WhatsApp Sender Accedi
Modalità SIMULATA: nessun messaggio viene inviato davvero e nessuna email parte.

Versione 0.2-bozza · pubblicata il 30/09/2026 · impronta 24b67cb3f5f95287…

Accordo sul trattamento dei dati personali (DPA) — nomina a responsabile ex art. 28 GDPR

BOZZA — da validare con legale e consulente privacy

Codice: dpa Versione: 0.2-bozza Data: 2026-09-30

Tra il Cliente, in qualità di titolare del trattamento, e Innova S.r.l., con sede legale in [sede legale], P.IVA [P.IVA], PEC [PEC], in qualità di responsabile del trattamento («Innova»).

Art. 1 — Premesse e definizioni

1.1 Il Cliente utilizza la Piattaforma «WhatsApp Sender» in base ai Termini di Servizio. Nell'erogarla, Innova tratta per conto del Cliente dati personali dei Contatti.

1.2 Il presente accordo («DPA») regola tale trattamento ai sensi dell'art. 28 del Regolamento (UE) 2016/679 («GDPR») ed è parte integrante dei Documenti Contrattuali. Per le materie che disciplina prevale sugli altri documenti.

1.3 I termini con l'iniziale maiuscola hanno il significato indicato nei Termini di Servizio. «Dati del Cliente» indica i dati personali trattati da Innova per conto del Cliente, descritti nell'Allegato 1. «Sub-responsabile» indica un altro responsabile a cui Innova ricorre ai sensi dell'art. 28, par. 2 e 4, GDPR. «Violazione» indica una violazione dei dati personali ai sensi dell'art. 4, n. 12, GDPR che riguardi i Dati del Cliente.

Art. 2 — Ruoli e ambito

2.1 Il Cliente è titolare del trattamento dei Dati del Cliente: ne determina finalità e mezzi essenziali, sceglie i Contatti, raccoglie i consensi, decide contenuti, destinatari e tempi degli invii.

2.2 Innova è responsabile del trattamento e tratta i Dati del Cliente soltanto per erogare la Piattaforma secondo le istruzioni del Cliente.

2.3 Restano fuori dal DPA i trattamenti che Innova svolge come autonomo titolare: dati degli Utenti e dei referenti del Cliente per la gestione del rapporto, la fatturazione, l'autenticazione e la sicurezza della Piattaforma, descritti nell'informativa della Piattaforma.

2.4 Meta non è Sub-responsabile di Innova. Il Cliente si avvale di Meta in forza di un rapporto diretto; la trasmissione dei messaggi a Meta avviene su istruzione del Cliente, tramite l'Account Meta del Cliente (si veda l'Allegato 3).

Art. 3 — Durata

Il DPA ha la stessa durata del contratto e resta efficace, dopo la cessazione, fino alla completa cancellazione dei Dati del Cliente secondo l'art. 15.

Art. 4 — Natura, finalità, dati e interessati

Natura e finalità del trattamento, tipi di dati e categorie di interessati sono descritti nell'Allegato 1.

Art. 5 — Istruzioni documentate

5.1 Innova tratta i Dati del Cliente soltanto su istruzione documentata del Cliente, anche per quanto riguarda i trasferimenti verso paesi terzi, salvo che lo richieda il diritto dell'Unione o nazionale cui è soggetta; in tal caso informa il Cliente dell'obbligo prima del trattamento, a meno che la legge lo vieti per rilevanti motivi di interesse pubblico.

5.2 Costituiscono istruzioni documentate del Cliente: a) i Documenti Contrattuali, incluso il presente DPA; b) le impostazioni e le operazioni che il Cliente e i suoi Utenti compiono nella Piattaforma (caricamento e modifica dei Contatti, registrazione dei consensi, avvio, programmazione e arresto di campagne, esportazioni, cancellazioni); c) le ulteriori istruzioni scritte impartite dal referente del Cliente e accettate da Innova in quanto compatibili con il servizio.

