1. Parti, ruoli e applicazione
Questo accordo integra le Condizioni del servizio tra il cliente identificato nell’account o nell’ordine e Netter S.r.l., Via Indipendenza, 06081 Assisi (PG), Italia, P.IVA IT03569900545, contatto info@netter.io. Si applica quando il cliente affida a Netter dati personali per proprie finalità mediante le funzionalità abilitate del servizio.
Il cliente opera come titolare del trattamento oppure come responsabile autorizzato dal proprio titolare a coinvolgere Netter. Netter agisce come responsabile o subresponsabile nei limiti dell’incarico. Per i trattamenti propri relativi ad account, sicurezza e contabilità Netter opera invece secondo l’informativa privacy. L’accettazione del contratto che richiama questo accordo ne documenta l’inclusione nel rapporto; eventuali istruzioni specifiche vengono conservate per iscritto.
2. Descrizione del trattamento
| Elemento | Descrizione |
|---|---|
| Oggetto e finalità | Fornitura delle richieste AI, conservazione richiesta di conversazioni e allegati, consulenza sui materiali affidati e assistenza necessaria al servizio. |
| Operazioni | Ricezione, organizzazione, analisi, pseudonimizzazione dove applicabile, inoltro ai fornitori autorizzati, generazione e restituzione delle risposte, conservazione, esportazione e cancellazione. |
| Interessati | Persone presenti nei contenuti scelti dal cliente, come dipendenti, collaboratori, clienti, utenti e referenti di fornitori. Il cliente ne individua le categorie effettive e limita i dati al necessario. |
| Tipi di dati | Dati identificativi e di contatto, informazioni professionali, contenuti testuali e altri materiali necessari all’incarico. Dati particolari e giudiziari sono esclusi dall’utilizzo standard senza un accordo specifico e le garanzie necessarie. |
| Durata | Durata dell’incarico e del servizio richiesto, con le scadenze di contenuti e restituzione/cancellazione indicate nell’informativa e nelle istruzioni applicabili. |
3. Istruzioni e obblighi del cliente
Le funzionalità attivate, le richieste inviate e gli ordini concordati costituiscono istruzioni documentate entro il perimetro del contratto. Il cliente determina le finalità, la base giuridica, le informative agli interessati e la liceità del conferimento. Assicura di avere titolo per impartire le istruzioni e per utilizzare eventuali dati ricevuti da altri titolari.
Il cliente sceglie contenuti proporzionati alle finalità e valuta i limiti dell’AI e del filtro PII. Non tratta nel servizio standard dati o operazioni per cui siano necessarie garanzie non concordate. Netter informa il cliente se ritiene che un’istruzione violi la disciplina applicabile e richiede chiarimenti prima di proseguire il trattamento interessato, salvo obblighi di legge.
4. Obblighi di Netter
Netter tratta i dati per le sole finalità e istruzioni documentate del cliente, salvo quanto richiesto dalla legge; in quest’ultimo caso informa il cliente prima del trattamento, se consentito. Le persone autorizzate sono vincolate alla riservatezza e ricevono accesso limitato alle attività assegnate.
Netter adotta misure tecniche e organizzative adeguate al rischio, tenendo conto della natura del trattamento. Le misure comprendono la protezione delle comunicazioni, il controllo degli accessi, la separazione logica degli ambiti aziendali, la cifratura dei contenuti conservati e delle mappe PII, la protezione delle credenziali, i controlli di abuso e la gestione degli incidenti. Il filtro PII non sostituisce gli altri obblighi di protezione dei dati.
Il trattamento ordinario non include l’addestramento di modelli propri di Netter con i contenuti affidati. Le informazioni ricevute dal cliente non vengono destinate a finalità incompatibili con l’incarico.
5. Subresponsabili e ubicazioni
Il cliente autorizza in via generale il ricorso ai subresponsabili necessari alle categorie di servizio descritte, con l’obbligo di Netter di identificarli e comunicarne funzione e ubicazione. Prima di introdurre un nuovo subresponsabile o una sostituzione rilevante, Netter informa il cliente con un preavviso ordinario di 15 giorni, affinché possa sollevare obiezioni motivate in materia di protezione dei dati. In caso di obiezione le parti cercano una soluzione prima del trattamento interessato.
