1. Introduzione

Il presente Addendum sulla Protezione dei Dati ("Addendum") è concordato tra Portant PTY LTD., una società di NSW, Australia ("Portant"), e il Cliente, con decorrenza dalla data in cui il Cliente si è regolarmente registrato per utilizzare i servizi forniti da Portant. Il presente Addendum disciplina il trattamento dei Dati Personali del Cliente da parte di Portant in conformità con l'accordo stipulato tra Portant e il Cliente in merito alla fornitura dei servizi di Portant (i "Termini e Condizioni").

2. Terminologia

Nel contesto del presente Appendice si applicano le definizioni seguenti. I termini in maiuscolo utilizzati ma non definiti nel presente documento avranno i significati loro attribuiti nei Termini e Condizioni.
2.1. "Entità Associata" indica qualsiasi entità che eserciti direttamente o indirettamente il controllo sull'entità di riferimento, che sia controllata da essa o che si trovi sotto controllo comune con essa, dove "controllo" indica il potere di guidare o influenzare la gestione dell'entità di riferimento, tramite la titolarità di azioni con diritto di voto, per contratto o in altro modo.
2.2. "CCPA" indica il California Consumer Privacy Act del 2018, come modificato.
2.3. "Dati Personali del Cliente" comprende qualsiasi Dato del Cliente (come definito nei Termini e Condizioni) che si qualifichi come Dato Personale. Nel presente Addendum, i Dati Personali del Cliente escludono le informazioni personali dei dipendenti o rappresentanti del Cliente coinvolti in interazioni commerciali dirette con Portant.
2.4. "Normativa sulla Privacy" include, per ciascuna parte, tutte le leggi e i regolamenti in materia di privacy, protezione dei dati e sicurezza delle informazioni applicabili al trattamento dei Dati Personali da parte della stessa, comprendendo la Normativa UE sulla Privacy e il CCPA, ove applicabili.
2.5. "Individuo Interessato" indica la persona fisica identificata o identificabile a cui si riferiscono i Dati Personali.
2.6. "Normativa UE sulla Privacy" indica il Regolamento dell'Unione Europea 2016/679 ("GDPR") insieme a qualsiasi legge nazionale che recepisce il GDPR, come modificato.
2.7. "Trattamento" indica qualsiasi operazione o insieme di operazioni eseguite su Dati Personali o su insiemi di Dati Personali, con o senza mezzi automatizzati, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento, il recupero, la consultazione, l'utilizzo, la comunicazione mediante trasmissione, la diffusione, l'allineamento, la combinazione, la limitazione, la cancellazione o la distruzione.
2.8. "Dati Personali" indica "dati personali", "informazioni personali", "informazioni di identificazione personale" o informazioni analoghe come definite e disciplinate dalla Normativa sulla Privacy.
2.9. "Evento di Sicurezza" indica una violazione della sicurezza confermata, non autorizzata o illecita, che comporti la distruzione accidentale o illecita, la perdita, la modifica, la divulgazione non autorizzata o l'accesso non autorizzato ai Dati Personali trattati da Portant. Gli Eventi di Sicurezza non comprendono i tentativi non riusciti o le attività che non compromettono la sicurezza dei Dati Personali, come tentativi di accesso non riusciti, ping, scansioni di porte, attacchi denial of service o altri attacchi a firewall o sistemi in rete.
2.10. "Subprocessore" indica qualsiasi terza parte autorizzata da Portant o dalle sue Entità Associate a Trattare qualsiasi Dato Personale del Cliente.
2.11. "Subprocessore Esterno" indica qualsiasi Subprocessore non affiliato a Portant.
2.12 "EU, US Data Privacy Framework (DPF)" Un framework adottato dalla Commissione Europea che consente i trasferimenti di dati personali dall'UE a organizzazioni certificate negli Stati Uniti, in vigore dal 10 luglio 2023.

