Accordo sul trattamento dei dati

Il presente accordo sul trattamento dei dati (“DPA”) fa parte del nostro Termini e Condizioni Si applica ogni volta che utilizzi il software # GoFile per elaborare dati personali di altre persone per tuo conto, ad esempio gli amministratori, i dipendenti, i clienti o gli utenti delle aziende per cui effettui la registrazione. Definisce i nostri obblighi nei tuoi confronti in qualità di responsabile del trattamento ai sensi dell'articolo 28 del GDPR del Regno Unito.

Non è necessario firmare nulla: utilizzando il Software, accetti il presente Accordo sul trattamento dei dati.

1. Parti e ruoli

1.1 Il presente DPA è tra GOFILE Ltd., una società registrata in Inghilterra e Galles con il numero 13521210, che opera con il nome # GoFile (“noi”, “ci”, il “Responsabile del trattamento”), e il cliente titolare dell'account # GoFile (“tu”, il “Cliente”).

1.2 Tu sei il controller dei Dati Personali del Cliente a meno che non elabori tali dati per conto di un altro titolare del trattamento. Siamo il tuo processoree, laddove tu agisca in qualità di responsabile del trattamento, noi agiremo in qualità di tuoi sub-responsabili del trattamento. Confermi di avere l'autorità per nominarci secondo i termini del presente Accordo sul trattamento dei dati.

1.3 Per i dati personali che ti riguardano e che riguardano i tuoi utenti – i dettagli del tuo account, la fatturazione, la corrispondenza di supporto e le preferenze di marketing – siamo un titolare del trattamento indipendente e il nostro politica sulla riservatezza si applica in sostituzione del presente DPA.

2. Definizioni

  • Leggi sulla protezione dei dati con tale espressione si intendono il Regolamento generale sulla protezione dei dati del Regno Unito, il Data Protection Act 2018, il Privacy and Electronic Communications Regulations 2003 e, ove applicabile, il Regolamento generale sulla protezione dei dati dell'UE, ciascuno come modificato o sostituito.
  • Dati personali del cliente Con "dati personali" si intendono i dati personali che tu, o chiunque agisca per tuo conto, inserisci o carichi nel Software, oppure che il Software riceve da HMRC o Companies House su tua istruzione.
  • Software con il termine #GoFile si intende il servizio # GoFile all'indirizzo secure.gofile.co.uk e tutti i servizi correlati che ti forniamo.
  • Sottoprocessore indica una terza parte a cui ci affidiamo per elaborare i Dati Personali del Cliente per nostro conto.
  • Violazione dei dati personali, controller, processore, interessato E elaborazione hanno i significati attribuiti dalle leggi sulla protezione dei dati.

3. Dettagli del trattamento

argomento – la preparazione, l'archiviazione e l'invio delle dichiarazioni dei redditi, dei documenti societari, delle informazioni relative alle buste paga e della documentazione correlata per le aziende che gestisci tramite il Software.

Durata – per tutto il tempo in cui manterrai un account # GoFile , più i periodi di conservazione descritti nella clausola 9.

Natura e scopo – raccolta, archiviazione, organizzazione, calcolo, trasmissione a HMRC e Companies House, recupero ed eliminazione, esclusivamente per fornirti il Software.

Categorie di soggetti interessati – il tuo personale e i tuoi utenti; gli amministratori, gli azionisti, i soci e i dipendenti delle aziende per cui presenti le dichiarazioni; i tuoi clienti e il loro personale quando agisci in qualità di agente; e altre persone i cui dati compaiono nelle dichiarazioni, nei documenti depositati o nella documentazione di supporto.

Categorie di dati personali – nomi e recapiti; date di nascita; numeri di previdenza sociale, codici fiscali univoci e altri identificativi fiscali; dettagli relativi a impiego, retribuzione, pensione e benefit; informazioni finanziarie e contabili; dettagli relativi a dirigenti e partecipazioni azionarie dell'azienda; e il contenuto dei documenti caricati.

