Accordo sul trattamento dei dati personali (DPA) — Webool
Versione 1.0 — ultimo aggiornamento: 01/06/2026
Accordo ai sensi dell’art. 28 GDPR tra il Cliente (Titolare del trattamento) e Pizero Design S.r.l. (Responsabile del trattamento), relativo ai dati personali trattati da Webool per conto del Cliente nell’ambito del Servizio. Costituisce parte integrante delle Condizioni Generali di Servizio.
1. Parti
- Titolare del trattamento: il Cliente, come identificato nei dati di account/fatturazione del Servizio.
- Responsabile del trattamento: Pizero Design S.r.l., Via Romana 106/G, 55100 Lucca (LU), P.IVA 02313970465 — info@pizero.dev — pizerodesignsrl@pec.it.
2. Oggetto e durata
2.1 Il presente accordo disciplina il trattamento dei dati personali che il Responsabile effettua per conto del Titolare nell’erogazione del Servizio (generazione, pubblicazione e gestione del Sito del Cliente).
2.2 La durata coincide con quella del rapporto contrattuale relativo al Servizio. Alla cessazione si applica l’art. 9.
3. Natura, finalità e categorie
| Elemento | Descrizione |
|---|---|
| Natura e finalità | Generazione e pubblicazione di un sito statico; recupero e visualizzazione di recensioni e foto dal profilo Google dell’attività; hosting e sicurezza del Sito. |
| Tipi di dati | Dati identificativi e di contatto presenti nei contenuti pubblicati; nome degli autori delle recensioni e testo delle recensioni; dati tecnici di navigazione dei visitatori del Sito (es. indirizzo IP a livello di rete). |
| Categorie di interessati | Visitatori del Sito; autori delle recensioni pubblicate sul profilo Google dell’attività; persone eventualmente citate nei contenuti. |
| Categorie particolari | Non previste; il Titolare si impegna a non veicolare categorie particolari di dati (art. 9 GDPR) tramite il Servizio. |
4. Obblighi del Responsabile
Il Responsabile si impegna a:
a) trattare i dati personali solo su istruzione documentata del Titolare, comprese le presenti previsioni, salvo obblighi di legge (di cui informa il Titolare ove consentito);
b) garantire che le persone autorizzate al trattamento siano vincolate ad adeguata riservatezza;
c) adottare misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR (Allegato B);
d) rispettare le condizioni per il ricorso a sub-responsabili (art. 5);
e) assistere il Titolare, tenuto conto della natura del trattamento, nel dare seguito alle richieste di esercizio dei diritti degli interessati (artt. 12-23 GDPR);
f) assistere il Titolare nel garantire il rispetto degli obblighi di cui agli artt. 32-36 GDPR (sicurezza, notifica di violazioni, valutazioni d’impatto, consultazione preventiva), nei limiti delle informazioni disponibili;
g) notificare al Titolare senza ingiustificato ritardo ogni violazione di dati personali (data breach) di cui venga a conoscenza, fornendo le informazioni utili agli adempimenti del Titolare;
h) a scelta del Titolare, cancellare o restituire i dati personali al termine della prestazione, salvo conservazione richiesta dalla legge (art. 9);
i) mettere a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto dell’art. 28 e consentire audit/ispezioni secondo l’art. 8.
5. Sub-responsabili
5.1 Il Titolare conferisce autorizzazione generale al ricorso a sub-responsabili. L’elenco iniziale è all’Allegato C.
5.2 Il Responsabile informa il Titolare di eventuali modifiche relative all’aggiunta o sostituzione di sub-responsabili, dando al Titolare la possibilità di opporsi per motivi legittimi entro un termine ragionevole.
5.3 Il Responsabile impone ai sub-responsabili obblighi di protezione dei dati equivalenti a quelli del presente accordo e ne risponde nei confronti del Titolare.
6. Trasferimenti extra-UE
Eventuali trasferimenti verso paesi terzi sono effettuati solo in presenza di garanzie adeguate ai sensi degli artt. 44 ss. GDPR (in particolare Clausole Contrattuali Standard o decisioni di adeguatezza).
7. Assistenza per i diritti degli interessati
Il Responsabile inoltra al Titolare senza ritardo le eventuali richieste degli interessati ricevute direttamente e collabora, con misure tecniche e organizzative adeguate, affinché il Titolare possa dare seguito a tali richieste.
8. Audit
Il Responsabile consente e contribuisce ad attività di verifica, anche tramite audit, condotte dal Titolare o da un soggetto da esso incaricato, con ragionevole preavviso, nel rispetto della riservatezza e della sicurezza dell’infrastruttura. Le informazioni di cui all’art. 4(i) possono essere fornite anche mediante documentazione e certificazioni dei sub-responsabili.
9. Cessazione
Alla cessazione del Servizio, il Responsabile, a scelta del Titolare, cancella o restituisce i dati personali trattati per suo conto e cancella le copie esistenti, salvo l’obbligo di conservazione previsto dal diritto dell’Unione o dello Stato membro.
10. Responsabilità
La responsabilità delle Parti è regolata dall’art. 82 GDPR e, per i profili contrattuali, dalle Condizioni Generali di Servizio, incluse le relative limitazioni nei limiti consentiti dalla legge.
Allegato A — Dettagli del trattamento
- Oggetto: erogazione del Servizio Webool per conto del Titolare.
- Durata: per la durata del contratto di Servizio.
- Natura e finalità: generazione/pubblicazione del Sito; recupero e visualizzazione di recensioni e foto pubbliche; hosting, CDN e sicurezza.
- Tipi di dati: dati di contatto pubblicati; nome e testo delle recensioni; dati tecnici dei visitatori (IP a livello di rete, log di sicurezza).
- Categorie di interessati: visitatori del Sito; autori delle recensioni; persone citate nei contenuti.
Allegato B — Misure di sicurezza (art. 32)
- Cifratura dei dati in transito (TLS) e cifratura dei segreti sensibili a riposo (es. token di collegamento Google).
- Controllo degli accessi basato su ruoli e principio del minimo privilegio; autenticazione delle sessioni della dashboard.
- Hosting su infrastruttura Cloudflare con misure di sicurezza di rete e protezione anti-bot.
- Architettura statica dei siti generati, senza cookie di profilazione e senza raccolta di dati tramite moduli, a riduzione della superficie di trattamento.
- Registrazione degli eventi rilevanti per la sicurezza e procedure di gestione degli incidenti con notifica al Titolare.
- Backup e misure di continuità proporzionate al servizio.
Allegato C — Elenco dei sub-responsabili
| Sub-responsabile | Attività | Ambito |
|---|---|---|
| Cloudflare, Inc. | Hosting, CDN, sicurezza, database (D1), storage (R2), statistiche | Globale con garanzie GDPR |
| Google Ireland/LLC | Google Places / Business Profile (fonte recensioni e foto) | UE/Extra-UE con garanzie |
| OpenProvider | Registrazione domini .it/.eu | UE |
| Cloudflare Registrar | Registrazione altri domini | Globale con garanzie GDPR |
| DeepL SE | Traduzione automatica dei contenuti | UE |
| Sendinblue SAS (Brevo) | Invio email di servizio e link di recupero configurazione | UE |
L’elenco è aggiornato dal Responsabile e comunicato al Titolare in caso di variazioni.
Pizero Design S.r.l. — P.IVA 02313970465 — Via Romana 106/G, 55100 Lucca (LU)