3. Disposizioni Generali e Risoluzione

3.1. Il presente Appendice costituisce parte integrante dei Termini e Condizioni. Salvo quanto espressamente indicato nel presente Appendice, i Termini e Condizioni rimangono invariati e pienamente applicabili. In caso di discrepanze tra il presente Appendice e i Termini e Condizioni, prevarrà il presente Appendice.
3.2. Qualsiasi responsabilità derivante dal presente Appendice è soggetta alle limitazioni di responsabilità previste nei Termini e Condizioni.
3.3. La disciplina e l'interpretazione del presente Appendice si conformeranno alle disposizioni relative alla legge applicabile e alla giurisdizione contenute nei Termini e Condizioni, salvo che la Normativa sulla Privacy non disponga diversamente.
3.4. Il presente Appendice si risolverà automaticamente alla risoluzione o alla scadenza dei Termini e Condizioni.

4. Ambito di Applicazione del presente Addendum

Il presente Addendum disciplina il Trattamento dei Dati Personali del Cliente da parte di Portant nell'ambito dei Termini e Condizioni, fermo restando che l'Appendice A (Appendice UE) del presente documento si applica esclusivamente al Trattamento dei Dati Personali del Cliente disciplinato dalla Normativa UE sulla Privacy e che l'Appendice B (Appendice California) si applica esclusivamente al Trattamento dei Dati Personali del Cliente disciplinato dal CCPA.

5. Ruolo ed Estensione del Trattamento

5.1. Portant tratterà i Dati del Cliente esclusivamente in conformità con le istruzioni del Cliente. Accettando i Termini e Condizioni, il Cliente incarica Portant di Trattare i Dati del Cliente per la fornitura dei servizi e in conformità con qualsiasi altra istruzione scritta fornita dal Cliente e riconosciuta per iscritto da Portant come istruzione ai fini del presente Appendice. Il Cliente riconosce e accetta che tale incarico autorizza Portant a Trattare i Dati del Cliente (a) per adempiere alle proprie responsabilità ed esercitare i propri diritti ai sensi dei Termini e Condizioni; e (b) per ottemperare agli obblighi di legge e per stabilire, esercitare o difendere rivendicazioni legali relative ai Termini e Condizioni.
5.2. Per chiarezza, nulla nel presente Appendice limita Portant dal trasmettere i Dati del Cliente a e tra Fonti e Destinazioni come indicato dal Cliente tramite i servizi. Entrambe le parti concordano che né le Fonti né le Destinazioni sono Subprocessori di Portant e che, tra le parti, il Cliente è il solo responsabile del Trattamento dei Dati Personali del Cliente da parte di, e degli altri atti e omissioni di, Fonti e Destinazioni o parti a esse affiliate.

6. Subprocessing

6.1. Il Cliente autorizza esplicitamente Portant a impiegare le proprie Entità Associate come Subprocessori e autorizza in generale Portant a coinvolgere Subprocessori Esterni per il Trattamento dei Dati Personali del Cliente. Portant:
6.1.1. stipulerà un accordo scritto con ciascun Subprocessore, imponendo obblighi di protezione dei dati sostanzialmente analoghi a quelli delineati nel presente Appendice; e
6.1.2. rimane responsabile dell'adempimento degli obblighi del presente Appendice e di qualsiasi azione o omissione da parte del Subprocessore che causi una violazione da parte di Portant di uno qualsiasi dei propri obblighi ai sensi del presente Appendice.
6.2. All momento dell'ingaggio di un nuovo Subprocessore Esterno, Portant informerà il Cliente di tale ingaggio, che potrà essere comunicato tramite l'aggiornamento della Pagina dei Subprocessori e attraverso un messaggio all'interno del Workspace Portant del Cliente. Portant fornirà tale comunicazione almeno dieci (10) giorni di calendario prima che il nuovo Subprocessore elabori qualsiasi Dato Personale del Cliente, salvo nel caso in cui Portant ritenga ragionevolmente necessario un ingaggio accelerato di un nuovo Subprocessore per salvaguardare la riservatezza, l'integrità o la disponibilità dei Dati Personali del Cliente o per evitare interruzioni significative ai servizi. Portant fornirà tale comunicazione il prima possibile in questi scenari. Se il Cliente notifica a Portant per iscritto la propria obiezione alla nomina di un nuovo Subprocessore Esterno da parte di Portant, a causa di legittime preoccupazioni in materia di protezione dei dati, entro cinque (5) giorni di calendario dalla ricezione di tale comunicazione, entrambe le parti discuteranno amichevolmente tali preoccupazioni e le relative soluzioni. Se non è possibile raggiungere un accordo reciproco sulla risoluzione di tali preoccupazioni, il Cliente potrà, come unico ed esclusivo rimedio, risolvere i Termini e Condizioni per convenienza.

