ALLEGATO A
DETTAGLI DEL TRATTAMENTO
Allegato al Data Processing Agreement (DPA)
AnthericaMail
Versione 1.0
1. SCOPO DELL'ALLEGATO
Il presente Allegato descrive le caratteristiche del trattamento effettuato da Antherica S.r.l. in qualità di Responsabile del Trattamento per conto del Cliente, ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 ("GDPR").
Le informazioni contenute nel presente Allegato costituiscono parte integrante del Data Processing Agreement.
2. IDENTIFICAZIONE DELLE PARTI
Titolare del Trattamento
Il soggetto giuridico che utilizza la piattaforma AnthericaMail e determina finalità e mezzi del trattamento.
Responsabile del Trattamento
Antherica S.r.l.
Via Passo Buole n. 82
42123 Reggio Emilia (RE)
Italia
P.IVA / C.F. 02058130358
Email Privacy:
privacy@antherica.it
Email DPO:
dpo@antherica.it
Sito Web:
https://www.antherica.com
3. DESCRIZIONE DEL SERVIZIO
AnthericaMail è una piattaforma Software as a Service (SaaS) dedicata alla gestione delle comunicazioni elettroniche.
Le funzionalità possono comprendere:
-
gestione mailing list;
-
gestione contatti;
-
invio newsletter;
-
email marketing;
-
marketing automation;
-
invio comunicazioni transazionali;
-
gestione segmentazioni;
-
gestione template email;
-
statistiche campagne;
-
monitoraggio consegne;
-
gestione disiscrizioni;
-
gestione bounce;
-
gestione utenti e autorizzazioni.
4. OGGETTO DEL TRATTAMENTO
Il trattamento effettuato dal Responsabile consiste nell'archiviazione, organizzazione, consultazione, utilizzo, conservazione, trasmissione e cancellazione dei dati personali caricati dal Titolare attraverso la piattaforma AnthericaMail.
5. FINALITÀ DEL TRATTAMENTO
Il trattamento viene effettuato esclusivamente per consentire:
5.1 Erogazione del Servizio
-
accesso alla piattaforma;
-
utilizzo delle funzionalità applicative;
-
archiviazione dei dati;
-
gestione delle configurazioni.
5.2 Invio Comunicazioni
-
newsletter;
-
comunicazioni promozionali;
-
comunicazioni informative;
-
comunicazioni transazionali.
5.3 Analisi e Reporting
-
statistiche di consegna;
-
statistiche di apertura;
-
statistiche di clic;
-
analisi delle campagne.
5.4 Sicurezza
-
prevenzione frodi;
-
prevenzione utilizzi abusivi;
-
monitoraggio tecnico;
-
protezione dell'infrastruttura.
6. NATURA DEL TRATTAMENTO
Le operazioni possono includere:
-
raccolta;
-
registrazione;
-
organizzazione;
-
conservazione;
-
modifica;
-
estrazione;
-
consultazione;
-
utilizzo;
-
trasmissione;
-
cancellazione.
7. CATEGORIE DI DATI PERSONALI
A seconda delle configurazioni adottate dal Titolare, il trattamento può riguardare:
7.1 Dati Identificativi
-
nome;
-
cognome;
-
ragione sociale;
-
ruolo professionale.
7.2 Dati di Contatto
-
indirizzo email;
-
numero telefonico;
-
indirizzo postale.
7.3 Dati Tecnici
-
indirizzo IP;
-
user agent;
-
identificativi tecnici;
-
timestamp.
7.4 Dati Relativi alle Comunicazioni
-
stato consegna;
-
bounce;
-
unsubscribe;
-
aperture;
-
clic;
-
eventi di tracciamento.
7.5 Campi Personalizzati
Qualsiasi dato inserito dal Titolare nei campi personalizzati configurati all'interno della piattaforma.
8. CATEGORIE PARTICOLARI DI DATI
La piattaforma non è progettata per il trattamento sistematico di categorie particolari di dati ai sensi dell'articolo 9 GDPR.