5.3 Il Cliente istruisce espressamente Innova a eseguire in modo automatico, come parte del servizio: il blocco degli invii verso Contatti privi di consenso attivo per Mittente e finalità; la registrazione della revoca quando il Contatto invia STOP o varianti, usa il pulsante di disiscrizione o il modulo pubblico di disiscrizione; la conservazione della memoria delle revoche (lista di soppressione, con la sola impronta del numero) al fine di non ricontattare chi ha revocato; la doppia conferma delle iscrizioni raccolte dal modulo pubblico, salvo che il Cliente la disattivi con la clausola prevista dai Termini di Servizio; la cancellazione automatica dei dati alle scadenze dell'Allegato 5; l'arresto delle campagne al superamento delle soglie; la sospensione degli invii nei casi previsti dai Termini di Servizio.

5.4 Innova informa senza ritardo il Cliente se ritiene che un'istruzione violi il GDPR o altre norme sulla protezione dei dati e può sospenderne l'esecuzione fino a chiarimento. Innova non è tenuta a verificare in via generale la liceità delle istruzioni.

5.5 Innova non utilizza i Dati del Cliente per finalità proprie, non li combina con dati di altri clienti e non li comunica a terzi salvo quanto previsto dal DPA.

Art. 6 — Obblighi del Cliente

6.1 Il Cliente garantisce di disporre di una valida base giuridica per ogni trattamento affidato a Innova, di avere reso agli interessati le informative dovute e di avere raccolto i consensi richiesti, conservandone la prova.

6.2 Il Cliente risponde dell'esattezza dei dati caricati e della veridicità delle dichiarazioni rese per i consensi importati.

6.3 Il Cliente non carica nella Piattaforma, né sollecita dai Contatti, dati appartenenti alle categorie degli artt. 9 e 10 GDPR. Il Cliente prende atto che i Contatti possono spontaneamente inserire tali dati nelle proprie risposte.

6.4 Il Cliente indica e mantiene aggiornato nella Piattaforma un referente per la protezione dei dati, a cui Innova indirizza le comunicazioni previste dal DPA.

6.5 Il Cliente valuta se le misure dell'Allegato 2 siano adeguate al rischio dei propri trattamenti.

Art. 7 — Riservatezza

7.1 Innova garantisce che le persone autorizzate a trattare i Dati del Cliente siano vincolate alla riservatezza per contratto o per legge, siano formate e ricevano istruzioni scritte.

7.2 L'accesso ai Dati del Cliente da parte del personale di Innova è regolato dall'art. 8.

Art. 8 — Accesso di assistenza

8.1 Nell'ordinaria gestione della Piattaforma il personale di Innova non visualizza Contatti e messaggi del Cliente.

8.2 L'accesso a tali dati è consentito solo tramite la funzione «accesso di assistenza», che richiede: una motivazione esplicita; una durata limitata, alla cui scadenza l'accesso decade; la registrazione di chi accede, quando, per quale motivo e con quali operazioni, in un registro consultabile dal Cliente.

8.3 L'accesso di assistenza è attivato su richiesta o con l'assenso del Cliente. In via eccezionale può essere attivato senza previo assenso quando sia indispensabile per fronteggiare un incidente di sicurezza o adempiere a un obbligo di legge; il Cliente ne è informato senza ritardo, salvo divieto di legge.

Art. 9 — Sicurezza

9.1 Innova adotta le misure tecniche e organizzative dell'Allegato 2, adeguate al rischio ai sensi dell'art. 32 GDPR, tenuto conto dello stato dell'arte, dei costi di attuazione, della natura e delle finalità del trattamento.

9.2 Innova può aggiornare le misure, a condizione di non ridurre il livello complessivo di protezione.

Art. 10 — Sub-responsabili

10.1 Il Cliente conferisce a Innova un'autorizzazione scritta generale a ricorrere a Sub-responsabili. Quelli in uso alla data del DPA sono elencati nell'Allegato 3.

10.2 Innova informa il Cliente dell'aggiunta o sostituzione di un Sub-responsabile con almeno [30] giorni di preavviso, via email al referente e con avviso nella Piattaforma.