7. Sicurezza


7.1. Portant istituirà e manterrà misure di sicurezza tecniche e organizzative volte a proteggere i Dati Personali del Cliente da Incidenti di Sicurezza, garantendo al contempo la riservatezza e la sicurezza dei Dati Personali del Cliente, in linea con gli standard di sicurezza di Portant descritti nellaPagina Privacy e Sicurezza.
7.2. Il Cliente ha il compito di esaminare le informazioni sulla sicurezza dei dati fornite da Portant e di determinare autonomamente se i Servizi soddisfano i requisiti del Cliente e gli obblighi di legge previsti dalle Leggi sulla Protezione dei Dati. Il Cliente riconosce che le Misure di Sicurezza possono essere riviste periodicamente, previa ragionevole notifica, per garantire un miglioramento continuo o per adattarsi alle pratiche in evoluzione, a condizione che tali modifiche non riducano materialmente gli obblighi di Portant come definiti alla Data di Efficacia.
7.3. A seguito della conferma di un Incidente di Sicurezza, Portant informerà il Cliente tempestivamente, salvo eventuali restrizioni imposte dalla legge applicabile. Un ritardo nella notifica imposto dalle autorità di polizia giudiziaria o per consentire le necessarie indagini o azioni di rimedio da parte di Portant non sarà considerato un ritardo indebito. Le notifiche, nella misura del possibile, dettaglieranno l'Incidente di Sicurezza, le misure adottate per mitigare i potenziali rischi e le azioni raccomandate per il Cliente. Mentre Portant adempie ai propri obblighi ai sensi della presente Sezione 7.c., il Cliente rimane il solo responsabile del rispetto delle leggi applicabili in materia di notifiche di Incidenti di Sicurezza e di eventuali obblighi di notifica a terzi. Le azioni di Portant in risposta a un Incidente di Sicurezza ai sensi della Sezione 7.c. non saranno considerate come un'accettazione di colpa o responsabilità in relazione all'Incidente di Sicurezza.
7.4. Il Cliente accetta che, nonostante gli obblighi di Portant ai sensi della presente Sezione 7, il Cliente sia il solo responsabile del proprio utilizzo dei Servizi, che include (a) l'utilizzo dei Servizi per mantenere un livello di sicurezza adeguato al rischio relativo ai Dati del Cliente; (b) la protezione delle credenziali di autenticazione dell'account, dei sistemi e dei dispositivi utilizzati per accedere ai Servizi; (c) la salvaguardia dei sistemi e dei dispositivi del Cliente collegati ai Servizi; e (d) l'esecuzione di backup autonomi dei Dati del Cliente.

8. Richieste degli Interessati

Portant, su richiesta del Cliente (e a spese del Cliente), fornirà l'assistenza necessaria per aiutare il Cliente ad adempiere ai propri obblighi ai sensi delle Leggi sulla Protezione dei Dati in merito alle richieste di esercizio dei diritti degli individui (ad esempio, diritti di accesso ai dati, rettifica, cancellazione, limitazione, portabilità e opposizione), nei casi in cui il Cliente non possa ragionevolmente soddisfare tali richieste utilizzando le funzionalità self-service dei Servizi. Qualora Portant riceva una richiesta da parte di un Interessato riguardante i propri Dati Personali del Cliente, Portant indirizzerà l'Interessato a presentare la propria richiesta al Cliente, il quale sarà responsabile di rispondere a qualsiasi tale richiesta.

