Accordo sul Trattamento dei Dati

5 settembre 2026

1. Ambito e applicabilità

Il presente Accordo sul Trattamento dei Dati ("DPA") si applica quando EVYNUM tratta dati personali per conto di un cliente in relazione al Servizio Orathos e le leggi applicabili sulla protezione dei dati richiedono un accordo con il responsabile del trattamento, incluso il Regolamento Generale sulla Protezione dei Dati dell'UE ("GDPR"), il UK GDPR e leggi simili.

Il presente DPA integra i Termini di Servizio e l'Informativa sulla Privacy. In caso di conflitto tra il presente DPA e un accordo sul trattamento dei dati separato sottoscritto da entrambe le parti, l'accordo sottoscritto prevale.

2. Ruoli e istruzioni di trattamento

Il cliente è il titolare del trattamento (o business) e EVYNUM è il responsabile del trattamento (o service provider) rispetto ai dati personali contenuti in sistemi, file, applicazioni e backup che il cliente sceglie di proteggere con il Servizio.

EVYNUM tratterà i dati personali solo su istruzioni documentate del cliente, inclusa la configurazione dell'ambito dei backup, della retention, delle destinazioni di storage, dell'accesso utente, delle integrazioni e delle operazioni di ripristino abilitate tramite il Servizio, salvo quando il trattamento è richiesto dalla legge applicabile. In tal caso, EVYNUM informerà il cliente del requisito legale, salvo divieto di legge.

3. Categorie di interessati e dati

Le categorie di interessati possono includere dipendenti, appaltatori, utenti finali e altri individui i cui dati personali risiedono nei sistemi di backup del cliente.

Le categorie di dati personali possono includere dati identificativi, recapiti, log di autenticazione, metadati file, dati applicativi, comunicazioni e qualsiasi altro dato personale inviato dal cliente o generato all'interno dei sistemi protetti. Il cliente determina quali dati personali sono trattati tramite il Servizio.

4. Riservatezza e personale

EVYNUM garantisce che il personale autorizzato a trattare dati personali sia vincolato da obblighi di riservatezza e riceva adeguata formazione in materia di protezione dei dati e sicurezza.

5. Misure di sicurezza

EVYNUM implementa misure tecniche e organizzative appropriate per proteggere i dati personali, inclusi crittografia, controlli di accesso, RBAC, opzioni MFA, audit logging e gestione delle vulnerabilità, come descritto nella Politica di Sicurezza e nei Termini di Servizio.

Il cliente è responsabile di proteggere i propri sistemi sorgente, credenziali, chiavi di crittografia, account di storage BYOS e accesso interno ai dati ripristinati.

6. Subprocessori

Il cliente autorizza EVYNUM a coinvolgere subprocessori per supportare l'erogazione del Servizio, inclusi fornitori di infrastruttura, email, monitoraggio, pagamento e supporto. EVYNUM impone obblighi di protezione dei dati ai subprocessori per contratto.

Un elenco aggiornato dei principali subprocessori è disponibile su richiesta a support@orathos.com. EVYNUM fornirà notifica di modifiche sostanziali ai subprocessori ove richiesto dalla legge applicabile e offrirà ragionevoli meccanismi di opposizione ove imposti.

7. Trasferimenti internazionali

Ove i dati personali sono trasferiti al di fuori del SEE, Regno Unito o Svizzera, EVYNUM implementerà garanzie appropriate, incluse le Clausole Contrattuali Standard e l'Addendum per il Trasferimento Internazionale dei Dati del Regno Unito, integrate da misure aggiuntive ove richiesto.

8. Richieste degli interessati e assistenza

Tenendo conto della natura del trattamento, EVYNUM assisterà il cliente con misure tecniche e organizzative appropriate, per quanto possibile, nell'adempimento degli obblighi del cliente di rispondere alle richieste degli interessati ai sensi della legge applicabile.

Il cliente è responsabile di determinare se una richiesta riguarda dati personali trattati tramite Orathos e di fornire istruzioni legittime a EVYNUM.

9. Notifica di violazione dei dati personali

EVYNUM notificherà al cliente senza ingiustificato ritardo dopo essere venuta a conoscenza di una violazione dei dati personali che interessi dati personali trattati per conto del cliente, e fornirà le informazioni ragionevolmente disponibili per assistere il cliente nell'adempimento dei suoi obblighi di notifica della violazione.

10. Cancellazione e restituzione dei dati

Alla cessazione o scadenza del Servizio, EVYNUM cancellerà o restituirà i dati personali trattati per conto del cliente conformemente ai Termini di Servizio e alle istruzioni del cliente, salvo quando la conservazione è richiesta dalla legge applicabile o risiede in sistemi di backup di routine soggetti a cancellazione programmata.

11. Audit e accordi firmati

Su ragionevole richiesta, EVYNUM fornirà le informazioni necessarie a dimostrare la conformità al presente DPA e consentirà audit imposti dalla legge applicabile, soggetti a limitazioni di riservatezza, sicurezza e frequenza.

I clienti enterprise possono richiedere un DPA controfirmato o un elenco dei subprocessori a support@orathos.com.

  • Termini di Servizio
  • Informativa sulla Privacy
  • Informativa sui Cookie
  • Uso Accettabile
  • Rimborsi e Cancellazione
  • Sicurezza
  • Accordo sul Trattamento dei Dati
  • Note Legali