← FatturaEconomica

PrivacyTerminiCookieDPASub-responsabili

Accordo sul trattamento dati (DPA)

Glisco · FatturaEconomica · versione 1.3 del 24 agosto 2026

ai sensi dell'art. 28 del Regolamento (UE) 2016/679

Allegato alle Condizioni generali di FatturaEconomica

1. Parti, premesse e ambito

1.1. Il presente accordo ("DPA") è concluso tra l'Organizzazione cliente delle Condizioni generali di FatturaEconomica (il "Titolare", o il "Responsabile primario" se agisce per conto dei propri clienti) e Glisco s.n.c. di Paolo e Michele Comitini, Via Luvera 2, 10010 Quagliuzzo (TO), P.IVA 08365770018 (il "Responsabile" o "Fornitore").

1.2. Il DPA disciplina i trattamenti effettuati dal Responsabile per conto del Titolare nell'ambito dell'erogazione del Servizio: conservazione e trattamento di anagrafiche, bozze e fatture elettroniche, file XML/PDF, metadati SDI e trasmissione allo SdI.

1.3. Non si applica ai dati di account, registri di accesso e fatturazione dell'abbonamento al Servizio, dei quali il Fornitore è autonomo titolare (informativa privacy).

2. Oggetto, natura, finalità e durata

ElementoDescrizione
OggettoHosting, elaborazione, invio/ricezione SDI e conservazione tecnica di dati fiscali e anagrafici inseriti dal Titolare
NaturaRaccolta, conservazione, organizzazione, trasmissione, cancellazione su istruzione del Titolare
FinalitàErogazione del Servizio di fatturazione elettronica
DurataPari alla durata del contratto principale e periodi di backup/cancellazione
InteressatiClienti, fornitori, contatti e terzi menzionati nelle fatture e anagrafiche del Titolare
Categorie di datiDati identificativi, fiscali, economici e di contatto; contenuto delle fatture elettroniche

3. Istruzioni del Titolare

Il Responsabile tratta i dati soltanto su istruzione documentata del Titolare, impartita mediante l'uso del Servizio secondo la documentazione pubblicata. Il Responsabile informa il Titolare se un'istruzione violi il GDPR.

4. Riservatezza e sicurezza

Il Responsabile garantisce riservatezza del personale autorizzato e adotta misure tecniche e organizzative adeguate (art. 32 GDPR): cifratura in transito (TLS), controllo accessi, backup, segregazione multi-tenant, registri di sicurezza.

5. Sub-responsabili

Il Titolare autorizza in via generale il ricorso a sub-responsabili elencati in Sub-responsabili. Il Responsabile informa di modifiche sostanziali con preavviso di 15 giorni.

6. Trasferimenti extra-UE

L'infrastruttura principale è in regione europea (AWS eu-north-1). Eventuali trasferimenti verso paesi terzi avvengono con garanzie art. 46 GDPR (SCC) e decisioni di adeguatezza ove applicabili.

7. Assistenza, violazioni e diritti

Il Responsabile assiste il Titolare per richieste degli interessati e per obblighi di sicurezza e notifica violazioni (artt. 32-36 GDPR), notificando violazioni rilevanti entro 48 ore dalla conoscenza.

8. Cancellazione e restituzione

Alla cessazione del Servizio, su richiesta del Titolare, il Responsabile cancella o restituisce i dati trattati per conto del Titolare entro 30 giorni, salvo obblighi di legge.

9. Legge e foro

Per quanto non previsto si applicano le Condizioni generali; legge italiana, Foro di Ivrea.