10.3 Entro [15] giorni dalla comunicazione il Cliente può opporsi per iscritto, indicando motivi ragionevoli attinenti alla protezione dei dati. Le parti cercano in buona fede una soluzione; se non la trovano prima dell'avvio del nuovo Sub-responsabile, il Cliente può recedere dal contratto senza penali, con rimborso del canone pagato per il periodo non goduto.

10.4 In caso di urgenza per ragioni di sicurezza o di continuità, Innova può ricorrere a un nuovo Sub-responsabile con preavviso ridotto, fermo il diritto di opposizione.

10.5 Innova impone a ciascun Sub-responsabile, mediante contratto, obblighi di protezione dei dati sostanzialmente equivalenti a quelli del DPA e, ai sensi dell'art. 28, par. 4, GDPR, resta pienamente responsabile verso il Cliente dell'adempimento di tali obblighi.

Art. 11 — Trasferimenti verso paesi terzi

11.1 I Dati del Cliente sono ospitati e trattati nello Spazio economico europeo. In linea di principio Innova non li trasferisce al di fuori di esso.

11.2 Per il monitoraggio degli errori Innova si avvale di un Sub-responsabile appartenente a un gruppo con capogruppo statunitense, con dati ospitati nella regione UE del servizio e con rimozione dei dati personali dagli eventi prima dell'invio. Per l'ipotesi residuale di accesso dall'esterno dello SEE valgono le garanzie indicate nell'Allegato 3.

11.3 Ogni ulteriore trasferimento avviene solo in presenza di una decisione di adeguatezza o di garanzie adeguate ai sensi degli artt. 45 e 46 GDPR, ed è comunicato al Cliente con le modalità dell'art. 10.

11.4 Gli eventuali trasferimenti effettuati da Meta nell'ambito del rapporto tra Meta e il Cliente non rientrano nel presente articolo.

Art. 12 — Assistenza per i diritti degli interessati

12.1 La Piattaforma mette a disposizione del Cliente funzioni per dare seguito in autonomia alle richieste degli interessati: ricerca, rettifica, esportazione e cancellazione di un Contatto, registrazione di revoche e opposizioni, estrazione delle evidenze del consenso.

12.2 Se un interessato si rivolge direttamente a Innova, questa inoltra la richiesta al Cliente senza ritardo e comunque entro [5] giorni lavorativi e non vi dà riscontro nel merito, salvo informare l'interessato dell'inoltro.

12.3 Per quanto non risolvibile con le funzioni della Piattaforma, Innova presta assistenza ragionevole su richiesta scritta del Cliente.

Art. 13 — Assistenza per sicurezza, valutazioni d'impatto e consultazione

Tenuto conto della natura del trattamento e delle informazioni di cui dispone, Innova assiste il Cliente nell'adempiere agli obblighi degli artt. da 32 a 36 GDPR, fornendo la descrizione delle misure di sicurezza, le informazioni sul funzionamento della Piattaforma utili a una valutazione d'impatto e la collaborazione necessaria in caso di consultazione preventiva o richieste dell'autorità di controllo.

Art. 14 — Violazioni dei dati personali

14.1 Innova informa il Cliente di ogni Violazione senza ingiustificato ritardo e comunque entro [48] ore da quando ne è venuta a conoscenza.

14.2 La comunicazione contiene almeno le informazioni indicate nell'Allegato 4. Se non sono tutte disponibili, sono fornite in fasi successive senza ulteriore ingiustificato ritardo.

14.3 Innova adotta senza ritardo le misure per contenere la Violazione e attenuarne gli effetti, documenta l'accaduto e collabora con il Cliente affinché questi possa valutare e adempiere agli obblighi degli artt. 33 e 34 GDPR.

14.4 La notifica all'autorità di controllo e la comunicazione agli interessati competono al Cliente. La comunicazione di Innova non costituisce ammissione di responsabilità.

Art. 15 — Conservazione, restituzione e cancellazione

15.1 Innova conserva i Dati del Cliente per la durata del contratto, secondo le impostazioni del Cliente e i tempi dell'Allegato 5.

15.2 Alla cessazione il Cliente può ottenere la restituzione dei Dati del Cliente mediante esportazione completa in formato strutturato durante il Periodo di Grazia (predefinito: 30 giorni).

