Documento legale
Condizioni Generali di Vendita,
Licenza d'uso e Servizi
Il presente documento si compone delle Condizioni Generali (Parte I), dell'Allegato A — DPA e dell'Allegato B — Scheda Prodotto. Gli allegati formano parte integrante e sostanziale del contratto.
Parte I — Condizioni Generali
1. Premesse
1.1. Le presenti Condizioni Generali disciplinano la vendita, la concessione in licenza d'uso e la fornitura di applicazioni web, piattaforme digitali, software in modalità SaaS, servizi accessori, assistenza tecnica, hosting applicativo, aggiornamenti, manutenzione e funzionalità connesse offerti dal Fornitore.
1.2. Le presenti Condizioni si applicano ai rapporti tra il Fornitore e clienti che agiscono nell'esercizio della propria attività imprenditoriale, commerciale, artigianale o professionale.
1.3. Le presenti Condizioni non si applicano ai consumatori ai sensi del D.lgs. 206/2005. Il Cliente che agisce come consumatore non potrà sottoscrivere il Servizio in base alle presenti Condizioni e dovrà fare riferimento a specifiche condizioni consumer, ove rese disponibili dal Fornitore.
1.4. L'ordine, la sottoscrizione del modulo d'ordine, l'accettazione del preventivo, il pagamento del canone, la registrazione alla piattaforma o l'utilizzo del Servizio comportano l'accettazione integrale delle presenti Condizioni. L'accettazione delle clausole vessatorie indicate all'art. 37 richiede inoltre la specifica approvazione di cui al medesimo articolo, mediante apposita e separata manifestazione di volontà (es. flag dedicato in fase di registrazione o sottoscrizione cartacea).
1.5. Le presenti Condizioni si applicano a tutti i prodotti SaaS del Fornitore, incluse — a titolo esemplificativo — le piattaforme CameraBooking, BrandPriceMonitor, CucinaCheck e Keledo. Le caratteristiche specifiche di ciascun prodotto, i piani, i limiti quantitativi e le funzionalità sono indicati nella relativa Scheda Prodotto (Allegato B) o nella pagina commerciale del Servizio.
1.6. Le condizioni di trattamento dei dati personali tra le parti, ove il Fornitore agisca come responsabile del trattamento per conto del Cliente, sono disciplinate dall'Allegato A – DPA, che costituisce parte integrante delle presenti Condizioni.
2. Definizioni
Ai fini delle presenti Condizioni:
- Fornitore: il soggetto che sviluppa, gestisce e concede in uso la web app o il servizio SaaS.
- Cliente: il soggetto che acquista o utilizza il Servizio per finalità professionali, commerciali o imprenditoriali.
- Servizio: la web app, piattaforma, applicazione, software, area riservata, pannello di controllo, database, funzionalità, API, moduli, integrazioni, hosting applicativo, assistenza e servizi accessori forniti dal Fornitore.
- SaaS: modalità di fornitura del software tramite accesso remoto, senza trasferimento della proprietà del codice sorgente.
- Account: le credenziali e l'ambiente digitale assegnati al Cliente.
- Piano: il livello di servizio acquistato dal Cliente, gratuito o a pagamento, mensile, annuale o con altra periodicità.
- Canone: il corrispettivo periodico dovuto dal Cliente per l'utilizzo del Servizio.
- Dati del Cliente: dati, contenuti, testi, immagini, listini, prodotti, menu, documenti, file, anagrafiche, dati personali, informazioni commerciali e ogni altro contenuto inserito, caricato, trattato o gestito dal Cliente attraverso il Servizio.
- Utenti finali: soggetti che accedono al Servizio o ai contenuti del Cliente, inclusi dipendenti, collaboratori, clienti, fornitori o visitatori.
- DPA: Data Processing Agreement – Accordo sul trattamento dei dati personali ai sensi dell'art. 28 GDPR, di cui all'Allegato A.
- Scheda Prodotto: documento descrittivo delle caratteristiche del singolo prodotto SaaS, di cui all'Allegato B.
- GDPR: Regolamento (UE) 2016/679 in materia di protezione dei dati personali.
- Data Breach: violazione di sicurezza che comporta, accidentalmente o in modo illecito, la distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali trasmessi, conservati o trattati.
3. Oggetto del contratto
3.1. Il Fornitore concede al Cliente una licenza d'uso limitata, non esclusiva, non trasferibile, non sublicenziabile e revocabile del Servizio, nei limiti del Piano acquistato.
3.2. Il Cliente non acquista alcun diritto di proprietà sul software, sul codice sorgente, sull'architettura, sulle logiche applicative, sui database strutturali, sui framework, sui moduli, sulle interfacce, sui processi, sulle metodologie, sulla documentazione tecnica, sul know-how e su ogni altro elemento sviluppato o utilizzato dal Fornitore.
3.3. Il Servizio è fornito “as a service”, mediante accesso online. Salvo diverso accordo scritto, il Cliente non ha diritto alla consegna del codice sorgente, dei file applicativi, dell'architettura server, delle chiavi di sistema, dei repository, degli script interni o della documentazione tecnica riservata.
3.4. Le funzionalità incluse sono esclusivamente quelle indicate nel Piano, nella Scheda Prodotto, nella scheda commerciale, nel preventivo, nel modulo d'ordine o nella pagina descrittiva del Servizio.
3.5. Qualsiasi funzionalità, personalizzazione, integrazione, migrazione, importazione dati, esportazione speciale, formazione, assistenza avanzata, sviluppo su misura o intervento non espressamente incluso nel Piano sarà oggetto di separata quotazione.
4. Registrazione, account e credenziali
4.1. Per utilizzare il Servizio, il Cliente deve fornire dati veritieri, completi e aggiornati.
4.2. Il Cliente è responsabile della custodia delle credenziali di accesso, della gestione degli utenti interni, dei permessi, delle password e di ogni attività svolta tramite il proprio Account.
4.3. Il Cliente si impegna a comunicare tempestivamente al Fornitore qualsiasi accesso non autorizzato, violazione, perdita di credenziali o utilizzo anomalo dell'Account.
4.4. Il Fornitore non risponde di danni, perdite, modifiche, cancellazioni, accessi abusivi o utilizzi impropri derivanti da negligenza del Cliente, condivisione delle credenziali, password deboli, mancata protezione dei dispositivi o accesso da parte di soggetti non autorizzati dal Cliente.
5. Piani, canoni e modalità di pagamento
5.1. Il Servizio può essere offerto con piani gratuiti, piani a pagamento, canoni mensili, canoni annuali o soluzioni personalizzate, secondo quanto indicato nella relativa Scheda Prodotto o nella pagina commerciale.
5.2. I prezzi si intendono al netto di IVA, imposte, ritenute, commissioni bancarie, costi di pagamento e ogni altro onere, salvo diversa indicazione scritta.
5.3. Il pagamento deve essere effettuato secondo le modalità indicate nel modulo d'ordine, nella pagina di acquisto, nella fattura, nel preventivo o nella comunicazione commerciale.
5.4. Per i piani mensili, il canone è dovuto anticipatamente per ciascun periodo di riferimento.
5.5. Per i piani annuali, il canone è dovuto anticipatamente per l'intera annualità.
5.6. I canoni già corrisposti non sono rimborsabili, salvo diverso accordo scritto, recesso del Fornitore senza inadempimento del Cliente (art. 29) o obbligo inderogabile di legge.
