ai sensi dell'art. 28 GDPR
Il presente accordo sul trattamento dei dati diventa automaticamente parte del contratto al momento dell'utilizzo di BISpicy Warenwirtschaft e si applica tra il cliente (titolare del trattamento) e il fornitore (responsabile del trattamento).
(1) Oggetto: il trattamento dei dati personali avviene nell'ambito dell'utilizzo del software cloud « BISpicy Warenwirtschaft ».
(2) Durata: il trattamento viene effettuato per la durata del contratto principale. Dopo la cessazione, tutti i dati personali vengono cancellati entro 30 giorni, salvo che sussistano obblighi legali di conservazione.
(3) Natura del trattamento:
| Categoria di dati | Esempi |
|---|---|
| Dati di contatto | Nome, indirizzo, e-mail, numero di telefono |
| Dati contrattuali | Ordini, fatture, numeri cliente |
| Dati di pagamento | Coordinate bancarie, storico dei pagamenti (cifrato) |
| Dati di spedizione | Indirizzi di consegna, numeri di tracciamento |
Il responsabile del trattamento si impegna a:
Il responsabile del trattamento ha attuato le seguenti misure ai sensi dell'art. 32 GDPR:
(1) Il titolare del trattamento acconsente al ricorso ai seguenti sub-responsabili del trattamento:
| Sub-responsabile | Ubicazione | Finalità del trattamento |
|---|---|---|
| DigitalOcean LLC | Francoforte (UE) | Hosting backend, database, backup cloud (Spaces, compatibile S3) |
| Stripe Payments Europe Ltd. | Dublino (UE) | Elaborazione dei pagamenti della licenza software |
| Google LLC (Firebase Cloud Messaging) | UE/USA (clausole contrattuali tipo) | Notifiche push ai dispositivi di cassa collegati (nessun contenuto personale) |
| Anthropic PBC (solo in caso di utilizzo delle funzioni IA) | USA (clausole contrattuali tipo, art. 46 GDPR) | Riconoscimento assistito da IA delle fatture passive, creazione articoli con IA e repricing con IA. I dati trasmessi non vengono utilizzati per l'addestramento dei modelli (Anthropic Commercial Terms / DPA). |
| Fiskaly GmbH (con integrazione cassa attiva) | Germania / Austria (UE) | TSE cloud (KassenSichV) e firma cloud RKSV |
| Corrieri (DHL, DPD, GLS, Hermes, UPS, FedEx) — se attivati | UE | Creazione di etichette di spedizione, track & trace (su istruzione) |
| Marketplace e shop (Amazon, eBay, Etsy, Shopify, Magento, WooCommerce, Shopware) — se attivati | UE / mondiale (a seconda del fornitore) | Sincronizzazione di ordini e articoli su istruzione del titolare del trattamento |
(2) Il responsabile del trattamento informa il titolare del trattamento prima di ricorrere ad ulteriori sub-responsabili. Il titolare del trattamento può opporsi entro 14 giorni.
(3) Nota relativa ai corrieri: la trasmissione dei dati del destinatario ai corrieri avviene esclusivamente su istruzione esplicita del titolare del trattamento (mediante la creazione di un'etichetta di spedizione nel software) ai fini dell'evasione dell'ordine di spedizione.
(1) Il responsabile del trattamento assiste il titolare del trattamento nell'adempimento dei diritti degli interessati (artt. da 12 a 22 GDPR):
(2) Il responsabile del trattamento mette a disposizione una funzione di esportazione che esporta tutti i dati personali in un formato leggibile da dispositivo automatico (CSV/JSON).
(1) Il responsabile del trattamento notifica al titolare del trattamento qualsiasi violazione dei dati personali senza indebito ritardo e comunque entro 24 ore dal momento in cui ne è venuto a conoscenza.
(2) La notifica contiene almeno:
(1) Al termine del contratto principale, tutti i dati personali vengono:
(2) Si applicano eccezioni per i dati che devono essere conservati più a lungo a causa di obblighi legali di conservazione (ad es. fatture: 10 anni).
(1) Il titolare del trattamento ha il diritto di verificare il rispetto del presente accordo.
(2) A tal fine, il responsabile del trattamento mette a disposizione:
(1) Diritto applicabile: si applica il diritto tedesco, nel rispetto del GDPR.
(2) Modifiche: le modifiche al presente accordo richiedono la forma testuale.
(3) Clausola salvatoria: qualora singole disposizioni risultassero nulle, la validità delle restanti disposizioni rimane impregiudicata.
È inoltre possibile scaricare il presente accordo sul trattamento dei dati in formato PDF:
Stampa / Salva come PDF
E-mail: [email protected]
Ulteriori informazioni: Informativa sulla privacy
Ultimo aggiornamento: 25 maggio 2026