15.3 Scaduto il Periodo di Grazia, Innova cancella in modo definitivo i Dati del Cliente dai sistemi di produzione. Le copie nei backup cifrati non sono più ripristinate per uso operativo e si estinguono con la rotazione, nei tempi dell'Allegato 5.

15.4 Resta salva la conservazione imposta dal diritto dell'Unione o nazionale, limitatamente ai dati e ai tempi da esso richiesti. Su richiesta Innova conferma per iscritto l'avvenuta cancellazione.

Art. 16 — Registro, informazioni e audit

16.1 Innova tiene il registro delle categorie di attività svolte per conto del Cliente ai sensi dell'art. 30, par. 2, GDPR.

16.2 Innova mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto dell'art. 28 GDPR. A tal fine valgono in primo luogo: la documentazione delle misure di sicurezza, i registri consultabili nella Piattaforma (audit log, registro degli accessi di assistenza) e le risposte a questionari ragionevoli.

16.3 Se tali informazioni non bastano, il Cliente può svolgere, direttamente o tramite un revisore indipendente vincolato alla riservatezza e non concorrente di Innova, un'ispezione con preavviso scritto di almeno [30] giorni, non più di una volta l'anno salvo Violazione o richiesta dell'autorità, in orario di lavoro e senza pregiudicare la sicurezza degli altri clienti. L'ispezione non comprende l'accesso a dati di altri clienti né ai sistemi dei Sub-responsabili, per i quali valgono le relative certificazioni e relazioni.

16.4 Ciascuna parte sostiene i propri costi. Le attività di assistenza che eccedono l'ordinaria collaborazione possono essere addebitate alle tariffe concordate, previa comunicazione.

Art. 17 — Responsabilità

17.1 Ciascuna parte risponde verso gli interessati nei termini dell'art. 82 GDPR. Nei rapporti interni, la parte che ha risarcito l'intero danno ha regresso verso l'altra per la quota corrispondente alla responsabilità di quest'ultima.

17.2 Nei rapporti tra le parti si applicano le limitazioni previste dai Termini di Servizio, salvi dolo e colpa grave e ferma l'inderogabilità dei diritti degli interessati e dei poteri delle autorità.

17.3 Se Innova determina finalità e mezzi del trattamento in violazione del GDPR, è considerata titolare per quel trattamento ai sensi dell'art. 28, par. 10.

Art. 18 — Disposizioni finali

18.1 Il DPA è accettato con le modalità elettroniche previste dai Termini di Servizio. Le modifiche seguono la procedura di riaccettazione ivi prevista.

18.2 Legge applicabile e foro sono quelli dei Termini di Servizio, salvi i diritti degli interessati e le competenze delle autorità di controllo.

18.3 Il referente di Innova per la protezione dei dati è raggiungibile a [email privacy].


Allegato 1 — Descrizione del trattamento

Oggetto. Ospitare e trattare i dati dei Contatti del Cliente per consentirgli di gestire consensi e inviare messaggi WhatsApp tramite il proprio Account Meta.

Natura delle operazioni. Raccolta (da moduli web del Cliente, inserimento manuale, importazione), registrazione, organizzazione, conservazione, consultazione, estrazione, trasmissione a Meta su comando del Cliente, ricezione di risposte ed esiti, limitazione, cancellazione.

Finalità. Esclusivamente l'erogazione della Piattaforma al Cliente: gestione dei Contatti e dei consensi, invio di comunicazioni di marketing e di servizio del Cliente, gestione delle risposte e delle disiscrizioni, reportistica per il Cliente, sicurezza e continuità del servizio.

Categorie di interessati. Contatti del Cliente: clienti, potenziali clienti, iscritti, utenti dei servizi del Cliente e, se persone fisiche, referenti di imprese clienti o fornitrici.

Tipi di dati. - numero di telefono; - nome e cognome o nome visualizzato; - azienda di appartenenza, se indicata; - lingua; - tag, segmenti e campi personalizzati definiti dal Cliente; - consensi e revoche: finalità, Mittente, fonte, data e ora, versione del testo, e — se raccolti da modulo web — indirizzo IP e user-agent; per i consensi importati, la base dichiarata dal Cliente; - contenuto dei messaggi inviati e delle risposte ricevute, inclusi eventuali allegati; - esiti e stati di consegna, errori, date e ore.