5.7. L'attivazione, il mantenimento e il rinnovo del Servizio sono subordinati al pagamento del relativo canone.
5.8. In caso di pagamento tramite strumenti automatici o ricorrenti, il Cliente autorizza l'addebito dei canoni alle scadenze previste.
5.9. Il mancato utilizzo del Servizio da parte del Cliente non comporta sospensione, riduzione o rimborso del canone.
6. Ritardato pagamento, sospensione e interessi moratori
6.1. In caso di mancato pagamento alla scadenza, il Fornitore potrà inviare un sollecito al Cliente.
6.2. Decorsi 7 giorni dalla scadenza senza pagamento, il Fornitore potrà sospendere l'accesso al Servizio, in tutto o in parte, senza che ciò costituisca inadempimento del Fornitore.
6.3. Decorsi 15 giorni dalla scadenza senza pagamento, il Fornitore potrà sospendere anche servizi accessori, assistenza, aggiornamenti, pubblicazione online, funzionalità premium, integrazioni, esportazioni e supporto tecnico.
6.4. Decorsi 30 giorni dalla scadenza senza pagamento, il contratto potrà risolversi di diritto ai sensi dell'art. 1456 c.c., fatto salvo il diritto del Fornitore di recuperare quanto dovuto e di richiedere il risarcimento del maggior danno.
6.5. Nei rapporti tra imprese e professionisti, ai sensi del D.Lgs. 231/2002, sui pagamenti scaduti si applicano di diritto, senza necessità di costituzione in mora, gli interessi moratori al tasso legale ivi previsto, oltre all'importo forfettario di 40 (quaranta) euro a titolo di indennizzo per i costi di recupero, salvo prova del maggior danno.
6.6. La sospensione per morosità non libera il Cliente dall'obbligo di pagare i canoni maturati, le fatture emesse e gli importi dovuti fino alla data di effettiva cessazione del contratto.
7. Durata, rinnovo e disdetta
7.1. Il contratto decorre dalla data di accettazione dell'ordine, dalla sottoscrizione, dall'attivazione dell'Account o dal primo pagamento, a seconda dell'evento che si verifica per primo.
7.2. La durata del contratto è quella prevista dal Piano acquistato: mensile, annuale o diversa periodicità concordata.
7.3. Salvo diversa previsione, il contratto si rinnova automaticamente per periodi di pari durata. Il Fornitore comunicherà al Cliente, con ragionevole preavviso, l'approssimarsi della scadenza di rinnovo dei piani annuali.
7.4. Il Cliente può disdire il rinnovo:
- per i piani mensili, almeno 7 giorni prima della successiva scadenza;
- per i piani annuali, almeno 30 giorni prima della successiva scadenza;
- oppure secondo il diverso termine indicato nel modulo d'ordine, nella Scheda Prodotto o nel Piano acquistato.
7.5. La disdetta deve essere effettuata mediante PEC, email, area riservata o altra modalità indicata dal Fornitore.
7.6. La disdetta impedisce il rinnovo futuro, ma non comporta rimborso dei canoni già pagati né esonera dal pagamento di importi già maturati.
7.7. In caso di cessazione del contratto, il Fornitore potrà disattivare l'Account e interrompere l'accesso al Servizio alla data di scadenza del periodo già pagato.
8. Variazione dei prezzi e dei piani
8.1. Il Fornitore potrà modificare prezzi, piani, funzionalità, limiti quantitativi, condizioni commerciali e caratteristiche del Servizio.
8.2. Le variazioni dei canoni saranno comunicate al Cliente con almeno 30 giorni di preavviso rispetto alla successiva scadenza di rinnovo.
8.3. In caso di mancata accettazione della variazione, il Cliente potrà disdire il rinnovo entro la scadenza contrattuale, senza alcuna penale.
8.4. Qualora il Fornitore comunichi un aumento di prezzo applicabile nel corso di una annualità già in essere, il Cliente avrà il diritto di recedere senza penali entro 30 giorni dalla comunicazione, con rimborso pro rata della quota di canone già pagata e non goduta.
8.5. In assenza di disdetta o recesso, l'utilizzo del Servizio dopo l'entrata in vigore delle nuove condizioni comporterà accettazione delle stesse.
8.6. Il Fornitore potrà modificare o eliminare piani gratuiti, promozioni, sconti, trial o condizioni speciali in qualsiasi momento, salvo il rispetto di eventuali periodi già pagati.
9. Funzionalità, aggiornamenti e modifiche del Servizio
9.1. Il Fornitore potrà aggiornare, migliorare, modificare, sostituire, riorganizzare o rimuovere funzionalità del Servizio per esigenze tecniche, normative, di sicurezza, gestionali o commerciali.
9.2. Qualora le modifiche riducano in modo sostanziale e duraturo funzionalità essenziali del Servizio effettivamente utilizzate dal Cliente, e tali modifiche non siano giustificate da esigenze tecniche, legali o di sicurezza, il Cliente potrà recedere entro 30 giorni dalla comunicazione delle modifiche, con rimborso pro rata della quota di canone già pagata e non goduta.
9.3. Il Fornitore potrà rilasciare funzionalità sperimentali, beta, anteprime o moduli non definitivi. Tali funzionalità sono fornite senza garanzia di continuità, stabilità o mantenimento futuro.
9.4. Il Fornitore potrà interrompere temporaneamente il Servizio per manutenzione ordinaria, straordinaria, aggiornamenti, migrazioni, sicurezza, malfunzionamenti, emergenze tecniche o cause non dipendenti dalla propria volontà.
9.5. Ove ragionevolmente possibile, il Fornitore informerà il Cliente degli interventi programmati che possano incidere significativamente sull'utilizzo del Servizio.
10. Livelli di servizio e disponibilità
10.1. Il Fornitore si impegna a erogare il Servizio secondo criteri di ragionevole continuità operativa, perseguendo, in via di obiettivo non vincolante e salvo diverso SLA scritto, una disponibilità mensile pari al 99%, calcolata escludendo le ipotesi di indisponibilità indicate al successivo comma 10.3 e i tempi di manutenzione programmata.
10.2. Il Cliente prende atto che servizi online, hosting, reti, server, DNS, API, browser, dispositivi, sistemi di pagamento, servizi terzi e infrastrutture internet possono subire interruzioni, rallentamenti, errori o indisponibilità.
10.3. Il Fornitore non risponde di interruzioni, malfunzionamenti o indisponibilità derivanti da:
- forza maggiore;
- guasti di provider, data center, reti, CDN, servizi cloud, gateway di pagamento o terzi fornitori;
- attacchi informatici, malware, DDoS, accessi abusivi o eventi di sicurezza;
- errata configurazione o uso improprio da parte del Cliente;
- dispositivi, connessioni, software o browser del Cliente;
- attività di manutenzione programmata o emergenziale;
- sospensione per mancato pagamento o violazione contrattuale.
10.4. Eventuali livelli minimi di servizio vincolanti, tempi di risposta garantiti o indennizzi per indisponibilità saranno applicabili solo se previsti espressamente in un documento SLA sottoscritto dalle parti.
