Vai al contenuto
Legale

Accordo sul trattamento dei dati (DPA)

Il presente accordo disciplina il trattamento dei dati personali effettuato da PageOneBoost (responsabile del trattamento) per conto dei propri clienti (titolari del trattamento), ai sensi dell'articolo 28 del GDPR. Una versione firmabile è fornita su richiesta all'indirizzo contact@pageoneboost.com.

Ultimo aggiornamento : 26 juillet 2026

1. Oggetto, durata, natura e finalità

Il trattamento riguarda i dati strettamente necessari per l'erogazione dei servizi sottoscritti (SEO, creazione e hosting del sito web, reportistica, gestione della relazione con il cliente). Ha durata pari al contratto di servizio; categorie di dati: identità professionale e recapiti, dati di fatturazione, contenuti forniti per il sito web, statistiche di traffico.

2. Obblighi del responsabile del trattamento

PageOneBoost tratta i dati unicamente sulla base delle istruzioni documentate del cliente — anche per quanto riguarda eventuali trasferimenti verso un paese terzo — salvo che ciò sia richiesto dal diritto dell'Unione o di uno Stato membro, nel qual caso il cliente viene informato prima del trattamento (a meno che tale diritto non lo vieti); garantisce la riservatezza da parte delle persone autorizzate; applica le misure tecniche e organizzative descritte nel Centro Fiducia (crittografia in transito e a riposo, autenticazione a due fattori, controllo degli accessi basato sui ruoli, registro di controllo, backup 3-2-1 testati); assiste il cliente per le richieste degli interessati e le valutazioni d'impatto ove applicabile. PageOneBoost informa immediatamente il cliente qualora, a suo giudizio, un'istruzione violi il GDPR o un'altra disposizione in materia di protezione dei dati.

3. Sub-trattamento

L'elenco dei sub-responsabili del trattamento è pubblicato nel Centro Fiducia (/trust). Ogni modifica viene comunicata con un preavviso di 30 giorni, consentendo al cliente di opporsi per motivi legittimi. Ogni sub-responsabile del trattamento è vincolato da obblighi equivalenti al presente accordo.

4. Trasferimenti al di fuori dell'Unione europea

Qualora un subprocessor tratti i dati al di fuori dell'UE, il trasferimento è disciplinato dalle clausole contrattuali standard della Commissione europea (decisione 2021/914) e, ove opportuno, da misure supplementari.

5. Violazione dei dati

PageOneBoost notifica al cliente, senza ritardo ingiustificato, la conoscenza di una violazione di dati personali, fornendo le informazioni necessarie per la notifica all'autorità di controllo (art. 33 GDPR). Viene mantenuta una procedura di gestione degli incidenti documentata e testata.

6. Restituzione e cancellazione

Al termine dei servizi, PageOneBoost restituisce i dati al cliente in un formato aperto e successivamente li cancella dai propri sistemi (compresi i backup al termine del relativo ciclo di conservazione), salvo obbligo legale di conservazione (in particolare contabile: 10 anni).

7. Audit

PageOneBoost mette a disposizione la documentazione necessaria a dimostrare la conformità e consente audit ragionevoli (una volta all'anno, con preavviso di 30 giorni, a spese del cliente, senza accesso ai dati degli altri clienti).