9. Restituzione o Cancellazione dei Dati

9.1. Su richiesta del Cliente in seguito alla risoluzione o alla scadenza dei Termini e Condizioni, Portant eliminerà tutti i Dati Personali del Cliente dai sistemi di Portant entro sessanta (60) giorni.
9.2. Nonostante quanto sopra, il Cliente comprende che Portant potrà conservare i Dati Personali del Cliente qualora ciò sia richiesto dalla legge, con tali dati che continueranno ad essere disciplinati dalle disposizioni del presente Addendum.

Allegato A - Allegato UE

1. Definizioni; Trattamento dei Dati

1.1. Definizioni. Nell'ambito del presente Allegato A, i termini "titolare del trattamento", "responsabile del trattamento" e "autorità di controllo" sono definiti ai sensi della Legge sulla Protezione dei Dati dell'UE; "Clausole Contrattuali Standard" si riferisce alle Clausole Contrattuali Standard per i Responsabili del Trattamento approvate dalla Commissione Europea ai sensi delleStandard Contractual Clauses (SCC)come fornite all'interno del Workspace Portant del Cliente; "importatore di dati" ed "esportatore di dati" sono definiti nelle Clausole Contrattuali Standard.
1.2.Oggetto e Dettagli del Trattamento.Entrambe le parti riconoscono e concordano che (a) l'oggetto del Trattamento ai sensi dei Termini e Condizioni è la fornitura dei Servizi da parte di Portant; (b) la durata del Trattamento si estende dal momento in cui Portant riceve i Dati Personali del Cliente fino alla cancellazione di tutti i Dati Personali del Cliente da parte di Portant in conformità con il Contratto; (c) la natura e la finalità del Trattamento è la fornitura dei Servizi; (d) gli Interessati del Trattamento sono i clienti del Cliente, gli utenti finali o altri individui correlati ai Dati Personali del Cliente; e (e) le categorie di Dati Personali del Cliente sono quelle autorizzate dal Cliente per essere acquisite nei Servizi ai sensi del Contratto.
1.3.Ruoli e Conformità Normativa; Autorizzazione.Entrambe le parti riconoscono e concordano che (a) Portant agisce come responsabile del trattamento dei Dati Personali del Cliente ai sensi della Legge sulla Protezione dei Dati dell'UE; (b) il Cliente è un titolare del trattamento dei Dati Personali del Cliente ai sensi della Legge sulla Protezione dei Dati dell'UE; e (c) ciascuna parte dovrà rispettare i rispettivi obblighi ai sensi della Legge sulla Protezione dei Dati dell'UE in merito al Trattamento dei Dati Personali del Cliente. Nella misura in cui qualsiasi Dato di Utilizzo (come definito nel Contratto) è considerato Dato Personale, Portant è il titolare del trattamento di tali dati e tratterà tali dati in conformità con la propria Informativa sulla Privacy, accessibile all'indirizzoPrivacy Policy.
1.4.Conformità di Portant alle Istruzioni.Portant tratterà i Dati Personali del Cliente esclusivamente secondo le istruzioni del Cliente contenute nel presente Addendum, salvo diverso obbligo previsto dalla Legge sulla Protezione dei Dati dell'UE, nel qual caso Portant ne informerà il Cliente (salvo che tale legge impedisca a Portant di farlo).

