Ultimo aggiornamento: 13 aprile 2026
Il presente Accordo sul trattamento dei dati ("DPA") fa parte dei Termini di servizio di WaiverKit tra WaiverKit ("Responsabile") e il cliente ("Titolare") e riflette l'accordo delle parti sul trattamento dei dati personali in conformità con i requisiti dell'articolo 28 del Regolamento generale UE sulla protezione dei dati (GDPR) e, ove applicabile, del GDPR del Regno Unito e della FADP svizzera.
L'oggetto del trattamento è la fornitura della piattaforma di liberatorie digitali WaiverKit al Titolare. Il trattamento continua per tutto il tempo in cui il Titolare mantiene un account attivo e per qualsiasi periodo di conservazione post-risoluzione applicabile descritto nella Sezione 11.
Il Responsabile tratta i dati personali esclusivamente per ospitare, fornire, proteggere e supportare il servizio WaiverKit: raccolta e archiviazione di liberatorie firmate, generazione di documenti PDF, invio di email transazionali, autenticazione degli utenti, elaborazione dei pagamenti e produzione di analisi per conto del Titolare.
I dati personali trattati possono includere:
Le categorie di interessati includono: partecipanti che firmano liberatorie, tutori di partecipanti minori e dipendenti o utenti autorizzati del Titolare.
Il Titolare è responsabile della liceità della raccolta e del trattamento dei dati personali, dell'ottenimento di tutti i consensi necessari dagli interessati, dell'accuratezza delle istruzioni fornite al Responsabile e di garantire che i modelli di liberatoria e i flussi di lavoro configurati siano conformi alla legge applicabile. Il Titolare conserva tutti i diritti sui dati personali e può emettere istruzioni documentate al Responsabile in qualsiasi momento.
Il Titolare autorizza il Responsabile a coinvolgere i seguenti sub-responsabili per fornire il servizio:
Il Responsabile notificherà al Titolare qualsiasi aggiunta o sostituzione prevista di sub-responsabili con una ragionevole possibilità di opposizione per motivi legittimi.
Il Responsabile attua misure tecniche e organizzative appropriate per proteggere i dati personali, tra cui:
Tenendo conto della natura del trattamento, il Responsabile assisterà il Titolare con misure tecniche e organizzative appropriate per adempiere all'obbligo del Titolare di rispondere alle richieste degli interessati che esercitano i loro diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai sensi degli articoli da 15 a 22 del GDPR.
Il Responsabile notificherà al Titolare senza indebito ritardo e in ogni caso entro 72 ore dalla presa di conoscenza di una violazione dei dati personali che interessa i dati del Titolare. La notifica descriverà la natura della violazione, le probabili conseguenze, le misure adottate o proposte e un punto di contatto per ulteriori informazioni.
Quando i dati personali vengono trasferiti al di fuori dello Spazio economico europeo, del Regno Unito o della Svizzera verso un paese senza decisione di adeguatezza, tali trasferimenti sono regolati dalle Clausole contrattuali standard (SCC) della Commissione europea e, ove applicabile, dall'Addendum sul trasferimento internazionale di dati del Regno Unito e dall'addendum svizzero, insieme a eventuali misure supplementari richieste dalla valutazione d'impatto sul trasferimento.
Il Responsabile metterà a disposizione del Titolare tutte le informazioni ragionevolmente necessarie per dimostrare la conformità al presente DPA e consentirà e contribuirà ad audit, comprese ispezioni, condotti dal Titolare o da un revisore incaricato dal Titolare, fatti salvi i ragionevoli obblighi di riservatezza e non più di una volta per anno solare, salvo il caso di un incidente di sicurezza documentato o di una richiesta normativa.
Al termine dell'accordo, il Responsabile, a scelta del Titolare, cancellerà o restituirà tutti i dati personali trattati per conto del Titolare e cancellerà le copie esistenti, salvo che la legge applicabile richieda una conservazione continua. I backup contenenti dati personali verranno cancellati nel normale corso del ciclo di conservazione dei backup.
Questa pagina è il DPA standard di WaiverKit. Per una copia controfirmata o per organizzazioni che richiedono un DPA personalizzato, il nostro team legale è disponibile ad aiutarti.