LensGo - Accordo sul trattamento dei dati                                                               [  LensGo ](https://lensgo.app/it)   Casi d'uso  Casi d'uso

 [   Matrimoni Immortala ogni momento del tuo giorno speciale.  ](https://lensgo.app/it/app-condivisione-foto-matrimonio) [   Compleanni Condividi ogni risata e ogni momento speciale.  ](https://lensgo.app/it/app-condivisione-foto-compleanno) [   Feste Rivivi l'energia e il divertimento in ogni foto scattata.  ](https://lensgo.app/it/condivisione-foto-festa) [   Gruppi Mantieni vivi i ricordi del tuo gruppo.  ](https://lensgo.app/it/condivisione-foto-gruppo) [   Conferenze Conserva gli spunti e i momenti migliori del networking.  ](https://lensgo.app/it/condivisione-foto-conferenza) [   Eventi aziendali Metti in mostra i momenti migliori del tuo team.  ](https://lensgo.app/it/condivisione-foto-evento-aziendale) [   Gite scolastiche Raccogli le foto della gita scattate da genitori e studenti.  ](https://lensgo.app/it/condivisione-foto-gita-scolastica) [   Lauree Il punto di vista di ogni famiglia in un unico album.  ](https://lensgo.app/it/condivisione-foto-laurea) [   Eventi sportivi Raccogli ogni scatto di tutti i presenti all'evento.  ](https://lensgo.app/it/condivisione-foto-evento-sportivo)

 [Business →](https://lensgo.app/it/per-aziende)

 [Prezzi](https://lensgo.app/it/prezzi) [Business](https://lensgo.app/it/per-aziende) [Chi siamo](https://lensgo.app/it/chi-siamo) [Contatti](https://lensgo.app/it/contatti)    IT   [  Inglese ](https://lensgo.app/dpa) [  Olandese ](https://lensgo.app/nl/dpa) [  Tedesco ](https://lensgo.app/de/dpa) [  Spagnolo ](https://lensgo.app/es/dpa) [  Francese ](https://lensgo.app/fr/dpa) [  Svedese ](https://lensgo.app/sv/dpa) [  Norvegese ](https://lensgo.app/no/dpa) [  Danese ](https://lensgo.app/da/dpa) [  Finlandese ](https://lensgo.app/fi/dpa)

 [Accedi](https://lensgo.app/login) [Inizia ora](https://lensgo.app/register)

  [  LensGo ](https://lensgo.app/it)    IT   [  Inglese ](https://lensgo.app/dpa) [  Olandese ](https://lensgo.app/nl/dpa) [  Tedesco ](https://lensgo.app/de/dpa) [  Spagnolo ](https://lensgo.app/es/dpa) [  Francese ](https://lensgo.app/fr/dpa) [  Svedese ](https://lensgo.app/sv/dpa) [  Norvegese ](https://lensgo.app/no/dpa) [  Danese ](https://lensgo.app/da/dpa) [  Finlandese ](https://lensgo.app/fi/dpa) Italiano

 - [ Centro assistenza ](https://lensgo.app/help/it)
- [ Chi siamo ](https://lensgo.app/it/chi-siamo)
- [ Blog ](https://lensgo.app/it/blog)
- [ Contatti ](https://lensgo.app/it/contatti)
- [  Accedi ](https://lensgo.app/login)

 - [ Casi d'uso ](https://lensgo.app/it#use-cases)
- [ Prezzi ](https://lensgo.app/it/prezzi)
- [ Business ](https://lensgo.app/it/per-aziende)
- [ Recensioni ](https://lensgo.app/it/recensioni)

  [ Inizia ora  ](https://lensgo.app/register)

Ti serve aiuto o hai domande?

   Apri la chat  [  E-mail ](mailto:hello@lensgo.app)

   Una cosa prima di iniziare

Lasciaci il tuo indirizzo e-mail così possiamo risponderti, anche se nel frattempo hai chiuso questa pagina.

  Il tuo indirizzo e-mail Non sembra un indirizzo e-mail valido. Puoi ricontrollarlo?

 Avvia la chat Lo usiamo solo per rispondere a questa conversazione.

  Accordo sul trattamento dei dati
================================

**Ultimo aggiornamento: 22 settembre 2025**

 Il presente accordo sul trattamento dei dati di LensGo e i suoi allegati ("DPA") riflettono l'accordo tra le parti in merito al trattamento dei dati personali da parte nostra per tuo conto in relazione ai servizi LensGo ai sensi dei termini di servizio di LensGo stipulati tra l'utente e noi ("Contratto").

Il presente DPA integra il Contratto e ne costituisce parte integrante, ed è efficace al momento della sua incorporazione nel Contratto, che può essere specificata nel Contratto stesso o in una modifica sottoscritta al Contratto. In caso di conflitto o incoerenza con i termini del Contratto, il presente DPA prevarrà sui termini del Contratto nella misura di tale conflitto o incoerenza.

La durata del presente DPA segue la durata del Contratto. I termini non altrimenti definiti nel presente DPA hanno il significato loro attribuito nel Contratto.