Categorie particolari. Non previste. Possono essere presenti incidentalmente nelle risposte spontanee dei Contatti.

Durata. Durata del contratto, più Periodo di Grazia e tempi di rotazione dei backup (Allegato 5).

Frequenza. Continuativa.


Allegato 2 — Misure tecniche e organizzative

1. Separazione dei clienti. Isolamento logico tra tenant: ogni dato è associato al tenant di appartenenza e ogni operazione applicativa è vincolata a esso. Nessuna funzione consente di consultare o combinare dati di tenant diversi.

2. Controllo degli accessi degli Utenti. Account personali; ruoli distinti (amministratore, operatore); autenticazione a due fattori disponibile; password conservate solo in forma non reversibile; scadenza delle sessioni; inviti nominativi.

3. Accesso del personale Innova. Nessuna visibilità ordinaria su Contatti e messaggi. Accesso di assistenza esplicito, motivato, a tempo, registrato e visibile al Cliente. Accessi amministrativi ai sistemi riservati a personale individuato, con credenziali personali e secondo il principio del minimo privilegio.

4. Cifratura. Comunicazioni cifrate in transito (TLS) tra browser, Piattaforma e servizi esterni. Token di accesso all'Account Meta del Cliente cifrati a livello applicativo, con chiavi custodite separatamente dalla base dati. Backup cifrati prima del trasferimento fuori sede.

5. Tracciabilità. Audit log delle operazioni rilevanti (accessi, importazioni, esportazioni, modifiche ai consensi, avvio e arresto di campagne, cancellazioni, accessi di assistenza). Registrazione delle accettazioni contrattuali con versione, data e ora, IP e Utente.

6. Tutela dei Contatti per costruzione. Blocco degli invii senza consenso attivo per Mittente e finalità; registrazione dei consensi con le relative evidenze; marcatura dei consensi importati come «dichiarati dal Cliente»; revoca automatica su STOP e su pulsante di disiscrizione.

7. Contenimento degli abusi. Arresto automatico delle campagne al superamento delle soglie di errori o revoche o su segnalazione di calo di qualità da parte di Meta; sospensione del tenant con effetto immediato anche sugli invii in coda.

8. Continuità e ripristino. Backup periodici cifrati, conservati fuori sede nell'Unione europea con rotazione; prove di ripristino periodiche documentate.

9. Monitoraggio. Rilevazione degli errori applicativi con rimozione dei dati personali dagli eventi prima dell'invio al servizio di monitoraggio. Controllo dello stato dei servizi.

10. Infrastruttura. Server e archivi in data center nell'Unione europea (Germania) gestiti da fornitore con certificazioni di sicurezza; sistemi aggiornati; servizi esposti ridotti al necessario; segreti applicativi custoditi fuori dal codice sorgente e accessibili ai soli processi autorizzati.

11. Sviluppo. Controllo di versione, revisione delle modifiche, ambienti di prova privi di dati reali dei clienti, rilasci tracciati con possibilità di ritorno alla versione precedente.

12. Organizzazione. Impegni di riservatezza e formazione del personale; procedura di gestione delle violazioni (Allegato 4); revisione periodica di accessi, Sub-responsabili e misure.

13. Minimizzazione e cancellazione. Esportazione completa a disposizione del Cliente; cancellazione definitiva a fine rapporto dopo il Periodo di Grazia; estinzione delle copie di backup per rotazione.


