Data Processing Agreement
Accordo sul trattamento dei dati tra il cliente titolare e Clean Service in qualità di responsabile.
Ultimo aggiornamento · 3 settembre 2026Oggetto e ruoli
Il DPA si applica ai trattamenti svolti per conto del cliente tramite Puffin Suite. Il cliente è il titolare del trattamento e Clean Service, P.IVA 05706790820, con sede in Via Circonvallazione, Trezzano sul Naviglio (MI), è il responsabile. Puffin Suite è un prodotto e nome commerciale di Clean Service, non una società separata. Per queste materie il DPA prevale in caso di conflitto con i Termini.
Natura, finalità, interessati e dati
Il trattamento comprende raccolta tramite interfacce, registrazione, organizzazione, consultazione, trasmissione su istruzione, conservazione, assistenza, esportazione e cancellazione per erogare il SaaS.
Può riguardare clienti e contatti del cliente; operatori, dipendenti e collaboratori; amministratori, utenti e fornitori. I dati comprendono identificativi, contatti, ruoli, attività, sedi, agenda, checklist, note, foto, file, PDF, dati operativi di fatturazione, audit e posizione puntuale quando abilitata.
Istruzioni e obblighi del cliente
Il responsabile tratta solo su istruzioni documentate, salvo obbligo di legge. Se ritiene un'istruzione contraria al GDPR, informa il cliente e può sospenderne l'esecuzione fino a chiarimento.
Il cliente garantisce basi giuridiche, informative, diritti, minimizzazione, configurazioni e autorizzazioni corrette. Per lavoratori e geolocalizzazione valuta anche gli obblighi giuslavoristici e l'eventuale DPIA.
Riservatezza, sicurezza e assistenza
L'accesso è limitato alle persone che ne hanno necessità e che sono vincolate alla riservatezza. Il responsabile adotta misure adeguate al rischio e assiste il cliente, tenuto conto della natura del trattamento, per diritti, violazioni, DPIA e consultazioni.
Subprocessori e trasferimenti
I subprocessori autorizzati saranno elencati nel registro e vincolati a obblighi equivalenti. Trasferimenti fuori SEE potranno avvenire solo su una base valida del Capo V GDPR.
Violazioni, audit e fine del servizio
Il responsabile informa il cliente senza ingiustificato ritardo dopo aver conosciuto una violazione relativa ai dati trattati per suo conto e fornisce progressivamente le informazioni disponibili. Mette inoltre a disposizione le informazioni necessarie a dimostrare la conformità.