 1 - Definizioni e interpretazione
---------------------------------

1.1 Salvo diversa definizione nel presente documento, i termini e le espressioni con iniziale maiuscola utilizzati nel presente DPA hanno il seguente significato:

"DPA" indica il presente accordo sul trattamento dei dati e tutti i relativi allegati;

"Dati personali dell'utente" indica qualsiasi dato personale trattato da un responsabile incaricato per conto dell'utente ai sensi o in relazione al Contratto principale;

"Responsabile incaricato" indica un sub-responsabile;

"Normativa sulla protezione dei dati" indica la normativa UE sulla protezione dei dati e, ove applicabile, le leggi sulla protezione dei dati o sulla riservatezza di qualsiasi altro paese;

"SEE" indica lo Spazio economico europeo;

"Normativa UE sulla protezione dei dati" indica la direttiva UE 95/46/CE, come recepita nella legislazione nazionale di ciascuno Stato membro e come modificata, sostituita o superata di volta in volta, anche dal GDPR e dalle leggi che attuano o integrano il GDPR;

"GDPR" indica il regolamento generale sulla protezione dei dati (UE) 2016/679;

"Trasferimento di dati" indica:

- un trasferimento di dati personali dell'utente dall'utente a un responsabile incaricato; oppure
- un trasferimento successivo di dati personali dell'utente da un responsabile incaricato a un sub-responsabile, o tra due stabilimenti di un responsabile incaricato, in ciascun caso qualora tale trasferimento sia vietato dalla normativa sulla protezione dei dati (o dai termini degli accordi di trasferimento dei dati stipulati per far fronte alle restrizioni al trasferimento previste da tale normativa);

"Servizi" indica uno strumento retrospettivo che consente ai team di migliorare le proprie prestazioni, organizzarsi e progredire in modo più piacevole, messo a tua disposizione come software as a service.

"Sub-responsabile" indica qualsiasi soggetto nominato dal responsabile o per suo conto per trattare dati personali per conto dell'utente in relazione al DPA.

"Clausole contrattuali tipo" indica le clausole contrattuali tipo allegate alla decisione di esecuzione (UE) 2021/914 della Commissione europea del 4 giugno 2021, relativa alle clausole contrattuali tipo per il trasferimento di dati personali verso paesi terzi a norma del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio.

1.2 I termini "Commissione", "titolare del trattamento", "interessato", "Stato membro", "dati personali", "violazione dei dati personali", "trattamento" e "autorità di controllo" hanno lo stesso significato loro attribuito nel GDPR, e i termini affini devono essere interpretati di conseguenza.

 2 - Trattamento dei dati personali dell'azienda
-----------------------------------------------

2.1 Il responsabile deve:

- rispettare tutta la normativa applicabile in materia di protezione dei dati nel trattamento dei dati personali dell'azienda; e
- non trattare i dati personali dell'utente se non sulla base delle istruzioni documentate dell'utente interessato.

2.2 L'utente incarica il responsabile di trattare i dati personali dell'utente.

 3 - Personale del responsabile
------------------------------

3.1 Il responsabile adotta misure ragionevoli per garantire l'affidabilità di qualsiasi dipendente, agente o collaboratore di un responsabile incaricato che possa avere accesso ai dati personali dell'azienda, assicurando in ciascun caso che l'accesso sia rigorosamente limitato alle persone che devono conoscere o accedere ai relativi dati personali dell'azienda, per quanto strettamente necessario ai fini del Contratto principale, e nel rispetto della normativa applicabile nell'ambito delle mansioni di tale persona presso il responsabile incaricato, garantendo che tutte queste persone siano soggette a obblighi di riservatezza contrattuali o a obblighi professionali o di legge in materia di riservatezza.

 4 - Sicurezza
-------------

4.1 Tenendo conto dello stato dell'arte, dei costi di attuazione, nonché della natura, dell'ambito di applicazione, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, il responsabile attua, in relazione ai dati personali dell'utente, misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, comprese, se del caso, le misure di cui all'articolo 32, paragrafo 1, del GDPR.

4.2 Nel valutare l'adeguato livello di sicurezza, il responsabile tiene conto in particolare dei rischi presentati dal trattamento, segnatamente derivanti da una violazione dei dati personali.

 5 - Sub-responsabili del trattamento
------------------------------------

5.1 Accetti che possiamo avvalerci di sub-responsabili per trattare i dati personali per tuo conto. Abbiamo attualmente nominato come sub-responsabili le terze parti elencate nell'allegato 1 al presente DPA.

5.2 Quando ci avvaliamo di sub-responsabili, imponiamo loro condizioni di protezione dei dati che offrano almeno lo stesso livello di tutela dei dati personali previsto dal presente DPA (comprese, se del caso, le clausole contrattuali tipo), nella misura applicabile alla natura dei servizi forniti da tali sub-responsabili.

 6 - Responsabilità
------------------

6.1 Ciascuna parte del presente DPA si impegna a manlevare l'altra parte per danni o spese derivanti da una propria violazione colposa del presente DPA, compresa qualsiasi violazione colposa commessa dal proprio rappresentante legale, dai subappaltatori, dai dipendenti o da qualsiasi altro incaricato. Inoltre, ciascuna parte si impegna a manlevare l'altra parte da qualsiasi pretesa avanzata da terzi a causa o in relazione a qualsiasi violazione colposa da parte dell'altra parte.

