TerminiPrivacyDPACookieRimborsiSicurezzaVedi i prezziTorna al login

Accordo sul trattamento dei dati (DPA)

Ultimo aggiornamento: 2026-05-21

Questa traduzione è fornita solo per comodità; la versione giuridicamente vincolante è l’originale in spagnolo.

Il presente Accordo sul trattamento dei dati («DPA») costituisce parte integrante dei Termini di servizio di Kitchen Stocker e disciplina il trattamento dei dati personali effettuato da Kitchen Stocker per conto dei propri clienti, in conformità all'articolo 28 del Regolamento (UE) 2016/679 (GDPR) e alla Ley Orgánica 3/2018 (la legge organica spagnola sulla protezione dei dati personali).

1. Definizioni

  • «Titolare»: il cliente di Kitchen Stocker che determina le finalità e i mezzi del trattamento dei dati personali dei propri dipendenti, fornitori o altri terzi inseriti nella piattaforma.
  • «Responsabile»: Aura Media Consulting S.L. (NIF B8866789), titolare del marchio Kitchen Stocker, con sede in Calle Sagunto 1, Valencia (Valencia), 46009, che tratta dati personali per conto del Titolare al fine di erogare il servizio.
  • «Dati personali del servizio»: qualsiasi dato personale che il Titolare inserisca o carichi nella piattaforma di Kitchen Stocker nel contesto dell'utilizzo del servizio.

2. Oggetto e durata

Kitchen Stocker tratterà i Dati personali del servizio esclusivamente per erogare le funzionalità sottoscritte e secondo le istruzioni documentate del Titolare. Il presente DPA resterà in vigore finché il Titolare manterrà attivo il proprio abbonamento a Kitchen Stocker.

3. Istruzioni del Titolare

Kitchen Stocker agirà unicamente seguendo le istruzioni documentate del Titolare. L'utilizzo delle funzionalità della piattaforma costituisce la principale istruzione documentata. Se Kitchen Stocker ritiene che una istruzione violi il GDPR o altra normativa applicabile, lo comunicherà immediatamente al Titolare.

4. Misure tecniche e organizzative

Kitchen Stocker implementa e mantiene misure tecniche e organizzative adeguate per proteggere i Dati personali del servizio da distruzione, perdita, alterazione o accesso non autorizzato, tra cui:

  • Cifratura dei dati in transito mediante TLS 1.2 o superiore
  • Cifratura dei dati a riposo
  • Isolamento dei dati per cliente mediante identificativo di tenant
  • Controllo degli accessi basato sui ruoli con autenticazione sicura
  • Autenticazione a più fattori (MFA) per i ruoli di amministratore
  • Monitoraggio continuo degli errori e avvisi di sicurezza
  • Politica di backup e procedura di disaster recovery

5. Sub-responsabili

Il Titolare autorizza Kitchen Stocker a ricorrere a sub-responsabili per l'erogazione del servizio. Kitchen Stocker si assicurerà che i sub-responsabili offrano garanzie sufficienti in materia di protezione dei dati e imporrà loro obblighi equivalenti a quelli del presente DPA.

Gli attuali sub-responsabili sono: fornitori di infrastruttura cloud (hosting e database nell'UE o con garanzie equivalenti), processore di pagamenti e strumento di monitoraggio degli errori. Puoi richiedere l'elenco aggiornato a privacy@kitchenstocker.com.

Kitchen Stocker comunicherà al Titolare qualsiasi aggiunta o sostituzione di sub-responsabili con almeno 14 giorni di anticipo, dando la possibilità di opporsi.

6. Riservatezza

Kitchen Stocker garantisce che le persone autorizzate a trattare i Dati personali del servizio sono soggette a obblighi di riservatezza, per contratto o per disposizione di legge.

7. Assistenza al Titolare

Kitchen Stocker assisterà il Titolare, nella misura del possibile, per:

  • Rispondere alle richieste di esercizio dei diritti degli interessati (accesso, rettifica, cancellazione, portabilità)
  • Adempiere agli obblighi derivanti da violazioni di dati personali
  • Svolgere valutazioni d'impatto sulla protezione dei dati (DPIA) quando necessarie
  • Effettuare consultazioni preventive con l'autorità di controllo

8. Notifica delle violazioni di sicurezza

Kitchen Stocker comunicherà al Titolare, senza ingiustificato ritardo ed entro un termine massimo di 72 ore da quando ne è venuta a conoscenza, qualsiasi violazione di sicurezza che riguardi i Dati personali del servizio, fornendo informazioni sufficienti affinché il Titolare possa adempiere ai propri obblighi di notifica nei confronti dell'Agencia Española de Protección de Datos (AEPD, l'autorità di controllo spagnola) e degli interessati coinvolti.

9. Trasferimenti internazionali

Kitchen Stocker non trasferirà i Dati personali del servizio al di fuori dello Spazio economico europeo (SEE) salvo che sussistano garanzie adeguate conformi al GDPR (decisione di adeguatezza, clausole contrattuali tipo o altre garanzie appropriate). In tal caso, ne sarà informato il Titolare.

10. Restituzione e cancellazione dei dati

Alla cessazione del contratto, Kitchen Stocker metterà a disposizione del Titolare i Dati personali del servizio per l'esportazione per 30 giorni. Trascorso tale termine, Kitchen Stocker procederà alla cancellazione sicura di tali dati, salvo che la normativa applicabile ne imponga la conservazione per un periodo ulteriore.

11. Audit

Kitchen Stocker fornirà al Titolare tutte le informazioni necessarie per dimostrare il rispetto del presente DPA e, se del caso, consentirà audit o ispezioni, previa notifica con ragionevole anticipo e con costi a carico del Titolare.

12. Contatti

Per qualsiasi domanda relativa al presente DPA: privacy@kitchenstocker.com