Art. 28 GDPR

Accordo sul trattamento dei dati

I dati dei tuoi clienti restano tuoi. Qui c'è scritto cosa possiamo farne, come li proteggiamo e cosa succede quando ci lasci.

Versione 2026-08-22, in vigore dal 22/08/2026.

Questo accordo integra le condizioni generali di contratto e si applica ogni volta che, usando LocalProAI, ci fai trattare dati personali di terze persone (in pratica, i tuoi clienti). È redatto sul modello delle clausole contrattuali tipo adottate dalla Commissione europea con Decisione (UE) 2021/915.

1. Le parti e i ruoli

Titolare del trattamento sei tu, cliente di LocalProAI: decidi perché e come trattare i dati dei tuoi clienti, e sei tu a doverli informare e a raccoglierne i consensi.

Responsabile del trattamento siamo noi: Gabriele Pieretti, P.IVA 02139330472, con sede in Via Bramalegno 122, 51019 Ponte Buggianese (PT), email privacy@localproai.it, PEC gabriele.pieretti@pec.it. Trattiamo quei dati solo per farti funzionare il servizio, su tua istruzione, e mai per finalità nostre. Non abbiamo nominato un Responsabile della protezione dei dati: non ricorrono le condizioni dell'art. 37 GDPR, e ogni richiesta va ai recapiti qui sopra.

Per i dati che riguardano te (account, fatturazione, assistenza) siamo invece titolari autonomi: vedi la privacy policy.

2. Oggetto, durata, natura e finalità

Categorie di interessati

Categorie di dati

Categorie particolari (art. 9 GDPR): il servizio non è progettato per trattarle e ti chiediamo di non introdurle. Il modulo prenotazioni scoraggia esplicitamente l'inserimento di informazioni sulla salute, comprese allergie e intolleranze. Se un cliente le scrive comunque in un campo libero, quel dato resta sotto la tua responsabilità di titolare.

3. Le nostre istruzioni: cosa facciamo e cosa non facciamo

Trattiamo i dati su tua istruzione documentata anche quando il trattamento comporta un trasferimento verso un paese terzo. L'elenco dei sub-responsabili, con paese e garanzia applicata, è parte integrante di quelle istruzioni: accettando questo accordo ci istruisci a effettuare quei trasferimenti alle condizioni indicate.

Faremo eccezione solo se un obbligo del diritto dell'Unione o italiano ci imponga un trattamento diverso: in quel caso ti informiamo di quell'obbligo prima di procedere, salvo che la legge lo vieti per rilevanti motivi di interesse pubblico.

4. Sicurezza (art. 32)

Le misure che applichiamo, adeguate al rischio:

Possiamo modificare queste misure, ma soltanto in senso non peggiorativo: il livello complessivo di sicurezza non sarà mai inferiore a quello qui garantito. Su tua richiesta ti forniamo una descrizione aggiornata delle misure in essere.

5. Sub-responsabili

Ci autorizzi in via generale a servirci di fornitori terzi per erogare il servizio. L'elenco aggiornato, con i paesi e le finalità, è sempre consultabile alla pagina sub-responsabili.

Prima di aggiungerne uno nuovo o sostituirne uno esistente ti avvisiamo con almeno 30 giorni di anticipo. Se il nuovo fornitore non ti convince puoi opporti: se non troviamo una soluzione alternativa, puoi recedere dal contratto senza penali entro quel termine.

A ciascun fornitore imponiamo per contratto gli stessi obblighi che assumiamo verso di te, e rispondiamo noi nei tuoi confronti del loro operato. Su tua richiesta ti forniamo copia dell'accordo stipulato con ciascun fornitore, eventualmente oscurato nelle parti coperte da segreto commerciale, e ti indichiamo i fornitori di cui essi si avvalgono a loro volta, per quanto ci risulta dai rispettivi contratti.

Se ti opponi a un nuovo fornitore, quel fornitore non tratta i tuoi dati finché non abbiamo trovato un accordo; se un'alternativa non è praticabile puoi recedere senza penali, con rimborso della quota di canone pagata in anticipo e non goduta.

Se dovessimo cessare di fatto l'attività, essere sottoposti a una procedura concorsuale o essere sciolti, hai il diritto, che ti riconosciamo fin d'ora e che abbiamo pattuito a tuo favore con ciascun fornitore ai sensi dell'art. 1411 c.c., di risolvere direttamente il contratto con quel fornitore e di istruirlo a cancellare o restituirti i dati trattati per tuo conto. È una tutela che conta: l'attività fa capo a una sola persona.