6.2 L'articolo 82 del GDPR resta impregiudicato.

 7 - Diritti degli interessati
-----------------------------

7.1 Tenendo conto della natura del trattamento, il responsabile assiste l'utente mediante l'attuazione di misure tecniche e organizzative adeguate, nella misura in cui ciò sia possibile, per l'adempimento degli obblighi dell'utente, come da questi ragionevolmente intesi, di rispondere alle richieste di esercizio dei diritti degli interessati previsti dalla normativa sulla protezione dei dati.

7.2 Il responsabile deve:

- informare tempestivamente l'utente qualora riceva una richiesta da parte di un interessato ai sensi di qualsiasi normativa sulla protezione dei dati relativa ai dati personali dell'utente; e
- assicurare di non rispondere a tale richiesta se non sulla base delle istruzioni documentate dell'utente o come richiesto dalla normativa applicabile cui è soggetto il responsabile, nel qual caso il responsabile informa l'utente di tale obbligo di legge, nella misura consentita dalla normativa applicabile, prima che il responsabile incaricato risponda alla richiesta.

 8 - Violazione dei dati personali
---------------------------------

8.1 Il responsabile informa il titolare senza ingiustificato ritardo non appena venga a conoscenza di una violazione dei dati personali che riguardi i dati personali dell'utente, fornendo al titolare informazioni sufficienti a consentirgli di adempiere agli eventuali obblighi di notifica o comunicazione della violazione agli interessati ai sensi della normativa sulla protezione dei dati.

8.2 Il responsabile collabora con il titolare e adotta le misure commercialmente ragionevoli indicate dall'utente per assistere nell'indagine, nella mitigazione e nella rimedizione di ciascuna violazione dei dati personali.

8.3 Valutazione d'impatto sulla protezione dei dati e consultazione preventiva. Il responsabile presta al titolare un'assistenza ragionevole in relazione a qualsiasi valutazione d'impatto sulla protezione dei dati e alle consultazioni preventive con le autorità di controllo o con altre autorità competenti in materia di protezione dei dati, che il titolare ritenga ragionevolmente necessarie ai sensi degli articoli 35 o 36 del GDPR o di disposizioni equivalenti di qualsiasi altra normativa sulla protezione dei dati, in ciascun caso esclusivamente in relazione al trattamento dei dati personali dell'utente da parte dei responsabili incaricati e tenendo conto della natura del trattamento e delle informazioni a loro disposizione.

 9 - Cancellazione o restituzione dei dati personali dell'utente
---------------------------------------------------------------

9.1 Fatto salvo quanto previsto dalla presente sezione 9, il responsabile provvede, e comunque entro 30 giorni lavorativi dalla data di cessazione di qualsiasi servizio che comporti il trattamento dei dati personali dell'utente (la "data di cessazione"), a cancellare e a far cancellare tutte le copie di tali dati personali dell'utente.

 10 - Trasferimento dei dati
---------------------------

10.1 Riconosci e accetti che possiamo accedere ai dati personali e trattarli su scala globale, nella misura necessaria a fornire il servizio in conformità al DPA, e che i dati personali possono essere trasferiti a LensGo e trattati da LensGo in giurisdizioni in cui operano i sub-responsabili. Ogni volta che i dati personali vengono trasferiti al di fuori del loro paese d'origine, ciascuna parte garantisce che tali trasferimenti avvengano nel rispetto dei requisiti della normativa sulla protezione dei dati.

 11 - Disposizioni generali
--------------------------

11.1 Riservatezza. Ciascuna parte deve mantenere riservati il presente DPA e le informazioni che riceve sull'altra parte e sulla sua attività in relazione al presente DPA ("informazioni riservate") e non può utilizzarle né divulgarle senza il previo consenso scritto dell'altra parte, salvo nella misura in cui:

- la divulgazione sia richiesta dalla legge;
- le informazioni in questione siano già di dominio pubblico.

11.2 Comunicazioni. Tutte le comunicazioni effettuate ai sensi del presente DPA devono avvenire per iscritto e saranno consegnate personalmente, inviate per posta o per e-mail all'indirizzo o all'indirizzo e-mail indicato nell'intestazione del presente DPA, oppure a un altro indirizzo comunicato di volta in volta dalle parti in caso di variazione.

 12 - Legge applicabile e foro competente
----------------------------------------

12.1 Il presente accordo è disciplinato dalla normativa UE sulla protezione dei dati e il foro competente per la risoluzione delle controversie è quello dei tribunali irlandesi.

 Allegato 1 - Dettagli del trattamento
-------------------------------------

### A. Elenco delle parti

#### Data exporter:

**Name:** Nome: l'utente, come definito nei termini di servizio di LensGo.

**Address:** Indirizzo: l'indirizzo dell'utente.

**Contact:** Nome, posizione e recapiti della persona di contatto: i recapiti dell'utente, come indicati al momento della registrazione.

**Activities:** Attività rilevanti ai fini dei dati trasferiti in virtù delle presenti clausole: trattamento di dati personali in relazione all'uso di lensgo.app da parte dell'utente ai sensi dei termini di servizio di LensGo.

