Salta al contenuto principale

    Sub-responsabili, fornitori e accordi sul trattamento

    Ultimo aggiornamento: 25/09/2026 — Versione 2.0

    Elenco dei fornitori che possono trattare dati personali per conto di ITAPEC S.r.l. nell'ambito del portale B2B, ai sensi dell'art. 28 GDPR. L'elenco è aggiornato a ogni variazione; i clienti che agiscono come titolari possono richiedere un Data Processing Agreement scrivendo a privacy@itapec.com.

    1. Elenco dei sub-responsabili

    FornitoreServizioDati trattatiUbicazioneGaranzie
    Provider cloud della piattaformaHosting, database, autenticazione, storage, funzioni serverlessTutti i dati dell'account e dell'operativitàUnione EuropeaDPA art. 28, cifratura, SCC se applicabili
    Provider di modelli di IATraduzione e generazione contenuti di catalogoSolo contenuti di catalogo, nessun dato personale del clienteUE / extra-UEDPA, SCC, divieto di addestramento sui dati
    Commissione Europea – servizio VIESValidazione partite IVA UEPartita IVA, ragione socialeUnione EuropeaServizio pubblico istituzionale
    Provider email transazionaliInvio email di sistema e notificheEmail, nome, contenuto della notificaUEDPA art. 28
    Corrieri e operatori logisticiConsegna degli ordiniRagione sociale, indirizzo, referente, telefonoUE / Paese di destinazioneTitolari autonomi o responsabili secondo il caso
    Consulenti fiscali e legaliContabilità, fatturazione, assistenza legaleDati fiscali e contrattualiItaliaTitolari autonomi vincolati da segreto professionale

    2. Obblighi imposti ai sub-responsabili

    • Trattamento solo su istruzione documentata del titolare
    • Obbligo di riservatezza del personale autorizzato
    • Misure di sicurezza adeguate ai sensi dell'art. 32 GDPR
    • Assistenza al titolare per l'esercizio dei diritti degli interessati e per le notifiche di violazione
    • Divieto di sub-appalto senza autorizzazione scritta
    • Cancellazione o restituzione dei dati al termine del servizio

    3. Modifiche all'elenco

    Comunichiamo ogni nuovo sub-responsabile con almeno 15 giorni di preavviso, lasciando al cliente la facoltà di opporsi per motivi legittimi legati alla protezione dei dati.