Art. 28 GDPR

DPA · Accordo sul trattamento dei dati

Il documento che regola il rapporto privacy tra l’attività cliente, titolare dei dati dei propri clienti, e Daftminds/Hollau come responsabile del trattamento.

Ultimo aggiornamento: 14 agosto 2026
DA COMPLETARE PRIMA DELLA PUBBLICAZIONE COMMERCIALE.
Mancano i dati societari definitivi: sede legale, P. IVA / C.F., REA e PEC. Le parti evidenziate con [[...]] non vanno lasciate online.
Questo documento è concepito come accordo standard sul trattamento dati da incorporare nel contratto/ordine Hollau. Diventa vincolante solo quando richiamato e accettato dalle parti nel rapporto commerciale.

1. Ruoli

Per i dati personali dei clienti finali, prospect e altri interessati trattati attraverso Hollau per conto dell’attività cliente:

  • l’attività cliente agisce normalmente come Titolare del trattamento;
  • Daftminds SRLS, tramite Hollau, agisce normalmente come Responsabile del trattamento ai sensi dell’art. 28 GDPR.

I ruoli possono essere diversi per specifici trattamenti in cui Daftminds determina autonomamente finalità e mezzi; in tali casi si applica la Privacy policy Hollau.

2. Oggetto e durata

Il trattamento ha per oggetto l’erogazione del servizio Hollau e dura per il periodo in cui il cliente usa il servizio, oltre al tempo strettamente necessario per restituzione, cancellazione, backup, obblighi legali o tutela dei diritti secondo quanto concordato.

3. Natura e finalità

  • gestione conversazioni sui canali collegati;
  • gestione di disponibilità, prenotazioni, modifiche, cancellazioni e lista d’attesa;
  • gestione rubrica clienti e storico operativo;
  • invio di promemoria e comunicazioni operative;
  • produzione di statistiche e indicatori per l’attività cliente;
  • campagne marketing solo su istruzione/autorizzazione dell’attività e nel rispetto della base giuridica indicata dal titolare;
  • assistenza tecnica, sicurezza, prevenzione abusi e manutenzione.

4. Interessati e categorie di dati

InteressatiDati trattabili
Clienti e prospect dell’attivitànome, cognome, telefono, email, identificativi dei canali, preferenze operative, storico appuntamenti, contenuto delle conversazioni, consensi e note collegate al servizio
Operatori dell’attivitànome, ruolo, orari, disponibilità, servizi assegnati e informazioni necessarie alla gestione dell’agenda

5. Categorie particolari di dati

Hollau non deve essere configurato per raccogliere intenzionalmente categorie particolari di dati personali ai sensi dell’art. 9 GDPR, salvo che ciò sia stato valutato espressamente, sia necessario per il servizio e siano state definite base giuridica, istruzioni e misure adeguate. Il cliente deve evitare di inserire dati sanitari o altri dati sensibili non necessari.

6. Istruzioni del Titolare

Daftminds tratta i dati personali solo sulla base di istruzioni documentate del cliente, costituite dal contratto, dalla configurazione Hollau, dalle regole impostate nel servizio e dalle richieste autorizzate tramite il pannello o altri canali concordati.

7. Riservatezza

Daftminds assicura che le persone autorizzate a trattare i dati siano soggette a obblighi di riservatezza appropriati e accedano ai dati solo per le finalità necessarie al servizio.

8. Sicurezza

Daftminds adotta misure tecniche e organizzative adeguate al rischio e le mantiene aggiornate in relazione all’architettura effettiva del servizio. Prima del go-live commerciale va allegata o resa disponibile una scheda TOM coerente con l’implementazione reale: [[TOM / MISURE TECNICHE DA DOCUMENTARE]].

9. Sub-responsabili

Il cliente autorizza in via generale l'uso dei sub-responsabili e dei fornitori tecnici necessari all'erogazione di Hollau. In base ai canali e alle funzioni attivate, il servizio può coinvolgere:

Fornitore / servizioFunzione in HollauArea
Register S.p.A.Hosting, infrastruttura web, dominio e servizi tecnici collegatiItalia / SEE
WhatsApp Ireland Limited / Meta Platforms Ireland LimitedWhatsApp Business Platform, Facebook, Instagram e relativi strumenti/API MetaIrlanda / infrastruttura globale Meta
Telegram Messenger Inc.Telegram Bot API e messaggistica TelegramServizio internazionale
Anthropic, PBCServizi AI tramite Claude APIStati Uniti / trasferimenti regolati contrattualmente
OpenAI Ireland LimitedProvider AI alternativo tramite API OpenAI, quando utilizzatoIrlanda / infrastruttura internazionale
Sendinblue SAS (Brevo)Email transazionali, notifiche, moduli e comunicazioni operativeFrancia / SEE
Stripe Payments Europe, Limited / Stripe Technology Company, LimitedPagamenti, abbonamenti, autorizzazioni e gestione dei metodi di pagamentoIrlanda / SEE
Google Ireland LimitedGoogle Fonts e, quando attivato, Google Analytics / Google Tag ManagerIrlanda / infrastruttura internazionale

L'elenco copre i fornitori previsti dall'architettura Hollau. Non tutti trattano necessariamente i dati di ogni cliente: dipende dai canali e dalle funzioni effettivamente attivati.

Daftminds mantiene l'elenco aggiornato quando cambia un fornitore rilevante e applica, ove richiesto, accordi sul trattamento dei dati e meccanismi conformi al GDPR per i trasferimenti internazionali.

10. Assistenza per i diritti degli interessati

Tenuto conto della natura del trattamento, Daftminds assiste il cliente, per quanto possibile, nel rispondere alle richieste di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione relative ai dati trattati tramite Hollau.

11. Violazioni di dati personali

Daftminds informa il cliente senza ingiustificato ritardo dopo essere venuta a conoscenza di una violazione dei dati personali che riguardi dati trattati per conto del cliente e fornisce le informazioni disponibili necessarie a valutarne gli obblighi di notifica.

12. DPIA, consultazioni e compliance

Daftminds presta assistenza ragionevole al cliente, tenuto conto delle informazioni disponibili e della natura del trattamento, per valutazioni d’impatto, consultazioni preventive e altri obblighi previsti dagli artt. 32–36 GDPR.

13. Cancellazione o restituzione

Alla cessazione del servizio, su scelta del cliente e salvo obblighi legali, Daftminds cancella o restituisce i dati personali trattati per conto del cliente secondo la procedura prevista dal contratto.

[[TEMPI E PROCEDURA DI EXPORT/CANCELLAZIONE DA DEFINIRE]]

14. Audit e informazioni

Daftminds mette a disposizione le informazioni ragionevolmente necessarie a dimostrare il rispetto degli obblighi del presente DPA e consente verifiche secondo modalità che tutelino sicurezza, riservatezza e continuità del servizio, con preavviso e limiti da definire nel contratto commerciale.

15. Trasferimenti internazionali

Daftminds non effettua trasferimenti internazionali per conto del cliente se non in presenza di un meccanismo conforme al GDPR e in coerenza con l’elenco dei sub-responsabili effettivamente utilizzati.

16. Prevalenza

In caso di conflitto tra questo DPA e altri termini commerciali, per le materie relative al trattamento dei dati personali prevalgono le clausole specifiche del DPA, salvo diversa pattuizione lecita tra le parti.