2. Sicurezza dei Dati


2.1. Misure di Sicurezza, Controlli e Assistenza di Portant2.1.1. Portant (tenendo conto della natura del Trattamento dei Dati Personali del Cliente e delle informazioni disponibili a Portant) fornirà al Cliente l'assistenza necessaria per adempiere ai propri obblighi in materia di Dati Personali del Cliente ai sensi della Legge sulla Protezione dei Dati dell'UE, inclusi gli articoli da 32 a 34 (inclusi) del GDPR, mediante (a) l'implementazione e il mantenimento delle Misure di Sicurezza; (b) il rispetto dei termini della Sezione 7 del presente Addendum; e (c) la conformità al presente Allegato A.2.1.2. Portant autorizzerà l'accesso ai Dati Personali del Cliente esclusivamente al personale che necessita di tale accesso per le proprie funzioni lavorative, nel rispetto di adeguati obblighi di riservatezza. Qualora un dipendente del Cliente desideri esercitare i propri diritti ai sensi delle Leggi sulla Protezione dei Dati dell'UE (ad esempio, diritti di accesso ai dati, rettifica, cancellazione, limitazione, portabilità e opposizione) in merito a qualsiasi Dato di Utilizzo che costituisce Dato Personale, il Cliente si impegna a notificarlo tempestivamente a Portant e a indirizzare il proprio dipendente a contattare direttamente Portant tramitecontact@portant.co.
2.2.Audit e Verifiche di Conformità.Qualora le Leggi sulla Protezione dei Dati applicabili riconoscano al Cliente il diritto di effettuare audit sul Trattamento dei Dati Personali del Cliente da parte di Portant, il Cliente eserciterà tale diritto di audit e Portant adempierà ai corrispondenti obblighi, come di seguito indicato:
2.2.1. Portant fornirà al Cliente le informazioni pertinenti riguardo al Trattamento dei Dati Personali del Cliente da parte di Portant ai sensi del presente Addendum, nella forma dei più recenti rapporti di audit di Portant ("Third Party Reports").
2.2.2. Non più di una volta per anno solare e a spese del Cliente, il Cliente può verificare il Trattamento dei Dati Personali del Cliente da parte di Portant per il rispetto degli obblighi previsti dal presente Addendum, inviando richieste di informazioni ragionevoli, inclusi questionari di sicurezza e audit. Portant fornirà risposte scritte qualora le informazioni richieste siano essenziali per confermare la conformità di Portant al presente Addendum. Tuttavia, se un Third Party Report emesso nei 12 mesi precedenti la richiesta del Cliente tratta le informazioni richieste e Portant conferma che non si sono verificati cambiamenti sostanziali rilevanti per la richiesta del Cliente, il Cliente accetta di ricevere tale Third Party Report in sostituzione di una risposta scritta. Qualsiasi informazione condivisa da Portant ai sensi della presente Sezione 2.b. è considerata Informazione Riservata di Portant ai sensi del Contratto.
2.2.3. Nel caso in cui venga incaricata una terza parte per svolgere un audit ai sensi della presente Sezione 2.b., Portant si riserva il diritto di sollevare obiezioni nei confronti dell'auditor qualora, a ragionevole giudizio di Portant, l'auditor non sia indipendente, sia un concorrente di Portant o risulti altrimenti non qualificato. Tale obiezione da parte di Portant comporterà la necessità per il Cliente di designare un auditor diverso o di condurre l'audit internamente.
2.2.4. Il Cliente informerà tempestivamente Portant di qualsiasi non conformità identificata durante l'audit e fornirà a Portant i rapporti di audit prodotti in relazione a qualsiasi audit condotto ai sensi della presente Sezione 2.b., salvo divieto previsto dalla Legge sulla Protezione dei Dati dell'UE o indicazione contraria da parte di un'autorità di controllo. Il Cliente potrà utilizzare i rapporti di audit esclusivamente per adempiere ai propri obblighi normativi di audit e per verificare che il Trattamento dei Dati Personali del Cliente da parte di Portant sia conforme al presente Addendum.
2.2.5. Il Cliente rimborserà a Portant il tempo impiegato da Portant o dai suoi Subresponsabili del Trattamento in relazione a qualsiasi audit ai sensi della presente Sezione 2.b., alle tariffe correnti di Portant per i servizi professionali, che saranno comunicate al Cliente su richiesta. Il Cliente sosterrà eventuali oneri addebitati dall'auditor nominato dal Cliente per condurre tale audit. Nulla nel presente Addendum obbliga Portant a condividere, nel corso di tali audit, più informazioni riguardanti i propri Subresponsabili del Trattamento Terzi di quanto questi ultimi generalmente divulghino alla propria clientela. Nulla nella presente Sezione 2.b. obbliga Portant a violare obblighi di riservatezza.
‍

3. Valutazioni d'Impatto e Consultazioni

Portant può, tenendo conto della natura del Trattamento e delle informazioni accessibili a Portant, assistere ragionevolmente il Cliente nell'adempimento dei propri obblighi ai sensi degli Articoli 35 e 36 del GDPR, (a) fornendo documentazione che descriva gli aspetti rilevanti del programma di sicurezza delle informazioni di Portant e le misure di sicurezza ivi adottate; e (b) mettendo a disposizione le altre informazioni incluse nel Contratto, compreso il presente Addendum.