Il Titolare si impegna a non utilizzare il Servizio per trattare:
-
dati sanitari;
-
dati genetici;
-
dati biometrici;
-
convinzioni religiose;
-
opinioni politiche;
-
appartenenza sindacale;
-
dati relativi alla vita sessuale;
-
dati relativi all'orientamento sessuale;
salvo specifica valutazione preventiva e idonea base giuridica.
9. DATI RELATIVI A MINORI
La piattaforma non è destinata al trattamento intenzionale di dati personali di minori.
Qualora il Titolare utilizzi il Servizio per trattare dati di minori, resta esclusivamente responsabile della verifica dei presupposti di liceità richiesti dalla normativa applicabile.
10. CATEGORIE DI INTERESSATI
I dati trattati possono riferirsi a:
-
clienti;
-
potenziali clienti;
-
utenti registrati;
-
iscritti a newsletter;
-
contatti commerciali;
-
fornitori;
-
partner;
-
collaboratori;
-
dipendenti del Titolare.
11. OPERAZIONI SVOLTE DAL RESPONSABILE
Il Responsabile può effettuare:
-
hosting dei dati;
-
archiviazione;
-
backup;
-
elaborazione tecnica;
-
invio email;
-
generazione statistiche;
-
assistenza tecnica;
-
manutenzione applicativa.
12. BASE GIURIDICA
La determinazione della base giuridica del trattamento compete esclusivamente al Titolare.
Il Responsabile non verifica né determina autonomamente la liceità dei trattamenti effettuati dal Cliente.
13. LUOGO DEL TRATTAMENTO
I dati sono trattati e conservati all'interno dello Spazio Economico Europeo (SEE).
Infrastruttura Primaria
Provider:
Akamai Technologies Inc. (Linode)
Datacenter:
Francoforte (Germania)
14. TRASFERIMENTI INTERNAZIONALI
Alla data del presente Allegato il Responsabile non effettua trasferimenti intenzionali di dati personali al di fuori dello SEE.
Eventuali trasferimenti futuri saranno effettuati nel rispetto degli articoli 44-49 GDPR.
15. ACCESSO AI DATI
Il personale Antherica non accede ordinariamente ai dati trattati dal Cliente.
L'accesso può avvenire esclusivamente:
-
su richiesta del Cliente;
-
per supporto tecnico;
-
per manutenzione correttiva;
-
per esigenze di sicurezza;
-
per garantire la continuità operativa del servizio.
16. SUB-RESPONSABILI
Alla data del presente Allegato il Sub-Responsabile autorizzato è:
Akamai Technologies Inc. (Linode)
Servizi forniti:
-
infrastruttura cloud;
-
hosting;
-
servizi di datacenter.
Ubicazione:
Francoforte (Germania)
17. DURATA DEL TRATTAMENTO
Il trattamento viene effettuato per tutta la durata del rapporto contrattuale tra il Titolare e Antherica.
18. CONSERVAZIONE DEI DATI
Alla cessazione del Servizio:
-
il Cliente può esportare i propri dati;
-
i dati rimangono disponibili per un massimo di 30 giorni;
-
trascorso tale periodo i dati vengono cancellati dai sistemi produttivi.
19. CONSERVAZIONE DEI BACKUP
Le copie di backup sono conservate per un periodo massimo di:
30 giorni
salvo obblighi normativi o esigenze tecniche eccezionali debitamente documentate.
20. RESTITUZIONE E CANCELLAZIONE
Alla cessazione del contratto il Cliente può richiedere:
-
restituzione dei dati;
-
esportazione dei dati;
-
cancellazione dei dati.
Decorsi i termini previsti, il Responsabile procederà alla cancellazione secondo le procedure interne di retention.
21. CONTATTI PRIVACY
Per qualsiasi richiesta relativa al trattamento dei dati personali:
Antherica S.r.l.
Fine dell'Allegato A.