Ultimo aggiornamento: 17 agosto 2026 · versione 2026-08-17
Accordo sul trattamento dei dati personali ai sensi dell'art. 28 del Regolamento (UE) 2016/679
Il presente Accordo disciplina il trattamento dei dati personali che Totaliweb di Maraucci Antonio, operante con il marchio Hostwebo effettua per conto del Cliente nell'ambito dei servizi di hosting e dei servizi connessi.
Riguarda i dati che si trovano dentro i servizi del Cliente — siti, file, database, caselle email, backup — e non i dati del rapporto commerciale (account, ordini, fatture), per i quali Hostwebo è autonomo Titolare e vale la Privacy Policy.
Costituisce parte integrante dei Termini e Condizioni e, per le materie che regola, prevale su di essi in caso di contrasto.
1. Parti e ruoli
Titolare del trattamento: il Cliente, come identificato nell'account Hostwebo e nei documenti contrattuali (di seguito il «Titolare»).
Responsabile del trattamento: Totaliweb di Maraucci Antonio, Via Matera Pasquale 14, 80026 Casoria (NA), Italia, P. IVA IT09286091211, operante con il marchio Hostwebo (di seguito il «Responsabile» o «Hostwebo»).
Il Titolare determina finalità e mezzi essenziali del trattamento dei dati personali presenti nei propri servizi. Il Responsabile esegue le operazioni tecniche necessarie all'erogazione del servizio soltanto su istruzione documentata del Titolare.
Qualora il Titolare agisca a sua volta quale responsabile per conto di un proprio cliente (ad esempio un'agenzia che gestisce il sito di un terzo), egli garantisce di essere autorizzato a nominare Hostwebo quale sub-responsabile e resta l'unico interlocutore di Hostwebo.
Contatto del Responsabile per le materie del presente Accordo: privacy@hostwebo.it.
2. Oggetto del trattamento
Oggetto del trattamento è l'insieme delle operazioni tecniche necessarie a erogare i servizi acquistati dal Titolare, in particolare: memorizzazione, conservazione, consultazione tecnica, copia di sicurezza, trasmissione, ripristino, migrazione, diagnostica, manutenzione, messa in sicurezza e cancellazione dei dati personali contenuti nei servizi del Titolare.
Hostwebo non utilizza i dati personali del Titolare per finalità proprie, non li cede a terzi e non li impiega per addestrare modelli di intelligenza artificiale.
3. Durata
Il presente Accordo produce effetti dalla sua accettazione (art. 21) e resta in vigore per tutta la durata del rapporto contrattuale tra le parti.
Le obbligazioni destinate per loro natura a sopravvivere — riservatezza, restituzione e cancellazione dei dati, cooperazione in caso di richieste dell'autorità — restano efficaci anche dopo la cessazione, per il tempo necessario.
4. Natura e finalità del trattamento
Il trattamento ha natura esclusivamente tecnica e strumentale all'erogazione dei servizi, ed è finalizzato a:
- ospitare e rendere accessibili i siti e i servizi del Titolare;
- eseguire le copie di sicurezza e i ripristini;
- garantire la sicurezza, la disponibilità e l'integrità dei servizi;
- fornire assistenza tecnica su richiesta del Titolare;
- eseguire migrazioni e interventi di manutenzione;
- erogare le funzionalità richieste dal Titolare, incluse quelle di intelligenza artificiale (art. 18).
5. Categorie di interessati
Le categorie di interessati sono determinate dal Titolare, che è l'unico a conoscere il contenuto dei propri servizi. In via indicativa possono comprendere: utenti e visitatori del sito del Titolare; clienti e potenziali clienti del Titolare; utenti registrati; destinatari di comunicazioni; dipendenti, collaboratori e fornitori del Titolare; ogni altra categoria che il Titolare decida di trattare tramite i servizi.
6. Categorie di dati personali
Anche le categorie di dati sono determinate dal Titolare. In via indicativa possono comprendere: dati anagrafici e di contatto; credenziali degli utenti del sito del Titolare; dati di fatturazione e di ordine; contenuti di moduli, messaggi e commenti; dati di navigazione e log; dati contenuti in allegati e documenti caricati.
