Cos'è questo documento
È il contratto richiesto dall'articolo 28 del Regolamento generale sulla protezione dei dati quando qualcuno tratta dati personali per conto di un altro. Vincola entrambe le parti dal momento in cui il rifugio lo accetta.
- Il rifugio è il titolare dei dati delle persone che entrano in rapporto con lui attraverso Pets: chi presenta una candidatura, chi prende in affido un animale, chi fa parte del suo team. Decide cosa chiede, cosa conserva, per quale scopo e per quanto tempo.
- Noi siamo il responsabile del trattamento: conserviamo quei dati, li mostriamo a chi il rifugio autorizza e non ne facciamo nient'altro.
Dei dati dell'account con cui ogni persona entra, del suo profilo di adottante prima che lo invii a un rifugio e del suo contributo come membro dell'equipaggio rispondiamo noi come titolari. Questo non lo regola questo documento ma l'informativa sulla privacy, nella sezione «Due ruoli diversi».
Questo accordo si legge insieme alle condizioni d'uso, di cui fa parte. Se qualcosa qui contrasta con esse, per quanto riguarda i dati personali prevale questo documento.
Chi è ciascuna parte
Titolare del trattamento: il rifugio. L'organizzazione che è stata registrata in Pets, con il nome e i dati di contatto che ha indicato nella sua richiesta. Agisce per suo conto chi amministra il rifugio nel pannello, o chi quella persona designa.
Responsabile del trattamento:
- Germán Ezequiel Laso Andino, libero professionista, che opera con il nome commerciale ProfBlu.
- Partita IVA: 04702090988.
- Codice fiscale: LSNGMN88S04Z600M.
- Attività professionale non iscritta al Registro delle Imprese (nessun numero REA).
- Domicilio di contatto: Via della Sega 1, 38080 Verdesina, Porte di Rendena (TN), Italia.
- Email per questo contratto: legal@profblu.com. Per qualsiasi questione sui dati, privacidad@profblu.com.
Non è stato nominato un responsabile della protezione dei dati: la legge non lo richiede per un'attività di queste dimensioni.
Dove e quando si accetta
Questo accordo si accetta nel pannello di Pets, in Impostazioni → Rifugio, nella scheda «Protezione dei dati», con un account che possa amministrare le impostazioni del rifugio. Finché non viene accettato, il pannello lo ricorda in quella stessa scheda.
Di quell'accettazione conserviamo tre cose, e solo tre: la data e l'ora, la versione di questo documento —che è la sua data di revisione, quella che compare sopra— e chi l'ha accettato. La scheda lo mostra in seguito; è la prova che il contratto esiste e di quale testo è stato accettato.
Quando cambieremo questo documento lo comunicheremo in anticipo, e la nuova versione si accetta allo stesso modo. La scheda dice quale versione è accettata e quale è in vigore.
Oggetto, natura e durata
- Oggetto: fornire Pets al rifugio —pubblicare i suoi animali, ricevere interesse e candidature, gestirle e organizzare le sue cure e i suoi affidi— e, per poterlo fornire, trattare i dati personali che entrano per quella via.
- Natura e finalità: solo le operazioni che servono perché lo strumento funzioni. Raccogliere ciò che le persone candidate inviano e ciò che il team scrive, conservarlo, organizzarlo, mostrarlo a chi il rifugio autorizza, modificarlo quando loro lo modificano e cancellarlo quando ci chiedono una cancellazione. Nessun'altra.
- Durata: finché il rifugio ha Pets attivo. Inizia il giorno in cui viene accettato e finisce quando il rifugio chiude la sua registrazione, quando smettiamo di fornire il servizio o quando una delle due parti lo risolve secondo quanto detto più sotto.
Quali dati, e di chi
Categorie di interessati:
- Le persone candidate: chi mostra interesse per un animale del rifugio e chi gli presenta una candidatura.
- Le persone che prendono in affido un animale del rifugio.
- Le persone del team del rifugio, in quanto compaiono legate a quei dati: chi scrive un messaggio, chi valuta, chi registra una consegna di materiale.
Categorie di dati, così come li raccoglie l'applicazione:
- Di chi mostra interesse: che gli interessa un animale specifico, quando l'ha detto e com'è finita.
- Di chi presenta una candidatura, la copia del suo profilo di adottante così com'era al momento dell'invio: tipo di abitazione, se ha uno spazio esterno, se gli sono permessi animali, numero di persone adulte e di minori in casa, esperienza precedente e altri animali, preferenze, e ciò che ha scritto nei campi liberi; e le sue risposte al questionario del rifugio.
- I messaggi tra la persona candidata e il rifugio.
- Gli appuntamenti: tipo, data, luogo, chi partecipa e le note sull'esito.
- I documenti che il rifugio chiede di accettare e il registro della loro accettazione.
- La valutazione di ogni candidatura e le note interne del team.
- I contributi che il rifugio annota come ricevuti.