Netter impone ai subresponsabili obblighi di protezione pertinenti equivalenti a quelli dell’incarico e resta responsabile verso il cliente secondo l’art. 28 GDPR. L’autorizzazione non consente l’inoltro indiscriminato dei dati a qualunque modello o fornitore.
| Servizio / fornitore | Funzione e stato alla pubblicazione |
|---|---|
| AffordableBytes — CVR 44291002, Danimarca | Infrastruttura VPS; il fornitore dichiara ubicazione a Francoforte, Germania. Lo stack Netter ospita database, identità e servizi applicativi. |
| Provider di inferenza AI | Nessun provider upstream risulta abilitato alla pubblicazione di questa versione. Identità, localizzazioni, condizioni di conservazione e autorizzazioni devono essere comunicate prima dell’attivazione. |
| Storage S3 e backup esterni | Non attivati alla pubblicazione di questa versione. L’eventuale introduzione richiede l’aggiornamento delle informazioni e delle condizioni pertinenti. |
6. Trasferimenti internazionali
Netter non effettua per conto del cliente trasferimenti soggetti al capo V GDPR senza le istruzioni e le condizioni richieste. Quando un fornitore o una modalità di accesso comporta un trasferimento verso paesi terzi, vengono individuati il destinatario, le localizzazioni e lo strumento applicabile, come una decisione di adeguatezza o clausole contrattuali tipo con le verifiche e le misure supplementari necessarie.
Questo accordo non costituisce da solo una clausola tipo per trasferimenti internazionali e non sostituisce la verifica del singolo fornitore. Le informazioni pertinenti devono essere disponibili al cliente prima del trattamento interessato.
7. Assistenza, diritti e incidenti
Tenendo conto della natura del trattamento e delle informazioni disponibili, Netter assiste il cliente nella gestione dei diritti degli interessati, nella sicurezza, nelle valutazioni d’impatto e nelle consultazioni eventualmente necessarie. Le richieste ricevute direttamente e relative ai dati del cliente vengono inoltrate o coordinate con quest’ultimo, salvo obblighi autonomi di legge.
Netter comunica al cliente senza ingiustificato ritardo le violazioni di dati personali affidati di cui viene a conoscenza. Comunica le informazioni disponibili su natura dell’evento, dati e persone coinvolte, possibili effetti, misure adottate e contatto di riferimento, con successivi aggiornamenti quando necessari. Il cliente mantiene le proprie responsabilità sulle notifiche all’autorità e agli interessati.
8. Verifiche e documentazione
Netter mette a disposizione le informazioni necessarie a dimostrare il rispetto degli obblighi dell’incarico e consente le verifiche previste dall’art. 28 GDPR, comprese ispezioni svolte dal cliente o da un soggetto incaricato. Modalità e calendario sono concordati in modo proporzionato al rischio, proteggendo riservatezza, sicurezza e dati di altri clienti, senza impedire l’esercizio dei diritti di verifica previsti dalla legge.
Eventuali richieste di attività ulteriori rispetto al servizio possono essere organizzate tramite un incarico specifico; ciò non limita gli obblighi inderogabili di collaborazione, comunicazione e assistenza.
9. Restituzione, cancellazione e prevalenza
Alla conclusione del trattamento, su scelta e istruzione del cliente, Netter restituisce o cancella i dati affidati e le copie, salvo conservazioni richieste dalla legge. Le funzioni di esportazione e cancellazione disponibili costituiscono un canale operativo; per esigenze ulteriori il cliente scrive a info@netter.io. Le scadenze ordinarie dei contenuti restano descritte nell’informativa privacy.
Le eventuali copie di sicurezza devono seguire cicli definiti, restare separate dagli usi ordinari e rispettare le istruzioni di cancellazione anche in caso di ripristino. L’attivazione di backup non già presenti richiede la definizione delle relative modalità. I dati che Netter conserva per obblighi propri restano limitati a tali finalità.
In caso di contrasto sulle istruzioni e sugli obblighi di protezione dei dati affidati, questo accordo prevale sulle condizioni generali, ferme le norme inderogabili e gli eventuali accordi specifici validamente conclusi.
Riferimenti
- Articolo 28 del Regolamento (UE) 2016/679
- Clausole tipo UE per titolari e responsabili: riferimento normativo
- Dati e infrastruttura AffordableBytes
Netter S.r.l. · Via Indipendenza, 06081 Assisi (PG), Italia · P.IVA IT03569900545
info@netter.io