Categorie particolari di dati (art. 9 GDPR) e dati relativi a condanne penali (art. 10 GDPR): i servizi non sono progettati né dimensionati per il trattamento sistematico di tali dati. Qualora il Titolare intenda trattarli, ne assume la piena responsabilità, valuta l'adeguatezza delle misure e ne informa preventivamente il Responsabile a privacy@hostwebo.it, così che si possa valutare congiuntamente l'adozione di misure ulteriori.
7. Istruzioni documentate
Hostwebo tratta i dati personali soltanto su istruzione documentata del Titolare, anche in caso di trasferimento verso Paesi terzi, salvo che lo imponga il diritto dell'Unione o dello Stato membro: in tal caso Hostwebo informa il Titolare prima del trattamento, a meno che il diritto applicabile lo vieti per rilevanti motivi di interesse pubblico.
Costituiscono istruzioni documentate:
- i Termini e Condizioni e il presente Accordo;
- l'attivazione e la configurazione dei servizi effettuate dal Titolare;
- le funzionalità che il Titolare attiva e le autorizzazioni che conferisce tramite le interfacce messe a disposizione;
- le richieste di assistenza (ticket), nei termini precisati al comma seguente;
- ogni ulteriore istruzione scritta inviata dal Titolare ai recapiti indicati.
Richieste di assistenza. Quando il Titolare apre un ticket chiedendo di diagnosticare, correggere o verificare un problema del proprio servizio, tale richiesta costituisce istruzione documentata limitatamente alle operazioni tecniche ragionevolmente necessarie a gestire quella richiesta, secondo il principio della minima modifica ragionevolmente necessaria. Il dettaglio delle operazioni ricomprese, e di quelle che invece richiedono un'autorizzazione specifica, è all'art. 11 dei Termini e Condizioni.
Hostwebo informa immediatamente il Titolare qualora, a suo parere, un'istruzione violi il GDPR o altre disposizioni in materia di protezione dei dati, e può sospendere l'esecuzione dell'istruzione contestata fino a chiarimento.
8. Riservatezza
Hostwebo garantisce che le persone autorizzate al trattamento dei dati personali per conto del Titolare si siano impegnate alla riservatezza o abbiano un adeguato obbligo legale di riservatezza.
L'accesso ai dati del Titolare è limitato al personale che ne ha effettiva necessità per le finalità dell'art. 4, secondo il principio del minimo privilegio, ed è tracciato ove tecnicamente previsto.
L'obbligo di riservatezza permane anche dopo la cessazione del rapporto.
9. Sicurezza del trattamento (art. 32 GDPR)
Tenuto conto dello stato dell'arte, dei costi di attuazione, della natura, dell'oggetto, del contesto e delle finalità del trattamento, nonché del rischio per i diritti e le libertà delle persone fisiche, Hostwebo adotta misure tecniche e organizzative adeguate.
Le misure effettivamente adottate sono elencate nell'Allegato B. Hostwebo si riserva di aggiornarle nel tempo, purché il livello di sicurezza non risulti complessivamente ridotto.
Ripartizione delle responsabilità. Hostwebo è responsabile della sicurezza della piattaforma e dell'infrastruttura. Il Titolare resta responsabile della sicurezza delle configurazioni che gestisce direttamente: robustezza delle proprie credenziali, gestione delle utenze del proprio sito, aggiornamento e scelta dei componenti di terze parti che installa, e liceità dei dati che decide di trattare.
10. Ricorso a sub-responsabili
Hostwebo è autorizzata in via generale a ricorrere a sub-responsabili per le componenti necessarie all'erogazione del Servizio, ai sensi dell'art. 28, par. 2, GDPR.
La disciplina di dettaglio è all'Allegato C. In sintesi:
- l'identità dei sub-responsabili applicabili è messa a disposizione del Titolare attraverso l'Area Clienti, ove tecnicamente implementato; in alternativa è fornita senza ingiustificato ritardo su richiesta scritta a privacy@hostwebo.it;
- il Titolare è informato dell'aggiunta o della sostituzione di sub-responsabili rilevanti;
- il Titolare può presentare obiezioni motivate in materia di protezione dei dati entro un termine ragionevole dalla comunicazione;
- Hostwebo impone ai sub-responsabili obblighi di protezione dei dati compatibili con quelli del presente Accordo, mediante contratto o altro atto giuridico ai sensi dell'art. 28, par. 4, GDPR, e risponde del loro operato come del proprio.