- Delle case di affido: chi è la persona di riferimento, la capienza, con quali animali è compatibile e le note del team.
Pets non chiede categorie particolari di dati dell'articolo 9 del GDPR. I campi liberi —le note, i messaggi, la valutazione— li scrivono le persone: il rifugio si impegna a non usarli per annotare dati sulla salute, convinzioni o altre informazioni sensibili di una persona. I dati sanitari che Pets conserva sono quelli degli animali.
Non trattiamo per conto del rifugio dati di pagamento: Pets non addebita nulla, e ciò che si annota come contributo è un'annotazione.
Facciamo solo ciò che il rifugio ci ordina
Trattiamo quei dati unicamente seguendo le istruzioni documentate del rifugio. Le sue istruzioni sono questo contratto, le condizioni d'uso e ogni cosa che il suo team fa nel pannello e nell'applicazione: ricambiare un interesse, far avanzare o respingere una candidatura, scrivere un messaggio, chiudere un caso o chiederci una cancellazione.
Pertanto:
- Non usiamo i dati del rifugio per nulla di nostro. Né analisi, né pubblicità, né profilazione, né addestramento di modelli, né comunicarli o venderli a nessuno. Nel codice non c'è nulla che lo faccia.
- Non li trasferiamo fuori dallo Spazio Economico Europeo salvo per quanto dice l'elenco dei sub-responsabili più sotto.
- Se una legge dell'Unione o di uno Stato membro ci obbliga a trattare in altro modo, lo diremo al rifugio prima di farlo, salvo che quella stessa legge lo vieti.
- Se un'istruzione del rifugio ci sembra contraria al GDPR, glielo diremo.
Riservatezza
Chi ha accesso a questi dati è tenuto alla riservatezza, e quell'obbligo resta vivo dopo la fine dell'accordo. Oggi l'accesso tecnico al database lo ha una sola persona, il titolare di ProfBlu. Se domani ce ne saranno altre, firmeranno un impegno di riservatezza prima di avere accesso e accederanno solo a ciò che il loro lavoro richiede.
All'interno del rifugio, chi vede cosa lo decide il rifugio con i ruoli che distribuisce: amministrazione, team di cura, team adozioni e sola lettura. Noi facciamo rispettare quella distribuzione; non scegliamo al suo posto.
Misure di sicurezza
Quelle che ci sono davvero, non un elenco da catalogo:
- Tutto il traffico è cifrato con TLS, quello dell'applicazione e quello del pannello.
- I rifugi sono isolati tra loro: ogni dato porta il rifugio a cui appartiene, e chiedere con la sessione di uno un dato di un altro non restituisce il dato.
- L'accesso dipende dal ruolo di ogni persona all'interno del suo rifugio.
- Il registro di audit annota ogni modifica senza identificativi in chiaro: la persona e l'animale compaiono come uno pseudonimo calcolato con una chiave che ha solo il server.
- Le foto si conservano nell'archivio di oggetti di Hetzner a Norimberga e si servono con collegamenti firmati che scadono dopo quindici minuti.
- Le credenziali di sessione del telefono vivono nell'archivio sicuro del telefono stesso.
E ciò che non c'è, perché nessuno lo dia per scontato: non cifriamo campo per campo all'interno del database, non c'è una certificazione esterna di sicurezza e Pets funziona oggi in un ambiente di dimostrazione senza copie di sicurezza programmate. Finché questo non cambia —e questo documento lo dirà con la sua data— non devono essere caricati dati di persone reali.
Sub-responsabili
Il rifugio ci autorizza in via generale ad avvalerci di altre aziende per fornire il servizio. Questo è l'elenco completo a oggi:
- Hetzner Online GmbH — hosting del server, del database e delle foto, in Germania. All'interno del SEE.
- Expo, Inc. — inoltro delle notifiche al telefono, quando sono attivate: riceve l'identificativo del dispositivo e il testo dell'avviso per consegnarlo ad Apple o a Google. Si trova negli Stati Uniti e opera con le garanzie del capo V del GDPR (clausole contrattuali tipo).
- Apple Inc. e Google LLC — quando l'applicazione sarà distribuita dai loro store, come store e come coloro che consegnano le notifiche. Non accedono al database del rifugio.
- Anthropic, PBC — solo se qualcuno del team del rifugio usa l'assistente del pannello: ciò che quella persona gli scrive e ciò che l'assistente consulta per rispondere passa dal suo modello, negli Stati Uniti, con le garanzie del capo V. Chi non usa l'assistente non invia nulla.
Con ciascuno si mantengono gli stessi obblighi di protezione dei dati che questo contratto impone, e rispondiamo davanti al rifugio di ciò che fanno come se l'avessimo fatto noi.
Se cambieremo l'elenco lo comunicheremo a chi amministra il rifugio, per email e dentro il pannello, con almeno trenta giorni di anticipo. Entro quel termine può opporsi per iscritto. Se si oppone e non c'è un altro modo ragionevole di fornire il servizio, ciascuna delle due parti può risolvere questo accordo senza costi né penali.
