Accordo sul Trattamento dei Dati
5 settembre 2026
1. Ambito e applicabilità
Il presente Accordo sul Trattamento dei Dati ("DPA") si applica quando EVYNUM tratta dati personali per conto di un cliente in relazione al Servizio Orathos e le leggi applicabili sulla protezione dei dati richiedono un accordo con il responsabile del trattamento, incluso il Regolamento Generale sulla Protezione dei Dati dell'UE ("GDPR"), il UK GDPR e leggi simili.
Il presente DPA integra i Termini di Servizio e l'Informativa sulla Privacy. In caso di conflitto tra il presente DPA e un accordo sul trattamento dei dati separato sottoscritto da entrambe le parti, l'accordo sottoscritto prevale.
2. Ruoli e istruzioni di trattamento
Il cliente è il titolare del trattamento (o business) e EVYNUM è il responsabile del trattamento (o service provider) rispetto ai dati personali contenuti in sistemi, file, applicazioni e backup che il cliente sceglie di proteggere con il Servizio.
EVYNUM tratterà i dati personali solo su istruzioni documentate del cliente, inclusa la configurazione dell'ambito dei backup, della retention, delle destinazioni di storage, dell'accesso utente, delle integrazioni e delle operazioni di ripristino abilitate tramite il Servizio, salvo quando il trattamento è richiesto dalla legge applicabile. In tal caso, EVYNUM informerà il cliente del requisito legale, salvo divieto di legge.
3. Categorie di interessati e dati
Le categorie di interessati possono includere dipendenti, appaltatori, utenti finali e altri individui i cui dati personali risiedono nei sistemi di backup del cliente.
Le categorie di dati personali possono includere dati identificativi, recapiti, log di autenticazione, metadati file, dati applicativi, comunicazioni e qualsiasi altro dato personale inviato dal cliente o generato all'interno dei sistemi protetti. Il cliente determina quali dati personali sono trattati tramite il Servizio.
4. Riservatezza e personale
EVYNUM garantisce che il personale autorizzato a trattare dati personali sia vincolato da obblighi di riservatezza e riceva adeguata formazione in materia di protezione dei dati e sicurezza.
5. Misure di sicurezza
EVYNUM implementa misure tecniche e organizzative appropriate per proteggere i dati personali, inclusi crittografia, controlli di accesso, RBAC, opzioni MFA, audit logging e gestione delle vulnerabilità, come descritto nella Politica di Sicurezza e nei Termini di Servizio.
Il cliente è responsabile di proteggere i propri sistemi sorgente, credenziali, chiavi di crittografia, account di storage BYOS e accesso interno ai dati ripristinati.
6. Subprocessori
Il cliente autorizza EVYNUM a coinvolgere subprocessori per supportare l'erogazione del Servizio, inclusi fornitori di infrastruttura, email, monitoraggio, pagamento e supporto. EVYNUM impone obblighi di protezione dei dati ai subprocessori per contratto.
Un elenco aggiornato dei principali subprocessori è disponibile su richiesta a support@orathos.com. EVYNUM fornirà notifica di modifiche sostanziali ai subprocessori ove richiesto dalla legge applicabile e offrirà ragionevoli meccanismi di opposizione ove imposti.
7. Trasferimenti internazionali
Ove i dati personali sono trasferiti al di fuori del SEE, Regno Unito o Svizzera, EVYNUM implementerà garanzie appropriate, incluse le Clausole Contrattuali Standard e l'Addendum per il Trasferimento Internazionale dei Dati del Regno Unito, integrate da misure aggiuntive ove richiesto.
8. Richieste degli interessati e assistenza
Tenendo conto della natura del trattamento, EVYNUM assisterà il cliente con misure tecniche e organizzative appropriate, per quanto possibile, nell'adempimento degli obblighi del cliente di rispondere alle richieste degli interessati ai sensi della legge applicabile.
Il cliente è responsabile di determinare se una richiesta riguarda dati personali trattati tramite Orathos e di fornire istruzioni legittime a EVYNUM.
9. Notifica di violazione dei dati personali
EVYNUM notificherà al cliente senza ingiustificato ritardo dopo essere venuta a conoscenza di una violazione dei dati personali che interessi dati personali trattati per conto del cliente, e fornirà le informazioni ragionevolmente disponibili per assistere il cliente nell'adempimento dei suoi obblighi di notifica della violazione.
10. Cancellazione e restituzione dei dati
Alla cessazione o scadenza del Servizio, EVYNUM cancellerà o restituirà i dati personali trattati per conto del cliente conformemente ai Termini di Servizio e alle istruzioni del cliente, salvo quando la conservazione è richiesta dalla legge applicabile o risiede in sistemi di backup di routine soggetti a cancellazione programmata.
11. Audit e accordi firmati
Su ragionevole richiesta, EVYNUM fornirà le informazioni necessarie a dimostrare la conformità al presente DPA e consentirà audit imposti dalla legge applicabile, soggetti a limitazioni di riservatezza, sicurezza e frequenza.
I clienti enterprise possono richiedere un DPA controfirmato o un elenco dei subprocessori a support@orathos.com.