Perché l'elenco non è pubblicato su una pagina aperta. Rendere pubblica la mappa completa dei fornitori infrastrutturali di un hosting provider equivale a fornire a chiunque informazioni utili ad attaccarlo, e con esso i siti dei Clienti. L'informazione non è negata: è resa disponibile a chi ha titolo per riceverla, cioè ai Titolari con cui esiste un rapporto.
11. Trasferimenti verso Paesi terzi
Il trattamento avviene di norma all'interno dello Spazio Economico Europeo.
Qualora un trasferimento verso un Paese terzo sia necessario — in particolare per servizi di pagamento o per funzionalità di intelligenza artificiale fornite da soggetti extra-UE — esso avviene nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza o di garanzie adeguate, quali le Clausole Contrattuali Standard adottate dalla Commissione europea, integrate ove necessario da misure supplementari.
Copia delle garanzie applicabili è fornita al Titolare su richiesta a privacy@hostwebo.it.
12. Assistenza per i diritti degli interessati
Tenuto conto della natura del trattamento, Hostwebo assiste il Titolare con misure tecniche e organizzative adeguate, nella misura in cui ciò sia possibile, per dare seguito alle richieste di esercizio dei diritti di cui al Capo III del GDPR.
Se una richiesta di un interessato perviene direttamente a Hostwebo e riguarda dati trattati per conto del Titolare, Hostwebo non vi dà seguito autonomamente: informa senza ingiustificato ritardo il Titolare, cui compete la decisione, e collabora nei limiti di quanto tecnicamente possibile.
L'assistenza ordinaria è compresa nel corrispettivo del servizio. Attività straordinarie, sproporzionate rispetto alla natura del servizio o richiedenti sviluppi specifici, possono essere concordate a parte, previa informativa al Titolare sui costi.
13. Assistenza ai sensi degli artt. 32-36 GDPR
Hostwebo assiste il Titolare, tenuto conto della natura del trattamento e delle informazioni a sua disposizione, nel garantire il rispetto degli obblighi di cui:
- all'art. 32 (sicurezza del trattamento), fornendo la descrizione delle misure adottate di cui all'Allegato B;
- agli artt. 33 e 34 (notifica e comunicazione delle violazioni), secondo l'art. 14 del presente Accordo;
- all'art. 35 (valutazione d'impatto), fornendo le informazioni tecniche necessarie a consentire al Titolare di svolgere la propria valutazione;
- all'art. 36 (consultazione preventiva), fornendo le informazioni pertinenti.
14. Violazioni dei dati personali (data breach)
Hostwebo informa il Titolare senza ingiustificato ritardo dopo essere venuta a conoscenza di una violazione dei dati personali che riguardi i dati trattati per suo conto.
La comunicazione, per quanto disponibile al momento, contiene: la natura della violazione; le categorie e il numero approssimativo di interessati e di record coinvolti; le probabili conseguenze; le misure adottate o proposte per porvi rimedio e attenuarne gli effetti; un punto di contatto per ulteriori informazioni. Se le informazioni non sono disponibili contestualmente, sono fornite successivamente senza ulteriore ingiustificato ritardo.
La notifica all'autorità di controllo e la comunicazione agli interessati competono al Titolare, cui spetta la relativa valutazione. Hostwebo non effettua tali notifiche in nome del Titolare, ma gli fornisce la collaborazione ragionevolmente necessaria.
Hostwebo documenta le violazioni di cui viene a conoscenza, comprese le circostanze, le conseguenze e i provvedimenti adottati.
15. Restituzione e cancellazione dei dati
Alla cessazione del rapporto, secondo la scelta del Titolare e nei limiti tecnicamente applicabili, Hostwebo restituisce e/o cancella i dati personali trattati per suo conto, salvo che il diritto dell'Unione o dello Stato membro ne imponga la conservazione.
