Accordo di Trattamento Dati (DPA)
Ultimo aggiornamento, febbraio 2026
Questo modello DPA riflette i termini standard offerti da Synergy Axella ai clienti. Per una copia firmata invia un'email a privacy@synergyaxella.com indicando entità legale, contatto del titolare e paese.
1. Oggetto
Synergy Axella (Responsabile) tratta i dati personali per conto del Cliente (Titolare) esclusivamente per fornire la Piattaforma.
2. Durata
Il DPA è vigente per la durata del contratto di abbonamento sottostante più 90 giorni per restituzione o cancellazione dei dati.
3. Categorie di dati
- Identificativi (email, nome, ruolo)
- Contenuto operativo creato dagli utenti
- Metadati di sicurezza (log di login, IP, identificatori di sessione)
4. Sub-responsabili
Vedi il registro dei sub-responsabili.
5. Misure tecniche e organizzative (Art. 32)
- TLS 1.2+ per tutto il traffico
- Hashing bcrypt, MFA TOTP per account admin
- Controllo accessi basato sui ruoli (RBAC)
- Timeout di sessione 30 min
- Rate limiting login (5 tentativi / blocco 15 min)
- Backup, snapshot giornalieri, ripristino testato
- Log di audit degli eventi di autenticazione
- Obblighi di riservatezza dei dipendenti
6. Trasferimenti internazionali
I trasferimenti fuori dallo SEE sono regolati dalle Clausole Contrattuali Standard UE (2021/914).
7. Richieste degli interessati
Synergy Axella assiste il Titolare nella risposta alle richieste entro 15 giorni di calendario dalla richiesta.
8. Notifica di violazione
Synergy Axella notificherà al Titolare qualsiasi violazione confermata senza indebito ritardo ed entro 48 ore dalla scoperta.
9. Diritti di audit
Il Titolare può auditare la conformità annualmente con ragionevole preavviso o affidarsi all'ultimo report di audit indipendente (obiettivo certificazione ISO 27001, 2026).