Data Processing Agreement – DPA
Data Processing Agreement – DPA
Service Manager – Interventi
Ultimo aggiornamento: 17 agosto 2026
Il presente Data Processing Agreement (“DPA”) disciplina il trattamento di dati personali effettuato nell’ambito dell’utilizzo professionale dell’applicazione Service Manager – Interventi.
Manuel Orsini Casella Postale N. 29 – Ufficio Postale Montesilvano Centro, CAP 65015 Montesilvano (PE) – Italia
Service Manager – Interventi
Italia
E-mail: toro.salentino@gmail.com
Il professionista, impresa, ente o altra organizzazione che utilizza Service Manager e determina autonomamente le finalità e i mezzi del trattamento dei dati personali inseriti nell’applicazione.
Il presente DPA si applica esclusivamente quando e nella misura in cui Service Manager tratta dati personali per conto del Cliente/Titolare.
Per i trattamenti relativi invece a registrazione dell’account, sicurezza della piattaforma, autenticazione, licenze, abbonamenti, prevenzione delle frodi e gestione tecnica del servizio, Manuel Orsini può operare autonomamente quale titolare del trattamento secondo quanto indicato nella Privacy Policy.
Il Responsabile può trattare dati personali per conto del Titolare esclusivamente nella misura necessaria a fornire le funzionalità di Service Manager richieste dal Cliente.
Tali operazioni possono comprendere:
memorizzazione;
organizzazione;
consultazione;
sincronizzazione;
modifica;
trasmissione agli utenti autorizzati della stessa organizzazione;
backup tecnico;
cancellazione;
pseudonimizzazione;
altre operazioni tecniche necessarie alla fornitura del servizio.
Il Responsabile non acquisisce il diritto di utilizzare i dati aziendali del Cliente per finalità proprie incompatibili con l’erogazione del servizio.
Il trattamento viene effettuato:
per tutta la durata dell’utilizzo di Service Manager da parte del Cliente;
per il periodo necessario a fornire il servizio;
per il periodo eventualmente necessario alla cancellazione, restituzione o gestione tecnica dei dati dopo la cessazione del rapporto;
per periodi ulteriori esclusivamente quando richiesto dalla legge o giustificato da esigenze di sicurezza, prevenzione delle frodi o tutela di diritti.
Il DPA resta applicabile fino alla cancellazione o restituzione dei dati personali trattati per conto del Cliente.
Il trattamento è finalizzato esclusivamente a consentire le funzionalità tecniche e organizzative richieste attraverso Service Manager, tra cui:
gestione clienti;
gestione apparecchiature e macchine;
gestione interventi;
manutenzioni;
scadenze;
magazzino;
messaggi interni;
fotografie;
documenti;
rapporti tecnici;
firme;
esportazioni;
backup;
sincronizzazione;
collaborazione tra utenti autorizzati;
gestione del diario attività.
I dati trattati possono riguardare, a seconda dell’utilizzo del Cliente:
clienti;
potenziali clienti;
dipendenti;
tecnici;
collaboratori;
consulenti;
referenti aziendali;
fornitori;
personale delle organizzazioni servite;
altri soggetti i cui dati siano legittimamente inseriti dal Cliente.
A seconda delle informazioni inserite dal Cliente, possono essere trattati:
nome e cognome;
ragione sociale o denominazione;
indirizzo;
telefono;
e-mail;
dati professionali;
ruolo o funzione;
nominativi di tecnici;
informazioni associate a interventi o manutenzioni;
fotografie;
firme apposte sui rapporti;
documenti e allegati;
messaggi;
note;
informazioni tecniche associate a macchine e apparecchiature;
storico delle operazioni;
altri dati inseriti volontariamente dal Cliente.
Il Cliente si impegna a non utilizzare Service Manager per trattare categorie particolari di dati personali ai sensi dell’art. 9 GDPR o dati relativi a condanne penali e reati, salvo che ciò sia strettamente necessario, legittimo e preventivamente valutato in conformità alla normativa applicabile.
Il Responsabile tratta i dati personali esclusivamente sulla base delle istruzioni documentate del Titolare.
Costituiscono istruzioni documentate, nei limiti applicabili:
il presente DPA;
i Termini di utilizzo;
le configurazioni impostate dal Cliente nell’app;
le operazioni effettuate dagli utenti autorizzati;
eventuali richieste scritte inviate dal Cliente.