Aiuto con i diritti delle persone
I diritti di una persona candidata su ciò che il rifugio conserva di lei —accesso, rettifica, cancellazione, portabilità, opposizione e limitazione— si esercitano davanti al rifugio, che è il titolare. Il nostro lavoro è che possa darvi seguito:
- Il rifugio consulta la candidatura completa, con la sua cronologia, dal pannello.
- La persona candidata può ritirare la sua candidatura o il suo interesse dall'applicazione. Ritirarla chiude il processo; non cancella ciò che è già conservato.
- La cancellazione definitiva dei dati di una persona ci viene chiesta a privacidad@profblu.com e la facciamo noi, su istruzione del rifugio.
Se una richiesta arriva a noi, non rispondiamo per conto del rifugio: gliela trasmettiamo senza ingiustificato ritardo e lo aiutiamo con ciò che serve. Rispondiamo direttamente solo per la parte che riguarda i dati dell'account.
Aiutiamo inoltre il rifugio, con le informazioni che abbiamo, se ha bisogno di fare una valutazione d'impatto o di consultare l'autorità di controllo.
Se c'è una violazione di sicurezza
Se rileviamo una violazione di sicurezza che riguarda i dati del rifugio, glielo diremo senza ingiustificato ritardo non appena ne veniamo a conoscenza, all'email di chi lo amministra. Gli racconteremo ciò che sappiamo: cosa è successo, quali dati e quante persone riguarda, quali conseguenze prevediamo e cosa stiamo facendo.
Le 72 ore per notificare all'autorità di controllo decorrono per il rifugio, che è il titolare; il nostro obbligo è avvisarlo in tempo e dargli ciò di cui ha bisogno per rispettare quel termine.
Informazione e verifica
Il rifugio può chiederci per iscritto le informazioni necessarie per verificare che rispettiamo questo contratto, e gliele diamo entro un mese. Può inoltre chiedere un audit; si concorda con ragionevole anticipo, non più di una volta l'anno salvo che ci sia stato un incidente, si svolge senza mettere a rischio i dati di altri rifugi ed è a carico di chi lo chiede.
Cosa succede quando questo finisce
Questo è ciò che succede davvero:
- Quando il rifugio chiude la sua registrazione si chiude l'accesso del suo team al pannello e all'applicazione. I dati non si cancellano da soli: restano conservati e inattivi. Nemmeno gli animali pubblicati vengono ritirati da soli: conviene toglierli dalla pubblicazione prima della chiusura, o chiederlo a noi.
- La restituzione e la cancellazione sono su richiesta. Oggi il pannello non ha un'esportazione completa: il rifugio ci chiede i suoi dati a privacidad@profblu.com dall'email di chi lo amministra e glieli consegniamo in un formato leggibile. Con la stessa richiesta, o con un'altra, li cancelliamo.
- I termini di conservazione per classe di dato sono redatti e in attesa di approvazione. Finché non vengono approvati non c'è cancellazione automatica: il rifugio decide per quanto conserva e ce lo indica.
- Si conserva ciò che la legge obbliga a conservare e il registro del fatto che questo accordo è stato accettato, con la sua data e la sua versione, che è la prova che il contratto è esistito.
Ciò che spetta al rifugio
Come titolare, il rifugio si impegna a:
- Avere una base giuridica per ciò che chiede e conserva, e chiedere solo ciò di cui ha bisogno per decidere un'adozione.
- Informare le persone candidate di cosa conserva di loro, per quale scopo e per quanto tempo, e mostrare loro queste informazioni e l'informativa sulla privacy.
- Non usare i campi liberi per annotare dati sensibili di una persona.
- Avere il permesso per ogni foto che pubblica, e registrarlo.
- Dare le sue istruzioni attraverso i canali del prodotto e di questo contratto, e che siano lecite.
- Avere cura degli accessi del suo team: dare a ogni persona il ruolo che le spetta, toglierglielo quando smette di collaborare e non condividere password. Ciò che fa chi entra con una credenziale del rifugio è del rifugio.
Responsabilità
Ogni parte risponde di ciò che è suo: il rifugio di ciò che decide di trattare e delle istruzioni che dà, e noi di rispettare questo contratto e di ciò che fanno i nostri sub-responsabili. Nessuna delle due risponde di ciò che l'altra fa per conto proprio.
Modifiche a questo accordo
Se cambiamo questo documento, cambiamo la sua data di revisione e lo comunichiamo con sufficiente anticipo, dentro il pannello o per email. La versione accettata e la data restano registrate, come detto sopra.
Legge applicabile
Si applica la legge italiana, che è quella del domicilio del titolare di ProfBlu, e il GDPR al di sopra di essa. Per le controversie tra il rifugio e noi sono competenti i tribunali del domicilio del titolare di ProfBlu.