In assenza di una diversa istruzione del Titolare, i dati ospitati sono cancellati decorso un ragionevole periodo di grazia dalla cessazione, utile a consentirne il recupero.
Cessazione per mancato pagamento. Se il rapporto cessa per mancato pagamento del Titolare (Termini e Condizioni, art. 21), il periodo di grazia coincide con il periodo di sospensione che precede la cessazione (di norma 7 giorni), comunicato al Titolare con avviso formale che indica la data della cancellazione: alla cessazione i dati sono cancellati. Durante la sospensione, su richiesta formale del Titolare, Hostwebo mette a disposizione una copia grezza dei dati personali trattati per suo conto (esportazione tecnica dei dati così come ospitati); tale restituzione non è subordinata al pagamento del corrispettivo dovuto. Restano distinti, e regolati dai Termini, i servizi tecnici aggiuntivi a pagamento di preparazione dell'archivio completo e di assistenza al trasferimento verso altro fornitore.
Copie residue nei backup. Per la natura dei sistemi di copia di sicurezza, copie residue dei dati permangono nei backup fino alla rotazione. La rotazione qui è breve: viene conservata una sola copia, quella dell'ultima notte, sovrascritta dal backup successivo. In pratica una copia residua non sopravvive più di circa 24 ore dalla cancellazione. Nel frattempo resta protetta dalle medesime misure di sicurezza e non è utilizzata per alcuna finalità ordinaria.
Lo dichiariamo espressamente perché promettere una cancellazione istantanea e totale, backup compresi, sarebbe tecnicamente falso — e perché conoscere la finestra esatta serve al Titolare per rispondere ai propri interessati.
Cosa resta comunque conservato. Restano estranei al presente articolo, in quanto trattati da Hostwebo in qualità di Titolare: i documenti fiscali e contabili, conservati per gli obblighi di legge e non cancellabili ai sensi dell'art. 17(3)(b) GDPR; i dati necessari ad accertare, esercitare o difendere un diritto, per il tempo necessario a tale scopo.
16. Audit e dimostrazione della conformità
Hostwebo mette a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto degli obblighi di cui all'art. 28 GDPR, e consente e contribuisce alle attività di revisione, comprese le ispezioni, realizzate dal Titolare o da un incaricato da questi conferito.
Modalità concordate:
- in prima istanza, Hostwebo fornisce la documentazione pertinente (descrizione delle misure, Allegati B e C, informazioni sui sub-responsabili applicabili) e risponde a un questionario ragionevole;
- ove ciò non sia sufficiente, l'ispezione è concordata con preavviso di almeno 30 giorni, in orario lavorativo, con frequenza di norma non superiore a una volta l'anno — salvo che l'ispezione sia richiesta a seguito di una violazione dei dati o di una richiesta dell'autorità di controllo, nel qual caso i limiti non si applicano;
- l'incaricato del Titolare non deve essere un concorrente di Hostwebo e sottoscrive un impegno di riservatezza;
- l'ispezione non può comportare l'accesso a dati di altri Clienti né a informazioni la cui divulgazione comprometterebbe la sicurezza dell'infrastruttura o gli obblighi di riservatezza verso terzi.
I costi ragionevoli di un'ispezione in loco richiesta dal Titolare sono a carico del Titolare, salvo che l'ispezione riveli un inadempimento rilevante di Hostwebo.
17. Richieste delle autorità
Qualora Hostwebo riceva da un'autorità pubblica una richiesta di accesso ai dati personali trattati per conto del Titolare, essa:
- verifica la legittimità e la competenza dell'autorità richiedente e la regolarità formale della richiesta;
- informa il Titolare senza ingiustificato ritardo, salvo che ciò sia vietato dalla legge o da un provvedimento dell'autorità;
- fornisce soltanto i dati specificamente richiesti e strettamente necessari;
- ove giuridicamente possibile, contesta le richieste manifestamente sproporzionate o illegittime, e invita l'autorità a rivolgersi direttamente al Titolare;
- documenta la richiesta e il seguito dato.
