Addendum sul trattamento dei dati
Ultimo aggiornamento: 5 agosto 2026 · Versione 3.0
1. Applicabilità e contesto giuridico
Il presente Addendum sull'elaborazione dei dati ("DPA") è una parte obbligatoria dei Community Network Termini di servizio e si applica laddove un utente ("Titolare del trattamento", "tu"), essendo un imprenditore, un'organizzazione, un proprietario di un account aziendale o un organizzatore di comunità/eventi sulla Piattaforma, carica o inserisce in altro modo dati di soggetti terzi sulla Piattaforma. Il DPA è redatto in conformità con: parte 3 dell'articolo 6 della legge federale russa 152-FZ; articolo 28 del Regolamento (UE) 2016/679 (GDPR); UK-GDPR e Data Protection Act 2018; norme equivalenti sugli accordi con il responsabile del trattamento in altre giurisdizioni. Non è necessaria una firma DPA bilaterale separata. Per accettazione del DPA si intende qualsiasi azione che comporti il trasferimento di dati di terzi alla Piattaforma.
2. Qualifica delle parti e oggetto dell'incarico
Titolare: l'utente della Piattaforma, nel cui interesse e sotto la cui responsabilità viene effettuato il trattamento dei dati di terzi. Responsabile: Global Data Labs LLC (la "Società", "noi"), tratta i dati personali di terzi esclusivamente su istruzioni del Titolare ed esclusivamente nella misura necessaria per il funzionamento della Piattaforma. Oggetto dell'incarico: fornitura da parte della Società dei servizi infrastrutturali della Piattaforma, durante i quali i mezzi tecnici eseguono operazioni sui dati personali caricati dal Titolare. Durata dell'incarico: dal momento del caricamento dei dati fino alla cancellazione dei dati da parte del Titolare o della Società come previsto dal DPA e dalla normativa applicabile.
3. Categorie di dati e interessati
Categorie di interessati: Dipendenti del Titolare; membri della community gestita dal Titolare; referenti delle controparti del Titolare; partecipanti ad eventi organizzati dal Titolare; ospiti invitati. Categorie di dati: identificativo (nome completo, nome utente); contatto (e-mail, telefono, messenger); immagini (foto); posizioni, luogo di lavoro, ruolo nella comunità; tecnici (indirizzo IP, metadati di sessione). Il Titolare garantisce di non caricare sulla Piattaforma categorie particolari di dati personali (dati biometrici, sanitari, di minori, convinzioni politico/religiose, ecc.) senza il preventivo coordinamento scritto con la Società e il rispetto di ulteriori requisiti di legge.
4. Operazioni di trattamento consentite
Il Titolare istruisce, e la Società ha il diritto di eseguire, le seguenti operazioni nella misura necessaria per fornire i servizi della Piattaforma: — raccolta; — registrazione; — sistematizzazione; — accumulo; - magazzinaggio; — aggiornamento (modifica, cambiamento); — recupero; - utilizzo; — trasferimento (fornitura, accesso) — all'interno delle funzionalità della Piattaforma e ai contraenti tecnici (sezione 7); — depersonalizzazione; — blocco; — cancellazione; — distruzione. Questo elenco è esaustivo e in linea con la terminologia 152-FZ.
5. Finalità del trattamento
Il trattamento è effettuato esclusivamente per le seguenti finalità: — garantire il funzionamento della Piattaforma per il Titolare; — fornire capacità di comunicazione tecnica, gestione della comunità e gestione degli eventi; — garantire la sicurezza delle informazioni sulla piattaforma; — analisi aggregate sulle metriche di utilizzo; — rispondere a richieste legittime da parte delle autorità governative. La Società non può utilizzare dati personali di terzi per il proprio marketing, formazione sull'intelligenza artificiale (ad eccezione dei dati pubblici con opt-out), vendita o trasferimento agli inserzionisti.
6. Obblighi della Società (Responsabile del trattamento).
Riservatezza. Trattare i dati in modo confidenziale; vincolare alla riservatezza i dipendenti e i collaboratori che hanno accesso ai dati. Misure di sicurezza. Applicare le misure tecniche e organizzative di cui agli articoli 18.1 e 19 del 152-FZ, articolo 32 del GDPR (elenco dettagliato - sezione 11 dell'Informativa sulla privacy). Localizzazione. Per i dati dei cittadini russi, garantire che la registrazione, la sistematizzazione, l'accumulo, l'archiviazione, l'aggiornamento e il recupero siano effettuati utilizzando database situati nella Federazione Russa. Notifica dell'incidente. Notificare immediatamente (entro e non oltre 24 ore) al Titolare un incidente ai sensi dell'art. 152-FZ. 21(3.1) o GDPR art. 33. Assistenza. Fornire documenti attestanti la conformità legale su richiesta scritta; assistere nel rispondere alle richieste dei soggetti, DPIA, consultazioni preventive con le autorità di controllo. Sub-responsabili del trattamento. Coinvolgere terze parti solo nel rispetto di obblighi non meno rigorosi di quelli previsti dal presente DPA. Cancellazione al termine. Al termine dei servizi o su richiesta del Titolare, cancellare o restituire tutti i dati personali, ad eccezione delle copie conservate obbligatoriamente per legge. Controllo. Su ragionevole richiesta scritta del Titolare, non più di una volta ogni 12 mesi, fornire rapporti di conformità o sottoporsi a un audit a spese della parte richiedente.
