TERMINI RELATIVI AL CONTROLLORE E AL PROCESSORE

Addendum sull'elaborazione dei dati

Un quadro di riferimento per la protezione dei dati personali dei clienti

Questo addendum sul trattamento dei dati fornisce un quadro di riferimento online per il trattamento dei dati effettuato da DeskGate per conto di un cliente. Un accordo firmato o un accordo sul trattamento dei dati negoziato, ove applicabile, controllano tali aspetti; contattare DeskGate per completare la documentazione contrattuale necessaria.

DeskGateControllo self-hostedAmbito di applicazione chiaro · accesso responsabile · revisione documentata
Addendum di elaborazione · Ultimo aggiornamento: 18 agosto 2026Domande? Contatta DeskGate

Ambito di applicazione e precedenza

Il presente addendum si applica esclusivamente nei casi in cui DeskGate tratti dati personali per conto del cliente in relazione a servizi o assistenza contrattualizzati e la normativa sulla protezione dei dati richieda termini di trattamento specifici. Il cliente agisce in qualità di titolare o responsabile del trattamento per conto di un altro titolare; DeskGate agisce in qualità di responsabile o sub-responsabile del trattamento, a seconda dei casi.

L'ordine o il contratto di servizio sottostante, l'accordo sulla protezione dei dati (DPA) firmato, le istruzioni documentate e la legge vincolante determinano il rapporto vincolante. Un DPA specifico per il cliente, firmato, prevale su questo riepilogo pubblico. I dati di prodotto ospitati dal cliente a cui DeskGate non può accedere non vengono elaborati da DeskGate solo perché DeskGate ha sviluppato o concesso in licenza il software.

Dettagli di elaborazione

argomentoSupporto tecnico, risoluzione dei problemi, assistenza all'implementazione, manutenzione, risposta a minacce alla sicurezza o altri servizi contrattualizzati che richiedono l'accesso da parte del cliente.
DurataIl periodo di servizio applicabile e il periodo limitato per la restituzione, la cancellazione, il backup, la conservazione legale o la contestazione indicati nell'accordo.
Natura e scopoAccedere, visualizzare, trasmettere, organizzare, diagnosticare, proteggere, ripristinare o eliminare le informazioni solo nella misura necessaria all'esecuzione delle istruzioni documentate.
Soggetti dei datiRappresentanti del cliente, dipendenti, appaltatori, utenti, clienti o altri individui le cui informazioni il cliente inserisce nell'ambito del servizio.
Categorie di datiDati di contatto, relativi all'account, al dispositivo, alla diagnostica, all'assistenza, all'attività, alla sicurezza e altri dati forniti o resi accessibili dal cliente; dati sensibili solo ove espressamente concordato e necessario.

Istruzioni e obblighi del cliente

DeskGate tratta i dati personali dei clienti esclusivamente in base a istruzioni documentate, incluse le istruzioni contenute nel contratto, nelle richieste di assistenza e nelle comunicazioni autorizzate con il cliente, salvo diversamente previsto dalla legge. Il cliente garantisce che le proprie istruzioni e divulgazioni siano lecite; di aver fornito le notifiche richieste e stabilito le basi giuridiche; di limitare i dati a quanto necessario; e che i propri rappresentanti siano autorizzati. DeskGate informerà il cliente qualora un'istruzione sembri violare la normativa applicabile in materia di protezione dei dati, ove consentito.

Riservatezza e sicurezza

Il personale autorizzato al trattamento dei dati personali dei clienti è vincolato alla riservatezza. DeskGate applica misure tecniche e organizzative adeguate e proporzionate al servizio e al rischio, che possono includere controllo degli accessi, autenticazione, crittografia in transito (ove supportata), procedure di supporto sicure, registrazione degli eventi, obblighi del personale, gestione delle vulnerabilità, misure di sicurezza per il backup, risposta agli incidenti e controlli di cancellazione. Il cliente rimane responsabile della propria infrastruttura self-hosted, degli account, della configurazione, degli endpoint, del database, della rete, dei backup e delle autorizzazioni di accesso.