11. Obblighi del Cliente
11.1. Il Cliente si impegna a utilizzare il Servizio nel rispetto della legge, delle presenti Condizioni, della buona fede contrattuale, dei diritti di terzi e delle istruzioni operative fornite dal Fornitore.
11.2. Il Cliente è esclusivamente responsabile:
- dei dati inseriti nella piattaforma;
- della correttezza, liceità e aggiornamento dei contenuti pubblicati;
- della gestione dei propri utenti;
- della conservazione delle proprie credenziali;
- degli adempimenti fiscali, amministrativi, privacy, consumeristici, sanitari, commerciali o settoriali connessi alla propria attività;
- dell'utilizzo del Servizio da parte di dipendenti, collaboratori, fornitori, incaricati o terzi autorizzati dal Cliente.
11.3. Il Cliente garantisce di avere tutti i diritti, autorizzazioni, licenze e basi giuridiche necessari per caricare, trattare, pubblicare o utilizzare testi, immagini, loghi, marchi, dati personali, listini, prodotti, menu, informazioni, documenti e contenuti inseriti nel Servizio.
11.4. Il Cliente si impegna a non utilizzare il Servizio per attività illecite, fraudolente, abusive, diffamatorie, ingannevoli, discriminatorie, lesive di diritti di terzi, contrarie all'ordine pubblico o alla normativa vigente.
11.5. Per i prodotti che prevedono attività di monitoraggio, comparazione o raccolta automatizzata di informazioni da fonti pubbliche (come, a titolo esemplificativo, BrandPriceMonitor), il Cliente è esclusivamente responsabile della liceità del proprio utilizzo rispetto ai termini d'uso delle fonti monitorate, alla normativa antitrust, alla disciplina sulla concorrenza sleale (art. 2598 c.c.) e ai diritti sui database (artt. 64-quinquies e seguenti L. 633/1941). Il Fornitore mette a disposizione uno strumento tecnico e non risponde dell'uso che il Cliente ne fa.
12. Usi vietati
12.1. Il Cliente non può:
- copiare, modificare, adattare, tradurre o creare opere derivate dal Servizio;
- accedere o tentare di accedere al codice sorgente;
- effettuare reverse engineering, decompilazione, disassemblaggio o analisi non autorizzata;
- aggirare limiti tecnici, sistemi di sicurezza, autenticazioni, controlli di accesso o restrizioni del Piano;
- rivendere, noleggiare, concedere in sublicenza o mettere il Servizio a disposizione di terzi non autorizzati;
- utilizzare il Servizio per sviluppare prodotti concorrenti;
- interferire con il funzionamento della piattaforma;
- caricare malware, virus, script dannosi, contenuti illeciti o file pericolosi;
- effettuare scraping, crawling, automazioni massive o interrogazioni anomale non autorizzate;
- utilizzare il Servizio in modo tale da compromettere stabilità, sicurezza o prestazioni della piattaforma;
- violare diritti di proprietà intellettuale, privacy, immagine, reputazione o riservatezza di terzi;
- utilizzare i dati o gli output del Servizio per l'addestramento, fine-tuning o sviluppo di modelli di intelligenza artificiale propri o di terzi, salvo previo consenso scritto del Fornitore.
12.2. In caso di violazione, il Fornitore potrà sospendere o cessare immediatamente l'Account, rimuovere contenuti, bloccare funzionalità, risolvere il contratto e richiedere il risarcimento dei danni.
13. Dati, contenuti e responsabilità del Cliente
13.1. Il Cliente mantiene la titolarità dei contenuti e dei dati inseriti nel Servizio.
13.2. Il Fornitore non effettua un controllo preventivo sui contenuti caricati dal Cliente, salvo quanto necessario per esigenze tecniche, di sicurezza, assistenza, manutenzione, obblighi di legge o tutela dei propri diritti.
13.3. Il Cliente manleva e tiene indenne il Fornitore da qualsiasi contestazione, richiesta, sanzione, danno, costo, responsabilità o pretesa di terzi derivante da:
- contenuti caricati o pubblicati dal Cliente;
- violazione di diritti d'autore, marchi, brevetti, privacy, immagine o altri diritti;
- informazioni commerciali scorrette, incomplete o ingannevoli;
- uso illecito o non conforme del Servizio;
- trattamento illecito di dati personali da parte del Cliente;
- violazione di normative applicabili all'attività del Cliente.
13.4. Qualora il Fornitore riceva segnalazioni, diffide, richieste di rimozione, ordini dell'autorità o contestazioni relative a contenuti del Cliente, potrà sospendere, oscurare o rimuovere i contenuti contestati, informandone il Cliente ove possibile.
14. Backup, esportazione e cancellazione dati
14.1. Il Fornitore potrà effettuare backup tecnici secondo le proprie procedure interne, senza che ciò comporti assunzione di un obbligo generale di conservazione, ripristino o archiviazione a favore del Cliente, salvo diverso accordo scritto.
14.2. Il Cliente è responsabile della conservazione autonoma dei dati, documenti, contenuti e informazioni rilevanti per la propria attività.
14.3. Alla cessazione del contratto, il Cliente potrà richiedere l'esportazione dei propri dati entro 30 giorni dalla data di cessazione, se tecnicamente disponibile e nei formati previsti dal Fornitore.
14.4. Esportazioni speciali, migrazioni personalizzate, conversioni dati, estrazioni complesse o attività tecniche non standard potranno essere quotate separatamente.
14.5. Decorsi 60 giorni dalla cessazione del contratto, il Fornitore potrà cancellare definitivamente o anonimizzare i dati del Cliente, salvo obblighi di conservazione previsti dalla legge o necessità di tutela dei propri diritti. Il Cliente prende atto che, in coerenza con il principio di limitazione della conservazione di cui all'art. 5 GDPR, decorso tale termine il Fornitore non sarà più in grado di recuperare i dati.
14.6. Il Fornitore non risponde della perdita di dati dopo la cessazione del contratto se il Cliente non ha richiesto tempestivamente l'esportazione o non ha effettuato copie autonome.
15. Proprietà intellettuale
15.1. Tutti i diritti di proprietà intellettuale e industriale relativi al Servizio appartengono esclusivamente al Fornitore o ai rispettivi licenzianti.
15.2. Restano di proprietà del Fornitore, a titolo esemplificativo: codice sorgente, codice oggetto, architettura software, database strutturali, interfacce, moduli, algoritmi, logiche applicative, workflow, layout, documentazione tecnica, know-how, metodologie, funzionalità, componenti riutilizzabili, sistemi di sicurezza, automazioni, API, dashboard, design system, nomi a dominio e marchi connessi ai prodotti (incluse le denominazioni CameraBooking, BrandPriceMonitor, CucinaCheck e Keledo).
15.3. Il Cliente acquisisce esclusivamente il diritto di utilizzare il Servizio per la durata del contratto e nei limiti del Piano acquistato.
15.4. Nessuna disposizione delle presenti Condizioni può essere interpretata come cessione, trasferimento o licenza esclusiva di diritti di proprietà intellettuale.
15.5. Eventuali richieste di cessione del codice sorgente, licenza esclusiva, installazione autonoma, white label, escrow, personalizzazione proprietaria o trasferimento di diritti dovranno essere oggetto di separato accordo scritto e separato corrispettivo.