18. Funzionalità di intelligenza artificiale
Quando il Titolare utilizza funzionalità di intelligenza artificiale che operano sui propri dati o sistemi, si applica quanto segue.
- I dati trasmessi ai sistemi AI sono trattati per la sola finalità di evadere la richiesta del Titolare.
- I dati del Titolare non sono utilizzati per addestrare modelli.
- I fornitori di servizi AI utilizzati operano quali sub-responsabili, con la disciplina dell'art. 10 e dell'Allegato C; eventuali trasferimenti extra-UE seguono l'art. 11.
- Le operazioni eseguite dall'AI sui sistemi del Titolare avvengono nell'ambito delle autorizzazioni conferite dal Titolare e sono tracciate nei registri applicativi ove tecnicamente previsto.
- Le conversazioni con l'assistente sono cancellate automaticamente decorsi 30 giorni.
- Spetta al Titolare valutare la liceità dei dati personali che decide di sottoporre ai sistemi AI, e verificare gli output prima di ogni utilizzo rilevante.
Hostwebo non dichiara di aver svolto una valutazione formale completa di conformità al Regolamento (UE) 2024/1689 (AI Act).
19. Responsabilità
Ciascuna parte risponde ai sensi dell'art. 82 GDPR per i danni cagionati dal trattamento.
Le limitazioni di responsabilità eventualmente pattuite nei Termini e Condizioni non si applicano alle responsabilità che il GDPR e la normativa applicabile pongono in modo inderogabile a carico del responsabile del trattamento, né alle sanzioni amministrative comminate direttamente a una parte per fatto proprio.
Ciascuna parte resta responsabile degli adempimenti che le competono: il Titolare per la liceità dei trattamenti che determina, per l'informativa e le basi giuridiche verso i propri interessati; il Responsabile per l'esecuzione delle istruzioni ricevute e per le misure di cui all'Allegato B.
20. Ordine di prevalenza
In caso di contrasto tra le disposizioni applicabili al trattamento dei dati personali effettuato per conto del Titolare, l'ordine di prevalenza è il seguente:
- le norme imperative del GDPR e della normativa applicabile;
- le Clausole Contrattuali Standard eventualmente sottoscritte, per i trasferimenti che regolano;
- il presente Accordo;
- i Termini e Condizioni;
- ogni altra documentazione contrattuale o tecnica.
Per le materie non regolate dal presente Accordo restano integralmente applicabili i Termini.
21. Efficacia e accettazione
Nuovi Clienti. Il presente Accordo è accettato per via elettronica nell'ambito della procedura contrattuale di acquisto, mediante apposita casella di accettazione. L'accettazione è registrata con l'indicazione del documento, della versione, dell'impronta crittografica del testo pubblicato, della data e ora e dell'indirizzo IP in forma di hash.
Rapporti già in essere. Per i Clienti il cui rapporto era già in corso alla data di pubblicazione, l'Accordo diviene efficace con l'accettazione resa attraverso l'Area Clienti, mediante sottoscrizione, per email o con altra modalità documentabile.
La sola pubblicazione del presente documento sul sito non costituisce, di per sé, accettazione da parte dei Clienti con rapporti già in essere. Lo precisiamo perché sostenere il contrario significherebbe attribuire al Cliente una manifestazione di volontà che non ha mai reso.
Fino all'accettazione del presente Accordo, il trattamento eventualmente in corso per conto del Cliente resta disciplinato dalle previsioni contrattuali precedentemente applicabili e, in ogni caso, dalle norme imperative del GDPR.
