Accordo sul trattamento dei dati
Ultimo aggiornamento: 16 ago 2026
Parti e stato
Questo accordo è tra l'organizzazione del cliente che detiene un conto FloraPass (il titolare del trattamento) e la società identificata nella pagina di avviso legale (il processore). Si applica ogni volta che il processore tratta i dati personali per conto del controller, e fa parte del Termini di servizio.
Accettare i Termini di servizio accetta questo accordo, quindi nessuna firma è necessaria per esso effetto. Un controllore il cui processo di approvvigionamento richiede una copia controfirmata o un documento equivalente su carta propria — può richiedere uno da support@florapass.eu.
Il processore è un controller separato e indipendente per conto, sicurezza e dati di servizio-amministrazione, come indicato nel Informativa sulla privacy. This agreement does not cover that elaborazione.
Oggetto, durata, natura e scopo
Oggetto e scopo. Fornire il servizio FloraPass: creare, emissione, stampa, verifica, annullamento e conservazione dei registri dei passaporti delle piante UE e dei l'operatore, il fornitore e le informazioni relative al destinatario. Le statistiche di scansione aggregate e anonime che FloraPass mostra al titolare sui propri passaporti non contengono dati personali; i dati di visita della pagina di verifica sottostanti sono trattati da FloraPass come titolare autonomo, come descritto nell'informativa sulla privacy, e sono pertanto esclusi dal trattamento disciplinato dal presente accordo.
Natura del trattamento. Collezione, stoccaggio, strutturazione, recupero, rendering a etichette e documenti, trasmissione alle persone il controller condivide un passaporto con, e la cancellazione — il tutto con mezzi automatizzati.
Durata. Per tutta la durata dell’account FloraPass del titolare, oltre al periodo di conservazione indicato nella sezione “Cancellazione e restituzione”.
Categorie dell'interessato. I propri utenti e personale del titolare del trattamento; persone di contatto presso i fornitori del titolare del trattamento; e persone di contatto presso i destinatari dei Le spedizioni del controllore.
Tipi di dati personali. Nomi, dettagli del contatto commerciale e indirizzi aziendali; identificatori dell'account utente e stato di autenticazione; codici di registrazione dell'operatore; e tutti i dati personali che il titolare sceglie di inserire nei campi di tracciabilità del testo libero. Il titolare del trattamento non deve inserire categorie particolari di dati personali ai sensi dell'art. 9 GDPR, e il servizio non è progettato per tenerli.
Elaborazione su istruzioni documentate
Il trattamento tratta i dati personali solo sulle istruzioni documentate del titolare del trattamento, compresi i trasferimenti verso un paese terzo. L'uso del controllore del servizio, insieme con i Termini di servizio e questo accordo, costituisce tali istruzioni. Se il processore è richiesto dal diritto dell'Unione o degli Stati membri di elaborare su un'altra base, esso sarà informare il titolare del trattamento prima del trattamento a meno che tale legge non lo proibisca. Il processore sarà informare il titolare del trattamento se, a suo parere, un'istruzione viola la legge sulla protezione dei dati.
Riservatezza
Il responsabile del trattamento assicura che ogni persona autorizzata a trattare i dati personali del titolare è vincolato da un obbligo di riservatezza e concede l'accesso solo a coloro che ne hanno bisogno operare, proteggere o sostenere il servizio.
Sicurezza del trattamento
Il processore attua misure tecniche e organizzative adeguate ai sensi dell'articolo 32, tra cui: separazione dei dati di ciascun cliente affinché un tenant non possa leggere quelli di un altro; cifratura dei dati in transito; conservazione di password e segreti delle chiavi API solo in forma non reversibile; accesso limitato ad amministratori nominativi con autenticazione a più fattori; backup cifrati fuori sede; registro append-only delle azioni amministrative privilegiate; e registrazione e monitoraggio dell'ambiente di produzione. Le misure sono esaminate come cambiamenti di servizio, e può essere migliorato se il livello di protezione non è ridotto.
Sottoprocessori
Il titolare del trattamento concede l'autorizzazione scritta generale al responsabile del trattamento sottoprocessori. I sottoprocessori attuali, quello che ognuno fa e dove si trova sono pubblicato su sottoprocessore pagina, che forma parte di questo accordo.
