Ultimo aggiornamento: 24 marzo 2026
Il presente Accordo sul trattamento dei dati (“DPA”) è incorporato e fa parte dei Termini di servizio della piattaforma per sviluppatori Even Hub o di altro accordo tra lo Sviluppatore e Even Realities che faccia riferimento a questo DPA. Il presente Accordo disciplina le attività di trattamento dei dati svolte dallo Sviluppatore in relazione ai Dati della piattaforma per sviluppatori Even Hub a cui si accede o che vengono acquisiti tramite la piattaforma per sviluppatori Even Hub. Per evitare dubbi, il presente Accordo non si applica a nessuna attività di trattamento dei dati condotta in modo indipendente da Even Realities. Tali dati e attività saranno regolati esclusivamente dalle politiche, regole o accordi separati emessi o stipulati da Even Realities.
I termini in maiuscolo utilizzati ma non altrimenti definiti nel presente DPA avranno il significato stabilito nell’Accordo. Even Realities può modificare i termini del presente DPA come previsto nell’Accordo, in circostanze quali i) se richiesto da un’autorità di controllo o altro ente governativo o regolamentare, ii) se necessario per conformarsi alla normativa sulla protezione dei dati, o iii) per implementare o aderire a clausole contrattuali standard, codici di condotta approvati o certificazioni, o altri meccanismi di conformità, che possono essere consentiti dalla normativa sulla protezione dei dati. Even Realities notificherà tali modifiche allo Sviluppatore e il DPA modificato entrerà in vigore in conformità con i termini dell’Accordo o come diversamente previsto sulla piattaforma per sviluppatori Even Hub se non specificato nell’Accordo.
1. Definizioni
"Accordo" indica i Termini di servizio della piattaforma per sviluppatori Even Hub, salvo che esista un accordo separato che regoli l’uso della piattaforma per sviluppatori Even Hub tra le parti.
"Normativa applicabile sulla protezione dei dati" indica tutte le leggi e regolamenti sulla privacy o protezione dei dati personali applicabili al trattamento dei dati personali, come possono essere modificati di volta in volta.
“Dati della piattaforma per sviluppatori Even Hub” indica qualsiasi dato o informazione fornita allo Sviluppatore da Even Realities tramite la piattaforma per sviluppatori Even Hub in qualsiasi forma o metodo, inclusi ma non limitati a API, database o documenti, che possono contenere Dati Utente.
"Dati Utente" indica tutti i dati personali o altre informazioni dell’Utente raccolte, trattate o generate da Prodotti o servizi Even.
“Dati Condivisi” indica qualsiasi dato Utente che Even Realities condivide con gli Sviluppatori tramite un’Interfaccia di Programmazione delle Applicazioni (API) o qualsiasi altro mezzo tecnico (inclusi, ma non limitati a, SDK, trasferimenti di file o webhook) allo scopo di consentire allo Sviluppatore lo sviluppo e la pubblicazione di Plug-in e la fornitura di servizi correlati all’Utente.
“Richiesta dell’interessato” indica una richiesta da parte di un interessato per esercitare i propri diritti relativi ai dati personali ai sensi della Normativa applicabile sulla protezione dei dati, come i diritti di accesso, rettifica o cancellazione dei propri dati personali.
“GDPR” indica il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati, che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati), quadro giuridico sulla protezione dei dati adottato dall’Unione Europea nel 2016, entrato in pieno vigore il 25 maggio 2018.
"Incidente di sicurezza" indica qualsiasi accesso non autorizzato a qualsiasi Dato Even Hub, o accesso non autorizzato a qualsiasi apparecchiatura o struttura che comporti perdita, divulgazione o alterazione dei Dati della piattaforma per sviluppatori Even Hub che comprometta la privacy, la sicurezza o la riservatezza di tali dati.
"Titolare del trattamento" indica un’entità che determina le finalità e i mezzi del trattamento dei dati.
