| Accordo di nomina a responsabile del trattamento (art. 28 GDPR) Modello v1 · adottaunmicio.it |
|
adottaunmicio.it Accordo di nomina a responsabile del trattamentoArt. 28 del Regolamento (UE) 2016/679 (GDPR) Modello: v1 Stampato il: 14/09/2026 Istruzioni per l’associazioneQuesto documento costituisce il contratto standard ex Art. 28 GDPR tra l’associazione o rifugio (titolare del trattamento) e il gestore della piattaforma tecnologica adottaunmicio.it (responsabile del trattamento). Per completare lo step di integrazione della pratica di adesione:
1. Parti contrattuali e ruoli privacyIl presente accordo viene stipulato tra:
I dati identificativi completi del Gestore, compresi codice fiscale e domicilio per esteso, sono riportati nella copia dell’accordo consegnata al titolare al momento dell’accettazione: non compaiono in questo modello, che è pubblicato in area libera. 2. Oggetto e durata del trattamentoL’oggetto del trattamento affidato al responsabile consiste nella messa a disposizione della piattaforma gestionale e del sito pubblico per consentire all’associazione di:
La natura delle operazioni comprende raccolta, registrazione, organizzazione, conservazione, consultazione da parte degli autorizzati, comunicazioni di servizio, esportazione, limitazione e cancellazione. La finalità è permettere al titolare di pubblicare i gatti, valutare e gestire adozioni, candidature e stalli e comunicare con gli interessati. La durata del trattamento coincide con il periodo di adesione dell’associazione al circuito adottaunmicio.it, fermi restando i termini di cancellazione e restituzione previsti all’Articolo 6. 3. Tipologia dei dati personali e categorie di interessatiI trattamenti riguardano unicamente dati personali comuni:
Nominativi, contatti, ruoli, autorizzazioni e dati di sicurezza degli account degli operatori sono trattati dal Gestore per amministrare e proteggere il servizio, come titolare autonomo secondo l’informativa del portale: non fanno parte dei trattamenti affidati dall’associazione con questo accordo. È fatto espresso divieto al titolare e ai suoi operatori di raccogliere o immettere nella piattaforma categorie particolari di dati personali ex Art. 9 GDPR (dati sanitari degli umani, convinzioni religiose, opinioni politiche, orientamento sessuale o vicende giudiziarie). 4. Obblighi del responsabile del trattamento (Art. 28.3 GDPR)Il responsabile del trattamento si impegna a:
Obblighi e diritti del titolareIl titolare si impegna a:
Il titolare può ottenere informazioni e copie dei dati, svolgere le verifiche dell’Articolo 7, opporsi motivatamente ai nuovi sub-responsabili e, alla cessazione, chiedere restituzione e cancellazione nei termini dell’Articolo 6. 5. Misure tecniche e organizzative di sicurezza (Art. 32 GDPR)La piattaforma adottaunmicio.it adotta le misure di sicurezza elencate di seguito. Sono descritte per finalità e non con il nome dei programmi e degli algoritmi impiegati: questo modulo è pubblicato in bianco e leggibile da chiunque, e l’elenco dei meccanismi in uso aiuterebbe chi cerca il punto debole senza dire nulla di più al titolare. Il dettaglio tecnico è disponibile al titolare su richiesta ai sensi dell’Articolo 7.