**Role:** Ruolo (titolare/responsabile): titolare del trattamento

#### Data importer:

**Name:** Nome: Acosh

**Address:** Indirizzo: Sweelinckplantsoen 40, 1323 MT Almere, FL, NL.

**Contact:** Nome, posizione e recapiti della persona di contatto: Daan de Vos, titolare.

**Activities:** Attività rilevanti ai fini dei dati trasferiti in virtù delle presenti clausole: trattamento di dati personali in relazione all'uso di lensgo.app da parte dell'utente ai sensi dei termini di servizio di LensGo.

**Role:** Ruolo (titolare/responsabile): responsabile del trattamento

### B. Descrizione del trasferimento

Categorie di interessati i cui dati personali sono trasferiti: i contatti dell'utente.

Categorie di dati personali trasferiti: nome, e-mail, contenuti caricati, altre informazioni fornite.

Frequenza: continuativa.

Finalità: fornire i servizi ai sensi del Contratto.

Conservazione: per la durata del Contratto, salvo diverso accordo.

### C. Autorità di controllo competente

Ai fini delle clausole contrattuali tipo, l'autorità di controllo che agisce in qualità di autorità di controllo competente è: (i) qualora l'utente sia stabilito in uno Stato membro dell'UE, l'autorità di controllo responsabile di garantire il rispetto del GDPR da parte dell'utente; (ii) qualora l'utente non sia stabilito in uno Stato membro dell'UE ma rientri nell'ambito di applicazione extraterritoriale del GDPR e abbia nominato un rappresentante, l'autorità di controllo dello Stato membro dell'UE in cui è stabilito il rappresentante dell'utente; oppure (iii) qualora l'utente non sia stabilito in uno Stato membro dell'UE ma rientri nell'ambito di applicazione extraterritoriale del GDPR senza essere tenuto a nominare un rappresentante, l'autorità di controllo dello Stato membro dell'UE in cui si trovano prevalentemente gli interessati.

 Allegato 2 - Misure di sicurezza
--------------------------------

### Riservatezza

- Nessun accesso non autorizzato agli impianti di trattamento dei dati;
- Controllo degli accessi elettronici;
- Nessun uso non autorizzato dei sistemi di trattamento e archiviazione dei dati;
- Controllo degli accessi interni (autorizzazioni per i diritti degli utenti di accedere ai dati e di modificarli);
- Nessuna lettura, copia, modifica o cancellazione non autorizzata dei dati all'interno del sistema;
- Controllo dell'isolamento;
- Il trattamento separato dei dati raccolti per finalità diverse;
- Cifratura; e
- Il trattamento dei dati personali con modalità tali per cui i dati non possano essere associati a un interessato specifico senza l'ausilio di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative adeguate.

### Integrità

- Controllo del trasferimento dei dati;
- Nessuna lettura, copia, modifica o cancellazione non autorizzata dei dati durante il trasferimento o il trasporto elettronico;
- Controllo dell'inserimento dei dati; e
- Rilevamento delle intrusioni.

### Disponibilità e resilienza

- Controllo della disponibilità;
- Prevenzione della distruzione o della perdita accidentale o dolosa, ad es.: strategia di backup (online/offline; in sede/fuori sede), gruppo di continuità (UPS), protezione antivirus, firewall, procedure di segnalazione e piani di emergenza; e
- Ripristino rapido.

### Procedure per verifiche, valutazioni e analisi periodiche

- Gestione della protezione dei dati;
- Gestione della risposta agli incidenti;
- Protezione dei dati fin dalla progettazione e per impostazione predefinita.

 Allegato 3 - Elenco dei sub-responsabili
----------------------------------------

- Hetzner (piattaforma cloud) – Utilizzata per i servizi di backend, tra cui hosting, database in tempo reale e autenticazione (DE).
- AWS S3 – Utilizzato per conservare tutti i media caricati (foto e video) (UE - FR).
- Brevo – Utilizzato per l'invio di e-mail transazionali come e-mail di benvenuto, verifica dell'account e aggiornamenti sugli eventi (FR).
- Cloudflare – Utilizzato per la distribuzione dei contenuti (CDN), il bilanciamento del carico e la protezione di LensGo dal traffico malevolo e dagli attacchi DDoS (UE - SE).
- Mollie – Utilizzato per la gestione degli abbonamenti, l'elaborazione dei pagamenti, la fatturazione e in qualità di nostro merchant of record (UE - NL).
- Google Ads – Utilizzato per gestire e monitorare le nostre campagne di marketing e pubblicitarie. Non per il retargeting degli utenti senza consenso (US).
- Rewardful – Utilizzato per la gestione del tracciamento delle affiliazioni, delle segnalazioni e del calcolo delle commissioni da corrispondere ai nostri partner (CA).

 Allegato 4 - Clausole contrattuali tipo
---------------------------------------

SEZIONE I

Modulo due: trasferimento da titolare del trattamento a responsabile del trattamento (C2P)

*Clausola 1 - Finalità e ambito di applicazione*

1. Le presenti clausole contrattuali tipo hanno lo scopo di garantire il rispetto dei requisiti del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati (regolamento generale sulla protezione dei dati) per il trasferimento di dati personali verso un paese terzo.
2. Le parti: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo (di seguito "entità") che trasferisce i dati personali, di cui all'allegato I.A (di seguito ciascuna "esportatore di dati"), e l'entità in un paese terzo che riceve i dati personali dall'esportatore di dati, direttamente o indirettamente tramite un'altra entità anch'essa parte delle presenti clausole, di cui all'allegato I.A (di seguito ciascuna "importatore di dati"), hanno convenuto le presenti clausole contrattuali tipo (di seguito "clausole").
3. Le presenti clausole si applicano al trasferimento di dati personali di cui all'allegato I.B.
4. L'appendice alle presenti clausole, contenente gli allegati ivi indicati, costituisce parte integrante delle presenti clausole.