Allegato 3 — Elenco dei Sub-responsabili

Sub-responsabile Attività Dati trattati Luogo
Hetzner Online GmbH (Germania) Hosting: server, archiviazione, archivio dei backup Tutti i Dati del Cliente, in forma cifrata per i backup UE — Germania
Functional Software, Inc. (servizio «Sentry») Monitoraggio degli errori applicativi Dati tecnici degli errori; i dati personali sono rimossi dagli eventi prima dell'invio Regione UE del servizio
Sendinblue SAS (servizio «Brevo», Francia) Invio di email transazionali della Piattaforma (inviti, notifiche) Email e nomi degli Utenti del Cliente; non tratta i Contatti UE

Garanzie per Sentry. I dati sono ospitati nella regione UE del servizio. Poiché il fornitore è una società statunitense, per l'ipotesi di accesso dall'esterno dello SEE valgono [la decisione di adeguatezza relativa al quadro UE–USA per la protezione dei dati, ove il fornitore risulti certificato, e/o le clausole contrattuali tipo della Commissione europea], oltre alla misura tecnica di rimozione dei dati personali dagli eventi.

Nota su Brevo. Il servizio riguarda prevalentemente dati degli Utenti, per i quali Innova è titolare; è elencato qui per trasparenza e per l'ipotesi in cui una notifica contenga incidentalmente Dati del Cliente.

Nota su Meta. Meta (WhatsApp Business Platform, Cloud API) non è Sub-responsabile di Innova. È un fornitore scelto e contrattualizzato direttamente dal Cliente, che utilizza il proprio Account Meta, il proprio WhatsApp Business Account, il proprio numero e il proprio metodo di pagamento. I dati sono trasmessi a Meta dalla Piattaforma su istruzione del Cliente e con le credenziali di quest'ultimo. I ruoli tra il Cliente e Meta, e gli eventuali trasferimenti effettuati da Meta, sono disciplinati dalle condizioni di Meta accettate dal Cliente, che il Cliente è tenuto a considerare nelle proprie informative e valutazioni.


Allegato 4 — Procedura di notifica delle violazioni

  1. Rilevazione e registrazione. Ogni evento che possa costituire una Violazione, rilevato dal personale, dai sistemi di monitoraggio, da un Sub-responsabile o segnalato da terzi, è registrato con data e ora nel registro degli incidenti di Innova.
  2. Valutazione iniziale. Il referente per la sicurezza verifica senza ritardo se l'evento riguarda dati personali e quali tenant coinvolge. Il termine di [48] ore decorre dal momento in cui Innova ha ragionevole certezza che si è verificata una Violazione relativa ai Dati del Cliente.
  3. Contenimento. Sono adottate subito le misure per fermare l'evento e limitarne gli effetti (revoca di credenziali e token, isolamento di componenti, ripristino da backup).
  4. Comunicazione al Cliente. Inviata al referente per la protezione dei dati indicato nella Piattaforma, via email [e PEC], con avviso nella Piattaforma. Contenuto minimo: - natura della Violazione (riservatezza, integrità, disponibilità) e circostanze note; - data e ora, anche presunte, dell'evento e della scoperta; - categorie e numero approssimativo di interessati e di registrazioni coinvolte; - tipi di dati coinvolti; - probabili conseguenze; - misure adottate o proposte per porre rimedio e attenuare gli effetti; - nome e recapito del punto di contatto di Innova.
  5. Aggiornamenti. Le informazioni mancanti sono fornite in fasi successive, senza ulteriore ingiustificato ritardo, fino alla chiusura.
  6. Supporto. Innova fornisce al Cliente gli elementi utili per la notifica all'autorità e per l'eventuale comunicazione agli interessati. Non effettua tali comunicazioni in luogo del Cliente, salvo diverso accordo scritto.
  7. Violazioni presso un Sub-responsabile. Sono trattate allo stesso modo; il termine decorre dalla conoscenza da parte di Innova.
  8. Chiusura. Relazione finale con cause, effetti e azioni correttive, conservata nel registro e messa a disposizione del Cliente.