16. Software di terze parti e servizi esterni
16.1. Il Servizio può integrare, utilizzare o dipendere da software open source, librerie, framework, API, servizi cloud, sistemi di pagamento, mappe, servizi email, analytics, provider di hosting, CDN, gateway, strumenti AI o altri servizi di terze parti.
16.2. Tali servizi restano soggetti alle rispettive condizioni, licenze, limiti tecnici, disponibilità e policy.
16.3. Il Fornitore non risponde di modifiche, sospensioni, limitazioni, aumenti di prezzo, malfunzionamenti, indisponibilità o cessazione di servizi terzi.
16.4. Se un servizio terzo diventa indisponibile, non più sostenibile, non conforme o economicamente eccessivamente oneroso, il Fornitore potrà sostituirlo, modificarlo o rimuoverlo.
16.5. Eventuali costi di servizi terzi non inclusi nel Piano saranno a carico del Cliente, previa comunicazione o accordo commerciale.
17. Utilizzo dei dati del Cliente e divieto di training AI
17.1. Il Fornitore non utilizza i Dati del Cliente per finalità ulteriori rispetto a quelle necessarie all'erogazione del Servizio, all'assistenza tecnica, alla sicurezza, alla manutenzione, alla fatturazione, agli adempimenti contabili e di legge.
17.2. Il Fornitore non utilizzerà i Dati del Cliente per l'addestramento, il fine-tuning o lo sviluppo di modelli di intelligenza artificiale propri o di terzi, salvo previo consenso scritto del Cliente.
17.3. Il Fornitore potrà utilizzare dati aggregati, anonimizzati e non riconducibili al Cliente o agli interessati per finalità statistiche, di analisi, di miglioramento del Servizio e di benchmarking, nel rispetto della normativa applicabile.
18. Assistenza tecnica
18.1. Il Fornitore fornisce assistenza secondo le modalità, i canali, gli orari e i limiti previsti dal Piano acquistato e dalla relativa Scheda Prodotto.
18.2. Salvo diverso accordo scritto, l'assistenza comprende il supporto ordinario all'utilizzo del Servizio e la gestione di malfunzionamenti imputabili al Servizio.
18.3. Non rientrano nell'assistenza ordinaria:
- formazione personalizzata;
- consulenza strategica;
- caricamento dati;
- personalizzazioni;
- sviluppo nuove funzionalità;
- modifiche grafiche o tecniche;
- migrazioni;
- importazioni massive;
- configurazioni di dispositivi, reti, browser o software del Cliente;
- problemi causati da terzi;
- attività richieste fuori orario;
- interventi urgenti non imputabili al Fornitore.
18.4. Le attività escluse saranno quotate separatamente secondo le tariffe in vigore al momento della richiesta.
19. Garanzia
19.1. Il Fornitore garantisce che il Servizio sarà prestato con professionalità e secondo standard tecnici ragionevoli, avuto riguardo alla natura del software SaaS, alla complessità delle infrastrutture digitali e alla continua evoluzione tecnologica.
19.2. Il Fornitore non garantisce che il Servizio:
- sia privo di errori;
- funzioni senza interruzioni;
- sia compatibile con qualsiasi dispositivo, browser, sistema operativo o servizio terzo;
- soddisfi esigenze specifiche non dichiarate per iscritto;
- generi risultati economici, vendite, prenotazioni, contatti, visibilità, posizionamento, incremento di fatturato o ritorni commerciali certi.
19.3. Eventuali difetti o malfunzionamenti devono essere segnalati per iscritto dal Cliente con descrizione dettagliata, schermate, dati tecnici e indicazione delle condizioni in cui si verificano.
19.4. Il Fornitore interverrà nei tempi ragionevolmente necessari, tenuto conto della gravità del problema, del Piano acquistato, della complessità tecnica e delle eventuali dipendenze da terzi.
19.5. Sono esclusi dalla garanzia problemi derivanti da:
- uso improprio del Servizio;
- violazione delle istruzioni operative;
- modifiche non autorizzate;
- dati errati o incompleti inseriti dal Cliente;
- servizi terzi;
- dispositivi, browser o connessioni del Cliente;
- forza maggiore;
- attacchi informatici;
- sospensione per morosità;
- interventi di terzi non autorizzati.
20. Limitazione di responsabilità
20.1. Nei limiti massimi consentiti dalla legge, il Fornitore non risponde di danni indiretti, consequenziali, speciali, incidentali, punitivi o comunque non immediati e diretti.
20.2. Sono esclusi, a titolo esemplificativo:
- perdita di profitti;
- perdita di fatturato;
- perdita di clientela;
- perdita di opportunità commerciali;
- danno reputazionale;
- interruzione dell'attività;
- perdita o alterazione di dati;
- mancato utilizzo del Servizio;
- costi di servizi sostitutivi;
- danni derivanti da decisioni prese sulla base dei dati presenti nel Servizio.
20.3. Salvo i casi di dolo o colpa grave, in cui non opera alcuna limitazione ai sensi dell'art. 1229 c.c., la responsabilità complessiva del Fornitore per qualsiasi danno, pretesa o contestazione derivante dal contratto non potrà superare l'importo effettivamente pagato dal Cliente al Fornitore nei 12 mesi precedenti l'evento che ha generato la responsabilità.
20.4. Per i piani gratuiti, trial o demo, il Servizio è fornito “as is” senza garanzie di continuità, disponibilità o idoneità a specifici scopi, e la responsabilità del Fornitore è esclusa nella misura massima consentita dalla legge, fermo restando quanto previsto dall'art. 1229 c.c. per i casi di dolo e colpa grave.
20.5. Nessuna limitazione di responsabilità prevista dal presente articolo si applica nei casi in cui la legge ne vieti in modo inderogabile l'esclusione o la limitazione.
21. Manleva
21.1. Il Cliente si impegna a manlevare e tenere indenne il Fornitore da qualsiasi richiesta, danno, costo, sanzione, perdita, responsabilità, spesa legale o pretesa derivante da:
- uso illecito o non conforme del Servizio;
- contenuti, dati o materiali caricati dal Cliente;
- violazione di diritti di terzi;
- violazione della normativa privacy da parte del Cliente;
- violazione di normative applicabili all'attività del Cliente;
- uso del Servizio da parte di utenti autorizzati dal Cliente;
- informazioni false, incomplete o non aggiornate fornite dal Cliente;
- mancato adempimento di obblighi fiscali, amministrativi, commerciali o settoriali del Cliente.
22. Privacy e protezione dei dati personali
22.1. Ciascuna parte tratterà i dati personali dell'altra parte per finalità connesse alla gestione del contratto, agli adempimenti amministrativi, contabili, fiscali, legali e alla tutela dei propri diritti.
22.2. Il Cliente è titolare del trattamento dei dati personali che inserisce, gestisce o tratta attraverso il Servizio.
22.3. Quando il Fornitore tratta dati personali per conto del Cliente nell'ambito dell'erogazione del Servizio, il Fornitore agisce quale responsabile del trattamento ai sensi dell'art. 28 GDPR. La nomina a responsabile e la disciplina del trattamento sono regolate dall'Allegato A – DPA, che le parti accettano espressamente come parte integrante delle presenti Condizioni.
