Legale
Accordo sul trattamento dei dati personali
Ultimo aggiornamento: 3 ottobre 2026
Questo accordo, ai sensi dell'art. 28 del Regolamento (UE) 2016/679 ("GDPR"), fa parte del contratto di servizio tra l'impresa che usa la piattaforma Evolve solution (il Cliente, titolare del trattamento) e Evolve solution (dati societari in aggiornamento), con sede in Italia, che opera con il marchio Evolve solution (il Responsabile). Si applica a tutti i dati personali che il Cliente inserisce o fa inserire nei moduli della piattaforma.
1. Oggetto, durata, natura e finalità
Il Responsabile tratta i dati personali per conto del Cliente al solo scopo di erogare il servizio: conservarli, organizzarli, renderli consultabili agli utenti autorizzati del Cliente, calcolare provvigioni e statistiche, generare documenti e contenuti, e trasmetterli a terzi solo quando il Cliente lo dispone (per esempio la pubblicazione di un annuncio su un portale immobiliare). Il trattamento dura quanto il contratto di servizio, più il tempo necessario alla restituzione e alla cancellazione previste al punto 8.
2. Tipi di dati e categorie di interessati
- Interessati: clienti e potenziali clienti del Cliente (acquirenti, venditori, locatori, conduttori, committenti), proprietari degli immobili, utenti e collaboratori del Cliente.
- Dati: dati anagrafici e di contatto; estremi dei documenti di identità; preferenze di ricerca; dati economici di proposte e trattative; note e storico dei contatti; documenti caricati; per gli utenti, dati dell'account e registro delle attività.
- Il servizio non richiede categorie particolari di dati (art. 9 GDPR) né dati giudiziari (art. 10): il Cliente si impegna a non inserirli, salvo che sia necessario e lecito, e in tal caso ne resta responsabile.
3. Istruzioni del Cliente
Il Responsabile tratta i dati solo su istruzione documentata del Cliente: questo accordo, il contratto, e le scelte che il Cliente compie usando la piattaforma (per esempio attivare un modulo, pubblicare un annuncio, esportare o cancellare dati). Se ritiene che un'istruzione violi la normativa, il Responsabile lo segnala subito al Cliente.
4. Riservatezza e sicurezza
Le persone autorizzate dal Responsabile a trattare i dati sono vincolate alla riservatezza e accedono ai dati del Cliente solo quando serve all'assistenza o alla manutenzione. Il Responsabile adotta le misure tecniche e organizzative dell'art. 32 GDPR descritte nella pagina Sicurezza e dati, tra cui un database separato per ciascun cliente, la cifratura delle comunicazioni e delle credenziali, il controllo degli accessi per ruolo e il registro delle operazioni, e le aggiorna con l'evoluzione della tecnica.
5. Sub-responsabili
Il Cliente autorizza in via generale il Responsabile ad avvalersi dei sub-responsabili elencati nella pagina Sicurezza e dati. Il Responsabile impone a ciascuno obblighi di protezione dei dati equivalenti a quelli di questo accordo e ne risponde. Prima di aggiungere o sostituire un sub-responsabile, ne informa il Cliente con almeno trenta giorni di anticipo; il Cliente può opporsi per motivi legati alla protezione dei dati e, se non si trova una soluzione, recedere dal contratto senza penali.
6. Dove stanno i dati
I dati sono conservati su server nell'Unione europea. Se un sub-responsabile, o una sua organizzazione, comporta un trasferimento verso un paese terzo, avviene solo con le garanzie previste dal Capo V del GDPR, come una decisione di adeguatezza o le clausole contrattuali standard.
7. Assistenza al Cliente
- Diritti degli interessati: il Responsabile aiuta il Cliente a rispondere alle richieste di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, anche con le funzioni della piattaforma (modifica, esportazione e cancellazione dei dati). Se una richiesta arriva direttamente al Responsabile, la inoltra al Cliente senza rispondere nel merito.
- Violazioni dei dati: il Responsabile informa il Cliente senza ingiustificato ritardo, e comunque entro 48 ore da quando ne viene a conoscenza, di ogni violazione che riguardi i suoi dati, con le informazioni disponibili e le misure adottate, e lo aiuta negli adempimenti degli artt. 33 e 34 GDPR.
- Valutazioni d'impatto: fornisce le informazioni necessarie per le valutazioni e le consultazioni degli artt. 35 e 36 GDPR.
8. Fine del servizio
Alla cessazione del contratto il Cliente può esportare i propri dati in formato aperto (CSV) dalla piattaforma; su richiesta, il Responsabile lo assiste. Entro trenta giorni dalla cessazione il Responsabile cancella il database del Cliente, i suoi file e i permessi verso servizi esterni, salvo che la legge ne imponga la conservazione, e su richiesta ne dà conferma scritta.
9. Verifiche
Il Responsabile mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto di questo accordo e consente verifiche, anche tramite un incaricato vincolato alla riservatezza, con un preavviso ragionevole e senza compromettere la sicurezza e i dati degli altri clienti.
10. Disposizioni finali
Per quanto non previsto valgono il contratto di servizio, i termini di servizio e la normativa sulla protezione dei dati. In caso di contrasto, per la protezione dei dati prevale questo accordo. Il Responsabile può aggiornarlo per adeguarlo alla normativa o al servizio, informando il Cliente; le modifiche che riducono le tutele richiedono il suo consenso.
Contatti per la protezione dei dati: privacy@evolvesolution.it.