"Responsabile del trattamento" indica un’entità che tratta dati per conto di un Titolare del trattamento.
"Sub-responsabile" indica qualsiasi entità incaricata da un Titolare o Responsabile del trattamento di assistere nell’adempimento delle proprie obbligazioni ai sensi di qualsiasi termine e condizione applicabile, relazione o contesto commerciale o transazionale.
"Clausole contrattuali standard" o “SCC” indica il Modulo Uno (titolare a titolare) delle Clausole contrattuali standard per il trasferimento di dati personali verso paesi terzi ai sensi del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio approvate dalla Decisione di esecuzione della Commissione Europea (UE) 2021/914 del 4 giugno 2021, disponibile su https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
“Addendum Regno Unito” indica l’Addendum internazionale per il trasferimento dei dati alle SCC, emesso dall’Information Commissioner ai sensi della S119A(1) del Data Protection Act 2018, disponibile su https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf).
I termini “dati personali”, “interessato”, “trattamento”, “titolare” e “responsabile” come usati in questo DPA hanno i significati attribuiti dalla Normativa applicabile sulla protezione dei dati o, in assenza di tali significati o legge, dal GDPR.
I termini “titolare” e “responsabile” includono rispettivamente “impresa” e “fornitore di servizi”, come richiesto dalla Normativa applicabile sulla protezione dei dati.
2. Trattamento dei dati Utente
Ruolo delle parti: In relazione alle attività di trattamento dei Dati Condivisi ai sensi del presente Accordo, le parti sono titolari del trattamento indipendenti, e non titolari congiunti né responsabili del trattamento l’una dell’altra.
Even Realities, in qualità di fonte dei dati, determina in modo indipendente le finalità e i mezzi della raccolta iniziale dei dati.
Dopo aver ricevuto i Dati Condivisi, gli Sviluppatori determinano in modo indipendente le finalità e i mezzi del trattamento dei Dati Condivisi in loro possesso (strettamente nell’ambito delle finalità concordate nel presente Accordo) e si assumono in modo indipendente le corrispondenti responsabilità legali.
Trattamento dei dati personali da parte dello Sviluppatore. Lo Sviluppatore deve:
i) rispettare e continuare a rispettare tutte le leggi applicabili, incluse le Normative applicabili sulla protezione dei dati, in relazione alla fornitura di Plug-in;
ii) garantire che qualsiasi istruzione fornita a Even Realities sia in ogni momento conforme alla normativa sulla protezione dei dati;
iii) ottenere tutti i consensi e i diritti necessari per il trattamento dei Dati Condivisi;
iv) mantenere in ogni momento accuratezza, qualità e legalità dei Dati Condivisi.
Trattamento dei dati personali da parte di Even Realities. Even Realities sarà l’unico responsabile del rispetto dei propri obblighi in qualità di Titolare del trattamento ai sensi della normativa applicabile in relazione alla raccolta iniziale e alla divulgazione dei Dati Personali Condivisi agli Sviluppatori. Durante il processo di condivisione dei dati, Even Realities garantisce e dichiara che:
i) la raccolta dei Dati Condivisi regolata dalla Politica sulla privacy di Even Realities ha una base giuridica valida in conformità con la Normativa applicabile sulla protezione dei dati;
ii) Even Realities ha fornito tutte le informazioni agli interessati come richiesto dalla Normativa applicabile sulla protezione dei dati, incluse, ma non limitate a, le categorie di dati trattati, le finalità del trattamento, i destinatari o le categorie di destinatari (incluso il fatto che i dati saranno condivisi con lo Sviluppatore, un Titolare indipendente), e l’esistenza dei diritti degli interessati;
iii) Even Realities è responsabile di garantire che i Dati Condivisi divulgati allo Sviluppatore siano accurati e, ove necessario, aggiornati, tenendo conto della finalità della divulgazione come indicato nell’Allegato I. La Parte A farà ragionevoli sforzi per correggere o aggiornare eventuali inesattezze nei dati condivisi con lo Sviluppatore non appena ne venga a conoscenza, nella misura necessaria per le finalità di trattamento della Parte B.