*Clausola 2 - Efficacia e immodificabilità delle clausole*

1. Le presenti clausole prevedono garanzie adeguate, compresi diritti azionabili degli interessati e mezzi di ricorso effettivi, a norma dell'articolo 46, paragrafo 1, e dell'articolo 46, paragrafo 2, lettera c), del regolamento (UE) 2016/679 e, per quanto riguarda i trasferimenti di dati da titolari del trattamento a responsabili del trattamento e/o da responsabili del trattamento a responsabili del trattamento, clausole contrattuali tipo a norma dell'articolo 28, paragrafo 7, del regolamento (UE) 2016/679, purché non siano modificate, salvo che per selezionare il modulo o i moduli appropriati o per aggiungere o aggiornare informazioni nell'appendice. Ciò non impedisce alle parti di includere le clausole contrattuali tipo di cui alle presenti clausole in un contratto più ampio e/o di aggiungere altre clausole o garanzie supplementari, purché non contraddicano, direttamente o indirettamente, le presenti clausole né pregiudichino i diritti o le libertà fondamentali degli interessati.
2. Le presenti clausole non pregiudicano gli obblighi cui è soggetto l'esportatore di dati in virtù del regolamento (UE) 2016/679.

*Clausola 3 - Terzi beneficiari*

1. Gli interessati possono invocare e far valere le presenti clausole, in qualità di terzi beneficiari, nei confronti dell'esportatore di dati e/o dell'importatore di dati, con le seguenti eccezioni:
2. clausola 1, clausola 2, clausola 3, clausola 6, clausola 7;
3. clausola 8 - clausola 8.1, lettera b), 8.9, lettere a), c), d) ed e);
4. clausola 9 - clausola 9, lettere a), c), d) ed e);
5. clausola 12 - clausola 12, lettere a), d) ed f);
6. clausola 13;
7. clausola 15.1, lettere c), d) ed e);
8. clausola 16, lettera e);
9. clausola 18 - clausola 18, lettere a) e b).
10. La lettera a) non pregiudica i diritti degli interessati a norma del regolamento (UE) 2016/679.

*Clausola 4 - Interpretazione*

1. Qualora le presenti clausole utilizzino termini definiti nel regolamento (UE) 2016/679, tali termini hanno lo stesso significato di quello attribuito loro in tale regolamento.
2. Le presenti clausole devono essere lette e interpretate alla luce delle disposizioni del regolamento (UE) 2016/679.
3. Le presenti clausole non devono essere interpretate in modo contrastante con i diritti e gli obblighi previsti dal regolamento (UE) 2016/679.

*Clausola 5 - Gerarchia*

1. In caso di contraddizione tra le presenti clausole e le disposizioni di accordi correlati tra le parti, esistenti al momento in cui le presenti clausole sono convenute o stipulate successivamente, prevalgono le presenti clausole. In caso di contraddizione tra le presenti clausole e le disposizioni di accordi correlati tra le parti, esistenti al momento in cui le presenti clausole sono convenute o stipulate successivamente, prevalgono le presenti clausole.

*Clausola 6 - Descrizione del trasferimento o dei trasferimenti*

1. I dettagli del trasferimento o dei trasferimenti, e in particolare le categorie di dati personali trasferiti e la finalità o le finalità per cui sono trasferiti, sono specificati nell'allegato I.B.

*Clausola 7 - Facoltativa - Clausola di adesione*

1. Un'entità che non sia parte delle presenti clausole può, con l'accordo delle parti, aderire alle presenti clausole in qualsiasi momento, in qualità di esportatore di dati o di importatore di dati, compilando l'appendice e sottoscrivendo l'allegato I.A.
2. Una volta compilata l'appendice e sottoscritto l'allegato I.A, l'entità aderente diventa parte delle presenti clausole e acquisisce i diritti e gli obblighi di un esportatore di dati o di un importatore di dati conformemente alla sua designazione nell'allegato I.A.
3. L'entità aderente non ha diritti né obblighi derivanti dalle presenti clausole per il periodo precedente alla sua adesione in qualità di parte.

