Note Legali

Accordo sul trattamento dei dati

Quando ospitiamo un sito per te, i dati personali in esso contenuti rimangono tuoi: tu sei il titolare del trattamento e noi siamo il tuo responsabile. Il presente accordo stabilisce come gestiamo tali dati per tuo conto ai sensi del GDPR del Regno Unito e dell'UE.

Informazioni su questo accordo

Ultimo aggiornamento: 22 luglio 2026.

Il presente Accordo sul trattamento dei dati (il "DPA") fa parte dei Termini di servizio tra Lei (il "cliente") e Zinn Digital® Ltd (N. di iscrizione al Registro delle Imprese 16385785, P. IVA GB 526 5236 92), con sede in 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, Regno Unito ("Zinn Digital®", "noi"). Si applica laddove, nella fornitura dell'hosting e dei servizi correlati, trattiamo dati personali per Suo conto, principalmente i dati personali contenuti all'interno dei siti Web e delle applicazioni che ospita presso di noi.

Ciò riflette l'articolo 28 del GDPR del Regno Unito e del GDPR dell'EU. Per i dati personali di cui siamo titolari — il vostro account, la fatturazione e i dati dei visitatori del nostro sito web — si applica la nostra Informativa sulla privacy anziché il presente DPA. Se la vostra organizzazione richiede che questo DPA venga firmato come documento autonomo, contattateci e provvederemo a organizzarlo.

1. Definizioni e ruoli

I termini quali dati personali, trattamento, titolare del trattamento, responsabile del trattamento, sub-responsabile del trattamento, interessato, violazione dei dati personali e autorità di controllo hanno il significato attribuito loro dalla normativa applicabile in materia di protezione dei dati (il GDPR del Regno Unito, il GDPR dell'EU e il Data Protection Act 2018 del Regno Unito).

  • Per i dati personali all'interno dei siti e delle applicazioni da Lei ospitati ("dati personali del cliente"), Lei è il titolare del trattamento e Zinn Digital® è il responsabile del trattamento.
  • Laddove i dati dei vostri utenti finali siano controllati da una terza parte per conto della quale agite, confermate di avere l'autorità per impartirci istruzioni per loro conto.
  • Zinn Digital® resta il titolare del trattamento per i dati relativi agli account, alla fatturazione e alle analisi del nostro sito web, disciplinati dalla nostra Informativa sulla privacy.

2. Ambito, durata e nostre istruzioni

Trattiamo i dati personali dei clienti esclusivamente per fornire, proteggere, assistere e mantenere l'hosting e i relativi servizi acquistati, e unicamente sulla base delle vostre istruzioni documentate, le quali includono la configurazione del servizio e l'utilizzo delle relative funzionalità. L'utilizzo del servizio costituisce di per sé un'istruzione a trattare i dati in esso contenuti per tali finalità.

L'oggetto della questione è il funzionamento del vostro hosting; la durata è il termine del vostro contratto più qualsiasi periodo di dismissione di cui alla sezione 9. La natura e la finalità del trattamento sono l'hosting, l'archiviazione, la trasmissione, il backup, la sicurezza e il supporto. I tipi di dati e le categorie di interessati sono qualsiasi cosa scegliate di caricare sul servizio, di cui avete il controllo. Vi informeremo se, a nostro parere, un'istruzione viola la normativa sulla protezione dei dati e non utilizziamo i dati personali dei clienti per i nostri scopi o per addestrare modelli.

3. Riservatezza

Garantiamo che le persone autorizzate al trattamento dei dati personali dei clienti siano vincolate da un adeguato obbligo di riservatezza e limitiamo l'accesso a coloro che ne hanno necessità per fornire o supportare il servizio. L'accesso ai sistemi di produzione segue il principio del privilegio minimo ed è registrato.

4. Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali dei clienti contro la distruzione accidentale o illecita, la perdita, l'alterazione e la divulgazione o l'accesso non autorizzati, in misura proporzionata al rischio. Queste includono:

  • Crittografia dei dati in transito tramite TLS in tutti i nostri servizi.
  • Isolamento per tenant in modo che l'ambiente di un cliente non possa accedere a quello di un altro, applicato fino al database con sicurezza a livello di riga.
  • Controlli di accesso basati sul principio del privilegio minimo, con credenziali protette in un gestore di segreti dedicato anziché nel codice o nei file di configurazione.
  • Una traccia verificabile delle azioni privilegiate e amministrative.
  • Monitoraggio continuo, scansione dei malware e un processo definito per il rilevamento, la gestione e la segnalazione degli incidenti di sicurezza.
  • Backups regularക്കാർ, con test di ripristino, in base alla finestra di conservazione del vostro piano.

5. Sub-responsabili

Si autorizza in via generale l'utilizzo di sub-responsabili da parte nostra per la fornitura del servizio. Impongono obblighi di protezione dei dati a ciascun sub-responsabile che non siano meno protettivi del presente DPA e restiamo responsabili nei vostri confronti per il loro adoperato. Attualmente ci avvaliamo di sub-responsabili nelle seguenti categorie:

  • Infrastrutture e provider cloud che ospitano la piattaforma e i suoi dati.
  • Fornitori di servizi di pagamento, per riscuotere i pagamenti e prevenire le frodi (ricevono i dati di fatturazione, non i contenuti dei vostri siti).
  • Un provider di posta elettronica transazionale, per l'invio di messaggi relativi all'account e ai servizi.
  • Un fornitore di analisi di prodotto (PostHog), utilizzato esclusivamente sui nostri siti Web e solo previo consenso del visitatore.
  • I registri di domini e i fornitori di DNS, CDN e sicurezza, laddove previsti dal tuo piano.

6. Modifiche ai sub-responsabili

Manteniamo aggiornate le categorie di cui sopra e metteremo a disposizione un elenco di sub-responsabili specifici su richiesta. Qualora intendessimo aggiungere o sostituire un sub-responsabile che tratta dati personali dei clienti, vi forniremo un modo per essere informati e una ragionevole opportunità di opposizione per legittimi motivi di protezione dei dati. Qualora non fossimo in grado di risolvere una ragionevole opposizione, potrete recedere dalla parte interessata del servizio.

7. Assistenza sui diritti degli interessati

Tenendo conto della natura del trattamento, vi aiutiamo a rispondere alle richieste degli interessati di esercitare i loro diritti — accesso, rettifica, cancellazione, limitazione, portabilità e opposizione — fornendo le adeguate misure tecniche e organizzative, nonché gli strumenti nel servizio, per quanto ciò sia possibile.

Se riceviamo una richiesta direttamente da uno dei vostri interessati, non risponderemo autonomamente se non su vostre istruzioni o se richiesto dalla legge, e la trasmetteremo a voi laddove possiamo identificare che riguarda i vostri dati.

8. Violazioni dei dati personali

Manteniamo un processo definito per la gestione degli incidenti. Venuti a conoscenza di una violazione dei dati personali che interessa i dati personali dei clienti, vi informiamo senza ingiustificato ritardo e forniamo le informazioni ragionevolmente necessarie per adempiere ai vostri obblighi di notifica nei confronti di un'autorità di controllo e degli interessati, inclusi la natura della violazione, le probabili conseguenze e le misure adottate o proposte. Vi assistiamo inoltre, tenendo conto delle informazioni a nostra disposizione, nell'assolvimento dei vostri obblighi di garantire la sicurezza del trattamento, di effettuare valutazioni d'impatto sulla protezione dei dati e di consultare le autorità di controllo ove richiesto.

9. Trasferimenti internazionali

Siamo basati nel Regno Unito e preferiamo mantenere i dati nel Regno Unito e nello Spazio Economico Europeo. Laddove i dati personali dei clienti vengano trasferiti al di fuori del Regno Unito o del SEE — sia da parte nostra che di un sub-responsabile del trattamento — ci avvaliamo di un meccanismo di trasferimento legittimo, quale una decisione di adeguatezza, l'Accordo o l'Addendum internazionale sul trasferimento dei dati del Regno Unito, o le EU Standard Contractual Clauses, unitamente a tutele aggiuntive ove necessario, affinché i dati mantengano un livello di protezione sostanzialmente equivalente.

