Ultimo aggiornamento: 2026-06-16

Accordo sul trattamento dei dati (DPA)

Il presente Accordo sul trattamento dei dati ("DPA") integra le Condizioni del servizio e disciplina il trattamento dei dati personali effettuato da BinaryCode srl ("Responsabile") per conto del Cliente ("Titolare") nell'ambito dell'uso della piattaforma Bi-Rank, ai sensi dell'art. 28 del Regolamento (UE) 2016/679 ("GDPR").

1. Ruoli

Quando il Cliente (es. un'agenzia) utilizza la piattaforma per trattare dati personali di propri clienti o terzi, il Cliente è Titolare del trattamento e BinaryCode srl è Responsabile del trattamento. BinaryCode srl tratta tali dati solo su istruzione documentata del Titolare, salvo obblighi di legge.

2. Oggetto, durata, natura e finalità

3. Obblighi del Responsabile

BinaryCode srl, in qualità di Responsabile:

a) tratta i dati solo su istruzione documentata del Titolare; b) garantisce che le persone autorizzate al trattamento siano vincolate alla riservatezza; c) adotta misure di sicurezza adeguate ai sensi dell'art. 32 GDPR (cifratura in transito, hashing delle password, controlli di accesso, isolamento multi-tenant, log di sicurezza); d) rispetta le condizioni per il ricorso a sub-responsabili (art. 4); e) assiste il Titolare, nella misura possibile, per dare seguito alle richieste di esercizio dei diritti degli interessati; f) assiste il Titolare negli obblighi di sicurezza, notifica di violazioni e valutazione d'impatto (artt. 32-36 GDPR); g) a scelta del Titolare, cancella o restituisce i dati al termine del servizio, salvo obblighi di conservazione di legge; h) mette a disposizione le informazioni necessarie a dimostrare il rispetto degli obblighi e consente attività di revisione (audit) ragionevoli.

4. Sub-responsabili

Il Titolare autorizza il Responsabile ad avvalersi dei sub-responsabili necessari all'erogazione del servizio, elencati nell'Informativa privacy (sezione "Responsabili e soggetti terzi"). Il Responsabile impone ai sub-responsabili obblighi di protezione dei dati equivalenti e informa il Titolare di variazioni significative, consentendo l'opposizione per giustificati motivi.

5. Violazioni dei dati (data breach)

Il Responsabile informa il Titolare senza ingiustificato ritardo dopo essere venuto a conoscenza di una violazione dei dati personali, fornendo le informazioni utili a consentire al Titolare gli adempimenti di cui agli artt. 33-34 GDPR.

6. Trasferimenti extra-UE

Eventuali trasferimenti verso Paesi terzi avvengono solo in presenza di garanzie adeguate ai sensi del Capo V del GDPR (es. clausole contrattuali standard).

7. Durata ed efficacia

Il presente DPA ha efficacia per tutta la durata del trattamento dei dati per conto del Titolare e prevale, in materia di protezione dei dati, su clausole difformi delle Condizioni del servizio.

8. Contatti

Responsabile: BinaryCode srl — Via S. Carlo 157, 81100 Caserta (CE), Italia — privacy@binary-code.it.

Ultimo aggiornamento: 2026-06-16.