Security Gdpr Shield Streamline Icon: https://streamlinehq.com

Accordo di Sub-trattamento GDPR (DPA)

Versione luglio 2025. Questo accordo definisce le condizioni in cui Fotostudio tratta i dati personali per conto dei suoi utenti.

1. Oggetto

Il presente Accordo di Sub-trattamento (di seguito "l'Accordo") completa le Condizioni Generali di Utilizzo e di Vendita di Fotostudio.

Ha lo scopo di definire le condizioni in cui Fotosoft SA, agendo in qualità di responsabile del trattamento, tratta i dati personali per conto dell'Utente, agendo in qualità di titolare del trattamento, in conformità al Regolamento Generale sulla Protezione dei Dati (UE 2016/679).

2. Definizioni

  • Dati personali: qualsiasi informazione relativa a una persona fisica identificata o identificabile
  • Titolare del trattamento: l'Utente (fotografo), che determina le finalità e i mezzi del trattamento
  • Responsabile del trattamento: Fotosoft SA, che tratta i dati per conto del Titolare del trattamento
  • Trattamento: qualsiasi operazione applicata ai dati personali (raccolta, archiviazione, cancellazione, ecc.)

3. Natura e finalità del trattamento

Fotosoft tratta i dati per permettere all'Utente:

  • di gestire i propri clienti, contratti, gallerie, prenotazioni, fatture e comunicazioni
  • di ospitare e condividere immagini, documenti e messaggi con i propri clienti
  • di ricevere pagamenti online tramite le integrazioni proposte

⚠️ Fotosoft si impegna a trattare i dati esclusivamente nell'ambito di queste finalità e mai per proprio conto.

4. Tipi di dati trattati

A seconda delle funzionalità utilizzate, Fotostudio può trattare:

  • Dati di identificazione: nome, cognome, email, telefono, indirizzo
  • Dati contrattuali: preventivi, fatture, contratti, moduli, firme elettroniche
  • Immagini e file: foto, documenti dei clienti, PDF, ecc.
  • Dati di navigazione: indirizzo IP, log di connessione (log tecnici)

Nessun dato sensibile ai sensi del GDPR (salute, religione, orientamento, ecc.) viene raccolto intenzionalmente.

5. Impegni di Fotosoft (responsabile del trattamento)

Fotosoft si impegna a:

  • Trattare i dati solo su istruzione documentata dell'Utente
  • Garantire la riservatezza dei dati e del proprio personale autorizzato
  • Implementare misure tecniche e organizzative appropriate (crittografia, backup, controllo degli accessi, ecc.)
  • Garantire la sicurezza, l'integrità e la disponibilità dei dati trattati
  • Aiutare l'Utente a soddisfare i propri obblighi GDPR (es.: diritto di accesso, di rettifica o di cancellazione)
  • Notificare senza ritardo qualsiasi incidente di sicurezza o violazione dei dati
  • Eliminare o restituire l'insieme dei dati alla fine del contratto

6. Obblighi dell'Utente (titolare del trattamento)

L'Utente si impegna a:

  • Trattare esclusivamente dati leciti, pertinenti e necessari alla propria attività
  • Informare i propri clienti sul modo in cui i loro dati vengono trattati tramite Fotostudio
  • Rispettare la normativa applicabile in materia di protezione dei dati
  • Determinare la durata di conservazione dei dati che gestisce

7. Responsabili autorizzati

Per eseguire le proprie prestazioni, Fotosoft fa ricorso a responsabili del trattamento conformi al GDPR, in particolare:

  • Heroku (Salesforce Inc., Europa) – hosting applicativo
  • Amazon Web Services S3 (Europa) – archiviazione sicura dei file
  • Smtp2go – invio di email transazionali
  • Stripe, Mollie e Paypal – pagamenti online

Fotosoft si assicura contrattualmente che ciascuno di essi rispetti gli stessi requisiti di sicurezza e riservatezza.

8. Assistenza e audit

  • Su richiesta scritta, Fotosoft può fornire all'Utente le informazioni necessarie per dimostrare la conformità al GDPR
  • L'Utente può, a proprie spese, richiedere un audit di sicurezza limitato e ragionevole, previa riservatezza e senza perturbare il servizio

9. Trasferimenti extra UE

Fotosoft non effettua alcun trasferimento di dati personali al di fuori dello Spazio Economico Europeo, salvo se:

  • il fornitore è coperto da una decisione di adeguatezza della Commissione europea, oppure
  • sono in atto garanzie appropriate (clausole contrattuali tipo, ecc.)

10. Durata di conservazione e cancellazione

Alla fine del rapporto contrattuale:

  • I dati vengono eliminati definitivamente entro 30 giorni
  • I backup automatici vengono cancellati alla scadenza del loro ciclo
  • Su richiesta scritta, può essere fornita una prova di cancellazione

11. Responsabilità

  • Ciascuna delle parti è responsabile dei danni causati dal mancato rispetto dei propri obblighi rispettivi
  • Fotosoft non può essere ritenuta responsabile di un'inadempienza derivante da istruzioni contrarie al GDPR impartite dall'Utente

12. Diritto applicabile

  • Il presente Accordo è regolato dal diritto belga
  • Qualsiasi controversia relativa alla sua interpretazione o alla sua esecuzione sarà sottoposta ai tribunali di Liegi (Belgio)

Ultimo aggiornamento: Luglio 2025

Per qualsiasi domanda relativa alla protezione dei dati, contattaci a support@fotostudio.io

Business Management Teamwork Hands Clap Streamline Icon: https://streamlinehq.com

Pronto a semplificare il tuo quotidiano?

Unisciti agli oltre 3000 fotografi che ogni giorno risparmiano tempo.