I dettagli e le specifiche delle attività di trattamento dei dati ai sensi del presente DPA sono chiariti nell’Allegato I del DPA.
3. Fornitore di servizi terzo
Lo Sviluppatore, in qualità di titolare indipendente, ha il diritto di avvalersi di fornitori di servizi terzi per trattare i Dati Utente in relazione alla fornitura di Plug-in agli Utenti. Gli Sviluppatori rimangono pienamente responsabili di garantire che tali fornitori di servizi terzi rispettino i termini del presente Accordo e tutte le leggi applicabili sulla protezione dei dati.
Per mantenere l’integrità, la sicurezza e la stabilità della piattaforma per sviluppatori Even Hub, gli Sviluppatori devono, su ragionevole richiesta di Even Realities, fornire informazioni accurate, complete e aggiornate riguardo a qualsiasi fornitore di servizi terzo che tratti Dati Utente provenienti dalla piattaforma per sviluppatori Even Hub. Gli Sviluppatori accettano di completare eventuali moduli di revisione obbligatori o questionari forniti da Even Realities relativi a tali rapporti con terzi.
Gli Sviluppatori garantiscono e assicurano che qualsiasi fornitore di servizi terzo incaricato:
i) sia vincolato da un contratto scritto che includa obblighi di protezione dei dati non meno rigorosi di quelli imposti allo Sviluppatore ai sensi del presente Accordo; e
ii) implementi e mantenga misure di sicurezza tecniche e organizzative appropriate conformi alla normativa applicabile sulla protezione dei dati per proteggere i Dati Personali da trattamenti non autorizzati o illeciti, perdita accidentale, distruzione o danni.
4. Richieste degli interessati
Meccanismi per l’esercizio dei diritti degli interessati: In qualità di titolare del trattamento, gli Sviluppatori devono implementare e mantenere all’interno del loro Plug-in meccanismi appropriati che consentano agli interessati di esercitare efficacemente i loro diritti ai sensi della Normativa applicabile sulla protezione dei dati, inclusi i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione al trattamento.
Inoltro delle richieste: Even Realities inoltrerà prontamente agli Sviluppatori qualsiasi Richiesta dell’interessato ricevuta da Even Realities relativa alle attività di trattamento dati degli Sviluppatori e potrà consigliare all’interessato di presentare la richiesta direttamente agli Sviluppatori.
Cooperazione: Even Realities fornirà, tenuto conto della natura del trattamento, agli Sviluppatori un’assistenza ragionevole e tempestiva necessaria affinché gli Sviluppatori possano adempiere ai loro obblighi ai sensi della Normativa applicabile sulla protezione dei dati per rispondere alle Richieste degli interessati.
5. Sicurezza
Gli Sviluppatori devono rispettare gli obblighi di sicurezza dei dati previsti dalla Normativa applicabile sulla protezione dei dati e devono implementare e mantenere misure tecniche e organizzative ragionevoli e appropriate di protezione e sicurezza dei dati progettate per garantire un livello di sicurezza adeguato per i Dati Utente, tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, ambito, contesto e finalità del trattamento, nonché del rischio di diversa probabilità e gravità per i diritti e le libertà delle persone fisiche. Tali misure devono essere almeno equivalenti e non meno protettive delle misure di sicurezza implementate dai Prodotti Even per i Dati Condivisi, come descritto nella Politica sulla privacy di Even Realities (che può essere aggiornata di volta in volta).
Su richiesta di Even Realities e nella misura necessaria per la revisione e l’approvazione del Plug-in dello Sviluppatore per la pubblicazione sulla Piattaforma, gli Sviluppatori devono fornire informazioni accurate e complete riguardo alle loro misure di sicurezza, inclusi ma non limitati a dettagli sulle salvaguardie tecniche e organizzative, certificazioni di sicurezza e attestazioni di conformità. Gli Sviluppatori devono cooperare con le ragionevoli richieste e valutazioni di Even Realities relative a tali misure di sicurezza.