SEZIONE II - OBBLIGHI DELLE PARTI

*Clausola 8 - Garanzie in materia di protezione dei dati*

dpa.annex4.clause8.content

*Clausola 9 - Ricorso a sub-responsabili del trattamento*

1. L'importatore di dati dispone dell'autorizzazione generale dell'esportatore di dati per il ricorso a sub-responsabili del trattamento scelti da un elenco concordato. L'importatore di dati informa specificamente per iscritto l'esportatore di dati di qualsiasi modifica prevista di tale elenco mediante l'aggiunta o la sostituzione di sub-responsabili del trattamento con almeno \[specificare il periodo di tempo\] di anticipo, dando così all'esportatore di dati tempo sufficiente per poter opporsi a tali modifiche prima del ricorso al sub-responsabile o ai sub-responsabili. L'importatore di dati fornisce all'esportatore di dati le informazioni necessarie per consentirgli di esercitare il proprio diritto di opposizione.
2. Qualora l'importatore di dati ricorra a un sub-responsabile del trattamento per svolgere specifiche attività di trattamento (per conto dell'esportatore di dati), lo fa mediante un contratto scritto che prevede, in sostanza, gli stessi obblighi in materia di protezione dei dati cui è vincolato l'importatore di dati in virtù delle presenti clausole, anche in termini di diritti dei terzi beneficiari per gli interessati. Le parti convengono che, rispettando la presente clausola, l'importatore di dati adempie agli obblighi che gli incombono in virtù della clausola 8.8. L'importatore di dati garantisce che il sub-responsabile del trattamento rispetti gli obblighi cui è soggetto l'importatore di dati a norma delle presenti clausole.
3. L'importatore di dati fornisce all'esportatore di dati, su richiesta di quest'ultimo, una copia di tale contratto con il sub-responsabile del trattamento e di ogni sua successiva modifica. Nella misura necessaria a proteggere segreti commerciali o altre informazioni riservate, compresi i dati personali, l'importatore di dati può oscurare il testo del contratto prima di condividerne una copia.
4. L'importatore di dati mantiene nei confronti dell'esportatore di dati la piena responsabilità dell'adempimento degli obblighi del sub-responsabile del trattamento in virtù del contratto con l'importatore di dati. L'importatore di dati notifica all'esportatore di dati qualsiasi inadempimento da parte del sub-responsabile del trattamento degli obblighi previsti da tale contratto.
5. L'importatore di dati concorda con il sub-responsabile del trattamento una clausola a favore di terzi in base alla quale, nel caso in cui l'importatore di dati sia scomparso di fatto, abbia giuridicamente cessato di esistere o sia divenuto insolvente, l'esportatore di dati ha il diritto di risolvere il contratto con il sub-responsabile del trattamento e di ordinare a quest'ultimo di cancellare o restituire i dati personali.

*Clausola 10 - Diritti degli interessati*

1. L'importatore di dati notifica tempestivamente all'esportatore di dati qualsiasi richiesta ricevuta da un interessato. Esso non risponde autonomamente a tale richiesta, salvo che sia stato autorizzato a farlo dall'esportatore di dati.
2. L'importatore di dati assiste l'esportatore di dati nell'adempimento degli obblighi di rispondere alle richieste degli interessati per l'esercizio dei loro diritti a norma del regolamento (UE) 2016/679. A tale riguardo, le parti stabiliscono nell'allegato II le misure tecniche e organizzative adeguate, tenendo conto della natura del trattamento, mediante le quali è prestata l'assistenza, nonché l'ambito e la portata dell'assistenza richiesta.
3. Nell'adempimento degli obblighi di cui alle lettere a) e b), l'importatore di dati si attiene alle istruzioni dell'esportatore di dati.

*Clausola 11 - Mezzi di ricorso*

1. L'importatore di dati informa gli interessati, in formato trasparente e facilmente accessibile, mediante notifica individuale o sul proprio sito web, di un punto di contatto autorizzato a trattare i reclami. Esso dà seguito tempestivamente a qualsiasi reclamo ricevuto da un interessato.
2. In caso di controversia tra un interessato e una delle parti in merito al rispetto delle presenti clausole, tale parte si adopera al meglio per risolvere la questione in via amichevole e in tempi ragionevoli. Le parti si tengono reciprocamente informate su tali controversie e, ove opportuno, cooperano alla loro risoluzione.
3. Qualora l'interessato invochi un diritto di terzo beneficiario a norma della clausola 3, l'importatore di dati accetta la decisione dell'interessato di:
4. proporre reclamo all'autorità di controllo dello Stato membro in cui ha la residenza abituale o il luogo di lavoro, oppure all'autorità di controllo competente a norma della clausola 13;
5. deferire la controversia ai giudici competenti ai sensi della clausola 18.
6. Le parti accettano che l'interessato possa essere rappresentato da un organismo, un'organizzazione o un'associazione senza scopo di lucro alle condizioni di cui all'articolo 80, paragrafo 1, del regolamento (UE) 2016/679.
7. L'importatore di dati si conforma a una decisione vincolante ai sensi del diritto dell'UE o dello Stato membro applicabile.
8. L'importatore di dati accetta che la scelta operata dall'interessato non pregiudichi i suoi diritti sostanziali e procedurali di ricorrere a mezzi di ricorso conformemente al diritto applicabile.