22.4. Il Cliente è responsabile della predisposizione delle informative privacy verso i propri utenti, clienti, dipendenti, collaboratori o interessati, nonché dell'individuazione della corretta base giuridica del trattamento.
22.5. Il Cliente dichiara di non inserire nel Servizio categorie particolari di dati personali ai sensi dell'art. 9 GDPR o dati relativi a condanne penali e reati ai sensi dell'art. 10 GDPR, salvo che ciò sia espressamente previsto dal Servizio e regolato da specifico accordo scritto.
22.6. Il Fornitore adotta misure tecniche e organizzative ragionevoli e proporzionate al rischio, avuto riguardo allo stato dell'arte, ai costi di attuazione, alla natura del trattamento e alla tipologia di Servizio.
22.7. Il Cliente prende atto che nessun sistema informatico può essere considerato totalmente immune da rischi di sicurezza.
23. Subfornitori e sub-responsabili
23.1. Il Cliente autorizza il Fornitore ad avvalersi di fornitori terzi, inclusi hosting provider, cloud provider, servizi email, gateway di pagamento, strumenti di sicurezza, manutenzione, analytics, backup, monitoraggio, assistenza e altri servizi funzionali all'erogazione del Servizio.
23.2. Quando tali soggetti trattano dati personali per conto del Cliente, essi sono nominati sub-responsabili del trattamento ai sensi dell'art. 28, par. 2 e 4, GDPR.
23.3. Il Fornitore mantiene un elenco aggiornato dei sub-responsabili del trattamento, accessibile all'indirizzo indicato nella Scheda Prodotto o su richiesta del Cliente.
23.4. Il Fornitore informerà il Cliente con almeno 15 giorni di preavviso di eventuali sostituzioni o aggiunte di sub-responsabili, riconoscendo al Cliente il diritto di opporsi per motivi ragionevoli e documentati relativi alla protezione dei dati. In caso di opposizione fondata, il Fornitore potrà proporre soluzioni alternative; in mancanza di accordo, ciascuna parte potrà recedere senza penali, con rimborso pro rata della quota di canone non goduta.
24. Trasferimenti di dati personali extra-UE
24.1. Il Fornitore potrà trasferire dati personali al di fuori dello Spazio Economico Europeo solo sulla base di un meccanismo di trasferimento valido ai sensi del Capo V del GDPR, in particolare: decisione di adeguatezza della Commissione Europea, Clausole Contrattuali Standard (Standard Contractual Clauses – SCC), Norme Vincolanti d'Impresa (Binding Corporate Rules – BCR) o altre garanzie adeguate.
24.2. Il Fornitore informerà il Cliente, attraverso il registro dei sub-responsabili o l'informativa privacy, dei trasferimenti extra-UE eventualmente effettuati e dei relativi meccanismi di garanzia.
24.3. Il Fornitore valuta periodicamente l'adeguatezza delle misure adottate e potrà implementare misure supplementari (tecniche, organizzative o contrattuali) ove richiesto dalla normativa applicabile o dalle linee guida delle autorità competenti.
25. Notifica di violazioni dei dati personali (Data Breach)
25.1. Il Fornitore notificherà al Cliente senza ingiustificato ritardo, e comunque entro 48 ore dalla conoscenza, ogni violazione dei dati personali (Data Breach) di cui venga a conoscenza nell'erogazione del Servizio e che riguardi dati personali trattati per conto del Cliente.
25.2. La notifica conterrà, ove disponibili e nei limiti delle informazioni di cui il Fornitore dispone al momento:
- una descrizione della natura della violazione;
- le categorie e il numero approssimativo di interessati e di record coinvolti;
- le probabili conseguenze della violazione;
- le misure adottate o di cui si propone l'adozione per porvi rimedio o attenuarne gli effetti.
25.3. Resta inteso che la notifica al Garante per la protezione dei dati personali e l'eventuale comunicazione agli interessati, ai sensi degli artt. 33 e 34 GDPR, spettano al Cliente in qualità di titolare del trattamento.
25.4. Il Fornitore presta al Cliente la ragionevole assistenza, tenuto conto della natura del trattamento e delle informazioni disponibili, ai fini degli adempimenti di cui agli artt. 33 e 34 GDPR.
26. Sicurezza informatica
26.1. Il Fornitore adotta misure ragionevoli per proteggere il Servizio da accessi non autorizzati, perdita, alterazione o divulgazione indebita dei dati.
26.2. Il Cliente si impegna a utilizzare password sicure, aggiornare i propri dispositivi, limitare gli accessi ai soli soggetti autorizzati, revocare tempestivamente utenti non più autorizzati e non compromettere la sicurezza del Servizio.
26.3. Il Cliente non può effettuare test di sicurezza, penetration test, vulnerability scan, stress test o attività analoghe senza preventiva autorizzazione scritta del Fornitore.
26.4. In caso di vulnerabilità individuate dal Cliente, quest'ultimo dovrà comunicarle riservatamente al Fornitore e non divulgarle pubblicamente.
27. Comunicazioni
27.1. Le comunicazioni relative al contratto potranno essere inviate tramite email, PEC, area riservata, notifiche in piattaforma o altri canali indicati dal Fornitore.
27.2. Le comunicazioni inviate all'indirizzo email o PEC fornito dal Cliente si considerano validamente ricevute, salvo prova contraria.
27.3. Il Cliente è responsabile dell'aggiornamento dei propri recapiti.
28. Clausola risolutiva espressa
28.1. Il contratto si risolve di diritto ai sensi dell'art. 1456 c.c. qualora il Cliente:
- non paghi quanto dovuto entro 30 giorni dalla scadenza;
- violi i limiti della licenza d'uso;
- tenti di accedere al codice sorgente o effettuare reverse engineering;
- utilizzi il Servizio per finalità illecite;
- violi obblighi privacy o sicurezza in modo grave o reiterato;
- carichi contenuti illeciti o lesivi di diritti di terzi;
- ceda, rivenda o sublicenzi il Servizio senza autorizzazione;
- comprometta sicurezza, stabilità o reputazione del Servizio;
- fornisca dati falsi o incompleti in modo rilevante;
- utilizzi i dati o gli output del Servizio per il training di modelli AI senza autorizzazione.
28.2. In caso di risoluzione, il Fornitore potrà interrompere l'accesso al Servizio, fermo restando il diritto al pagamento degli importi maturati e al risarcimento del danno.
28.3. Resta ferma l'applicazione delle disposizioni inderogabili in materia di crisi d'impresa e insolvenza di cui al D.Lgs. 14/2019 (Codice della crisi d'impresa e dell'insolvenza).
29. Recesso del Fornitore
29.1. Il Fornitore potrà recedere dal contratto con preavviso di almeno 30 giorni, mediante comunicazione scritta.
29.2. In caso di recesso del Fornitore senza inadempimento del Cliente, il Cliente avrà diritto al rimborso della quota di canone già pagata e non goduta, calcolata proporzionalmente.
29.3. Il Fornitore potrà recedere senza preavviso in caso di gravi violazioni contrattuali, rischi di sicurezza, obblighi di legge, ordini dell'autorità o uso illecito del Servizio.
30. Forza maggiore
30.1. Il Fornitore non risponde di ritardi, sospensioni, malfunzionamenti o impossibilità di erogare il Servizio causati da eventi di forza maggiore o comunque fuori dal proprio ragionevole controllo.