6. Conformità e audit
Diritto di audit. Fatto salvo qualsiasi altro diritto di Even Realities ai sensi del presente Accordo, Even Realities può, previo ragionevole preavviso e durante l’orario lavorativo normale, condurre audit sull’applicazione dello Sviluppatore per verificare la conformità con il presente Accordo e gli standard di sicurezza applicabili in conformità con l’Accordo. Tali audit possono includere, ma non sono limitati a, valutazioni delle misure di sicurezza dei dati implementate dagli Sviluppatori.
Natura dell’audit. Qualsiasi audit condotto ai sensi della presente Sezione sarà considerato un esercizio dei diritti di Even Realities in qualità di operatore della piattaforma per sviluppatori Even Hub e non dovrà:
- modificare o alterare i ruoli di Sviluppatore e Even Realities come titolari indipendenti del trattamento rispetto alle attività di trattamento regolate dal presente DPA; o
- imporre obblighi aggiuntivi in materia di protezione dei dati a una delle parti oltre a quelli previsti dal presente Accordo, salvo diverso accordo scritto.
Cooperazione. Gli Sviluppatori devono cooperare ragionevolmente con Even Realities in relazione a qualsiasi audit, inclusa la fornitura di accesso a informazioni e personale rilevanti, soggetto a adeguate protezioni di riservatezza.
7. Violazioni della sicurezza
Even Realities assisterà gli Sviluppatori nell’assicurare un’adeguata sicurezza dei dati in conformità con la Sezione 5 del presente DPA. In caso di un Incidente di sicurezza che coinvolga i Dati Condivisi e tale incidente possa avere un impatto effettivo sugli sviluppatori, Even Realities notificherà senza indebito ritardo lo Sviluppatore dopo esserne venuta a conoscenza e assisterà lo Sviluppatore nella gestione della violazione.
Per qualsiasi violazione della sicurezza dei dati che si verifichi all’interno del Plug-in, gli Sviluppatori saranno esclusivamente responsabili e dovranno manlevare e tenere indenne Even Realities da e contro qualsiasi reclamo, danno, responsabilità, costo e spesa derivante da ciò. Even Realities può, a sua esclusiva discrezione e senza assumere alcun obbligo, notificare allo Sviluppatore eventuali segnalazioni o reclami di terzi riguardanti un sospetto Incidente di sicurezza relativo al Plug-in dello Sviluppatore. Qualora Even Realities, a sua esclusiva discrezione e senza assumere alcun obbligo, ritenga che un Incidente di sicurezza all’interno del Plug-in dello Sviluppatore possa:
- compromettere la sicurezza o la funzionalità della piattaforma per sviluppatori Even Hub;
- avere un impatto negativo sulla reputazione di Even Realities o della Piattaforma; o
- potenzialmente influenzare altri sviluppatori o utenti della piattaforma,
Even Realities può richiedere, e lo Sviluppatore deve fornire, tutte le informazioni necessarie per consentire a Even Realities di valutare, mitigare e rispondere a tali potenziali impatti, inclusi ma non limitati a rapporti dettagliati sull’incidente, piani di rimedio e aggiornamenti sullo stato.
8. Cancellazione e restituzione
Responsabilità degli Sviluppatori. Gli Sviluppatori riconoscono e accettano che, al momento della ricezione dei Dati Condivisi dalla piattaforma per sviluppatori Even Hub, agiscono come Titolare indipendente rispetto a tali Dati Condivisi. Gli Sviluppatori devono stabilire e implementare una politica ragionevole di conservazione dei dati che rispetti la Normativa applicabile sulla protezione dei dati e devono divulgare tale politica agli interessati nella propria politica sulla privacy o avviso equivalente.