6. Trasferimenti fuori dall'Unione europea

Alcuni fornitori hanno sede negli Stati Uniti. In quei casi il trasferimento avviene sulla base della decisione di adeguatezza UE-USA (Data Privacy Framework), quando il fornitore è certificato, e comunque delle clausole contrattuali standard adottate dalla Commissione (Decisione 2021/914), che teniamo attive come garanzia autonoma. Dove il fornitore lo consente scegliamo l'archiviazione dei dati nell'Unione europea. La colonna «paese» della pagina sub-responsabili indica la situazione di ciascuno.

7. Se ti scrive un interessato

Rispondere alle richieste dei tuoi clienti (accesso, rettifica, cancellazione, opposizione) spetta a te. Noi ti diamo gli strumenti per farlo in autonomia dall'area personale e, se ci scrivi, ti assistiamo senza costi aggiuntivi. Se una richiesta arriva a noi per errore non rispondiamo nel merito: te la giriamo senza ritardo.

8. Violazioni dei dati

Se subiamo una violazione che riguarda i dati dei tuoi clienti ti avvisiamo senza ingiustificato ritardo e comunque entro 24 ore da quando ne veniamo a conoscenza. Non aspettiamo di aver completato l'analisi: se abbiamo ragionevole certezza che una violazione sia avvenuta ti scriviamo subito e integriamo dopo, per fasi.

L'avviso contiene, per quanto ci è noto: natura della violazione e quando è avvenuta e l'abbiamo rilevata; categorie e numero approssimativo di interessati e di registrazioni coinvolte; conseguenze probabili; misure già adottate; il nostro punto di contatto dedicato.

La notifica al Garante entro 72 ore spetta a te, come titolare, e il tuo termine decorre da quando ti informiamo: per questo ci teniamo stretti. Ti assistiamo nella notifica e nell'eventuale comunicazione agli interessati senza costi aggiuntivi. Non notifichiamo mai al Garante al posto tuo e non contattiamo i tuoi clienti senza tua istruzione, salvo che vi siamo obbligati per legge. I termini di notifica dei nostri fornitori verso di noi sono fissati per contratto in modo da consentirci di rispettare questo impegno. Teniamo un registro interno di tutte le violazioni, comprese quelle che non richiedono notifica, con la motivazione della valutazione.

9. Valutazioni d'impatto e consultazione preventiva

Se devi svolgere una valutazione d'impatto sulla protezione dei dati (art. 35) o consultare il Garante (art. 36), ti forniamo le informazioni tecniche sul funzionamento della piattaforma che ti servono, tenendo conto di ciò che sappiamo del trattamento.

10. Verifiche

Puoi chiederci le informazioni necessarie a dimostrare che rispettiamo questo accordo. Ti forniamo la documentazione tecnica e organizzativa di cui disponiamo. Se non basta, puoi svolgere una verifica (tu o un incaricato indipendente non concorrente) con preavviso ragionevole, durante l'orario lavorativo, non più di una volta l'anno salvo incidenti, con oneri a tuo carico e senza compromettere la riservatezza degli altri clienti.

11. Cosa succede alla fine del contratto

Alla cessazione del contratto, a tua scelta, ti restituiamo tutti i dati trattati per tuo conto in un formato strutturato e leggibile da un programma, oppure li cancelliamo. Puoi comunicarci la scelta fino alla scadenza del termine indicato qui sotto; in mancanza di indicazioni procediamo alla cancellazione.

Per consentirti la scelta e l'esportazione autonoma dall'area personale, manteniamo i dati per 30 giorni dalla cessazione. Trascorso quel termine li cancelliamo dai sistemi di produzione, compresi i file archiviati, e istruiamo i nostri fornitori a fare lo stesso.

Facciamo eccezione soltanto per ciò che la legge ci impone di conservare, in particolare i documenti fiscali e contabili per dieci anni (art. 2220 c.c.).

Le prove dei consensi raccolti dai tuoi clienti sono anch'esse dati trattati per tuo conto e seguono la stessa sorte. Ti conviene chiederne la restituzione: sei tu, come titolare, a dover dimostrare di aver raccolto un consenso valido (art. 7.1 GDPR).

Al termine ti confermiamo per iscritto l'avvenuta cancellazione o restituzione, con la data.

12. Varie

In caso di contrasto fra questo accordo e le condizioni generali, per le materie di protezione dei dati prevale questo accordo. Le modifiche seguono la stessa procedura prevista dalle condizioni generali. Legge applicabile: italiana.


Per qualsiasi questione relativa a questo accordo scrivi a privacy@localproai.it o, se preferisci un canale formale, alla PEC gabriele.pieretti@pec.it. Conserviamo copia della versione che hai accettato, con data e ora.