10. Restituzione e cancellazione alla risoluzione

Alla cessazione del servizio e a vostra scelta, rendiamo disponibili i dati personali del cliente affinché possiate esportarli per un periodo ragionevole, per poi eliminarli o restituirli e cancellare le copie esistenti, a meno che la legge non imponga la loro conservazione. I dati conservati nei backup vengono eliminati secondo il normale ciclo di scadenza dei backup. Nei casi in cui la conservazione sia obbligatoria per legge, conserviamo esclusivamente quanto richiesto dalla legge e continuiamo a proteggerlo ai sensi del presente DPA.

11. Verifiche e dimostrazione della conformità

Mettiamo a disposizione le informazioni ragionevolmente necessarie a dimostrare la nostra conformità al presente DPA e consentiamo e contribuiamo agli audit, comprese le ispezioni, condotti da voi o da un revisore da voi incaricato. Per proteggere la sicurezza e la riservatezza della piattaforma condivisa e degli altri clienti, gli audit sono subordinati a un ragionevole preavviso, a una frequenza ragionevole e a obblighi di riservatezza, e potremmo soddisfare una richiesta di audit fornendo la nostra documentazione, le descrizioni della sicurezza e qualsiasi rapporto di terze parti in nostro possesso.

12. Responsabilità e preminenza

La responsabilità di ciascuna parte ai sensi del presente DPA è soggetta alle limitazioni e alle esclusioni di responsabilità stabilite nei Termini di Servizio. In caso di conflitto tra il presente DPA e i Termini di Servizio in merito al trattamento dei dati personali del cliente, il presente DPA prevale; in caso di conflitto tra il presente DPA e le Clausole Contrattuali Standard (laddove applicabili), prevalgono le clausole.

13. Come contattarci

Il responsabile del trattamento ai sensi del presente DPA è Zinn Digital® Ltd (Società n. 16385785, P.IVA GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, Regno Unito.

Per qualsiasi domanda sulla protezione dei dati, per esercitare i vostri diritti o per richiedere il presente DPA come documento firmato indipendente, potete contattarci tramite la pagina dei contatti all'indirizzo zinndigital.com/contact o inviare un'e-mail a office@zinndigital.com. Inoltriamo le richieste relative alla protezione dei dati alla persona responsabile.

Domande frequenti

Quando si applica il presente DPA e quando si applica l'Informativa sulla privacy?

Il presente DPA si applica ai dati personali contenuti nei siti e nelle applicazioni ospitati presso di noi, laddove l'utente rivesta il ruolo di titolare del trattamento e noi quello di responsabile. La nostra Informativa sulla privacy si applica ai dati che controlliamo direttamente — il vostro account, la vostra fatturazione e i dati analitici relativi ai visitatori del nostro sito web.

È necessario firmare qualcosa?

Il presente DPA fa già parte dei Termini di servizio, pertanto è in vigore senza la necessità di una firma separata. Se le esigenze di approvvigionamento della vostra organizzazione richiedono che venga stipulato come documento autonomo, contattateci e provvederemo a organizzarlo.

Quali sono i vostri sub-responsabili del trattamento?

Utilizziamo sub-responsabili in categorie definite: infrastruttura e cloud, pagamenti, email transazionali, analisi di prodotto (solo sui nostri siti) e fornitori di domini/DNS/CDN/sicurezza laddove il vostro piano li utilizzi. Forniremo l'elenco specifico su richiesta e vi offriremo un modo per essere informati sulle modifiche e per opporvi.

Utilizzate i miei dati ospitati per addestrare modelli di intelligenza artificiale?

No. Trattiamo i dati personali presenti all'interno dei vostri siti esclusivamente per gestire l'hosting sulla base delle vostre istruzioni documentate. Non li utilizziamo per i nostri scopi né per addestrare modelli.

Che cosa succede ai miei dati se vado via?

Lo rendiamo disponibile per l'esportazione per un periodo ragionevole, per poi eliminarlo o restituirlo e cancellare le nostre copie, fatta eccezione per tutto ciò che la legge ci impone di conservare. I backup vengono eliminati secondo il loro normale ciclo di scadenza.