4. Trasferimenti di Dati


4.1.Strutture di Trattamento dei Dati.Fatti salvi i contenuti della Sezione 4.b., Portant può conservare e Trattare i Dati Personali del Cliente negli Stati Uniti o in qualsiasi luogo in cui Portant o i suoi Subresponsabili del Trattamento dispongano di strutture. Nel rispetto degli obblighi di Portant previsti dalla presente Sezione 4, il Cliente è responsabile di garantire che il proprio utilizzo dei Servizi sia conforme a eventuali restrizioni sui trasferimenti transfrontalieri di dati imposte dalla Legge sulla Protezione dei Dati dell'UE.
4.2.Clausole Contrattuali Standard.Qualora il Cliente, stabilito nell'UE, trasferisca Dati Personali del Cliente al di fuori dell'UE verso Portant in un paese non riconosciuto dalla Commissione Europea come dotato di un livello adeguato di protezione dei dati, e l'EU, US Privacy Shield sia stato sostituito dall'EU, US Data Privacy Framework (DPF), senza che sia disponibile un'altra base giuridica valida per il trasferimento, tale trasferimento sarà disciplinato dalle Clausole Contrattuali Standard, i cui termini sono qui incorporati nel presente DPA. In conformità con quanto sopra, le parti concordano che:
4.2.1. con riferimento alle Clausole Contrattuali Standard, (a) il Cliente agirà in qualità di esportatore dei dati e (b) Portant agirà in qualità di importatore dei dati;

Nota: Sebbene Portant abbia sede in Australia, la sua infrastruttura è ospitata negli Stati Uniti. A partire dal 10 luglio 2023, la Commissione Europea ha adottato una decisione di adeguatezza per l'EU, US Data Privacy Framework (DPF), che consente il trasferimento di dati personali dall'UE a organizzazioni con sede negli Stati Uniti certificate nell'ambito del DPF. Portant si avvale della certificazione nell'ambito del DPF per supportare i trasferimenti di dati leciti, o in alternativa delle Clausole Contrattuali Standard ove richiesto, al fine di garantire trasferimenti internazionali di dati conformi alla normativa.
‍
4.2.2. per l'Appendice 1 alle Clausole Contrattuali Standard, gli Interessati, le categorie di dati e le operazioni di trattamento saranno quelli delineati nella Sezione 1.b. del presente Allegato A;
4.2.3. per l'Appendice 2 alle Clausole Contrattuali Standard, le misure tecniche e organizzative corrisponderanno alle Misure di Sicurezza;
4.2.4. su richiesta dell'esportatore dei dati ai sensi delle Clausole Contrattuali Standard, l'importatore dei dati fornirà copie dei contratti con i Subresponsabili del Trattamento che devono essere trasmesse dall'importatore dei dati all'esportatore dei dati ai sensi della Clausola 5(j) delle Clausole Contrattuali Standard, con facoltà per l'importatore dei dati di omettere o oscurare in anticipo qualsiasi informazione commerciale o clausola non pertinente alle Clausole Contrattuali Standard o al loro equivalente;
4.2.5. gli audit descritti nella Clausola 5(f) e nella Clausola 12(2) delle Clausole Contrattuali Standard saranno condotti in conformità con la Sezione 2.b. del presente Allegato A;
4.2.6. le autorizzazioni del Cliente di cui alla Sezione 6 del presente Addendum (Subtrattamento) costituiranno il previo consenso scritto del Cliente al subappalto da parte di Portant del Trattamento dei Dati Personali del Cliente, qualora tale consenso sia richiesto ai sensi della Clausola 5(h) delle Clausole Contrattuali Standard;
4.2.7. la certificazione di cancellazione dei Dati Personali del Cliente prevista dalla Clausola 12(1) delle Clausole Contrattuali Standard sarà fornita esclusivamente su richiesta del Cliente; e
4.2.8. le Clausole Contrattuali Standard cesseranno automaticamente di avere effetto nel momento in cui il trasferimento dei Dati Personali del Cliente da esse disciplinato diventerà lecito ai sensi del Capitolo V del GDPR, senza necessità di tali Clausole Contrattuali Standard su qualsiasi altra base.

