Accordo sul trattamento dei dati personali (DPA) — Webool

Versione 1.0 — ultimo aggiornamento: 01/06/2026

Accordo ai sensi dell’art. 28 GDPR tra il Cliente (Titolare del trattamento) e Pizero Design S.r.l. (Responsabile del trattamento), relativo ai dati personali trattati da Webool per conto del Cliente nell’ambito del Servizio. Costituisce parte integrante delle Condizioni Generali di Servizio.

1. Parti

2. Oggetto e durata

2.1 Il presente accordo disciplina il trattamento dei dati personali che il Responsabile effettua per conto del Titolare nell’erogazione del Servizio (generazione, pubblicazione e gestione del Sito del Cliente).

2.2 La durata coincide con quella del rapporto contrattuale relativo al Servizio. Alla cessazione si applica l’art. 9.

3. Natura, finalità e categorie

ElementoDescrizione
Natura e finalitàGenerazione e pubblicazione di un sito statico; recupero e visualizzazione di recensioni e foto dal profilo Google dell’attività; hosting e sicurezza del Sito.
Tipi di datiDati identificativi e di contatto presenti nei contenuti pubblicati; nome degli autori delle recensioni e testo delle recensioni; dati tecnici di navigazione dei visitatori del Sito (es. indirizzo IP a livello di rete).
Categorie di interessatiVisitatori del Sito; autori delle recensioni pubblicate sul profilo Google dell’attività; persone eventualmente citate nei contenuti.
Categorie particolariNon previste; il Titolare si impegna a non veicolare categorie particolari di dati (art. 9 GDPR) tramite il Servizio.

4. Obblighi del Responsabile

Il Responsabile si impegna a:

a) trattare i dati personali solo su istruzione documentata del Titolare, comprese le presenti previsioni, salvo obblighi di legge (di cui informa il Titolare ove consentito);

b) garantire che le persone autorizzate al trattamento siano vincolate ad adeguata riservatezza;

c) adottare misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR (Allegato B);

d) rispettare le condizioni per il ricorso a sub-responsabili (art. 5);

e) assistere il Titolare, tenuto conto della natura del trattamento, nel dare seguito alle richieste di esercizio dei diritti degli interessati (artt. 12-23 GDPR);

f) assistere il Titolare nel garantire il rispetto degli obblighi di cui agli artt. 32-36 GDPR (sicurezza, notifica di violazioni, valutazioni d’impatto, consultazione preventiva), nei limiti delle informazioni disponibili;

g) notificare al Titolare senza ingiustificato ritardo ogni violazione di dati personali (data breach) di cui venga a conoscenza, fornendo le informazioni utili agli adempimenti del Titolare;

h) a scelta del Titolare, cancellare o restituire i dati personali al termine della prestazione, salvo conservazione richiesta dalla legge (art. 9);

i) mettere a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto dell’art. 28 e consentire audit/ispezioni secondo l’art. 8.

5. Sub-responsabili

5.1 Il Titolare conferisce autorizzazione generale al ricorso a sub-responsabili. L’elenco iniziale è all’Allegato C.

5.2 Il Responsabile informa il Titolare di eventuali modifiche relative all’aggiunta o sostituzione di sub-responsabili, dando al Titolare la possibilità di opporsi per motivi legittimi entro un termine ragionevole.

5.3 Il Responsabile impone ai sub-responsabili obblighi di protezione dei dati equivalenti a quelli del presente accordo e ne risponde nei confronti del Titolare.

6. Trasferimenti extra-UE

Eventuali trasferimenti verso paesi terzi sono effettuati solo in presenza di garanzie adeguate ai sensi degli artt. 44 ss. GDPR (in particolare Clausole Contrattuali Standard o decisioni di adeguatezza).

7. Assistenza per i diritti degli interessati

Il Responsabile inoltra al Titolare senza ritardo le eventuali richieste degli interessati ricevute direttamente e collabora, con misure tecniche e organizzative adeguate, affinché il Titolare possa dare seguito a tali richieste.

8. Audit

Il Responsabile consente e contribuisce ad attività di verifica, anche tramite audit, condotte dal Titolare o da un soggetto da esso incaricato, con ragionevole preavviso, nel rispetto della riservatezza e della sicurezza dell’infrastruttura. Le informazioni di cui all’art. 4(i) possono essere fornite anche mediante documentazione e certificazioni dei sub-responsabili.

9. Cessazione

Alla cessazione del Servizio, il Responsabile, a scelta del Titolare, cancella o restituisce i dati personali trattati per suo conto e cancella le copie esistenti, salvo l’obbligo di conservazione previsto dal diritto dell’Unione o dello Stato membro.

10. Responsabilità

La responsabilità delle Parti è regolata dall’art. 82 GDPR e, per i profili contrattuali, dalle Condizioni Generali di Servizio, incluse le relative limitazioni nei limiti consentiti dalla legge.


Allegato A — Dettagli del trattamento

Allegato B — Misure di sicurezza (art. 32)

Allegato C — Elenco dei sub-responsabili

Sub-responsabileAttivitàAmbito
Cloudflare, Inc.Hosting, CDN, sicurezza, database (D1), storage (R2), statisticheGlobale con garanzie GDPR
Google Ireland/LLCGoogle Places / Business Profile (fonte recensioni e foto)UE/Extra-UE con garanzie
OpenProviderRegistrazione domini .it/.euUE
Cloudflare RegistrarRegistrazione altri dominiGlobale con garanzie GDPR
DeepL SETraduzione automatica dei contenutiUE
Sendinblue SAS (Brevo)Invio email di servizio e link di recupero configurazioneUE

L’elenco è aggiornato dal Responsabile e comunicato al Titolare in caso di variazioni.


Pizero Design S.r.l. — P.IVA 02313970465 — Via Romana 106/G, 55100 Lucca (LU)