*Clausola 12 - Responsabilità*

1. Ciascuna parte è responsabile nei confronti dell'altra o delle altre parti per i danni che le arreca in caso di violazione delle presenti clausole.
2. L'importatore di dati è responsabile nei confronti dell'interessato, e l'interessato ha diritto di ottenere un risarcimento, per i danni materiali o immateriali che l'importatore di dati o il suo sub-responsabile del trattamento arreca all'interessato violando i diritti dei terzi beneficiari previsti dalle presenti clausole.
3. Fatta salva la lettera b), l'esportatore di dati è responsabile nei confronti dell'interessato, e l'interessato ha diritto di ottenere un risarcimento, per i danni materiali o immateriali che l'esportatore di dati o l'importatore di dati (o il suo sub-responsabile del trattamento) arreca all'interessato violando i diritti dei terzi beneficiari previsti dalle presenti clausole. Ciò non pregiudica la responsabilità dell'esportatore di dati e, qualora l'esportatore di dati sia un responsabile del trattamento che agisce per conto di un titolare del trattamento, la responsabilità del titolare del trattamento a norma del regolamento (UE) 2016/679 o del regolamento (UE) 2018/1725, a seconda dei casi.
4. Le parti convengono che, qualora l'esportatore di dati sia ritenuto responsabile a norma della lettera c) per danni arrecati dall'importatore di dati (o dal suo sub-responsabile del trattamento), esso ha il diritto di rivalersi sull'importatore di dati per la parte del risarcimento corrispondente alla responsabilità dell'importatore di dati per il danno.
5. Qualora più di una parte sia responsabile di un danno arrecato all'interessato a seguito di una violazione delle presenti clausole, tutte le parti responsabili sono responsabili in solido e l'interessato ha il diritto di promuovere un'azione giudiziaria nei confronti di una qualsiasi di tali parti.
6. Le parti convengono che, qualora una parte sia ritenuta responsabile a norma della lettera e), essa ha il diritto di rivalersi sull'altra o sulle altre parti per la parte del risarcimento corrispondente alla loro responsabilità per il danno.
7. L'importatore di dati non può invocare la condotta di un sub-responsabile del trattamento per sottrarsi alla propria responsabilità.

*Clausola 13 - Controllo*

1. L'autorità di controllo di uno degli Stati membri in cui sono situati gli interessati i cui dati personali sono trasferiti in virtù delle presenti clausole in relazione all'offerta di beni o servizi, o il cui comportamento è monitorato, come indicato nell'allegato I.C, agisce in qualità di autorità di controllo competente.
2. L'importatore di dati accetta di sottoporsi alla giurisdizione dell'autorità di controllo competente e di cooperare con essa in tutti i procedimenti volti a garantire il rispetto delle presenti clausole. In particolare, l'importatore di dati accetta di rispondere alle richieste, di sottoporsi ad audit e di conformarsi alle misure adottate dall'autorità di controllo, comprese le misure correttive e risarcitorie. Esso fornisce all'autorità di controllo conferma scritta dell'adozione delle azioni necessarie.

SEZIONE III - LEGISLAZIONE LOCALE E OBBLIGHI IN CASO DI ACCESSO DA PARTE DI AUTORITÀ PUBBLICHE

*Clausola 14 - Leggi e prassi locali che incidono sul rispetto delle clausole*

1. Le parti garantiscono di non avere motivo di ritenere che le leggi e le prassi del paese terzo di destinazione applicabili al trattamento dei dati personali da parte dell'importatore di dati, compresi gli obblighi di comunicare dati personali o le misure che autorizzano l'accesso da parte di autorità pubbliche, impediscano all'importatore di dati di adempiere agli obblighi che gli incombono in virtù delle presenti clausole. Ciò si basa sul presupposto che le leggi e le prassi che rispettano l'essenza dei diritti e delle libertà fondamentali e non eccedono quanto necessario e proporzionato in una società democratica per salvaguardare uno degli obiettivi di cui all'articolo 23, paragrafo 1, del regolamento (UE) 2016/679, non siano in contrasto con le presenti clausole.
2. Le parti dichiarano che, nel fornire la garanzia di cui alla lettera a), hanno tenuto debitamente conto in particolare dei seguenti elementi:
3. le circostanze specifiche del trasferimento, compresa la lunghezza della catena di trattamento, il numero di attori coinvolti e i canali di trasmissione utilizzati; i trasferimenti successivi previsti; il tipo di destinatario; la finalità del trattamento; le categorie e il formato dei dati personali trasferiti; il settore economico in cui avviene il trasferimento; il luogo di conservazione dei dati trasferiti;
4. le leggi e le prassi del paese terzo di destinazione, comprese quelle che impongono la comunicazione di dati alle autorità pubbliche o che autorizzano l'accesso da parte di tali autorità, rilevanti alla luce delle circostanze specifiche del trasferimento, nonché le limitazioni e le garanzie applicabili;
5. eventuali garanzie contrattuali, tecniche o organizzative pertinenti messe in atto per integrare le garanzie previste dalle presenti clausole, comprese le misure applicate durante la trasmissione e al trattamento dei dati personali nel paese di destinazione.
6. L'importatore di dati garantisce che, nell'effettuare la valutazione di cui alla lettera b), si è adoperato al meglio per fornire all'esportatore di dati le informazioni pertinenti e accetta di continuare a cooperare con l'esportatore di dati per garantire il rispetto delle presenti clausole.
7. Le parti convengono di documentare la valutazione di cui alla lettera b) e di metterla a disposizione dell'autorità di controllo competente su richiesta.
8. L'importatore di dati accetta di informare tempestivamente l'esportatore di dati qualora, dopo aver accettato le presenti clausole e per la durata del contratto, abbia motivo di ritenere di essere soggetto o di essere divenuto soggetto a leggi o prassi non conformi ai requisiti di cui alla lettera a), anche a seguito di una modifica delle leggi del paese terzo o di una misura (come una richiesta di comunicazione) che indichi un'applicazione pratica di tali leggi non conforme ai requisiti di cui alla lettera a).
9. A seguito di una notifica a norma della lettera e), o qualora l'esportatore di dati abbia altrimenti motivo di ritenere che l'importatore di dati non sia più in grado di adempiere agli obblighi che gli incombono in virtù delle presenti clausole, l'esportatore di dati individua tempestivamente le misure adeguate (ad es. misure tecniche o organizzative per garantire sicurezza e riservatezza) che l'esportatore di dati e/o l'importatore di dati devono adottare per far fronte alla situazione. L'esportatore di dati sospende il trasferimento di dati qualora ritenga che non possano essere garantite garanzie adeguate per tale trasferimento o qualora ne riceva istruzione dall'autorità di controllo competente. In tal caso, l'esportatore di dati ha il diritto di risolvere il contratto, per la parte relativa al trattamento dei dati personali a norma delle presenti clausole. Qualora il contratto coinvolga più di due parti, l'esportatore di dati può esercitare tale diritto di risoluzione soltanto nei confronti della parte interessata, salvo diverso accordo tra le parti. Qualora il contratto sia risolto a norma della presente clausola, si applica la clausola 16, lettere d) ed e).