Il processore darà almeno 30 giorni di preavviso via e-mail all'indirizzo dell'account prima di un il sottoprocessore nuovo o sostitutivo inizia l'elaborazione, e il controller può obiettare su ragionevoli motivi di protezione dei dati entro tale periodo; la procedura di opposizione e la sua fine-e-rimborso rimedio sono stabiliti in quella pagina. Il processore impone a ciascuno obblighi di protezione dei dati del sub-processore non meno protettivi di quelli del presente accordo, e rimane pienamente responsabile per le prestazioni del sub-processore.
Trasporti internazionali
L'applicazione, il database, i backup e i registri operativi rimangono nell'Unione Europea. Dove? un sub-processore è stabilito al di fuori del EU o EEA — attualmente la consegna e-mail, e elaborazione dei pagamenti tramite trasferimento in corso — il trasferimento è effettuato a norma della Commissione europea clausole contrattuali standard, insieme alle misure tecniche sopra descritte. Ogni tale trasferimento e la sua salvaguardia è identificata nella pagina del sottoprocessore.
Assistere con i diritti dei dati
Tenendo conto della natura del trattamento, il responsabile del trattamento assiste il responsabile del trattamento adeguate misure tecniche e organizzative per rispondere alle richieste di esercizio diritti di cui al capitolo III GDPR — accesso, rettifica, cancellazione, restrizione, portabilità e Obiezione. Il servizio fornisce al controller l'accesso diretto e la capacità di correggere o rimuovere, i record nel proprio tenant, soggetti all'immutabilità del rilasciato passaporti descritti nelle Condizioni di servizio. Se un soggetto di dati contatta il processore direttamente sui dati in un tenant del controller, il processore non risponderà in modo sostanziale e riferirà la richiesta al controller senza indebito ritardo.
Notifica di Breach e altre assistenza
Il processore notifica il controller senza indebito ritardo dopo aver preso coscienza di un personale violazione dei dati che riguardano i dati del titolare, con le informazioni ragionevolmente disponibili e ulteriori informazioni come emerge. Tenuto conto della natura del trattamento e le informazioni a sua disposizione, il responsabile del trattamento assiste anche il titolare del trattamento in conformità con Art. 32 a 36 — sicurezza, notifica di violazione all'autorità di controllo e ai dati soggetti, valutazione dell'impatto sulla protezione dei dati e previa consultazione.
Cancellazione e ritorno
Al termine dell'account il processore cancella o restituisce il personale del titolare del trattamento dati a scelta del titolare del trattamento, ed elimina le copie esistenti, ad eccezione del caso in cui il diritto dell'Unione o degli Stati membri richiedano un deposito continuato. Tale eccezione non è teorica qui: i record di tracciabilità del passaporto vegetale devono essere conservati sotto la salute vegetale applicabile norme per almeno tre anni; i registri dei passaporti emessi e annullati e i relativi dati di tracciabilità i dati a loro collegati vengono conservati per quel periodo e quindi cancellati. Durante quel periodo sono tenuti a tale scopo legale solo e non sono altrimenti trattati.
Un utente autenticato può presentare una richiesta di cancellazione password-verificata dalle impostazioni dell'account in qualsiasi momento; il completamento anonimizza accesso, profilo, tenant e identità dell’operatore e revoca credenziali attive, all'interno della stessa eccezione di ritenzione.
Informazioni e audit
Il processore mette a disposizione del controller le informazioni necessarie per dimostrare conformità con l'art. 28 e consente e contribuisce alle verifiche, comprese le ispezioni, condotto dal titolare del trattamento o da un revisore incaricato. Nella prima istanza il processore risponderà a una ragionevole richiesta di informazioni scritte. Un audit in loco può essere richiesto no più di una volta in ogni periodo di dodici mesi, almeno 30 giorni di preavviso scritto, durante ore di lavoro, senza interruzioni irragionevoli al servizio, soggette alla riservatezza, e a costo del controller a meno che l'audit non rivela materiale non conformità.
Responsabilità e ordine di precedenza
La responsabilità di cui al presente accordo è soggetta alle limitazioni Termini di servizio, eccetto dove tali limitazioni non possono legalmente essere applicato agli obblighi di protezione dei dati. Se questo accordo è in conflitto con il Termini di servizio sul trattamento dei dati personali, il presente accordo controlla; dove clausole contrattuali standard si applicano a un trasferimento, quelle clausole di controllo su entrambi.