Allegato A — Descrizione del trattamento
| Oggetto | Operazioni tecniche necessarie all'erogazione dei servizi di hosting e dei servizi connessi acquistati dal Titolare. |
|---|---|
| Durata | Per tutta la durata del rapporto contrattuale, oltre ai periodi di conservazione tecnica delle copie di sicurezza. |
| Natura | Memorizzazione, conservazione, consultazione tecnica, copia di sicurezza, ripristino, trasmissione, migrazione, diagnostica, manutenzione, messa in sicurezza, cancellazione. |
| Finalità | Erogazione, continuità, sicurezza e assistenza dei servizi; esecuzione delle funzionalità attivate dal Titolare. |
| Categorie di interessati | Determinate dal Titolare (art. 5). |
| Categorie di dati | Determinate dal Titolare (art. 6). |
| Categorie particolari | Non previste in via ordinaria; eventuale trattamento sotto la responsabilità del Titolare, previa informativa al Responsabile. |
| Trattamenti compresi | Siti ospitati; file; database; installazioni WordPress; caselle email ove incluse; backup; log applicativi del sito; dati inseriti dagli utenti del sito del Titolare; interventi di assistenza; migrazioni; diagnostica; sicurezza; operazioni tramite Toolkit Pro; funzionalità AI attivate. |
| Luogo del trattamento | Spazio Economico Europeo, salvo i trasferimenti disciplinati dall'art. 11. |
Allegato B — Misure tecniche e organizzative
Criterio di redazione. Questo allegato elenca soltanto misure effettivamente implementate e verificabili. Non contiene certificazioni non possedute né misure che il Responsabile non è in grado di dimostrare.
Controllo degli accessi e autenticazione
- Le password degli account sono memorizzate come impronta crittografica (hash) e non sono disponibili in chiaro al personale.
- Accesso alle funzioni amministrative limitato per ruolo, secondo il principio del minimo privilegio.
- Verifica di titolarità su ogni interfaccia programmatica che espone dati di un Cliente: un'utenza non può accedere ai dati di un'altra.
- Protezione dei moduli e delle chiamate autenticate contro le richieste falsificate (nonce).
- Limitazione della frequenza delle richieste sulle interfacce sensibili, per contenere tentativi automatizzati.
Accesso remoto ai siti dei Clienti
- Chiave crittografica unica per ciascun sito, generata al momento del collegamento: non esiste una chiave unica valida per tutti i siti.
- Ogni richiesta è firmata (HMAC-SHA256) e viene rifiutata se la firma non corrisponde; i tentativi falliti sono registrati.
- Le operazioni che modificano il sito operano nell'ambito di autorizzazioni per ambito, con scadenza e revocabili dal Titolare.
- Registro delle operazioni (audit log) consultabile dal Titolare.
- Il Titolare può in ogni momento ruotare la chiave o revocare il collegamento, interrompendo ogni possibilità di accesso remoto.
- Le modifiche ai file di configurazione critici sono precedute da una copia di sicurezza collocata fuori dalla radice web con nome non prevedibile, e seguite da una verifica automatica di funzionamento con ripristino automatico in caso di esito negativo.
- Le funzioni che scrivono codice applicano una lista di costrutti vietati, respingendo il codice che li contiene.
Protezione dei dati e minimizzazione
- Gli indirizzi IP del registro delle accettazioni e della gestione delle sessioni sono registrati come hash con sale, non in chiaro. Fanno eccezione, dichiarata, le evidenze antifrode collegate a un singolo ordine, dove l'IP è conservato in chiaro perché deve poter essere prodotto in una contestazione di pagamento.
- Trasmissione dei dati su canali cifrati (HTTPS/TLS), con certificati emessi automaticamente per i siti ospitati.
- Cancellazione automatica delle conversazioni con l'assistente AI e dei relativi allegati decorsi 30 giorni, e delle autorizzazioni revocate o scadute decorsi 30 giorni.
- I dati sensibili di configurazione e le credenziali dei servizi sono gestiti tramite variabili d'ambiente o opzioni riservate, mai scritti nel codice sorgente né nei log.
Continuità e ripristino
- Copia di sicurezza automatica completa ogni notte (indicativamente intorno alle ore 00:00), su storage distinto dal server di produzione.
- Una sola copia conservata: quella della notte più recente, sovrascritta dal backup successivo. La finestra di recupero è quindi di circa 24 ore, e non esistono copie più datate. Il Titolare ne deve tenere conto nel dimensionare le proprie misure di continuità.
- Ripristino su richiesta assistita attraverso il supporto, riferito all'intero account: non è previsto un ripristino selettivo.
- Gli archivi contenenti dati sensibili sono collocati fuori dalla radice web, per impedirne il prelievo tramite richiesta HTTP.
