Ultimo aggiornamento: 20 agosto 2026
Questo Accordo disciplina il trattamento dei dati personali che il Cliente inserisce in AgenziaSoft. È parte integrante dei Termini di Servizio e si perfeziona con la loro accettazione: non è necessario firmarlo separatamente, ma il Cliente può richiederne copia sottoscritta scrivendo a info@svmedia.it.
1. Ruoli
Il Cliente (l'agenzia immobiliare) è Titolare del trattamento. Svmedia di Simone Viagi è Responsabile del trattamento ai sensi dell'art. 28 GDPR e tratta i dati esclusivamente su istruzione documentata del Titolare.
Costituiscono istruzioni documentate: i presenti Termini, le impostazioni scelte dal Cliente nel Servizio, e le richieste inviate per iscritto ai recapiti di assistenza.
2. Oggetto, durata, natura e finalità
Oggetto: erogazione della piattaforma AgenziaSoft.
Durata: quella del contratto, più i periodi di conservazione della sezione 8.
Natura e finalità: raccolta, registrazione, organizzazione, conservazione,
consultazione, comunicazione e cancellazione dei dati, per la gestione dell'attività di
intermediazione immobiliare del Cliente.
3. Tipi di dati e categorie di interessati
Categorie di interessati: clienti e potenziali clienti del Cliente, proprietari, acquirenti, conduttori, referenti, collaboratori e dipendenti del Cliente.
Tipi di dati: dati anagrafici e di contatto, codice fiscale, dati dell'immobile e di provenienza, contenuti delle comunicazioni, documenti caricati, registrazioni audio di colloqui commerciali e relative trascrizioni, dati economici della trattativa.
Il Servizio non è progettato per il trattamento sistematico di categorie particolari di dati (art. 9 GDPR). Il Cliente si astiene dall'inserirne, salvo quelli strettamente necessari e sotto la propria responsabilità.
4. Obblighi del Responsabile
Svmedia si impegna a:
- trattare i dati solo su istruzione documentata del Titolare, anche per i trasferimenti verso paesi terzi, salvo obblighi di legge dell'Unione o dello Stato membro, dei quali informerà il Titolare prima del trattamento salvo divieto di legge;
- garantire che le persone autorizzate al trattamento siano vincolate alla riservatezza;
- adottare le misure tecniche e organizzative dell'art. 32 GDPR, descritte alla sezione 5;
- rispettare le condizioni per il ricorso a sub-responsabili di cui alla sezione 6;
- assistere il Titolare, con misure adeguate, nel dare seguito alle richieste degli interessati (artt. 12–23);
- assistere il Titolare negli adempimenti degli artt. 32–36, inclusi valutazione d'impatto e consultazione preventiva;
- cancellare o restituire i dati alla cessazione, secondo la sezione 8;
- mettere a disposizione le informazioni necessarie a dimostrare la conformità e consentire le verifiche di cui alla sezione 9;
- informare immediatamente il Titolare se, a suo parere, un'istruzione ricevuta viola il GDPR o altre norme sulla protezione dei dati.
5. Misure di sicurezza (art. 32)
- Separazione per cliente: i dati di ciascun Cliente risiedono in un database dedicato, non in tabelle condivise.
- Cifratura del traffico in transito (TLS 1.2+) e dei backup a riposo (AES-256).
- Controllo degli accessi per ruolo e permesso, verificato a ogni operazione.
- Autenticazione a due fattori disponibile per tutti gli account.
- Backup giornalieri automatici, cifrati, con ritenzione di 30 giorni e verifica dell'esito.
- Registrazione delle operazioni sensibili e conservazione dei log per un massimo di 12 mesi.
- Segregazione degli ambienti di sviluppo e produzione.
- Aggiornamento periodico dei componenti e riesame delle misure.