Cancellazione e restituzione delle informazioni riservate. Nonostante quanto sopra, qualsiasi dato che costituisca Informazioni riservate come definite nell’Accordo sarà soggetto agli obblighi di riservatezza previsti nell’Accordo.
9. Trasferimento internazionale dei dati
Applicabilità. La presente Sezione si applica se lo Sviluppatore si trova in un paese o territorio terzo ai fini della/e giurisdizione/i che regolano le attività di trattamento dei dati ai sensi del presente DPA.
Misure di salvaguardia appropriate. Qualora la condivisione dei dati ai sensi del presente DPA costituisca un trasferimento internazionale, entrambe le parti devono implementare misure di salvaguardia appropriate in conformità con la Normativa applicabile sulla protezione dei dati per garantire che tali trasferimenti transfrontalieri rispettino i requisiti legali.
Conformità al GDPR. Fatto salvo quanto previsto nelle clausole generali sopra, se i trasferimenti di dati ai sensi del presente Accordo sono soggetti al GDPR, le parti concordano di implementare le Clausole contrattuali standard della Commissione Europea ("SCC") come meccanismo di conformità per tali trasferimenti, salvo che:
- Il paese destinatario benefici di una decisione di adeguatezza adottata dalla Commissione Europea ai sensi dell’articolo 45 del GDPR;
- Il destinatario abbia implementato altri strumenti legali e validi per il trasferimento transfrontaliero ai sensi del Capitolo V del GDPR (inclusi ma non limitati a Regole aziendali vincolanti, codici di condotta approvati o meccanismi di certificazione); oppure
- Siano soddisfatte le condizioni per deroghe applicabili ai sensi dell’articolo 49 del GDPR.
Incorporazione delle SCC. Qualora le parti siano tenute a stipulare le SCC ai sensi della presente Sezione, le SCC saranno considerate incorporate e faranno parte integrante del presente Accordo. Le parti concordano che:
- Ai fini delle SCC, Even Realities agirà come "esportatore dei dati" e lo Sviluppatore come "importatore dei dati";
- Il modulo applicabile sarà il Modulo 1 (Titolare a Titolare) o altro modulo corrispondente ai ruoli delle parti ai sensi del presente Accordo;
- Le parti completeranno gli allegati alle SCC come indicato nell’Allegato II del presente Accordo.
10. Termini generali
Il presente DPA avrà inizio alla data anteriore tra (a) la data di entrata in vigore dell’Accordo e (b) la data in cui Even Realities condivide o trasferisce i Dati Condivisi in relazione all’Accordo, e continuerà per tutta la durata dell’Accordo.
Il DPA è incorporato nell’Accordo per riferimento e costituisce parte integrante dell’Accordo. In caso di conflitto tra i termini del DPA e il resto dell’Accordo, prevarranno i termini del DPA nella misura del conflitto.
La responsabilità di ciascuna Parte e delle affiliate di ciascuna Parte ai sensi del presente DPA è soggetta alle esclusioni e limitazioni di responsabilità previste nell’Accordo.
Allegato I Dettagli del trattamento dei dati
Oggetto: L’oggetto del trattamento ai sensi del presente DPA sono i Dati Personali.
Durata: In modo continuativo, per tutta la durata dell’Accordo.
Natura e finalità del trattamento: Utilizzo della piattaforma Even Hub da parte degli Sviluppatori, sviluppo, pubblicazione o rilascio di Plug-in e fornitura di Plug-in agli Utenti, come indicato nella politica sulla privacy applicabile del Plug-in o documento equivalente.
Categorie di interessati: Utenti che accedono e utilizzano i Plug-in degli Sviluppatori.
Categorie di dati personali:
- Informazioni sull’account: nome, email, UID, paese;
- Informazioni sul dispositivo: modello dispositivo, numero di serie;
- Impostazioni del dispositivo: lingua,
- Stato del dispositivo: tipo di connessione, livello batteria, stato di utilizzo, stato di carica;
- Registrazioni vocali: registrazioni vocali catturate dal microfono
Categorie particolari di dati personali (se applicabile): N/D
Conservazione e cancellazione: In conformità con la politica di conservazione dello Sviluppatore.
