Accordo sul trattamento dei dati di Agilix Vet
L'accordo sul trattamento dei dati personali (art. 28 GDPR) tra una clinica veterinaria e Agilix Vet: dati trattati, sicurezza, sub-responsabili, violazioni, restituzione e cancellazione dei dati.
In vigore dal 9 ottobre 2026.
Le parti
Titolare del trattamento - la clinica veterinaria (persona fisica che esercita un'attività, società o altro soggetto) che ha creato una clinica in Agilix Vet o il cui Proprietario ha accettato il presente accordo nel Pannello (la "Clinica").
Responsabile del trattamento - il fornitore di Agilix Vet (il "Fornitore"):
- Nome completo della società: Hackerman Consulting - Adam Gajzlerowicz
- Codice fiscale (NIP): 7772841677
- REGON: 380997651
- Indirizzo della sede: Hebanowa 16E, 62-020 Zalasewo, woj. wielkopolskie
- Email: adam@agilix.dog
Il presente accordo si conclude insieme all'accettazione dei Termini di servizio di Agilix Vet e ne fa parte. Vedi Termini di servizio di Agilix Vet. I termini Pannello, Proprietario, Dipendente, Utente e Dati della Clinica hanno il significato loro attribuito nei Termini di servizio. GDPR indica il Regolamento (UE) 2016/679.
-
Oggetto e finalità del trattamento
- La Clinica affida al Fornitore il trattamento dei dati personali che gli Utenti registrano nel Pannello, nella misura e allo scopo di fornire il servizio Agilix Vet descritto nei Termini di servizio.
- Il Fornitore non tratta questi dati per finalità proprie, non li vende e non li usa per pubblicità.
-
Durata
Il presente accordo vale per la durata del contratto per il servizio Agilix Vet e, dopo la sua cessazione, fino alla restituzione e cancellazione dei dati secondo il punto 13.
-
Natura del trattamento
Il Fornitore tratta i dati in modo automatizzato nell'ambito del funzionamento del Pannello: li raccoglie dagli Utenti, li conserva, organizza, ricerca e visualizza, li mette a disposizione del team della Clinica, ne ricava suggerimenti con un modello di IA (Termini di servizio, punto 8), ne esegue il backup e li cancella.
-
Tipi di dati e categorie di interessati
- Categorie di interessati: i clienti della Clinica (proprietari di animali), le loro persone di contatto e altre persone i cui dati gli Utenti registrano nel Pannello, ad esempio in note o file.
- Tipi di dati: nomi e cognomi, numeri di telefono, indirizzi e-mail, indirizzi, paese, informazioni su pagamenti arretrati, documenti firmati e altri file, dati degli animali e documentazione delle loro visite e della profilassi, note del team della Clinica e suggerimenti creati dal modello di IA. L'elenco completo è nella Politica sulla privacy di Agilix Vet.
- Il Pannello non è destinato a categorie particolari di dati (art. 9 GDPR) né a dati relativi a condanne penali (art. 10 GDPR). Se la Clinica li inserisce, il Fornitore li protegge come gli altri dati.
-
Istruzioni della Clinica
- Il Fornitore tratta i dati soltanto su istruzione documentata della Clinica. Le istruzioni sono i Termini di servizio, il presente accordo e le azioni degli Utenti nel Pannello. Altre istruzioni sono impartite da un Proprietario via e-mail.
- Se la legge obbliga il Fornitore a un trattamento diverso, ne informa la Clinica prima di iniziarlo, salvo che la legge lo vieti.
- Il Fornitore informa tempestivamente la Clinica se, a suo parere, un'istruzione viola la normativa sulla protezione dei dati.
-
Riservatezza
Il Fornitore consente l'accesso ai dati solo alle persone che ne hanno bisogno per fornire il servizio, mantenere e riparare il Pannello o gestire le richieste della Clinica. Tali persone sono vincolate alla riservatezza, anche dopo la fine della collaborazione.
-
Sicurezza del trattamento
Il Fornitore applica le misure di cui all'art. 32 GDPR, in particolare:
- le connessioni al Pannello sono cifrate (HTTPS);
- i dati della Clinica sono visibili nel Pannello solo ai membri del suo team, e alcune operazioni sono riservate ai Proprietari;
- l'accesso avviene con un Account Agilix, e un invito nel team può essere accettato solo da un indirizzo e-mail confermato;
- il Pannello registra quale membro del team ha salvato una visita;
- i file non sono accessibili pubblicamente - il Pannello li apre tramite link validi fino a 3 giorni;
- il Pannello e il database funzionano su un server nell'Unione europea;
- il database ha copie di backup: copie per il ripristino a qualsiasi momento per 40 giorni, copie giornaliere nell'Unione europea per 60 giorni e una copia giornaliera negli Stati Uniti per 2 mesi;
- i file eliminati nel Pannello vengono cancellati dall'archivio dei file;
- gli errori dell'applicazione e i log del server sono monitorati (Sentry, Google Cloud Logging);
- le note private non vengono inviate al modello di IA.
