Informazioni legali

Accordo sul trattamento dei dati

Parte del contratto Cashbox per ogni piano che tratta dati personali su istruzione della sua organizzazione.

Versione del documento: 2026-10-01.1

Questa traduzione è fornita per comodità. In caso di discrepanze, prevale la versione inglese. Leggi la versione inglese

Parti e ambito

Questo accordo integra i termini tra l’organizzazione abbonata (Cliente) e PixelPulse OÜ, Ahtri tn 12, 15551 Tallinn, Estonia (Responsabile). Vale per tutti i piani, prove incluse, per il trattamento per conto del Cliente. Il Cliente è titolare o responsabile autorizzato dal proprio titolare. Prevale su termini generali contrastanti in materia di dati; restano salvi diritti e responsabilità inderogabili del GDPR.

Dettagli del trattamento

Oggetto e finalità sono hosting e gestione finanziaria degli eventi su istruzione del Cliente: raccolta, conservazione, organizzazione, calcolo, consultazione, comunicazione autorizzata, esportazione ed eliminazione. Dura durante il servizio e la restituzione/eliminazione. Gli interessati possono essere utenti, dipendenti, collaboratori, fornitori, artisti, sponsor e contatti professionali. I dati includono identità/contatto, ruoli, approvazioni, transazioni, identificativi fiscali, documenti, comunicazioni e attività inseriti dal Cliente. Sono esclusi dati particolari e penali salvo accordo scritto separato con garanzie adeguate.

Istruzioni e riservatezza

Trattiamo i dati solo su istruzioni documentate, inclusi accordo, azioni autorizzate e richieste scritte. Segnaliamo istruzioni apparentemente illecite. Se il diritto dell’Unione o di uno Stato membro richiede altro trattamento, informiamo prima salvo divieto legale. Il personale autorizzato è vincolato alla riservatezza e all’accesso necessario. Il Cliente stabilisce finalità lecite, informa gli interessati e garantisce istruzioni e comunicazioni lecite.

Misure di sicurezza

Manterremo misure adeguate al rischio ai sensi dell’articolo 32: trasporto e archiviazione gestita cifrati; accesso autenticato per organizzazione; controlli di ruoli ed eventi; modifiche finanziarie lato server; accesso protetto alle fatture; registri; accessi limitati del personale; recupero, risposta agli incidenti e valutazioni regolari. I miglioramenti non ridurranno sostanzialmente la protezione. Il Cliente controlla inviti, accessi, contenuti e dispositivi. Può chiedere dettagli e prove.

Sub-responsabili e trasferimenti

Il Cliente autorizza generalmente Google Cloud/Firebase (autenticazione, database, storage), Vercel (hosting), Resend (email), Sentry (diagnostica attiva) e Google Gemini (assistenza IA richiesta) nelle attività di responsabile. Restiamo responsabili e imponiamo obblighi equivalenti per iscritto. Comunicheremo aggiunte o sostituzioni almeno 30 giorni prima, con finalità e luogo. Il Cliente può opporsi per ragionevoli motivi di protezione dati entro tale periodo; cercheremo una soluzione o consentiremo la cessazione del servizio interessato. I trasferimenti fuori dal SEE richiedono un meccanismo valido del capo V e garanzie aggiuntive necessarie. Dettagli su richiesta; nessuna garanzia di trattamento solo nell’UE.

Assistenza, incidenti e audit

Secondo natura del trattamento e informazioni disponibili, assistiamo con diritti, sicurezza, notifiche, valutazioni d’impatto e consultazioni degli articoli 32–36. Notifichiamo senza ingiustificato ritardo le violazioni note con dettagli disponibili su natura, dati/persone, conseguenze, contatto e mitigazione, integrandoli successivamente. Forniamo prove di conformità e consentiamo e contribuiamo ad audit e ispezioni del Cliente o suo revisore. Organizzazione ragionevole e riservatezza proteggono altri clienti senza impedire audit necessari. Inoltriamo richieste degli interessati e rispondiamo solo su istruzione o obbligo legale.

Restituzione, eliminazione e contatti

Alla cessazione, a scelta del Cliente, restituiamo o eliminiamo dati e copie salvo conservazione richiesta dal diritto dell’Unione o di uno Stato membro. Può esportare e chiedere eliminazione immediata o usare il processo di passaggio/recupero. I backup residui restano isolati dall’uso ordinario fino alla cancellazione; il ripristino non deve reintrodurre spazi eliminati. Spieghiamo la conservazione legale e confermiamo l’eliminazione applicabile. Account personali separati e dati lecitamente trattati come titolare restano distinti. Istruzioni, audit e domande: hello@cashbox.events. Registriamo Cliente, rappresentante, versioni e data/ora del server.