1. Ruoli e dettagli
Il cliente è titolare e Natio Connect responsabile ai sensi dell’articolo 28 GDPR per i dati di email e mini-sito. L’oggetto è email professionale gestita e un sito di contatto; il trattamento comprende hosting, raccolta da modulo, trasmissione, accesso tecnico, backup, ripristino, cancellazione e assistenza per la durata del servizio e il ciclo di eliminazione.
I dati possono includere identità, indirizzi, invii dal modulo del mini-sito, messaggi, allegati, metadati, contatti, calendari, log e dati di assistenza relativi a utenti, dipendenti, clienti, potenziali clienti, fornitori, partner e corrispondenti.
2. Istruzioni e riservatezza
Natio Connect tratta dati solo su istruzioni documentate da contratto, configurazione e richieste di supporto, salvo obbligo di legge. Il personale autorizzato è vincolato alla riservatezza. Il contenuto non viene letto per marketing.
3. Sicurezza
- controllo accessi e separazione logica dei clienti;
- cifratura in transito ove supportata;
- gestione separata dei segreti e link temporanei;
- antispam, antivirus, log, aggiornamenti e monitoraggio;
- backup tecnici, ripristino e minimo privilegio.
4. Sub-responsabili e trasferimenti
Il cliente autorizza in generale la lista pubblicata. Sono imposti obblighi equivalenti. Un cambiamento sostanziale viene normalmente comunicato 15 giorni prima; è possibile un’obiezione motivata da rischi. I trasferimenti fuori SEE richiedono un meccanismo valido del capo V GDPR.
5. Assistenza e violazioni
Natio Connect assiste ragionevolmente per diritti, valutazioni, consultazioni e sicurezza. Notifica senza ingiustificato ritardo una violazione conosciuta e fornisce progressivamente le informazioni disponibili.
6. Restituzione, cancellazione e audit
Il cliente può esportare la posta tramite protocolli supportati prima della cessazione. Poi i dati attivi sono restituiti o eliminati secondo richiesta ragionevole, salvo obblighi; le copie residue scadono nei normali cicli. Sono fornite informazioni di conformità e un audit proporzionato l’anno con 30 giorni di preavviso.
7. Obblighi del cliente
Il cliente è responsabile di finalità lecite, informative, minimizzazione, sicurezza dei dispositivi, gestione accessi e garanzie per categorie particolari. Dati con requisiti eccezionali non devono essere affidati senza un accordo preventivo adeguato.