Il Fornitore valuta regolarmente l'efficacia di queste misure e le adegua al rischio.
-
Sub-responsabili del trattamento
La Clinica concede al Fornitore un'autorizzazione generale a ricorrere a sub-responsabili. Attualmente sono:
- Hetzner Online GmbH (Germania) - un server nell'Unione europea su cui funzionano il Pannello, la ricerca e il database;
- Google (Firebase, Google Cloud) - archiviazione dei file in una regione degli Stati Uniti, backup del database a Francoforte e una copia giornaliera negli Stati Uniti, log del server (Google Cloud Logging), il modello Gemini (Gemini API) e statistiche (Google Analytics), che ricevono gli indirizzi delle pagine del Pannello visitate, contenenti identificativi interni di clienti e animali;
- Mailgun Technologies, Inc. - invio dei messaggi dal modulo di contatto del Pannello (server nell'Unione europea);
- Functional Software, Inc. (Sentry) - errori dell'applicazione e misurazioni delle prestazioni (Stati Uniti);
- Cloudflare, Inc. - tutto il traffico verso il Pannello passa attraverso la sua rete.
- Il Fornitore informa i Proprietari via e-mail almeno 14 giorni prima dell'aggiunta o sostituzione prevista di un sub-responsabile. In tale periodo la Clinica può opporsi e, se le Parti non trovano un accordo, recedere dal contratto senza preavviso.
- Il Fornitore impone ai sub-responsabili obblighi di protezione dei dati non inferiori a quelli del presente accordo e risponde verso la Clinica del loro adempimento.
-
Trasferimenti al di fuori del SEE
Una parte dei dati viene trasferita al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti (punto 8). I trasferimenti si basano su una decisione di adeguatezza della Commissione europea (Data Privacy Framework) o su Clausole contrattuali standard approvate dalla Commissione europea. Il Fornitore consegna alla Clinica, su richiesta, una copia delle garanzie.
-
Diritti degli interessati
- La Clinica soddisfa da sé i diritti dei propri clienti con le funzioni del Pannello: consultazione dei dati, rettifica, eliminazione dei file e archiviazione dei clienti.
- Se nel Pannello manca la funzione necessaria, un Proprietario lo chiede al Fornitore via e-mail, e il Fornitore esegue la richiesta entro 14 giorni.
- Il Fornitore inoltra alla Clinica le richieste che gli interessati gli rivolgono direttamente e non vi risponde personalmente.
-
Assistenza alla Clinica
Tenendo conto della natura del trattamento e delle informazioni a sua disposizione, il Fornitore assiste la Clinica nell'adempimento degli obblighi di cui agli artt. 32-36 GDPR: sicurezza, notifica delle violazioni, valutazione d'impatto sulla protezione dei dati e consultazione preventiva dell'autorità di controllo.
-
Violazioni dei dati personali
- Il Fornitore notifica alla Clinica una violazione dei dati della Clinica entro 48 ore da quando ne viene a conoscenza, via e-mail ai Proprietari.
- La notifica contiene, per quanto disponibili, le informazioni di cui all'art. 33, par. 3, GDPR: natura della violazione, categorie e numero approssimativo di interessati e di registrazioni, probabili conseguenze, misure adottate o proposte e un referente. Le informazioni non disponibili subito sono fornite in seguito senza ingiustificato ritardo.
- La notifica all'autorità di controllo e la comunicazione agli interessati spettano alla Clinica.
-
Restituzione e cancellazione dei dati
Alla cessazione del servizio il Fornitore restituisce e cancella i dati con le modalità e nei termini indicati al punto 14 dei Termini di servizio, salvo che la legge ne richieda la conservazione.
-
Informazioni e audit
- Il Fornitore mette a disposizione della Clinica, entro 14 giorni dalla richiesta, le informazioni necessarie a dimostrare il rispetto dell'art. 28 GDPR.
- La Clinica o un revisore da essa incaricato può svolgere un audit con un preavviso di almeno 14 giorni al Fornitore, non più di una volta ogni 12 mesi, salvo che l'audit segua una violazione dei dati o una richiesta dell'autorità di controllo. L'audit si svolge a spese della Clinica, senza ostacolare il funzionamento del Pannello e nel rispetto della riservatezza.
- Per i sub-responsabili il Fornitore può fornire i loro rapporti e certificazioni in luogo di un audit in loco.
-
Responsabilità
Nei confronti degli interessati le Parti rispondono ai sensi dell'art. 82 GDPR. Nei rapporti tra le Parti si applicano le disposizioni sulla responsabilità del punto 10 dei Termini di servizio, nei limiti consentiti dalla legge.
-
Disposizioni finali
- In materia di dati personali il presente accordo prevale sui Termini di servizio.
- Il presente accordo è modificato secondo la procedura del punto 15 dei Termini di servizio.
- L'accordo è regolato dalla legge polacca e le controversie sono decise dal tribunale indicato nei Termini di servizio.
- Fa fede la versione polacca dell'accordo. Le altre versioni linguistiche sono traduzioni.
