Infor­ma­tiva sulla privacy di Oilon Care

PRO­TE­ZIONE DEI DATI E SICU­REZZA DEI DATI

Il pre­sente Accordo sulla pro­te­zione e la sicu­rezza dei dati sarà appli­cato tra il Gruppo Oilon Oy e le sue filiali (Oilon) e il cliente regi­strato in Oilon Care (Riven­di­tore).


1 AMBITO E SCOPO

1.1 Il pre­sente Accordo sta­bi­li­sce gli obbli­ghi gene­rali di Oilon e del Riven­di­tore in materia di pro­te­zione dei dati e di conformità alle Leggi (come defi­nite di seguito) allo scopo di garan­tire l’im­ple­men­ta­zione di pra­ti­che coe­renti di pro­te­zione dei dati e di sicu­rezza dei dati da appli­care al ser­vi­zio Oilon Care offerto da Oilon al Riven­di­tore.


2 CON­FOR­MI­TA’ A LEGGI E REGO­LA­MENTI

2.1 Il Riven­di­tore si impegna a rispet­tare le dispo­si­zioni di tutte le leggi appli­ca­bili in materia di pro­te­zione dei dati, privacy e sicu­rezza, tra cui la Diret­tiva UE 95/46/CE e la Diret­tiva UE 2002/58/CE (col­let­ti­va­mente le “Diret­tive UE”), il Rego­la­mento (UE) 2016/679 rela­tivo alla pro­te­zione delle persone fisiche con riguardo al trat­ta­mento dei dati per­so­nali e alla libera cir­co­la­zione di tali dati (“GDPR”), e qual­siasi loro modi­fica.  

2.2 Ai fini della pre­sente Appen­dice, per “Dati per­so­nali” si inten­dono i dati per­so­nali come defi­niti nelle Leggi. Il Riven­di­tore dovrà inoltre rispet­tare le istru­zioni scritte, le poli­ti­che e i rego­la­menti di Oilon, ad esempio in merito alla gestione, alla pro­te­zione e, se con­cor­dato sepa­ra­ta­mente, alla crit­to­gra­fia dei dati e a tutti gli altri rego­la­menti simili che sono impor­tanti in termini di ope­ra­zioni di Oilon. “Trat­ta­mento” avrà il signi­fi­cato sta­bi­lito dalle Leggi, com­presa qual­siasi ope­ra­zione, o insieme di ope­ra­zioni, ese­guite sui Dati per­so­nali, con qual­siasi mezzo, come la rac­colta, la regi­stra­zione, l’or­ga­niz­za­zione, la con­ser­va­zione, l’a­dat­ta­mento o l’al­te­ra­zione, il recu­pero, la dif­fu­sione, il tra­sfe­ri­mento, la can­cel­la­zione o la distru­zione.

2.3 Il Riven­di­tore opera come inca­ri­cato del trat­ta­mento dei Dati Per­so­nali per conto del tito­lare del trat­ta­mento dei Dati Per­so­nali, ossia Oilon, ai sensi delle Leggi.


3 TRAT­TA­MENTO DEI DATI PER­SO­NALI E SICU­REZZA

3.1 Il Riven­di­tore dovrà otte­nere un’au­to­riz­za­zione scritta dal­l’u­tente finale per inse­rire i seguenti Dati per­so­nali nel data­base di Oilon Care: nome e cognome, indi­rizzo postale, numero di tele­fono e indi­rizzo e-mail. Questo per­messo deve essere auto­riz­zato quando vengono ese­guite nuove attività di manu­ten­zione a Oilon Care.

3.2 Fatta ecce­zione per quanto neces­sa­rio al Riven­di­tore per adem­piere ai propri obbli­ghi nei con­fronti di Oilon ai sensi del­l’Ac­cordo o come richie­sto dalla Legge, il Riven­di­tore manterrà i Dati Per­so­nali riser­vati e non avrà alcun diritto sui Dati Per­so­nali e non accederà, utilizzerà, elaborerà, divulgherà o trasferirà i Dati Per­so­nali (in parte o nella loro totalità) a terzi (esclusi i suoi subap­pal­ta­tori appro­vati) durante o dopo la durata del­l’Ac­cordo.

3.3 Fatto salvo l’ob­bligo di cui sopra, alla riso­lu­zione del Con­tratto, dopo aver fornito a Oilon, senza costi aggiun­tivi, una copia com­pleta e aggior­nata dei Dati per­so­nali, il Riven­di­tore dovrà (e dovrà fare in modo che i suoi subap­pal­ta­tori lo fac­ciano) distrug­gere senza inde­bito ritardo tutti i Dati per­so­nali in forma tan­gi­bile e can­cel­lare tutti i Dati per­so­nali da tutti i com­pu­ter (com­presi i sup­porti di memo­riz­za­zione) e i soft­ware uti­liz­zati dal Riven­di­tore per ela­bo­rare i Dati per­so­nali; poi, dovrà con­fer­mare per iscritto che ciò è stato fatto.