Allegato II Appendice sul trasferimento internazionale dei dati
1. SCC UE
1.1 Selezione delle disposizioni opzionali.
Le Parti selezionano e concordano le seguenti disposizioni opzionali delle SCC:
(a) Clausola 7 (Clausola di aggancio): ☐ La clausola opzionale di aggancio si applica / ☒ La clausola opzionale di aggancio non si applica.
(b) Clausola 9 (Uso di sub-responsabili): ☒ L’Opzione 2 (Autorizzazione scritta generale) si applica. L’importatore dei dati informerà l’esportatore dei dati di qualsiasi modifica prevista riguardante l’aggiunta o sostituzione di sub-responsabili, fornendo così all’esportatore dei dati l’opportunità di opporsi a tali modifiche, in conformità con la Sezione [X] del presente Accordo.
(c) Clausola 11 (Rimedi): ☐ Il linguaggio opzionale che richiede organismi indipendenti per la risoluzione delle controversie si applica / ☒ Il linguaggio opzionale non si applica.
(d) Clausola 13 (Supervisione): L’autorità di controllo competente sarà Berliner Beauftragte für Datenschutz und Informationsfreiheit.
(e) Clausola 17 (Legge applicabile): Le Parti concordano che le SCC saranno regolate dalla legge tedesca.
(f) Clausola 18 (Foro competente e giurisdizione): Qualsiasi controversia derivante dalle SCC sarà risolta dai tribunali della Germania.
1.2 Integrazione degli allegati.
Gli allegati alle SCC, che ne costituiscono parte integrante, sono completati come segue e allegati al presente documento
A. Elenco delle Parti
Esportatore dei dati: Even Realities come definito nell’Accordo
Importatore dei dati: Lo Sviluppatore
B. Descrizione del trattamento
Oggetto: L’oggetto del trattamento ai sensi del presente DPA sono i Dati Personali.
Durata: In modo continuativo, per tutta la durata dell’Accordo.
Natura e finalità del trattamento: Utilizzo della piattaforma Even Hub da parte degli Sviluppatori, sviluppo, pubblicazione o rilascio di Plug-in e fornitura di Plug-in agli Utenti.
Categorie di interessati: Utenti che accedono e utilizzano i Plug-in degli Sviluppatori.
Categorie di dati personali:
- Informazioni sull’account: nome, email, UID, paese;
- Informazioni sul dispositivo: modello dispositivo, numero di serie;
- Impostazioni del dispositivo: lingua,
- Stato del dispositivo: tipo di connessione, livello batteria, stato di utilizzo, stato di carica;
- Registrazioni vocali: registrazioni vocali catturate dal microfono
Categorie particolari di dati personali (se applicabile): N/D
Conservazione e cancellazione: In conformità con la politica di conservazione dello Sviluppatore.
C. Autorità di controllo competente: Berliner Beauftragte für Datenschutz und Informationsfreiheit
D. Misure tecniche e organizzative: Come indicato nei documenti sulle misure di sicurezza presentati alla piattaforma per sviluppatori Even Hub dagli Sviluppatori
2. Addendum Regno Unito
Il presente Addendum Regno Unito si applicherà a qualsiasi trattamento di Dati personali del Cliente soggetto al GDPR del Regno Unito o sia al GDPR del Regno Unito che al GDPR. Ai fini del presente Addendum Regno Unito:
“Addendum approvato” indica il modello di addendum, versione B.1.0 emesso dall’Information Commissioner del Regno Unito ai sensi della S119A(1) del Data Protection Act 2018 e presentato al Parlamento del Regno Unito il 2 febbraio 2022, come può essere revisionato ai sensi della Sezione 18 delle Clausole obbligatorie.