Allegato B - Allegato California


1. Ai fini del presente Allegato B, i termini "business", "commercial purpose", "service provider", "sell" e "personal information" hanno i significati attribuiti loro dalla CCPA.
2. In relazione ai Dati Personali del Cliente, Portant agisce in qualità di service provider ai sensi della CCPA.
3. Portant non dovrà (a) vendere i Dati Personali del Cliente; (b) conservare, utilizzare o divulgare alcun Dato Personale del Cliente per finalità diverse dallo specifico scopo di erogazione dei Servizi, inclusa la conservazione, l'utilizzo o la divulgazione dei Dati Personali del Cliente per scopi commerciali diversi dalla fornitura dei Servizi; o (c) conservare, utilizzare o divulgare i Dati Personali del Cliente al di fuori del rapporto commerciale diretto tra Portant e il Cliente.
4. Le parti riconoscono e concordano che il Trattamento dei Dati Personali del Cliente, così come diretto dalle istruzioni del Cliente di cui alla Sezione 5 del presente Addendum, è fondamentale e rientra nell'erogazione dei Servizi da parte di Portant e nel rapporto commerciale diretto tra le parti.
5. Indipendentemente da qualsiasi disposizione contenuta nei Termini e Condizioni o in qualsiasi Modulo d'Ordine ad essi associato, le parti riconoscono e concordano che l'accesso di Portant ai Dati Personali del Cliente non è considerato parte del corrispettivo scambiato tra le parti in relazione ai Termini e Condizioni.
6. Nella misura in cui eventuali Dati di Utilizzo (come definiti nei Termini e Condizioni) siano considerati Dati Personali, Portant è il soggetto business in relazione a tali dati e li Tratterà in conformità alla propria Privacy Policy, accessibile all'indirizzoPrivacy Policy

Allegato C - Allegato UK

1. Richieste di accesso degli interessati

1.1 Portant assisterà il Cliente nel rispondere alle richieste di accesso degli interessati (DSAR) in conformità con l'articolo 15 del UK GDPR. A tal fine, Portant dovrà:
- Fornire al Cliente tutte le informazioni necessarie per rispondere alla DSAR, inclusi i dati personali trattati da Portant per conto del Cliente.
- Assistere il Cliente nella verifica dell'identità dell'interessato.
- Consentire al Cliente di accedere ai dati personali dell'interessato, o di trasmetterli a un altro titolare del trattamento, secondo le istruzioni del Cliente.
- Assistere il Cliente nel rispetto di qualsiasi altro requisito dell'articolo 15 del UK GDPR.
1.2 Il Cliente sarà responsabile di tutti i costi associati all'assistenza di Portant nel rispondere alle DSAR.

2. Richieste di cancellazione degli interessati

2.1 Portant assisterà il Cliente nel rispondere alle richieste di cancellazione degli interessati (DSDR) in conformità con l'articolo 17 del UK GDPR. A tal fine, Portant dovrà:
- Cancellare tutti i dati personali dell'interessato trattati da Portant per conto del Cliente, salvo che Portant sia obbligata per legge a conservare tali dati.
- Fornire al Cliente la conferma che i dati personali dell'interessato sono stati cancellati.
2.2 Il Cliente sarà responsabile di tutti i costi associati all'assistenza di Portant nel rispondere alle DSDR.

3. Violazioni dei dati

3.1 Portant notificherà al Cliente qualsiasi violazione dei dati personali che riguardi i dati personali del Cliente entro 72 ore dal momento in cui è venuta a conoscenza della violazione.
3.2 Portant coopererà con il Cliente nell'indagine e nella risoluzione di qualsiasi violazione dei dati personali.
3.3 Il Cliente sarà responsabile di tutti i costi associati alla cooperazione di Portant nell'indagine e nella risoluzione delle violazioni dei dati personali.

Se la tua organizzazione richiede una versione firmata, puoi esaminarla e firmarla qui sotto (Powered by Portant):