Accordo sul trattamento dei dati (DPA)
Ultimo aggiornamento: 27 agosto 2026
1. Oggetto, durata e natura del trattamento
Il trattamento consiste in raccolta, registrazione, organizzazione, conservazione, consultazione, comunicazione e cancellazione dei dati necessari alla gestione amministrativa delle locazioni tramite la Piattaforma, per tutta la durata dell'abbonamento e per i periodi di conservazione previsti dalla legge.
2. Categorie di interessati e di dati
- Interessati: inquilini e conduttori, coinquilini, referenti aziendali, dipendenti del Titolare, fornitori e manutentori.
- Dati: identificativi, di contatto, anagrafici e fiscali, contrattuali, economici e di pagamento (dati non sensibili di carta/IBAN in forma mascherata), comunicazioni, documenti, letture contatori, log di attività.
3. Obblighi del Responsabile
- Trattare i dati solo su istruzione documentata del Titolare, salvo obblighi di legge.
- Garantire la riservatezza del personale autorizzato.
- Adottare le misure di sicurezza di cui all'art. 32 GDPR descritte nell'art. 6.
- Assistere il Titolare nel riscontro alle richieste degli interessati e negli adempimenti degli artt. 32-36 GDPR.
- Notificare al Titolare ogni violazione di dati personali senza ingiustificato ritardo e comunque entro 48 ore dalla conoscenza.
- Su scelta del Titolare, cancellare o restituire i dati alla cessazione del servizio, salvo obblighi di conservazione.
- Mettere a disposizione le informazioni necessarie a dimostrare la conformità e consentire audit ragionevoli, con preavviso di 30 giorni e non più di una volta l'anno, salvo incidenti.
4. Obblighi del Titolare
Il Titolare garantisce di aver fornito agli interessati l'informativa privacy e di disporre di una base giuridica idonea per caricare i dati nella Piattaforma, di limitare i dati a quanto necessario e di gestire correttamente gli account dei propri dipendenti e i relativi permessi.
5. Sub-responsabili
Il Titolare autorizza in via generale il ricorso a sub-responsabili per hosting, database, autenticazione, storage, invio email e servizi di pagamento. L'elenco aggiornato è disponibile su richiesta a privacy@renter.cloud; le modifiche sono comunicate con almeno 30 giorni di preavviso e il Titolare può opporsi per motivi fondati, con diritto di recesso se l'obiezione non è risolvibile. Sub-responsabili principali: Supabase Inc. (database, autenticazione, storage e posta di sistema; dati su infrastruttura AWS regione Europa — Stoccolma, Svezia, eu-north-1), Cloudflare, Inc. (distribuzione applicativa ed esecuzione delle funzioni server su rete edge) e Stripe Payments Europe, Ltd. (pagamenti e Auto-Pay).
6. Misure di sicurezza
- Cifratura TLS in transito e cifratura a riposo dei dati e dei documenti.
- Segregazione logica per utente tramite regole di accesso a livello di riga e controllo dei ruoli.
- Accesso amministrativo limitato, tracciato e soggetto a minimo privilegio.
- Registro immutabile e verificabile delle operazioni sui contratti (audit trail con concatenamento hash).
- Backup periodici e procedure di ripristino; monitoraggio degli accessi anomali.
- Storage documentale privato con accesso solo tramite URL firmati a scadenza.
7. Trasferimenti extra SEE
Eventuali trasferimenti avvengono sulla base di decisioni di adeguatezza o delle Clausole Contrattuali Standard UE 2021/914, modulo 3 (responsabile-sub-responsabile), che si intendono qui incorporate.
8. Responsabilità
Si applicano i limiti di responsabilità dei Termini di servizio, nei limiti consentiti dall'art. 82 GDPR.
Contatti: info@renter.cloud · privacy@renter.cloud