Subprocessori e trasferimenti

DeskGate può avvalersi di subappaltatori necessari per le comunicazioni, l'infrastruttura, l'assistenza o i servizi aziendali previsti dal contratto, soggetti a obblighi scritti di protezione dei dati adeguati al trattamento effettuato. L'accordo sul trattamento dei dati (DPA) applicabile definisce le procedure di notifica e di opposizione. Qualora i dati personali vengano trasferiti a livello internazionale, le parti utilizzeranno una decisione di adeguatezza applicabile, clausole contrattuali standard o altre garanzie e misure supplementari legittime, ove necessario.

Richieste di assistenza e di informazioni da parte degli interessati

Considerata la natura del trattamento e le informazioni disponibili, DeskGate fornirà un'assistenza ragionevole in merito alle richieste degli interessati, alle valutazioni d'impatto sulla protezione dei dati (DPIA), alle consulenze, agli obblighi di sicurezza e alle informazioni di conformità, come previsto dall'accordo e dalla legge. Qualora DeskGate riceva una richiesta relativa a dati controllati dal cliente, indirizzerà il richiedente al cliente stesso, salvo ove diversamente previsto dalla legge. Il cliente rimane responsabile dell'identità, dell'ambito di applicazione, delle esenzioni, della risposta e delle scadenze.

violazione dei dati personali

DeskGate informerà il cliente senza indebito ritardo dopo aver confermato una violazione dei dati personali che interessa i dati del cliente trattati da DeskGate e fornirà tutte le informazioni disponibili ragionevolmente necessarie per la valutazione e le comunicazioni al cliente. La notifica non costituisce ammissione di colpa. Il cliente mantiene il controllo sull'autorità e sulle singole comunicazioni, salvo diversa disposizione di legge.

Restituzione, cancellazione e verifiche

Al termine dei servizi, DeskGate restituirà o cancellerà i dati personali del cliente in conformità con l'accordo, salvo nei casi in cui la legge ne imponga la conservazione o i backup controllati scadano secondo cicli prestabiliti. DeskGate renderà disponibili le informazioni di conformità richieste e supporterà audit ragionevoli nel rispetto delle condizioni concordate in materia di riservatezza, sicurezza, ambito, tempistica, frequenza e costi. Gli audit devono evitare di esporre altri clienti o di compromettere i sistemi.

Richiesta di documentazione contrattuale

Contatta DeskGate per esaminare l'ambito di trattamento, le responsabilità in materia di sicurezza, le esigenze di trasferimento e l'accordo sul trattamento dei dati (DPA) specifico per il cliente.

Contatta DeskGate

Assegnazione della responsabilità operativa

Il cliente decide a quali sistemi il personale di supporto di DeskGate può accedere, crea o approva gli account, conferma il richiedente autorizzato e revoca l'accesso al termine del lavoro. Prima di condividere le informazioni, il cliente deve oscurare i dati personali non pertinenti, le credenziali, i dati di categoria speciale, le comunicazioni private e il materiale riservato di terzi. Qualora i dati di produzione non siano necessari, è opportuno utilizzare un caso di test rappresentativo.

Il personale di DeskGate elabora esclusivamente le informazioni ragionevolmente necessarie per lo scopo di supporto assegnato e non deve utilizzare i dati personali dei clienti per scopi pubblicitari, analisi non correlate o decisioni indipendenti in materia di assunzione. I risultati delle diagnosi possono essere convertiti in informazioni anonime sul prodotto laddove ciò sia possibile senza conservare i dati personali dei clienti o informazioni commerciali riservate. Qualsiasi utilizzo più ampio richiede una base giuridica separata e un'apposita informativa.

Le parti collaboreranno in buona fede per chiarire i ruoli di titolare, responsabile del trattamento e sub-responsabile del trattamento laddove il cliente fornisca servizi a un'altra organizzazione. Il cliente è responsabile di garantire che le proprie istruzioni siano coerenti con gli obblighi nei confronti di tale titolare del trattamento. Le richieste che ampliano sostanzialmente l'ambito del trattamento, richiedono controlli di sicurezza eccezionali, coinvolgono categorie sensibili o regolamentate o creano un'assistenza sostanziale potrebbero richiedere una modifica scritta, una valutazione del rischio, ulteriori garanzie e costi ragionevoli. Nessuna responsabilità contrattuale di una delle parti esonera l'altra dagli obblighi indipendenti previsti dalla legge applicabile.