Aggiornato il 13 settembre 2026 — efficacia secondo le condizioni contrattuali applicabili
Quando la tua agenzia inserisce in Business Intelligence i dati dei propri collaboratori e dei propri clienti, quei dati restano tuoi: tu decidi perché e come trattarli, e noi li trattiamo soltanto per farti funzionare il Servizio. Questa pagina è l'accordo che il GDPR chiama “nomina a responsabile del trattamento” (art. 28), scritto in modo che si possa leggere.
Questo accordo fa parte dei Termini di Servizio: accettando quelli, accetti anche questo. Non serve firmare un documento a parte. Se preferisci una copia sottoscritta da conservare, scrivici e te la mandiamo firmata.
Titolare del trattamento: l'organizzazione — l'agenzia o il gruppo di agenzie — che ha aperto l'account e accettato i Termini.
Si applica ai dati personali che inserisci nel Servizio e rispetto ai quali sei tu a decidere finalità e mezzi del trattamento.
Persone interessate: i tuoi collaboratori, dipendenti, agenti e soci; i clienti finali e le controparti delle operazioni che registri; le agenzie con cui dividi le provvigioni.
Tipi di dati: identificativi e contatti (nome, cognome, email, telefono); ruolo e sede; data di nascita, data di ingresso e tipo di contratto dei collaboratori; obiettivi individuali, fatturati, incarichi, vendite, compensi, provvigioni, bonus, quote e prelievi; formazione e abilitazioni con le loro scadenze; appuntamenti con nome, recapito ed esito relativi al cliente finale; acquirente e venditore delle vendite; comunicazioni di mezza provvigione con nome del cliente, ubicazione dell'immobile e agenzia controparte; documenti caricati; registro delle modifiche con il nome di chi le ha compiute.
Operazioni: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione e calcolo, esportazione, trasmissione ai destinatari che indichi tu (i report automatici), cancellazione.
Durata: dall'accettazione dei Termini fino alla restituzione o cancellazione dei dati, secondo il punto 7.
Finalità: fornirti le funzioni del Servizio, e nient'altro. Non trattiamo questi dati per finalità nostre, non li vendiamo, non li usiamo per addestrare modelli di intelligenza artificiale.
Non si applica invece ai dati che trattiamo come titolari autonomi: gli account dei tuoi utenti, la fatturazione, la sicurezza del Servizio, l'assistenza. Per quelli vale l'Informativa sulla Privacy.
Categorie escluse. Il Servizio non è destinato a dati particolari (art. 9 GDPR) né a dati su condanne e reati (art. 10). Non inserirli, e oscura le parti dei documenti che li contengono. Un inserimento non conforme non ci esonera dai nostri obblighi di sicurezza, ma della liceità di quell'inserimento rispondi tu.
Trattiamo quei dati soltanto su tua istruzione documentata. Sono istruzioni documentate i Termini, questo accordo, e le configurazioni e le operazioni compiute dai tuoi utenti autorizzati dentro l'app: inserire, modificare, cancellare, esportare, impostare i report e i loro destinatari. Istruzioni ulteriori vanno mandate per iscritto ai nostri recapiti.
Se riteniamo che un'istruzione violi la legge, te lo comunichiamo subito. Una tua conferma non rende lecita un'istruzione illecita. Se dovessimo trattare quei dati per un obbligo di legge, te lo diciamo prima, salvo che la legge ce lo vieti.
Il cliente verifica inoltre di avere i diritti necessari sui documenti caricati e informa tutte le persone interessate, compresi i clienti e le controparti. Le responsabilità seguono le condotte effettivamente imputabili a ciascuna parte; la scelta dei dati da parte del cliente non esonera il fornitore dai propri obblighi.
Persone autorizzate. Accedono a quei dati solo le persone che ne hanno necessità per erogare, assistere e proteggere il Servizio, vincolate alla riservatezza e istruite (art. 29 GDPR e art. 2-quaterdecies del Codice privacy).
Sicurezza. Adottiamo le misure descritte nell'allegato in fondo a questa pagina, adeguate ai rischi del trattamento (art. 32 GDPR), e ne verifichiamo l'efficacia nel tempo. Possiamo aggiornarle, purché non riducano il livello di protezione; una riduzione sostanziale te la comunichiamo prima. L'allegato descrive misure reali: non è una garanzia di invulnerabilità.
Assistenza. Ti aiutiamo, tenendo conto della natura del trattamento e delle informazioni di cui disponiamo, a dare seguito alle richieste delle persone interessate (artt. 15-22 GDPR), a garantire la sicurezza, a valutare eventuali violazioni e, se ti servisse, a fare una valutazione d'impatto. Se una persona scrive a noi per dati che riguardano la tua organizzazione, giriamo la richiesta a te senza ritardo: non rispondiamo al posto tuo, salvo tua istruzione o obbligo di legge.