30.2. Rientrano tra tali eventi, a titolo esemplificativo: calamità naturali, incendi, alluvioni, guerre, sommosse, pandemie, scioperi, blackout, interruzioni internet, guasti di data center, attacchi informatici, provvedimenti dell'autorità, indisponibilità di servizi terzi o modifiche normative.
30.3. Qualora un evento di forza maggiore si protragga per oltre 60 giorni consecutivi, ciascuna parte potrà recedere dal contratto senza penali, con rimborso pro rata della quota di canone non goduta.
31. Riservatezza
31.1. Le parti si impegnano a mantenere riservate le informazioni tecniche, commerciali, economiche, strategiche, operative o comunque confidenziali apprese nell'esecuzione del contratto.
31.2. Il Cliente si impegna a non divulgare informazioni relative ad architettura, funzionamento interno, logiche applicative, listini riservati, documentazione tecnica, procedure, vulnerabilità o modalità operative del Servizio.
31.3. Gli obblighi di riservatezza restano validi anche dopo la cessazione del contratto, per un periodo di 5 anni.
32. Cessione del contratto
32.1. Il Cliente non può cedere il contratto o i diritti da esso derivanti a terzi senza il consenso scritto del Fornitore.
32.2. Il Fornitore potrà cedere il contratto, in tutto o in parte, a società del proprio gruppo, in caso di operazioni straordinarie (fusione, scissione, cessione di ramo d'azienda, conferimento) o ad un avente causa che subentri nella titolarità del Servizio, dandone preventiva comunicazione al Cliente.
32.3. Il Cliente accetta sin d'ora la cessione di cui al comma precedente, fermo restando il diritto di recedere senza penali entro 30 giorni dalla comunicazione, qualora il cessionario non offra garanzie adeguate di solvibilità o di rispetto della normativa privacy.
33. Referenze commerciali
33.1. Salvo opposizione scritta del Cliente, il Fornitore potrà indicare il nome commerciale, il marchio o il sito del Cliente tra le proprie referenze, portfolio, case study o comunicazioni commerciali.
33.2. La pubblicazione di case study dettagliati, dati economici, risultati o informazioni riservate richiederà il consenso del Cliente.
34. Modifica delle Condizioni
34.1. Il Fornitore potrà aggiornare le presenti Condizioni per ragioni tecniche, commerciali, organizzative, normative o di sicurezza.
34.2. Le modifiche saranno comunicate o rese disponibili tramite sito web, piattaforma, email o altro canale idoneo, con un preavviso di almeno 30 giorni per le modifiche di carattere sostanziale.
34.3. Le modifiche avranno effetto dalla data indicata nella comunicazione o dalla successiva scadenza di rinnovo, salvo modifiche necessarie per legge, sicurezza o tutela del Servizio, che potranno avere effetto immediato.
34.4. In caso di modifiche di carattere sostanziale che incidano negativamente sulla posizione del Cliente, quest'ultimo avrà il diritto di recedere senza penali entro 30 giorni dalla comunicazione, con rimborso pro rata della quota di canone non goduta.
34.5. L'utilizzo del Servizio dopo l'entrata in vigore delle modifiche comporta accettazione delle nuove Condizioni.
35. Nullità parziale
35.1. L'eventuale nullità, invalidità o inefficacia di una clausola non comporta la nullità dell'intero contratto.
35.2. La clausola invalida sarà sostituita, ove possibile, da una disposizione valida che realizzi il più possibile lo scopo economico e giuridico perseguito dalle parti.
36. Legge applicabile e foro competente
36.1. Il contratto è regolato dalla legge italiana.
36.2. Per ogni controversia relativa all'interpretazione, esecuzione, validità, efficacia, risoluzione o cessazione del contratto sarà competente in via esclusiva il Foro di Napoli, con esclusione di ogni altro foro alternativo, salvo limiti inderogabili di legge.
37. Accettazione specifica delle clausole vessatorie
Ai sensi e per gli effetti degli artt. 1341 e 1342 c.c., il Cliente dichiara di aver letto, compreso e approvato specificamente le seguenti clausole, mediante apposita e separata manifestazione di volontà (sottoscrizione cartacea o flag dedicato in fase di registrazione/sottoscrizione online):
- Art. 5 — Piani, canoni e modalità di pagamento (irrevocabilità del canone)
- Art. 6 — Ritardato pagamento, sospensione e interessi moratori
- Art. 7 — Durata, rinnovo automatico e disdetta
- Art. 8 — Variazione dei prezzi e dei piani
- Art. 9 — Modifiche del Servizio
- Art. 10 — Limitazioni sui livelli di servizio
- Art. 12 — Usi vietati
- Art. 13 — Responsabilità e manleva sui contenuti del Cliente
- Art. 14 — Backup, esportazione e cancellazione dati
- Art. 15 — Proprietà intellettuale
- Art. 16 — Software di terze parti e servizi esterni
- Art. 17 — Utilizzo dei dati e divieto di training AI
- Art. 18 — Limiti dell'assistenza tecnica
- Art. 19 — Garanzia limitata
- Art. 20 — Limitazione di responsabilità
- Art. 21 — Manleva
- Art. 23 — Subfornitori e sub-responsabili
- Art. 28 — Clausola risolutiva espressa
- Art. 29 — Recesso del Fornitore
- Art. 30 — Forza maggiore
- Art. 32 — Cessione del contratto
- Art. 34 — Modifica delle Condizioni
- Art. 36 — Foro competente esclusivo
ALLEGATO A — ACCORDO SUL TRATTAMENTO DEI DATI PERSONALI (DPA)
Nomina a Responsabile del trattamento ai sensi dell'art. 28 GDPR
Il presente Accordo (di seguito, “DPA”) costituisce parte integrante delle Condizioni Generali di Vendita, Licenza d'uso e Servizi SaaS e disciplina il trattamento di dati personali svolto dal Fornitore, in qualità di Responsabile del trattamento, per conto del Cliente, in qualità di Titolare del trattamento, nell'ambito dell'erogazione del Servizio.
A.1. Definizioni
Ai fini del presente DPA, oltre alle definizioni delle Condizioni Generali, si intendono per:
- “GDPR”: Regolamento (UE) 2016/679;
- “Titolare”: il Cliente;
- “Responsabile”: il Fornitore;
- “Sub-Responsabile”: altro responsabile incaricato dal Responsabile ai sensi dell'art. 28, par. 2 e 4, GDPR;
- “Interessato”: la persona fisica cui si riferiscono i dati personali;
- “Dati Personali”: i dati personali trattati dal Responsabile per conto del Titolare nell'ambito del Servizio.
A.2. Oggetto, natura, finalità e durata del trattamento
A.2.1. Oggetto: trattamento di dati personali necessario all'erogazione del Servizio SaaS sottoscritto dal Cliente.
A.2.2. Natura del trattamento: raccolta, registrazione, organizzazione, strutturazione, conservazione, consultazione, uso, comunicazione mediante trasmissione, raffronto, interconnessione, cancellazione e distruzione dei dati, secondo quanto necessario all'erogazione del Servizio.
A.2.3. Finalità: erogazione del Servizio, assistenza tecnica, manutenzione, sicurezza, gestione dell'Account e adempimenti di legge.