6. Conservazione, cancellazione e localizzazione dei datiI dati delle pratiche e i relativi backup sono destinati a infrastrutture configurate nello Spazio economico europeo (SEE). I provider cartografici pubblici non ricevono dati delle pratiche: Google Maps riceve dati di rete soltanto dopo il consenso espresso del visitatore; scegliendo i soli strumenti necessari o quando Google non è disponibile, le tile OpenStreetMap comunicano dati di rete alla relativa infrastruttura globale. Entrambi operano secondo i termini applicabili tra titolari autonomi. Il titolare può ottenere in qualsiasi momento, in autonomia e senza preavviso, una copia completa dei propri dati dal pannello di gestione: un archivio compresso contenente un foglio di calcolo per ciascun insieme di dati e i file allegati che vi sono richiamati. In caso di cessazione o recesso dell’associazione dalla piattaforma, il responsabile provvede alla cancellazione definitiva dei dati entro 30 giorni dalla cessazione, salvo diversi obblighi di legge, e su richiesta del titolare produce la medesima copia prima di procedere. Per ragioni di sicurezza la copia non contiene password né codici segreti dei collegamenti inviati agli interessati: le password sono conservate soltanto in forma irreversibile e i codici sono chiavi di accesso non esportabili. 7. Informazioni, audit e gratuitàIl titolare può verificare in qualsiasi momento il rispetto del presente accordo richiedendo documentazione e informazioni pertinenti: descrizione delle misure tecniche e organizzative applicate, configurazioni rilevanti ed estratti dei registri di audit relativi ai propri dati. Il Gestore risponde entro 30 giorni. Questa è la modalità ordinaria di verifica, perché consente il controllo senza esporre i dati degli altri titolari ospitati sulla stessa infrastruttura. Quando la documentazione fornita non è sufficiente a dimostrare la conformità, oppure a seguito di una violazione di dati personali, il titolare può svolgere direttamente o tramite un revisore indipendente e vincolato a riservatezza un audit o un’ispezione sulle attività affidate, con preavviso di almeno 30 giorni e in misura proporzionata a quanto resta da accertare. Le verifiche devono rispettare la riservatezza e la sicurezza degli altri titolari e la continuità del servizio; il Gestore collabora e rimedia senza ritardo alle non conformità accertate. Il servizio ordinario della piattaforma, inclusa l’assistenza prevista dall’Art. 28 GDPR e la produzione delle informazioni normalmente disponibili, è fornito gratuitamente. Eventuali attività straordinarie richieste dal titolare, estranee al servizio ordinario, richiedono un accordo scritto preventivo. 8. Sottoscrizione per accettazioneLa presente nomina è approvata e sottoscritta dal legale rappresentante dell’ente o associazione titolare:
Denominazione ente o associazione
Codice fiscale o partita IVA
Sede legale
Nome e cognome del legale rappresentante
Carica ricoperta
Presidente
Legale rappresentante
Delegato
Altro
Luogo e data
Firma del legale rappresentante
Come accetta il Gestore Il Gestore non firma questo foglio a penna: lo accetta dal portale. Nel momento in cui lo fa, il portale annota quattro cose e le conserva insieme al documento: quale versione dell’accordo è stata accettata, il giorno e l’ora, chi ha operato dall’area riservata e da quale connessione a internet (l’indirizzo IP, cioè il numero che identifica il collegamento usato in quel momento). Servono a dimostrare, anche a distanza di anni, che l’accettazione c’è stata e su quale testo. L’art. 28, par. 9 del Regolamento (UE) 2016/679 consente espressamente questa forma elettronica, che qui sostituisce la controfirma a mano. Allegato A — Sub-responsabili autorizzatiIl titolare concede autorizzazione generale al Gestore per ricorrere ai sub-responsabili elencati di seguito, ciascuno vincolato per iscritto a obblighi di protezione equivalenti:
Il Gestore comunica per iscritto ogni aggiunta o sostituzione con almeno 30 giorni di preavviso. Il titolare può presentare entro 15 giorni un’opposizione motivata sulla protezione dei dati. Le parti cercano una soluzione ragionevole; se non è disponibile, ciascuna può cessare senza penalità la parte del servizio interessata dalla modifica. L’elenco aggiornato resta allegato alla versione accettata. Allegato B — Provider cartografici autonomiGoogle, soltanto quando il visitatore lo autorizza nel pannello privacy, e OpenStreetMap Foundation, quando opera il provider di riserva, ricevono dati tecnici di rete del visitatore. Non ricevono dati delle pratiche e non operano come sub-responsabili dei trattamenti affidati con questo accordo. I termini Google Maps qualificano le parti come titolari autonomi; gli eventuali trasferimenti ulteriori sono regolati dalle soluzioni di trasferimento previste nei termini del provider, incluso l’EU–U.S. Data Privacy Framework per le entità certificate e, ove applicabili, le clausole contrattuali standard. Riferimenti dei provider: termini Google Maps, privacy Google e privacy OpenStreetMap Foundation. |