“UK GDPR” indica il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 come parte della legge di Inghilterra e Galles, Scozia e Irlanda del Nord ai sensi della Sezione 3 del European Union (Withdrawal) Act 2018 e come modificato dal Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019.
“Clausole obbligatorie” indica la “Parte 2: Clausole obbligatorie” dell’Addendum approvato.
In relazione a qualsiasi trasferimento di Dati personali del Cliente rientrante nell’ambito di applicazione del UK GDPR da Even Realities (in qualità di esportatore dei dati) allo Sviluppatore (in qualità di importatore dei dati):
- nella misura necessaria ai sensi della Normativa applicabile sulla protezione dei dati, l’Addendum approvato come ulteriormente specificato nel presente Addendum Regno Unito dell’Allegato II sarà incorporato e farà parte del presente DPA;
- ai fini della Tabella 1 della Parte 1 dell’Addendum approvato, i dettagli delle parti sono quelli indicati al Punto A di "Integrazione degli allegati" della Sezione SCC UE dell’Allegato II;
- ai fini della Tabella 2 della Parte 1 dell’Addendum approvato, la versione delle SCC UE approvate come indicato nelle SCC UE del presente Allegato II inclusa l’Informazione in Appendice sono le SCC selezionate; e
- ai fini della Tabella 4 della Parte 1 dell’Addendum approvato, Even Realities (in qualità di esportatore dei dati) può terminare l’Addendum approvato.
3. Addendum Svizzero
Il presente Addendum Svizzero si applicherà a qualsiasi trattamento di Dati del Cliente soggetto alle leggi svizzere sulla protezione dei dati (come definite di seguito) o sia alle leggi svizzere sulla protezione dei dati che al GDPR.
3.1 Interpretazione del presente Addendum
- Quando il presente Addendum utilizza termini definiti nelle Clausole contrattuali standard, tali termini avranno lo stesso significato previsto nelle Clausole contrattuali standard. Inoltre, i seguenti termini hanno i seguenti significati:
- Il termine “Addendum” indica il presente Addendum alle Clausole.
- “Clausole” indica le Clausole contrattuali standard come ulteriormente specificato nel presente Allegato.
- “Leggi svizzere sulla protezione dei dati” indica la Legge federale svizzera sulla protezione dei dati del 19 giugno 1992 e l’Ordinanza svizzera alla Legge federale sulla protezione dei dati del 14 giugno 1993, e qualsiasi nuova o revisionata versione di tali leggi che possa entrare in vigore di volta in volta.
- Il presente Addendum sarà letto e interpretato alla luce delle disposizioni delle leggi svizzere sulla protezione dei dati, in modo da soddisfare l’intento di fornire le salvaguardie appropriate richieste dall’articolo 46 del GDPR e/o dall’articolo 6(2)(a) delle leggi svizzere sulla protezione dei dati, a seconda dei casi.
- Il presente Addendum non sarà interpretato in modo da entrare in conflitto con i diritti e gli obblighi previsti dalle leggi svizzere sulla protezione dei dati.
- Qualsiasi riferimento a legislazione (o disposizioni specifiche di una legislazione) indica tale legislazione (o disposizione specifica) così come può variare nel tempo. Ciò include i casi in cui tale legislazione (o disposizione specifica) sia stata consolidata, riedita e/o sostituita dopo la stipula del presente Addendum.
3.2 Gerarchia
In caso di conflitto o incoerenza tra il presente Addendum e le disposizioni delle Clausole o altri accordi correlati tra le parti, esistenti al momento dell’accordo o stipulati successivamente, prevarranno le disposizioni che offrono la maggiore protezione agli interessati.