A.2.4. Durata: il trattamento prosegue per tutta la durata del contratto e fino al termine indicato all'art. A.10.
A.3. Tipologie di dati personali e categorie di interessati
A.3.1. Categorie di dati personali tipicamente trattati nell'ambito del Servizio (l'elenco specifico per ciascun prodotto è indicato nella relativa Scheda Prodotto – Allegato B):
- dati anagrafici e di contatto (nome, cognome, ragione sociale, indirizzo, email, telefono);
- dati di identificazione e accesso (username, password cifrate, log di accesso, IP);
- dati commerciali, contabili e amministrativi (P.IVA, C.F., dati di fatturazione);
- dati relativi all'utilizzo del Servizio (preferenze, configurazioni, statistiche d'uso);
- dati relativi alle attività svolte dal Cliente tramite il Servizio (es. prenotazioni, ordini, listini, comunicazioni a clientela);
- ulteriori categorie di dati specifiche del singolo prodotto, come indicate nella Scheda Prodotto.
A.3.2. Il Titolare dichiara di non inserire nel Servizio categorie particolari di dati (art. 9 GDPR) o dati relativi a condanne penali (art. 10 GDPR) salvo che ciò sia espressamente previsto dal Servizio e regolato da specifico accordo scritto.
A.3.3. Categorie di interessati: clienti, dipendenti, collaboratori, fornitori e altri soggetti i cui dati siano inseriti dal Titolare nel Servizio.
A.4. Obblighi del Responsabile
A.4.1. Il Responsabile si impegna a:
- trattare i Dati Personali esclusivamente sulla base di istruzioni documentate del Titolare, ivi inclusa l'accettazione delle presenti Condizioni e del presente DPA, e per le finalità di cui all'art. A.2;
- garantire che le persone autorizzate al trattamento si siano impegnate alla riservatezza o abbiano un adeguato obbligo legale di riservatezza;
- adottare le misure di sicurezza richieste dall'art. 32 GDPR, come descritte all'art. A.7;
- rispettare le condizioni di cui all'art. 28, par. 2 e 4, GDPR per il ricorso a Sub-Responsabili;
- assistere il Titolare, tenendo conto della natura del trattamento, con misure tecniche e organizzative adeguate, nel dare seguito alle richieste degli Interessati relative all'esercizio dei diritti di cui agli artt. 12-23 GDPR;
- assistere il Titolare nel garantire il rispetto degli obblighi di cui agli artt. 32-36 GDPR, tenendo conto della natura del trattamento e delle informazioni a disposizione del Responsabile;
- su scelta del Titolare, cancellare o restituire i Dati Personali al termine della prestazione, come previsto all'art. A.10;
- mettere a disposizione del Titolare tutte le informazioni necessarie per dimostrare il rispetto degli obblighi di cui all'art. 28 GDPR e consentire e contribuire alle attività di revisione di cui all'art. A.9.
A.5. Obblighi del Titolare
A.5.1. Il Titolare si impegna a:
- trattare i dati personali nel rispetto del GDPR e della normativa applicabile;
- rendere idonee informative agli Interessati e individuare correttamente le basi giuridiche del trattamento;
- non caricare nel Servizio dati per i quali non disponga di idonea base giuridica;
- fornire al Responsabile istruzioni chiare e documentate;
- tenere indenne il Responsabile da contestazioni derivanti da violazioni imputabili al Titolare.
A.6. Sub-Responsabili
A.6.1. Il Titolare conferisce al Responsabile autorizzazione generale a ricorrere a Sub-Responsabili per l'esecuzione del Servizio, ivi inclusi hosting provider, cloud provider, servizi email, gateway di pagamento, strumenti di sicurezza, backup, monitoraggio e altri servizi funzionali.
A.6.2. Il Responsabile mantiene un elenco aggiornato dei Sub-Responsabili, accessibile all'indirizzo indicato nella Scheda Prodotto o su richiesta.
A.6.3. Il Responsabile comunicherà al Titolare ogni intenzione di sostituire o aggiungere Sub-Responsabili con almeno 15 giorni di preavviso, riconoscendo al Titolare il diritto di opporsi per motivi ragionevoli e documentati relativi alla protezione dei dati.
A.6.4. In caso di opposizione fondata, il Responsabile potrà proporre soluzioni alternative; in mancanza di accordo, ciascuna parte potrà recedere senza penali, con rimborso pro rata della quota di canone non goduta.
A.6.5. Il Responsabile si impegna a stipulare con i Sub-Responsabili accordi scritti sulla protezione dei dati che prevedano obblighi sostanzialmente equivalenti a quelli previsti dal presente DPA. Resta inteso che, per i Sub-Responsabili che offrono servizi standardizzati di mercato su larga scala (a titolo esemplificativo: Stripe, PayPal, Perplexity, cloud ed hosting provider), tale obbligo si intende pienamente assolto mediante l'adesione del Responsabile ai Termini di Servizio, alle Data Processing Addendum (DPA) e alle policy standard sul trattamento dei dati predisposte da tali terze parti, le quali garantiscono livelli di sicurezza e conformità normativi adeguati agli standard europei. Il Responsabile risponderà verso il Titolare degli eventuali inadempimenti dei Sub-Responsabili nei limiti di legge.
A.7. Misure tecniche e organizzative di sicurezza
A.7.1. Il Responsabile adotta, tenuto conto dello stato dell'arte e dei costi di attuazione, misure tecniche e organizzative adeguate al rischio, tra cui, a titolo esemplificativo:
- cifratura delle comunicazioni in transito (TLS/HTTPS);
- controllo degli accessi e autenticazione (password robuste, gestione dei ruoli);
- tracciamento degli accessi (log) e monitoraggio;
- backup periodici;
- aggiornamenti di sicurezza dei sistemi;
- policy di gestione degli incidenti;
- segregazione degli ambienti (sviluppo, test, produzione);
- obblighi di riservatezza per il personale autorizzato.
A.7.2. Le misure specifiche di sicurezza implementate sono descritte nella relativa Scheda Prodotto (Allegato B) e possono evolvere nel tempo in funzione dello stato dell'arte e del rischio.
A.8. Trasferimenti extra-UE
A.8.1. Eventuali trasferimenti di Dati Personali extra-UE saranno effettuati nel rispetto del Capo V GDPR, secondo quanto previsto all'art. 24 delle Condizioni Generali.
A.8.2. Il Titolare autorizza il Responsabile a sottoscrivere, in nome e per conto del Titolare ove necessario, le Clausole Contrattuali Standard adottate dalla Commissione Europea con i Sub-Responsabili stabiliti fuori dallo SEE, modulo Titolare → Responsabile.
A.9. Audit e verifiche
A.9.1. Il Responsabile mette a disposizione del Titolare, su richiesta scritta e con un preavviso di almeno 30 giorni, le informazioni ragionevolmente necessarie a dimostrare il rispetto degli obblighi del presente DPA.
A.9.2. Il Titolare potrà effettuare audit, anche tramite soggetti terzi (purché vincolati a riservatezza e non concorrenti del Responsabile), con frequenza non superiore a una volta l'anno (salvo casi di Data Breach o gravi violazioni), durante l'orario lavorativo e con modalità tali da non interferire con l'operatività del Responsabile.