6. Sub-responsabili
Il Titolare autorizza in via generale il ricorso ai sub-responsabili elencati di seguito. Ciascuno è vincolato da obblighi di protezione dei dati non meno onerosi di quelli del presente Accordo; Svmedia resta pienamente responsabile del loro operato.
| Fornitore | Ruolo | Dove | Trasferimento extra-SEE |
|---|---|---|---|
| Hetzner Online GmbH | Server applicativi, database, object storage, backup | Falkenstein, Germania | No |
| Cloudflare, Inc. | DNS e proxy del traffico web | Rete globale | Sì — CCT e EU-US Data Privacy Framework |
| Stripe Payments Europe Ltd. | Pagamenti e abbonamenti | Irlanda | Possibile — CCT |
| Sendinblue SAS (Brevo) | Invio email transazionali | Francia | No |
| IONOS SE | Ricezione email del dominio | Germania | No |
| Aruba S.p.A. | Invio SMS | Italia | No |
| Meta Platforms Ireland Ltd. | Messaggistica WhatsApp Business | Irlanda | Sì — CCT e DPF |
| OpenAI Ireland Ltd. | Elaborazione delle richieste di IA testuale e trascrizione automatica delle registrazioni audio | Irlanda | Possibile — CCT |
| Google Ireland Ltd. | Sincronizzazione Calendar e Gmail (solo se attivata dall'utente); statistiche del sito (solo con consenso) | Irlanda | Sì — CCT e DPF |
L'aggiunta o la sostituzione di un sub-responsabile è comunicata al Titolare con almeno 30 giorni di preavviso. Entro tale termine il Titolare può opporsi per motivi ragionevoli e documentati legati alla protezione dei dati; se l'opposizione non è superabile, il Titolare può recedere senza penali per la parte di servizio interessata.
7. Violazioni dei dati personali
Svmedia notifica al Titolare qualunque violazione di dati personali senza ingiustificato ritardo e comunque entro 48 ore dal momento in cui ne viene a conoscenza, fornendo le informazioni necessarie a consentire al Titolare la notifica all'autorità entro il termine dell'art. 33 GDPR: natura della violazione, categorie e numero approssimativo di interessati e di record, conseguenze probabili, misure adottate.
8. Cancellazione e restituzione
Alla cessazione del contratto, a scelta del Titolare, Svmedia restituisce i dati in formato strutturato di uso comune oppure li cancella. In assenza di indicazione, i dati restano esportabili per 30 giorni e sono poi cancellati. Le copie contenute nei backup cifrati si esauriscono con la rotazione, entro ulteriori 30 giorni, e nel frattempo non sono accessibili se non per il ripristino.
9. Verifiche
Svmedia mette a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto degli obblighi dell'art. 28 e collabora alle attività di revisione. Le verifiche sono concordate con ragionevole preavviso, non più di una volta l'anno salvo incidente o richiesta dell'autorità, e si svolgono senza pregiudizio per la sicurezza e la riservatezza degli altri clienti.
10. Trasferimenti fuori dal SEE
I trasferimenti verso paesi terzi sono limitati ai casi indicati nella tabella della sezione 6 e avvengono sulla base delle Clausole Contrattuali Standard della Commissione europea e, dove applicabile, dell'adesione del fornitore all'EU-US Data Privacy Framework.
11. Intelligenza artificiale
Il trattamento tramite le funzioni di IA avviene su istruzione del Titolare e nei limiti della sezione 12 dei Termini. Le richieste sono inviate direttamente all'API di OpenAI Ireland Ltd., unico sub-responsabile per l'IA: non sono impiegati router, gateway o aggregatori di modelli. I contenuti trasmessi non sono utilizzati per l'addestramento dei modelli; l'audio delle registrazioni non è conservato dal fornitore dopo la trascrizione.
12. Contatti
Svmedia di Simone Viagi — Via 4 Novembre 2, 07100 Sassari
info@svmedia.it — PEC
svmedia@pcert.postecert.it