Qualora il Responsabile ritenga che un’istruzione violi il GDPR o altra normativa applicabile in materia di protezione dei dati, ne informa il Titolare nei limiti previsti dalla legge.
Il Cliente/Titolare è responsabile di:
verificare la liceità dei dati inseriti;
determinare un’idonea base giuridica;
fornire agli interessati le informative richieste;
raccogliere eventuali consensi quando necessari;
rispettare i principi di minimizzazione e limitazione della finalità;
garantire accuratezza e aggiornamento dei dati;
stabilire tempi di conservazione adeguati;
gestire le richieste degli interessati;
configurare correttamente utenti e autorizzazioni;
rimuovere gli utenti non più autorizzati;
non comunicare codici o credenziali a soggetti non autorizzati;
utilizzare il servizio conformemente alla normativa.
Il Responsabile garantisce che le persone eventualmente autorizzate a trattare dati personali:
siano vincolate alla riservatezza;
trattino i dati esclusivamente nei limiti necessari;
ricevano accesso soltanto quando indispensabile all’erogazione del servizio.
Il Responsabile adotta misure tecniche e organizzative proporzionate al rischio, tra cui:
autenticazione degli utenti;
verifica dell’indirizzo e-mail;
controllo dei ruoli;
separazione logica dei dati appartenenti a organizzazioni differenti;
regole di sicurezza lato database;
trasmissione cifrata dei dati;
Firebase App Check;
Google Play Integrity;
verifiche server-side per operazioni sensibili;
controllo delle licenze;
limitazione degli accessi;
revoca dei membri;
tracciamento delle operazioni rilevanti;
procedure di cancellazione dell’account.
Le misure potranno essere aggiornate per adattarsi all’evoluzione tecnica, ai rischi e alle funzionalità del servizio.
Per fornire Service Manager, il Responsabile può utilizzare soggetti terzi che trattano dati per conto del servizio, in particolare servizi appartenenti all’ecosistema Google/Firebase, quali:
Firebase Authentication;
Cloud Firestore;
Cloud Functions;
Firebase Cloud Messaging;
Firebase App Check;
Google Cloud;
altre infrastrutture strettamente necessarie al funzionamento del servizio.
Google disciplina il trattamento dei “Customer Data” attraverso i propri Firebase Data Processing and Security Terms, che includono disposizioni su sicurezza, sub-responsabili, cancellazione, audit e trasferimenti internazionali.
Il Cliente autorizza in via generale l’utilizzo dei sub-responsabili necessari all’erogazione di Service Manager, fermo restando l’obbligo di applicare garanzie adeguate.
Alcuni sub-responsabili possono trattare dati fuori dallo Spazio Economico Europeo.
Quando necessario, i trasferimenti vengono effettuati mediante strumenti giuridici previsti dalla normativa applicabile, inclusi:
decisioni di adeguatezza;
EU-U.S. Data Privacy Framework, quando applicabile;
Clausole Contrattuali Standard della Commissione Europea (“SCC”);
ulteriori garanzie previste dalla normativa.
I Firebase Data Processing and Security Terms incorporano disposizioni specifiche sulle SCC e sui trasferimenti soggetti alle norme europee sulla protezione dei dati.
Tenuto conto della natura del trattamento, il Responsabile presta al Titolare assistenza ragionevole affinché quest’ultimo possa rispondere alle richieste degli interessati relative a:
accesso;
rettifica;
cancellazione;
limitazione;
opposizione;
portabilità;
altri diritti applicabili.
Qualora una richiesta relativa a dati controllati dal Cliente venga ricevuta direttamente da Service Manager, il Responsabile può indirizzare il richiedente verso il Cliente/Titolare, salvo obblighi legali differenti.
Il Responsabile presta ragionevole assistenza al Titolare, tenendo conto della natura del trattamento e delle informazioni disponibili, in relazione a:
sicurezza del trattamento;
violazioni di dati personali;
valutazioni d’impatto sulla protezione dei dati;
eventuali consultazioni preventive con le autorità;
gestione dei diritti degli interessati.
Qualora il Responsabile venga a conoscenza di una violazione dei dati personali trattati per conto del Cliente, ne informa il Titolare senza ingiustificato ritardo, nella misura richiesta dal GDPR.
La comunicazione conterrà, quando disponibili e pertinenti:
natura dell’incidente;
categorie di dati coinvolti;
categorie di interessati;
possibili conseguenze;
misure adottate o proposte.
Resta responsabilità del Titolare valutare gli eventuali obblighi di notifica all’autorità di controllo e di comunicazione agli interessati, fermo restando il supporto dovuto dal Responsabile.