Violazioni dei dati. Se veniamo a conoscenza di una violazione che riguarda i dati che tratti tramite il Servizio, te lo comunichiamo senza ingiustificato ritardo, con quello che sappiamo: natura della violazione, categorie e numero indicativo di persone e di dati coinvolti, conseguenze probabili, misure adottate, un contatto a cui rivolgerti. Le informazioni possono arrivare in più fasi, man mano che si capisce. Collaboriamo a limitare i danni e a conservare le prove.
La notifica al Garante e la comunicazione alle persone interessate, quando dovute, restano decisioni e obblighi tuoi in quanto titolare: il termine di 72 ore dell'art. 33 riguarda te, non la nostra comunicazione a te.
Verifiche. Ti mettiamo a disposizione le informazioni necessarie a dimostrare il rispetto dell'art. 28 e collaboriamo alle verifiche che tu o un revisore da te incaricato vogliate svolgere, concordandone modalità e preavviso in modo da non compromettere la sicurezza degli altri clienti e la continuità del Servizio. Quando bastano le evidenze documentali, usiamo quelle. Nulla di tutto ciò limita i poteri delle autorità.
Registro. Teniamo il registro delle categorie di attività di trattamento svolte per conto dei clienti, come prevede l'art. 30 par. 2.
Ci autorizzi a servirti di questi fornitori (sub-responsabili):
Se aggiungiamo o sostituiamo un fornitore te lo comunichiamo con almeno 30 giorni di preavviso, via email all'indirizzo del titolare e aggiornando questa pagina. Puoi opporti per motivi legittimi legati alla protezione dei dati entro il preavviso: cerchiamo una soluzione e, se non è praticabile, puoi cessare la parte di Servizio interessata senza penali, con il rimborso della parte di abbonamento non goduta e il tempo di recuperare i dati.
Imponiamo ai fornitori obblighi di protezione sostanzialmente equivalenti a questi e restiamo responsabili verso di te del loro operato.
I trasferimenti verso fornitori statunitensi si basano sulle garanzie del Capo V del GDPR previste nei loro accordi: clausole contrattuali tipo della Commissione europea e, dove il fornitore vi aderisce, il Data Privacy Framework UE-USA. La collocazione europea del database non esclude da sola accessi tecnici dall'estero nell'ambito dell'assistenza: anche quelli sono coperti da quelle garanzie.
Non sono sub-responsabili ai sensi di questo accordo, perché trattano solo i dati del rapporto contrattuale fra noi e te e non i dati dei tuoi collaboratori o clienti: Stripe Payments Europe, Ltd. (pagamenti, titolare autonomo per i propri servizi) e TeamSystem S.p.A. — Fatture in Cloud (fatturazione, nostro responsabile per i soli dati di fatturazione).
Le informazioni che ciascuna parte riceve dall'altra nell'esecuzione del rapporto sono riservate e vengono usate solo per eseguirlo. L'obbligo sopravvive alla cessazione finché le informazioni conservano quella natura, fatti salvi gli obblighi di legge.
Durante il rapporto e nel periodo di sola lettura esporti i dati da solo, dalle Impostazioni; i documenti si scaricano dalla sezione Documenti, e se te ne servono molti insieme ce li chiedi.
Alla fine del rapporto puoi scegliere fra restituzione e cancellazione. Se non scegli, valgono i tempi dei Termini: almeno 12 mesi in sola lettura, poi un avviso e 30 giorni prima dell'eliminazione. Puoi chiedere la cancellazione anticipata in qualunque momento.
Le copie di sicurezza tecniche seguono il loro ciclo e non vengono usate per l'operatività ordinaria; se si rendesse necessario un ripristino, le cancellazioni già eseguite verrebbero riapplicate. Non promettiamo che ogni copia tecnica sparisca nello stesso istante. Su richiesta ti confermiamo per iscritto l'avvenuta cancellazione.
Ciascuno risponde secondo l'art. 82 GDPR. Nei rapporti fra noi si applicano le condizioni contrattuali effettivamente accettate, nei limiti consentiti dalla legge; noi rispondiamo dei danni derivanti dall'inosservanza degli obblighi che il GDPR pone specificamente a carico del responsabile o dall'aver agito fuori dalle tue istruzioni. Nessuna clausola dei Termini limita i diritti delle persone interessate né i poteri delle autorità.
Su tutto ciò che riguarda la protezione dei dati questo accordo prevale sui Termini. Le modifiche vengono comunicate prima di diventare efficaci e non hanno effetto retroattivo. Si applicano il GDPR e la legge italiana.
Sono le misure effettivamente in funzione alla data in alto.