3.4 Il Riven­di­tore informerà senza inde­bito ritardo Oilon per iscritto di qual­siasi vio­la­zione dei dati e di altri eventi in cui la sicu­rezza dei dati per­so­nali trat­tati per conto di Oilon è stata com­pro­messa o il Riven­di­tore ha motivo di credere che tale sicu­rezza possa essere stata com­pro­messa (“Vio­la­zione dei dati”).

3. 5 Nella misura in cui le Leggi richie­dano che una persona e/o le autorità com­pe­tenti siano avvi­sate della Vio­la­zione dei Dati, il Riven­di­tore accetta che, oltre a qual­siasi obbligo sta­bi­lito nella pre­sente Appen­dice, sarà respon­sa­bile di
(i) su richie­sta di Oilon e previa appro­va­zione da parte di Oilon del con­te­nuto, della forma e della tem­pi­stica, di sup­por­tare Oilon nella for­ni­tura di qual­siasi avviso a tale persona o autorità com­pe­tente con­te­nente le infor­ma­zioni come richie­sto dalla legge appli­ca­bile,
(ii) con­durre qual­siasi revi­sione e audit forense e di sicu­rezza in rela­zione a tale Vio­la­zione dei Dati,
(iii) fornire servizi di ripa­ra­zione e altra assi­stenza ragio­ne­vole a tali persone diret­ta­mente o tramite terzi come
(1) richie­sto dalla legge appli­ca­bile,
(2) richie­sto dalle autorità gover­na­tive, o
(3) con­cor­dato dalle Parti, e
(iv) coo­pe­rare ragio­ne­vol­mente con l’Af­fi­liato del Cliente nel rispon­dere a tale Vio­la­zione dei Dati.

3.6 Oilon fornirà al Riven­di­tore tutto il sup­porto ragio­ne­vole neces­sa­rio affinché il Riven­di­tore possa adem­piere ai suoi obbli­ghi di cui sopra. Il Riven­di­tore si farà carico di tutti i costi rela­tivi alle sue responsabilità di cui sopra se la Vio­la­zione dei dati si è veri­fi­cata a causa del mancato rispetto da parte del Riven­di­tore degli obbli­ghi pre­vi­sti dal­l’Ap­pen­dice e/o dal Con­tratto.

3.7 Il Riven­di­tore documenterà qual­siasi vio­la­zione dei dati, com­presi i fatti rela­tivi alla vio­la­zione dei dati, i suoi effetti e le azioni cor­ret­tive intra­prese.


4 ALTRE DISPO­SI­ZIONI

4.1 La pre­sente Appen­dice rimarrà in vigore per tutto il tempo in cui l’Ac­cordo sarà in vigore e per il periodo suc­ces­sivo neces­sa­rio al com­ple­ta­mento delle attività dopo la riso­lu­zione del­l’Ac­cordo (com­presa la can­cel­la­zione dei Dati per­so­nali). Nella misura in cui i Dati per­so­nali vengono ela­bo­rati da o per il Riven­di­tore, per qual­siasi motivo, dopo la riso­lu­zione o la sca­denza del Con­tratto, la pre­sente Appen­dice continuerà ad appli­carsi a tale trat­ta­mento per tutto il tempo in cui tale trat­ta­mento viene effet­tuato.


5 SICU­REZZA DEI DATI

5.1 Il Riven­di­tore si impegna a seguire le istru­zioni sulla sicu­rezza dei dati fornite da Oilon per quanto riguarda, ad esempio, la gestione, la pro­te­zione e la crit­to­gra­fia dei Dati per­so­nali. Il Riven­di­tore accetta l’in­for­ma­tiva sulla Privacy di Oilon.

5.2 Il Riven­di­tore dovrà iden­ti­fi­care, rispon­dere, recu­pe­rare e dare seguito a qual­siasi inci­dente in materia di sicu­rezza delle infor­ma­zioni, uti­liz­zando un ade­guato pro­cesso di gestione degli inci­denti. Il Riven­di­tore dovrà avere e man­te­nere la capacità di ripri­sti­nare la disponibilità e l’ac­cesso ai dati per­so­nali in modo tem­pe­stivo in caso di inci­dente fisico o tecnico. Il Riven­di­tore dovrà infor­mare imme­dia­ta­mente e in modo com­pleto Oilon di tutti i pro­blemi rela­tivi alla sicu­rezza che vengono sco­perti dal Riven­di­tore o portati alla sua atten­zione.