Accordo sul Trattamento dei Dati (DPA)
Ultimo aggiornamento: 2024-10-30
Ultimo aggiornamento della pagina dei Subresponsabili: 2024-10-30
Questo DPA delinea i termini in base ai quali trattiamo i dati personali per vostro conto.
Il presente Accordo per il Trattamento dei Dati (Accordo) delinea gli obblighi e le condizioni alle quali Petitions24 Oy (Fornitore di Servizi) tratta i dati personali per conto dell'autore della petizione (Autore della Petizione o Titolare del Trattamento) nella fornitura di servizi di hosting di petizioni online (Servizi).
Modifica dei Termini
Ci riserviamo il diritto di modificare o cambiare questi Termini in qualsiasi momento senza preavviso.
Definizioni e Ruoli
- Fornitore di servizi: Petizioni.com (Petitions24 Oy), che agisce come Responsabile del Trattamento, tratta i dati personali per conto del Titolare del Trattamento come necessario per fornire i Servizi.
- Titolare del trattamento: L'Autore della Petizione, che determina le finalità e i mezzi del trattamento dei dati personali raccolti dai firmatari della loro petizione. In qualità di autore di una petizione ospitata su Petizioni.com, sei considerato il Titolare del trattamento. Tu decidi il contenuto della petizione, ciò che viene richiesto ai firmatari, le finalità del trattamento dei loro dati personali e la durata per la quale i dati personali vengono conservati. Petizioni.com fornisce una piattaforma online per creare e ospitare petizioni, facilitando il tuo ruolo di Titolare del trattamento con l'autonomia di definire la raccolta e l'uso dei dati della petizione in base ai tuoi obiettivi e obblighi legali.
Ambito del Trattamento
Il Fornitore di Servizi tratterà i dati personali esclusivamente in base alle istruzioni del Titolare del Trattamento e solo nella misura necessaria per fornire i Servizi. L'ambito delle attività di trattamento è limitato all'hosting, gestione e facilitazione delle petizioni online.
Protezione dei Dati
Il Fornitore di Servizi si impegna ad adottare misure tecniche e organizzative per garantire la sicurezza dei dati personali contro l'accesso non autorizzato, la perdita o i danni.
Raccolta di Dati Vietati
È vietato richiedere numeri di identificazione personale (come numeri di identificazione nazionale) dai firmatari.
Subfornitori
Il Fornitore di Servizi può coinvolgere sub-responsabili del trattamento per assistere nella fornitura dei Servizi. Il Fornitore di Servizi garantirà che i subprocessori rispettino gli obblighi di protezione dei dati in linea con questo DPA. Riconosci e accetti che il Fornitore di Servizi si riserva la discrezione di selezionare e sostituire i sub-responsabili del trattamento secondo necessità per fornire i Servizi in modo efficiente.
Elenco dei sub-responsabili del trattamento. (Aggiornato l'ultima volta: 2024-10-30)
Responsabilità del Titolare del trattamento dei dati
Il Titolare del trattamento è responsabile di garantire che la raccolta, il trattamento e la gestione dei dati personali siano conformi a tutte le leggi e normative applicabili.
Identificazione del Titolare del trattamento
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), è richiesto che l'identità del titolare del trattamento sia chiaramente indicata. Le seguenti disposizioni sono state previste per gli autori delle petizioni che utilizzano il nostro sito web:
Singoli Autori della Petizione
Se crei una petizione come individuo, sei tenuto a fornire il tuo nome legale completo. Questo serve come vostra identificazione come titolare del trattamento ai fini del GDPR.
Autori di Petizioni Organizzative
Se una petizione è creata per conto di un'organizzazione, deve essere fornito il nome legale completo dell'organizzazione. Inoltre, l'organizzazione dovrebbe designare e fornire i dettagli di contatto di un rappresentante responsabile delle attività di trattamento dei dati, come un Responsabile della Protezione dei Dati (DPO) o simile.
Diritti dell'interessato
Il titolare del trattamento deve garantire che gli interessati (firmatari della petizione) possano esercitare i loro diritti ai sensi del GDPR, come il diritto di accesso, rettifica o cancellazione dei loro dati, o di presentare un reclamo a un'autorità di controllo.
Responsabilità e Conformità
Il titolare del trattamento deve essere in grado di dimostrare la conformità al GDPR, inclusa la risposta alle richieste degli interessati riguardanti i loro dati personali.
Informativa sulla privacy
Deve essere fornita una politica sulla privacy o una notifica chiara e accessibile, che descriva come vengono trattati i dati personali, le finalità del trattamento e come gli interessati possono esercitare i loro diritti.
Notifica delle Modifiche
Gli autori delle petizioni sono tenuti a notificare Petizioni.com (Petitions24 Oy) di qualsiasi cambiamento del loro stato di titolare del trattamento dei dati o dei dettagli di contatto del loro rappresentante.
Revisione Annuale del Trattamento dei Dati
L'Autore della Petizione è tenuto a condurre una revisione annuale per accertare se esiste ancora un valido motivo per il continuo trattamento dei dati personali dei firmatari. Questa revisione dovrebbe valutare la necessità e la pertinenza dei dati in relazione allo scopo della petizione. Se l’Autore della Petizione determina che non esiste più una ragione valida per continuare a trattare i dati, deve adottare misure appropriate per cessare il trattamento e avviare la cancellazione dei dati in conformità con le leggi applicabili sulla protezione dei dati.
Conservazione e Cancellazione dei Dati
Qualora il Titolare del trattamento (l’autore della petizione) violi qualsiasi termine dell'Accordo sul trattamento dei dati (DPA), incluso ma non limitato alla mancata conduzione di una revisione annuale delle attività di trattamento dei dati o alla mancata fornitura di una giustificazione valida per il continuo trattamento dei dati personali dei firmatari, il Fornitore del servizio si riserva il diritto di rimuovere o eliminare i dati personali associati alla loro petizione.
Limitazione di Responsabilità
In nessun caso la responsabilità totale del responsabile del trattamento nei confronti del titolare del trattamento per tutti i danni, le perdite e le cause di azione, sia per contratto, illecito (inclusa la negligenza) o altro, supererà l'importo totale pagato dal titolare del trattamento al responsabile del trattamento in base a questo accordo.
Legge applicabile
Il presente Accordo sarà regolato dalle leggi della Finlandia.