Alla cessazione del rapporto o su legittima istruzione del Titolare, il Responsabile provvede, nei limiti tecnicamente e legalmente applicabili, a:
cancellare i dati personali trattati per conto del Cliente;
oppure renderli disponibili al Cliente attraverso le funzioni di esportazione disponibili.
Restano escluse le copie che il Cliente abbia autonomamente:
esportato;
salvato;
condiviso;
archiviato su propri dispositivi o sistemi.
Alcune informazioni possono essere conservate quando ciò sia richiesto dalla legge o necessario per sicurezza, prevenzione delle frodi, gestione delle licenze o tutela dei diritti.
La rimozione o eliminazione dell’account di un tecnico o altro membro dell’organizzazione non comporta necessariamente la cancellazione dei dati aziendali creati durante il rapporto.
Interventi, manutenzioni, report e altri record appartenenti all’organizzazione possono continuare a essere conservati sotto il controllo del Cliente/Titolare.
Quando necessario, i riferimenti personali all’utente eliminato possono essere cancellati, anonimizzati o pseudonimizzati.
Il Responsabile mette a disposizione del Titolare le informazioni ragionevolmente necessarie a dimostrare il rispetto degli obblighi applicabili ai responsabili del trattamento.
Eventuali richieste di verifica devono:
essere ragionevoli;
essere pertinenti ai dati del Cliente;
non compromettere sicurezza o riservatezza di altri clienti;
non imporre oneri sproporzionati.
Quando possibile, potranno essere utilizzati documenti, certificazioni o informazioni rese disponibili dai fornitori infrastrutturali in luogo di verifiche fisiche dirette.
I termini Firebase prevedono misure di sicurezza, documentazione e meccanismi di audit relativi ai servizi coperti.
Ciascuna parte risponde degli obblighi che il GDPR e la normativa applicabile attribuiscono al proprio ruolo.
Il Cliente rimane responsabile delle finalità per cui utilizza i dati e delle istruzioni impartite al Responsabile.
Il Responsabile rimane responsabile del rispetto degli obblighi che la legge attribuisce direttamente ai responsabili del trattamento.
Il presente DPA:
integra i Termini di utilizzo di Service Manager;
deve essere letto congiuntamente alla Privacy Policy;
disciplina specificamente i trattamenti effettuati da Service Manager per conto delle organizzazioni clienti.
In caso di contrasto, per gli aspetti relativi ai trattamenti effettuati in qualità di Responsabile prevalgono le disposizioni del presente DPA, salvo obblighi inderogabili di legge.
Il presente DPA diviene applicabile quando un Cliente utilizza Service Manager per trattare dati personali di terzi nell’ambito della propria attività professionale e affida tali dati al servizio.
L’utilizzo professionale del servizio e l’accettazione dei Termini di utilizzo comportano, nei casi applicabili, l’accettazione del presente DPA.
Il presente DPA è disciplinato dalla normativa europea e italiana applicabile in materia di protezione dei dati personali, incluso il Regolamento (UE) 2016/679.
Per richieste relative al presente DPA:
Manuel Orsini Casella Postale N. 29 – Ufficio Postale Montesilvano Centro, CAP 65015 Montesilvano (PE) – Italia
Service Manager – Interventi
Italia
E-mail: toro.salentino@gmail.com
Oggetto: fornitura del servizio Service Manager.
Durata: per la durata dell’utilizzo del servizio e fino alla cancellazione/restituzione dei dati, salvo obblighi legali ulteriori.
Natura: raccolta indiretta, memorizzazione, organizzazione, consultazione, modifica, sincronizzazione, comunicazione agli utenti autorizzati, esportazione e cancellazione.
Finalità: fornitura delle funzionalità tecniche e aziendali richieste dal Cliente.
Categorie di interessati: clienti, dipendenti, tecnici, collaboratori, fornitori, referenti e altri soggetti i cui dati siano inseriti dal Cliente.
Categorie di dati: dati identificativi, recapiti, dati professionali, dati operativi, fotografie, firme, documenti, messaggi e altri dati inseriti dal Cliente.
autenticazione;
e-mail verificata;
ruoli e autorizzazioni;
isolamento logico tra organizzazioni;
regole Firestore;
App Check;
Play Integrity;
cifratura in transito;
controlli server-side;
gestione delle licenze;
revoca degli utenti;
cancellazione account;
monitoraggio delle operazioni rilevanti.