Isolamento e segregazione
- Separazione degli account e degli spazi dei singoli Clienti sull'infrastruttura.
- Separazione fra ambiente di prova e ambiente di produzione per le funzioni di pagamento.
Misure organizzative
- Impegno di riservatezza delle persone autorizzate al trattamento.
- Accesso ai dati del Titolare limitato ai casi di effettiva necessità (art. 4).
- Procedura di gestione delle violazioni dei dati personali (art. 14).
- Valutazione dei fornitori e stipula di accordi ai sensi dell'art. 28 con i sub-responsabili.
- Aggiornamento periodico delle componenti software della piattaforma.
Misure di competenza del fornitore infrastrutturale
La sicurezza fisica del datacenter, il controllo degli accessi ai locali, la ridondanza elettrica e di rete e la protezione perimetrale sono garantite dal fornitore infrastrutturale, con cui è in essere il relativo accordo. La documentazione pertinente è resa disponibile al Titolare su richiesta a privacy@hostwebo.it.
Allegato C — Disciplina dei sub-responsabili
C.1 — Autorizzazione generale. Il Titolare autorizza in via generale Hostwebo a ricorrere a sub-responsabili per le componenti necessarie all'erogazione del Servizio.
C.2 — Categorie di sub-responsabili. Le categorie attualmente rilevanti sono:
- fornitori di infrastruttura server e servizi di datacenter;
- fornitori di servizi di posta elettronica e di recapito delle comunicazioni;
- fornitori di servizi di sicurezza e monitoraggio;
- fornitori di servizi di intelligenza artificiale, per le sole funzionalità attivate dal Titolare.
I provider di pagamento e i registri dei nomi a dominio operano quali autonomi titolari e non rientrano in questa disciplina.
C.3 — Come ottenere l'elenco nominativo. L'elenco aggiornato dei sub-responsabili applicabili al servizio del Titolare è disponibile attraverso l'Area Clienti, ove tecnicamente implementato, oppure viene fornito senza ingiustificato ritardo su richiesta scritta a privacy@hostwebo.it, indicando il servizio di riferimento.
C.4 — Comunicazione delle modifiche. Hostwebo informa il Titolare dell'aggiunta o della sostituzione di sub-responsabili rilevanti, di norma con un preavviso di 30 giorni rispetto all'inizio del trattamento da parte del nuovo soggetto. In caso di sostituzione urgente resa necessaria da ragioni di sicurezza o dalla cessazione improvvisa di un fornitore, la comunicazione avviene appena possibile.
C.5 — Diritto di obiezione. Il Titolare può presentare obiezione motivata, fondata su ragioni di protezione dei dati, entro 30 giorni dalla comunicazione. Le parti cooperano in buona fede per individuare una soluzione ragionevole. Se non viene trovata, il Titolare può recedere senza oneri dai servizi interessati, con restituzione pro quota di quanto pagato per il periodo non fruito.
C.6 — Obblighi imposti ai sub-responsabili. Hostwebo impone contrattualmente ai propri sub-responsabili obblighi di protezione dei dati compatibili con quelli del presente Accordo, in particolare in materia di riservatezza, sicurezza, limitazione delle finalità, assistenza e cancellazione dei dati, e risponde nei confronti del Titolare dell'operato dei sub-responsabili come del proprio.
C.7 — Trasferimenti. Ove un sub-responsabile tratti dati al di fuori dello Spazio Economico Europeo, si applica l'art. 11.
22. Contatti e sottoscrizione
Responsabile del trattamento
Totaliweb di Maraucci Antonio — Via Matera Pasquale 14, 80026 Casoria (NA), Italia — P. IVA IT09286091211
Contatto per le materie del presente Accordo:
privacy@hostwebo.it
Titolare del trattamento
Il Cliente, come identificato nel proprio account Hostwebo e nei documenti contrattuali. I dati
identificativi del Titolare risultano dall'account e dai documenti fiscali emessi, e costituiscono
parte integrante del presente Accordo senza necessità di ulteriore compilazione.
Documenti collegati: Termini e Condizioni · Privacy Policy · Cookie Policy