Allegato 5 — Conservazione e cancellazione

Dati Conservazione
Contatti, tag, campi Fino a cancellazione da parte del Cliente o fine rapporto
Consensi, revoche e relative evidenze Fino a fine rapporto; la cancellazione di un Contatto conserva, su istruzione del Cliente, la sola evidenza minima necessaria a non ricontattarlo e a provare consenso e revoca [da confermare]
Messaggi ricevuti dai Contatti [12] mesi, poi cancellazione automatica
Messaggi inviati: destinatario e valori delle variabili [12] mesi, poi resi anonimi in automatico; restano stato, esito e costo stimato (statistiche delle campagne), senza numero
Notifiche grezze ricevute da Meta (webhook), che contengono numeri e testi [30] giorni dall'elaborazione, poi cancellazione automatica
Lista di soppressione (memoria delle revoche: impronta del numero, data, canale) Fino a fine rapporto; non è soggetta alle cancellazioni automatiche
File caricati per l'importazione e non confermati 24 ore
Email di servizio inviate agli utenti del Cliente [90] giorni
Audit log del tenant [24] mesi, poi cancellazione automatica; ogni cancellazione automatica lascia nell'audit una riga con i conteggi
Token dell'Account Meta Fino a scollegamento o fine rapporto
Dati a fine rapporto Periodo di Grazia configurabile (predefinito 30 giorni), poi cancellazione definitiva
Backup cifrati fuori sede Rotazione con conservazione massima di [30] giorni; i dati cancellati scompaiono dai backup entro tale termine dalla cancellazione

Durante il Periodo di Grazia i dati non sono utilizzati per invii e sono accessibili al solo fine di esportazione. Un ripristino da backup eseguito dopo una cancellazione comporta la ripetizione della cancellazione sui dati ripristinati.

Note per il legale

  1. Conservazione (Allegato 5) — versione 0.2. I valori tra parentesi quadre coincidono con quelli configurati nella Piattaforma (purga automatica giornaliera): messaggi ricevuti e destinatari degli invii 12 mesi, audit 24 mesi, webhook grezzi 30 giorni, email di servizio 90 giorni. Proposti da Innova e non ancora validati: i 30 giorni dei webhook grezzi, i 90 giorni delle email di servizio, l'anonimizzazione (anziché la cancellazione) degli invii dopo 12 mesi, la conservazione della lista di soppressione fino a fine rapporto anche dopo la cancellazione del Contatto (minimizzata all'impronta del numero). Verificare anche se «secondo l'impostazione del Cliente» debba tornare come opzione: oggi i periodi sono uguali per tutti i clienti.

  2. Ruolo di Meta. La qualificazione di Meta come fornitore del Cliente, e non Sub-responsabile di Innova, è la scelta strutturale del modello. Va verificata alla luce del ruolo di Innova come Tech Provider (l'applicazione Meta è di Innova, e Innova accetta condizioni di Meta proprie) e delle condizioni sul trattamento dati di Meta per la Cloud API, per escludere che Meta possa essere letta come anello della catena di Innova.

  3. Termine di [48] ore. Placeholder. Verificare la sostenibilità operativa e la decorrenza («ragionevole certezza»), che alcuni titolari potrebbero contestare.
  4. Sentry. Verificare l'entità contraente, la validità attuale del quadro UE–USA e la certificazione del fornitore, la necessità di clausole tipo e di una valutazione d'impatto del trasferimento; verificare l'efficacia reale della rimozione dei dati personali dagli eventi.
  5. Brevo. Verificare la denominazione sociale aggiornata e se mantenerlo nell'elenco, dato che tratta soprattutto dati di cui Innova è titolare.
  6. Evidenza minima dopo la cancellazione del Contatto (Allegato 5). Scelta da confermare con il consulente privacy: bilancia minimizzazione, elenco di esclusione e onere della prova del Cliente.
  7. Audit (art. 16). Limiti e costi da valutare rispetto all'art. 28, par. 3, lett. h).
  8. Accesso di assistenza senza previo assenso (8.3). Verificare la formulazione.
  9. Limitazione di responsabilità (17.2). Verificare il coordinamento con art. 82 GDPR e con il tetto dei Termini di Servizio.
  10. Categorie particolari (6.3). Valutare la gestione dei dati sensibili spontaneamente inviati dai Contatti e dei clienti di settori delicati (sanitario).
  11. Clausole tipo art. 28, par. 7. Valutare se adottare come base le clausole contrattuali tipo tra titolari e responsabili della Commissione (Decisione di esecuzione (UE) 2021/915).
  12. Tutti i valori tra parentesi quadre vanno allineati alla configurazione effettiva della Piattaforma.