*Clausola 15 - Obblighi dell'importatore di dati in caso di accesso da parte di autorità pubbliche*

dpa.annex4.clause15.content

SEZIONE IV - DISPOSIZIONI FINALI

*Clausola 16 - Inosservanza delle clausole e risoluzione*

1. L'importatore di dati informa tempestivamente l'esportatore di dati qualora non sia in grado di rispettare le presenti clausole, per qualsiasi motivo.
2. Qualora l'importatore di dati violi le presenti clausole o non sia in grado di rispettarle, l'esportatore di dati sospende il trasferimento di dati personali all'importatore di dati fino a quando il rispetto non sia nuovamente garantito o il contratto non sia risolto. Ciò non pregiudica la clausola 14, lettera f).
3. L'esportatore di dati ha il diritto di risolvere il contratto, per la parte relativa al trattamento dei dati personali a norma delle presenti clausole, qualora:
4. l'esportatore di dati abbia sospeso il trasferimento di dati personali all'importatore di dati a norma della lettera b) e il rispetto delle presenti clausole non sia ripristinato entro un termine ragionevole e comunque entro un mese dalla sospensione;
5. l'importatore di dati violi in modo sostanziale o persistente le presenti clausole; oppure
6. l'importatore di dati non si conformi a una decisione vincolante di un giudice competente o di un'autorità di controllo in merito agli obblighi che gli incombono in virtù delle presenti clausole.
7. In tali casi, esso informa l'autorità di controllo competente di tale inosservanza. Qualora il contratto coinvolga più di due parti, l'esportatore di dati può esercitare tale diritto di risoluzione soltanto nei confronti della parte interessata, salvo diverso accordo tra le parti.
8. I dati personali trasferiti prima della risoluzione del contratto a norma della lettera c) sono, a scelta dell'esportatore di dati, immediatamente restituiti all'esportatore di dati o cancellati integralmente. Lo stesso vale per qualsiasi copia dei dati. L'importatore di dati certifica all'esportatore di dati la cancellazione dei dati. Fino alla cancellazione o alla restituzione dei dati, l'importatore di dati continua a garantire il rispetto delle presenti clausole. Qualora la legislazione locale applicabile all'importatore di dati vieti la restituzione o la cancellazione dei dati personali trasferiti, l'importatore di dati garantisce che continuerà ad assicurare il rispetto delle presenti clausole e che tratterà i dati soltanto nella misura e per il tempo prescritti da tale legislazione locale.
9. Ciascuna parte può revocare il proprio consenso a essere vincolata dalle presenti clausole qualora (i) la Commissione europea adotti una decisione a norma dell'articolo 45, paragrafo 3, del regolamento (UE) 2016/679 che comprenda il trasferimento di dati personali cui si applicano le presenti clausole; oppure (ii) il regolamento (UE) 2016/679 entri a far parte del quadro giuridico del paese verso il quale i dati personali sono trasferiti. Ciò non pregiudica gli altri obblighi applicabili al trattamento in questione a norma del regolamento (UE) 2016/679.

*Clausola 17 - Legge applicabile*

Le presenti clausole sono disciplinate dalla legge di uno degli Stati membri dell'UE, purché tale legge riconosca i diritti dei terzi beneficiari. Le parti convengono che si tratti della legge irlandese.

*Clausola 18 - Scelta del foro e giurisdizione*

1. Qualsiasi controversia derivante dalle presenti clausole è risolta dai giudici di uno Stato membro dell'UE.
2. Le parti convengono che si tratti dei giudici irlandesi.
3. L'interessato può altresì promuovere un'azione legale nei confronti dell'esportatore di dati e/o dell'importatore di dati dinanzi ai giudici dello Stato membro in cui ha la residenza abituale.
4. Le parti convengono di sottoporsi alla giurisdizione di tali giudici.
