali," "vendita" (along with its variations such as "vendere," "vendita," "venduto," ecc.), "fornitore di servizi," "quota" or "condivisione" in the context of "pubblicità comportamentale intercontestuale," e "terzo" si atterrà inoltre alle definizioni fornite dalla Legge Applicabile.

  3. "Dati personali dei clienti" indica qualsiasi dato personale, informazione personale o informazione di identificazione personale che il Cliente carica o inserisce nel Servizio e che Simbase elabora come parte della fornitura del Servizio ai sensi del Contratto. Ciò comprende tutti i dati rilevanti forniti dal Cliente allo scopo di utilizzare efficacemente i nostri servizi. Tuttavia, è importante notare che, a meno che non sia stato specificamente concordato per iscritto, i Dati personali del Cliente elaborati ai sensi del Contratto non includono i Dati riservati. Questa distinzione garantisce la chiarezza dell'ambito dei dati da noi trattati e conservati nell'ambito della fornitura dei nostri servizi.

  4. "SEE" indica lo Spazio Economico Europeo, che comprende gli Stati membri dell'Unione Europea insieme a Norvegia, Islanda e Liechtenstein.

  5. "Dati riservati" indica un sottoinsieme di dati personali classificati come "categorie speciali di dati" ai sensi delle Leggi applicabili. Questo tipo di dati include, a titolo esemplificativo ma non esaustivo, informazioni altamente sensibili come numeri di previdenza sociale, numeri di conti finanziari, dettagli di carte di credito o informazioni sanitarie.

  6. "Incidente di sicurezza" indica una violazione confermata della sicurezza che porti alla distruzione accidentale o illegale, alla perdita, all'alterazione, alla divulgazione non autorizzata o all'accesso ai Dati personali del Cliente che Simbase e/o i suoi subprocessori elaborano durante la fornitura del Servizio.

2. Elaborazione dei dati

La Parte che tratta i Dati Personali dovrà:

  1. rispettare in ogni momento le disposizioni delle Leggi sulla protezione dei dati nel trattamento dei Dati personali in relazione al presente Contratto.

  2. trattare tali dati personali solo ai fini del presente Accordo o su istruzioni scritte dell'altra Parte, tenendo conto delle ragionevoli istruzioni scritte dell'altra Parte;

  3. mantenere la riservatezza dei dati personali e non divulgare tali dati personali a nessuno, se non nei casi previsti o consentiti dal presente Accordo o con il previo consenso scritto dell'altra Parte;

  4. garantire che tutti i dipendenti e il personale autorizzato al trattamento dei Dati personali si siano impegnati alla riservatezza o siano soggetti a un obbligo di riservatezza previsto dalla legge;

  5. su richiesta scritta dell'altra parte, cancellare o restituire i Dati personali (e qualsiasi copia degli stessi) all'altra parte alla cessazione del presente Contratto, a meno che non sia richiesto dalla Legge applicabile o ai fini della fatturazione di conservare i dati personali;

  6. mettere a disposizione dell'altra Parte tutte le informazioni necessarie a dimostrare l'osservanza degli obblighi di cui alla presente sezione e consentire e contribuire in modo significativo alle verifiche, comprese le ispezioni, condotte dall'altra Parte o dal suo revisore (a spese e costi dell'altra Parte, salvo diverso accordo);

  7. informare l'altra Parte senza indebito ritardo dopo essere venuta a conoscenza di una violazione dei dati personali o di un incidente verificatosi in relazione ai dati personali o in altro modo ad essi collegato che sia, o possa ragionevolmente essere considerato, negativo per la protezione e la salvaguardia di tali dati personali;

  8. maintain complete and accurate records and information to demonstrate compliance with this Clause 2.

  9. garantire l'adozione di misure tecniche o organizzative adeguate per la protezione contro il trattamento non autorizzato o illecito dei dati personali e contro la perdita o la distruzione accidentale dei dati personali o il loro danneggiamento, in funzione del danno che potrebbe derivare dal trattamento non autorizzato o illecito o dalla perdita, dalla distruzione o dal danneggiamento accidentale e della natura dei dati da proteggere, tenendo conto dello stato dello sviluppo tecnologico e del costo di attuazione delle misure.

3. Sottoelaborazione

Il Cliente riconosce e accetta che le Affiliate di Simbase e alcune terze parti possono essere incaricate come subprocessori ("Subprocessori") di trattare i Dati personali del Cliente per conto di Simbase al fine di fornire il Servizio. I Subprocessori di Simbase sono elencati su Pagina dei sottoprocessori di Simbase. Simbase imporrà obblighi contrattuali a qualsiasi Subprocessore da essa nominato, richiedendo loro di proteggere i Dati Personali del Cliente secondo standard non meno protettivi di quelli previsti dal presente DPA. Simbase rimane responsabile delle prestazioni dei suoi Subprocessori ai sensi del presente DPA nella stessa misura in cui Simbase è responsabile delle proprie prestazioni.

4. Sicurezza dei dati

Simbase attua una strategia di sicurezza a più livelli. Una spiegazione più dettagliata delle nostre misure di sicurezza è disponibile sulla nostra pagina web dedicata: www.simbase.com/terms/data-security-standards.