Accordo sul trattamento dei dati
Ultimo aggiornamento: 5 ottobre 2026
Quando costruiamo e gestiamo il Suo prodotto, trattiamo per Suo conto i dati personali dei Suoi utenti. Lei decide perché e come vengono usati (è il titolare del trattamento); noi agiamo solo su Sue istruzioni (siamo il responsabile del trattamento). Questo accordo stabilisce le condizioni richieste dall'articolo 28 del GDPR e dallo UK GDPR. Fa parte dei nostri Termini di servizio e si applica automaticamente a ogni abbonamento.
Parti
Il cliente indicato nell'abbonamento (titolare del trattamento) e Bose and Turing Innovations FZCO, che opera come Plutonapps, IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates (responsabile del trattamento).
Se le serve una copia firmata, scriva a hello@plutonapps.com e la controfirmeremo.
Cosa trattiamo
- Oggetto e finalità: costruzione, hosting, gestione, manutenzione e assistenza del prodotto del cliente, come descritto nei Termini e nelle istruzioni del cliente.
- Durata: per la durata dell'abbonamento, più l'eventuale periodo di passaggio di consegne concordato.
- Interessati: gli utenti finali, il personale e i contatti del cliente i cui dati si trovano nel prodotto.
- Categorie di dati: come stabilito dal prodotto del cliente, tipicamente dati identificativi e di contatto, dati dell'account, contenuti creati dagli utenti, dati di utilizzo e tecnici, e qualsiasi altro dato che il prodotto è costruito per contenere.
- Categorie particolari: solo quando il prodotto del cliente le richiede e il cliente ce lo ha comunicato per iscritto.
I nostri impegni
- Trattiamo i dati solo su Sue istruzioni documentate (questi termini, le Sue richieste e il design del Suo prodotto), e La avvisiamo se riteniamo che un'istruzione violi la legge.
- Chiunque in Plutonapps possa accedere ai dati è vincolato alla riservatezza.
- Applichiamo misure di sicurezza tecniche e organizzative adeguate (Allegato: Sicurezza) e le teniamo sotto revisione.
- Ci avvaliamo di sub-responsabili solo come elencato nella nostra pagina dei Sub-responsabili, vincolati a condizioni almeno altrettanto protettive di queste. Le diamo un preavviso di 30 giorni prima di aggiungerne o sostituirne uno, e può opporsi per motivi ragionevoli.
- La aiutiamo a rispondere alle richieste dei Suoi utenti di esercitare i loro diritti, e in materia di sicurezza, notifica delle violazioni, valutazioni d'impatto e consultazioni con le autorità, nella misura consentita dal nostro ruolo.
- La informiamo senza ingiustificato ritardo, ed entro 48 ore da quando ne veniamo a conoscenza, di una violazione dei dati personali che riguarda i Suoi dati.
- Al termine del servizio restituiamo o cancelliamo i dati a Sua scelta, salvo che la legge ci imponga di conservarli.
- Mettiamo a disposizione le informazioni necessarie a dimostrare il rispetto dell'articolo 28 e consentiamo audit, una volta all'anno, con 30 giorni di preavviso, a spese del cliente.
Trasferimenti internazionali
Siamo stabiliti negli Emirati Arabi Uniti, che non dispongono di una decisione di adeguatezza dell'UE. Quando ci trasferisce dati personali dall'UE/SEE o dal Regno Unito, e quando li trasmettiamo ai nostri sub-responsabili negli Stati Uniti o al nostro personale in India, si applicano e sono incorporate per riferimento le clausole contrattuali tipo dell'UE (Modulo 2, da titolare a responsabile, per il Suo trasferimento a noi; Modulo 3, da responsabile a responsabile, per i trasferimenti successivi) e l'Addendum britannico.
Legge e foro competente
Questo accordo è regolato dalle leggi degli Emirati Arabi Uniti, e le controversie spettano ai tribunali di Dubai, come nei nostri Termini, salvo quando le clausole contrattuali tipo richiedono la legge e i tribunali di uno Stato membro dell'UE (o di Inghilterra e Galles per l'Addendum britannico) per le questioni da esse disciplinate.
Infrastruttura di Sua proprietà
Quando il Suo prodotto gira su account di hosting, database o altri servizi che Lei possiede e paga direttamente, quei fornitori sono Suoi responsabili del trattamento, non nostri, e si applica il Suo accordo con loro. Vi accediamo in qualità di Suo responsabile del trattamento.
Allegato: Sicurezza
- L'accesso ai sistemi e ai dati di produzione è limitato al personale che ne ha bisogno per il proprio lavoro, e le visualizzazioni delle dashboard dei clienti da parte del personale vengono registrate.
- L'accesso al database richiede credenziali detenute solo dai nostri server e da un piccolo numero di sviluppatori designati; i dati dei clienti sono protetti anche dalla row-level security.
- I dati sono cifrati in transito (TLS) e a riposo dai nostri fornitori di hosting e di database.
- L'accesso è gestito da un fornitore di identità dedicato; i segreti sono conservati come variabili d'ambiente cifrate e mai nel codice sorgente.
- I dati delle carte di pagamento sono gestiti solo da Stripe.
- Interveniamo tempestivamente su qualsiasi incidente di sicurezza.