3.3 Incorporazione delle Clausole
- In relazione a qualsiasi trattamento di dati personali soggetto alle leggi svizzere sulla protezione dei dati o sia alle leggi svizzere sulla protezione dei dati che al GDPR, il presente Addendum modifica il DPA e le Clausole contrattuali standard nella misura necessaria affinché operino:
- per i trasferimenti effettuati dall’esportatore dei dati all’importatore dei dati, nella misura in cui le leggi svizzere sulla protezione dei dati o le leggi svizzere sulla protezione dei dati e il GDPR si applicano al trattamento dell’esportatore dei dati al momento del trasferimento; e
- per fornire le salvaguardie appropriate per i trasferimenti in conformità con l’articolo 46 del GDPR e/o l’articolo 6(2)(a) delle leggi svizzere sulla protezione dei dati, a seconda dei casi.
- Nella misura in cui qualsiasi trattamento di dati personali sia esclusivamente soggetto alle leggi svizzere sulla protezione dei dati, le modifiche al DPA incluse le SCC, come ulteriormente specificato nel presente Allegato e come richiesto dalla Sezione 3(a) del presente Addendum Svizzero, includono (senza limitazione):
- I riferimenti alle “Clausole” o alle “SCC” indicano il presente Addendum Svizzero così come modifica le SCC.
- La Clausola 6 Descrizione del/i trasferimento/i è sostituita da: "I dettagli del/i trasferimento/i, in particolare le categorie di dati personali trasferiti e le finalità per cui sono trasferiti, sono quelli specificati nell’Allegato 1 del presente DPA dove le leggi svizzere sulla protezione dei dati si applicano al trattamento dell’esportatore dei dati al momento del trasferimento."
- I riferimenti a "Regolamento (UE) 2016/679" o "quel Regolamento" o “GDPR” sono sostituiti da "Leggi svizzere sulla protezione dei dati" e i riferimenti a specifici Articoli del "Regolamento (UE) 2016/679" o "GDPR" sono sostituiti con l’Articolo o Sezione equivalente delle leggi svizzere sulla protezione dei dati nella misura applicabile.
- I riferimenti al Regolamento (UE) 2018/1725 sono rimossi.
- I riferimenti a "Unione Europea", "Unione", "UE" e "Stato membro UE" sono tutti sostituiti con "Svizzera".
- La Clausola 13(a) e la Parte C dell’Allegato I non sono utilizzate; l’"autorità di controllo competente" è il Commissario federale per la protezione dei dati e la trasparenza (il "FDPIC") nella misura in cui i trasferimenti sono regolati dalle leggi svizzere sulla protezione dei dati;
- La Clausola 17 è sostituita con la seguente: "Le presenti Clausole sono regolate dalle leggi della Svizzera nella misura in cui i trasferimenti sono regolati dalle leggi svizzere sulla protezione dei dati".
- La Clausola 18 è sostituita con la seguente: "Qualsiasi controversia derivante dalle presenti Clausole relative alle leggi svizzere sulla protezione dei dati sarà risolta dai tribunali della Svizzera. Un interessato può anche intentare procedimenti legali contro l’esportatore e/o l’importatore dei dati davanti ai tribunali della Svizzera in cui ha la residenza abituale. Le parti accettano di sottoporsi alla giurisdizione di tali tribunali."
Fino all’entrata in vigore delle leggi svizzere sulla protezione dei dati revisionate, le Clausole proteggeranno anche i dati personali di persone giuridiche e tali persone giuridiche riceveranno la stessa protezione prevista dalle Clausole per le persone fisiche.
Nella misura in cui qualsiasi trattamento di dati personali è soggetto sia alle leggi svizzere sulla protezione dei dati che al GDPR, il DPA (incluse le Clausole come ulteriormente specificato nel presente Allegato) si applicherà (i) così com’è e (ii) ulteriormente, nella misura in cui un trasferimento è soggetto alle leggi svizzere sulla protezione dei dati, come modificato dalle Sezioni 1 e 3 del presente Addendum Svizzero, con l’unica eccezione che la Clausola 17 delle SCC non sarà sostituita come previsto dalla Sezione 3(b)(vii) del presente Addendum Svizzero.
Lo Sviluppatore garantisce di aver effettuato tutte le notifiche al FDPIC richieste dalle leggi svizzere sulla protezione dei dati.