231 Agile — Data Processing Agreement (DPA)

Accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR (Reg. UE 2016/679)

← Torna all'applicazione

Ultima revisione: 1 marzo 2026 | Versione: 1.0
Il presente DPA è parte integrante del contratto di utilizzo di 231 Agile e regolamenta il trattamento dei dati personali da parte di Agile Technology S.r.l. in qualità di Responsabile del Trattamento.

1. Parti dell'Accordo

Titolare del Trattamento (Controller): il Cliente che ha sottoscritto il contratto di utilizzo di 231 Agile.

Responsabile del Trattamento (Processor): Agile Technology S.r.l., con sede in [Indirizzo], P.IVA [da completare], email: [email protected]

2. Oggetto e Durata

Il Responsabile tratta i dati personali per conto del Titolare per la fornitura del servizio 231 Agile. La durata del trattamento coincide con quella del contratto di servizio.

3. Natura e Finalità del Trattamento

Il trattamento riguarda la gestione della piattaforma SaaS 231 Agile, che include:

4. Tipologie di Dati e Interessati

Categoria di DatiInteressatiFinalità
Dati identificativi (nome, email, CF)Dipendenti e collaboratori del ClienteGestione accesso piattaforma
Dati aziendali (P.IVA, ATECO, sede)Rappresentanti legaliCompliance 231
Documenti complianceVariMOG, procedure, verbali OdV
Segnalazioni whistleblowingSegnalanti (anonimi), soggetti segnalatiGestione whistleblowing D.Lgs. 24/2023
Log di accesso e audit trailUtenti della piattaformaSicurezza, non ripudio

5. Obblighi del Responsabile del Trattamento

Agile Technology S.r.l. si impegna a:

6. Misure di Sicurezza

MisuraDettaglio
Cifratura in transitoTLS 1.2+ (HTTPS obbligatorio)
Cifratura a riposoPassword: bcrypt cost 12 | Chiavi API: AES-256-CBC
Controllo accessiAutenticazione JWT + API Key multi-tenant
Isolamento datiTenant ID su tutte le query, DB separati per servizio
Audit trailHash chain SHA-256, immutabile, 10 anni retention
BackupGiornaliero automatico, 3 livelli (daily/weekly/monthly)
MonitoringControllo container ogni 5 minuti, alert email
Rate limitingBlocco automatico dopo 5 tentativi login falliti
AggiornamentiPatch di sicurezza applicate entro 72 ore dalla release

7. Sub-Responsabili del Trattamento

Il Cliente autorizza il ricorso ai seguenti sub-responsabili:

Sub-ResponsabilePaeseFinalitàGaranzie
Hetzner Online GmbHDE (UE)Hosting infrastrutturaDPA, GDPR compliant
OpenAI (opzionale)USAEmbedding testi per AI RAGStandard Contractual Clauses
Anthropic (opzionale)USAGenerazione risposte AIStandard Contractual Clauses
Google Workspace (relay email)UERelay email transazionaliDPA, GDPR compliant

I sub-responsabili OpenAI e Anthropic vengono attivati solo se il Cliente configura le proprie API key nella piattaforma. In assenza di configurazione, nessun dato viene inviato a tali fornitori.

8. Trasferimenti Extra-UE

I dati sono archiviati su infrastruttura EU (Hetzner, Germania). In caso di utilizzo di servizi AI (OpenAI/Anthropic), i soli testi delle query vengono trasmessi a fornitori USA con garanzia di Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.

9. Data Breach

In caso di violazione dei dati personali, Agile Technology S.r.l.:

10. Termine e Restituzione Dati

Al termine del contratto, entro 30 giorni dalla richiesta, il Titolare potrà:

Trascorsi 30 giorni dal termine senza richiesta di esportazione, i dati vengono cancellati in modo sicuro (sovrascrittura conforme NIST 800-88).

11. Legge Applicabile

Il presente DPA è regolato dalla legge italiana e dal Regolamento UE 2016/679 (GDPR).

12. Contatti DPO

Per questioni relative al trattamento dei dati: [email protected]