7. Subresponsabili del trattamento
Elenco attuale dei sub-responsabili e delle loro categorie di servizi: — Hosting: DigitalOcean (Stati Uniti/Russia, segmentato), AWS (Stati Uniti/UE – backup); — CDN/protezione: Cloudflare (USA); — E-mail: SendGrid / Mailgun (Stati Uniti); — Push: Firebase (Google) / APN Apple (Stati Uniti); — SMS: gateway autorizzati (RU/UE/USA); — KYC: SumSub (Regno Unito/UE); — Pagamenti: Stripe / ЮKassa (USA/UE/RU); — Analytics: Google Analytics (facoltativo, USA, con consenso); — Modelli IA: OpenRouter / DeepSeek / OpenAI (Stati Uniti, nessuna formazione sulle query). I dati dei cittadini russi vengono elaborati da subresponsabili del trattamento con infrastruttura in Russia, nel rispetto della localizzazione. In caso di assunzione di un nuovo subresponsabile, la Società ne dà comunicazione ai Titolari tramite email e/o banner con almeno 14 giorni di anticipo; durante tale periodo il Titolare potrà opporsi.
8. Trasferimenti transfrontalieri
Il trasferimento transfrontaliero di dati personali viene effettuato ai sensi dell'articolo 12 di 152-FZ, capo V del GDPR, delle norme equivalenti del UK-GDPR e degli atti di altre giurisdizioni. Meccanismi applicabili: — decisioni di adeguatezza; — UE-USA Quadro sulla privacy dei dati (DPF); — Clausole contrattuali tipo (SCC) — Allegato al DPA su richiesta; — IDTA del Regno Unito/addendum IDTA; — Transfer Impact Assessment (TIA) per giurisdizioni senza adeguatezza.
9. Obblighi del titolare
Base legale. Avere una base legale per il trattamento ai sensi della legge applicabile per ciascuna categoria di dati trasferita alla Società. Consensi. Ottenere consensi eseguiti correttamente dagli interessati o garantire un'altra base legale. Informare i soggetti. Adempiere agli obblighi di informazione nei confronti dei soggetti (art. 18 del 152-FZ, artt. 13-14 del GDPR). Non caricare dati il cui trattamento è vietato dalla legge o eccede l'ambito necessario per lo scopo dichiarato. Indennizzo. Risarcire la Società per tutte le perdite, multe, spese legali derivanti dalla violazione da parte del Titolare della legge applicabile o del presente DPA.
10. Responsabilità
Le parti sono responsabili ai sensi della legge applicabile tenendo conto delle limitazioni dei Termini di servizio (sezione 11). Il dovere primario di rispondere agli interessati spetta al Titolare. Una volta ricevuta la richiesta dell'interessato, la Società la trasmette al Titolare entro un termine congruo e/o fornisce assistenza tecnica nell'esercizio dei diritti dell'interessato.
11. Durata e risoluzione
Il DPA entra in vigore al momento dell'accettazione dei Termini di Servizio e del primo caricamento di dati di terzi sulla Piattaforma. Il DPA termina con la risoluzione dei Termini di servizio o con la richiesta di cancellazione dei dati da parte del Titolare, a seconda di quale evento si verifichi per primo. Al momento della risoluzione, la Società cancella o rende anonimi i dati entro i tempi previsti dall'Informativa sulla Privacy (sezione 10), ad eccezione dei dati conservati obbligatoriamente per legge.
12. Varie
Priorità alla versione in lingua russa (in caso di discrepanza con le traduzioni). Laddove il DPA e i Termini di servizio siano in conflitto, il DPA prevale per quanto riguarda il trattamento dei dati personali. Legge applicabile, giurisdizione, arbitrato - secondo i Termini di servizio.
13. Informazioni di contatto
DPO/domande sul trattamento: privacy@communitynet.app / dpo@communitynet.app Domande legali: legal@communitynet.app Piattaforma: www.communitynet.ru (in lingua russa) · www.communitynet.app (internazionale) Azienda: Global Data Labs LLC
© 2026 Community Network