A.9.3. Il Responsabile potrà soddisfare gli obblighi di audit anche mediante la produzione di certificazioni, attestazioni o rapporti di terzi indipendenti (es. ISO 27001, SOC 2).
A.9.4. I costi degli audit sono a carico del Titolare, salvo accertamento di gravi non conformità imputabili al Responsabile.
A.10. Restituzione e cancellazione dei dati
A.10.1. Al termine del Servizio, il Titolare potrà richiedere l'esportazione dei dati entro 30 giorni dalla cessazione, secondo quanto previsto all'art. 14 delle Condizioni Generali.
A.10.2. Decorsi 60 giorni dalla cessazione, il Responsabile può cancellare o anonimizzare i Dati Personali, salvo obblighi di conservazione previsti dalla legge.
A.10.3. I backup tecnici contenenti Dati Personali saranno cancellati o sovrascritti secondo le ordinarie politiche di rotazione del Responsabile, comunque entro 12 mesi.
A.11. Responsabilità
A.11.1. La responsabilità del Responsabile ai sensi del presente DPA è soggetta alle limitazioni di cui all'art. 20 delle Condizioni Generali, salvo quanto inderogabilmente previsto dall'art. 82 GDPR e dall'art. 1229 c.c.
A.11.2. Ciascuna parte risponde delle sanzioni amministrative ad essa direttamente imputabili in ragione del proprio ruolo (Titolare/Responsabile) e dei propri inadempimenti.
A.12. Durata e modifiche del DPA
A.12.1. Il presente DPA ha durata pari a quella delle Condizioni Generali e cessa con la conclusione del trattamento dei Dati Personali.
A.12.2. Il Responsabile potrà modificare il DPA per adeguarlo a sopravvenute previsioni normative, linee guida delle autorità o evoluzioni tecnologiche, con un preavviso di almeno 30 giorni; in caso di modifiche sostanziali sfavorevoli al Titolare, quest'ultimo potrà recedere senza penali entro 30 giorni.
ALLEGATO B — SCHEDA PRODOTTO
B.1. Identificazione del prodotto
Denominazione commerciale: Brand Price Monitor™ reso anche come Brand Price Monitor™
URL del Servizio: https://brandpricemonitor.it
Pagina commerciale e listino: https://brandpricemonitor.it/public/features.php
Versione/release: 1.0.0
B.2. Descrizione e finalità del Servizio
Descrizione sintetica delle funzionalità principali e delle finalità di utilizzo del prodotto:
BrandPriceMonitor™ consente il monitoraggio dei prezzi di un listino di prodottida fonti pubbliche in Italia e all'estero (in base al piano scelto) mediante software AI con report e alerting.
L'utente, registrandosi e usufruendo del servizio, dichiara sotto la propria responsabilità di essere il legittimo proprietario dei marchi/listini caricati, o di disporre di tutte le autorizzazioni, licenze o deleghe necessarie da parte dell'azienda titolare per effettuare il monitoraggio dei prezzi e l'invio delle relative comunicazioni.
B.3. Piani, canoni e limiti quantitativi
I piani di abbonamento disponibili, i relativi canoni, i limiti di prodotti (SKU), le frequenze di scansione e le funzionalità incluse sono descritti analiticamente nella pagina Caratteristiche e all'interno del Back-Office dell'Utente. Tali indicazioni formano parte integrante e sostanziale del presente Contratto. Il Fornitore si riserva il diritto di modificare i piani e i prezzi in conformità con quanto previsto dall'Art. 8
B.4. Categorie di dati personali trattati
Per il singolo prodotto, in aggiunta a quanto indicato all'art. A.3 del DPA, sono trattate le seguenti categorie di dati personali:
BrandPriceMonitor utilizzaprincipalmente dati commerciali pubblici, eventuali dati di contatto dei collaboratori del Cliente.
B.5. Sub-Responsabili / fornitori terzi
Elenco dei principali Sub-Responsabili (o categorie) utilizzati per il prodotto, con indicazione della finalità e dell'eventuale Paese di stabilimento:
- Serverplan - https://www.serverplan.com/about-us/privacy/
- Stripe - https://stripe.com/it/privacy
- Google Fonts / Google Ireland Limited - https://policies.google.com/privacy
- jsDelivr / Prospect One - https://www.jsdelivr.com/terms/privacy-policy-jsdelivr-net
- Serverplan / DNSHigh (nameserver ns1.dnshigh.com e ns2.dnshigh.com) - https://www.serverplan.com/about-us/privacy/
B.6. Misure di sicurezza specifiche del prodotto
- Crittografia dei dati sensibili a riposo (At-Rest): Le password dei server SMTP configurati dai Clienti vengono memorizzate nel database in forma cifrata tramite algoritmi di crittografia forte (AES-256), e non sono mai accessibili in chiaro dopo il salvataggio.
- Sicurezza dei dati in transito (In-Transit): Tutte le connessioni tra l'Utente e la Piattaforma, nonché le chiamate API verso fornitori terzi (es. Stripe, Perplexity, ExchangeRate-API), avvengono esclusivamente tramite protocollo sicuro HTTPS con crittografia TLS.
- Isolamento dei Dati (Multi-Tenancy): Il database adotta logiche di isolamento rigorose tramite chiavi esterne relazionali, garantendo che nessun Utente possa accedere, visualizzare o modificare i listini prodotti, i report di violazione o la rubrica dei rivenditori di altri Clienti.
- Politica di Tokenizzazione AI: I dati inviati alle API di terze parti (Perplexity Sonar Pro) per l'analisi delle pagine web e l'estrazione delle anagrafiche non contengono dati personali identificativi dei Clienti o dei loro dipendenti, limitandosi ai dati di catalogo dei prodotti monitorati e ai dati pubblici dei rivenditori online reperiti sul web.
B.7. Durata di conservazione dei dati
- Dati di Registrazione e Account (Nome, Cognome, Email, PWD): Conservati per tutta la durata del rapporto contrattuale. In caso di cessazione dell'account o disdetta, verranno cancellati definitivamente entro 30 giorni, fatti salvi i dati di fatturazione e contabili (Ragione Sociale, P.IVA, PEC, SDI) che saranno conservati per 10 anni dall'ultima fattura, come richiesto dalla normativa fiscale italiana.
- Dati dei Listini e Prodotti Caricati (SKU): Conservati per tutta la durata dell'abbonamento attivo. In caso di recesso o mancato rinnovo, i listini vengono rimossi dai sistemi di scansione attivi e cancellati definitivamente dai database entro 60 giorni dalla cessazione del servizio, per permettere all'utente un eventuale recupero in caso di riattivazione tardiva.
- Storico delle Violazioni e Rubrica Rivenditori AI: Conservati nel Back-Office del cliente fino a quando l'abbonamento è attivo. In caso di cessazione del contratto, verranno eliminati definitivamente entro 60 giorni.
B.8. Canali e orari di assistenza
Canali di assistenza: email - chat
Orari: 9:00 - 18:00 escluso festivi
B.9. Note e particolarità del prodotto
Il Fornitore si riserva di aggiornare la presente Scheda Prodotto in coerenza con l'evoluzione del Servizio, dandone informazione al Cliente nei termini previsti dalle Condizioni Generali.