Dati di categoria speciale – Il Software può elaborare dati di categoria speciale limitati laddove questi siano inclusi nelle buste paga o nei documenti giustificativi, ad esempio informazioni sanitarie relative all'indennità di malattia prevista dalla legge. Qualora forniate dati di categoria speciale, è vostra responsabilità garantire di disporre di una base giuridica appropriata ai sensi dell'articolo 6 e di una condizione per il trattamento ai sensi dell'articolo 9, unitamente a qualsiasi ulteriore condizione richiesta dal Data Protection Act 2018.

4. I nostri obblighi in qualità di responsabili del trattamento

Noi:

4.1 Segui le istruzioni. Trattiamo i Dati Personali del Cliente esclusivamente in base alle istruzioni documentate fornite dall'utente, ovvero i Termini, il presente Accordo sul trattamento dei dati e le azioni intraprese dall'utente all'interno del Software, a meno che non siamo obbligati per legge a procedere diversamente, nel qual caso lo comunicheremo preventivamente all'utente, salvo diversa disposizione di legge. L'utente verrà informato qualora riteniamo che un'istruzione violi le leggi sulla protezione dei dati.

4.2 Mantieni la riservatezza. Garantire che chiunque sia autorizzato a trattare i Dati Personali dei Clienti sia vincolato da un obbligo di riservatezza e riceva un'adeguata formazione in materia di protezione dei dati.

4.3 Tienilo al sicuro. Implementare e mantenere misure tecniche e organizzative adeguate per proteggere i Dati Personali del Cliente da distruzione, perdita, alterazione, divulgazione o accesso non autorizzati, accidentali o illeciti. L'Allegato 2 riassume tali misure. Potremmo aggiornarle nel rispetto dei nostri obblighi ai sensi delle Leggi sulla Protezione dei Dati.

4.4 Vi aiutiamo a rispettare i diritti degli interessati. Vi assisteremo, mediante misure tecniche e organizzative adeguate e tenendo conto della natura del trattamento, nel rispondere alle richieste degli interessati di esercitare i propri diritti. Qualora un interessato ci contatti direttamente in merito ai Dati Personali del Cliente, lo indirizzeremo a voi e non risponderemo per vostro conto a meno che non ce lo richiediate.

4.5 Aiutarti a far fronte ai tuoi altri obblighi. Vi assistiamo nell'adempimento dei vostri obblighi in materia di sicurezza, notifica delle violazioni, valutazioni d'impatto sulla protezione dei dati e consultazione preventiva con il Garante per la protezione dei dati personali o altra autorità di controllo competente, tenendo conto della natura del trattamento e delle informazioni a nostra disposizione.

4.6 Elimina o restituisci i dati. Al termine dei servizi, cancellare o restituire i Dati Personali del Cliente come descritto nella clausola 9.

4.7 Dimostrare la conformità. Mettere a disposizione le informazioni ragionevolmente necessarie per dimostrare la nostra conformità all'articolo 28 del GDPR del Regno Unito e consentire e contribuire alle verifiche come descritto nella clausola 8.

5. Sottoprocessori

5.1 Ci concedete un'autorizzazione scritta generale per avvalerci dei subappaltatori elencati sul nostro pagina dei subprocessori, che costituisce l'Allegato 3 al presente Accordo sul trattamento dei dati.

5.2 Vi informeremo via e-mail o tramite il Software di eventuali aggiunte o sostituzioni di Subprocessori prima che la modifica abbia effetto, dandovi la possibilità di opporvi, e aggiorneremo di conseguenza la pagina.

5.3 Se hai obiezioni a un nuovo subappaltatore per motivi legittimi di protezione dei dati, comunicacelo e discuteremo la tua preoccupazione in buona fede. Se non riusciamo a risolverla, puoi interrompere l'utilizzo dei servizi interessati chiudendo il tuo account.

5.4 Imporremo a ciascun sub-responsabile del trattamento obblighi di protezione dei dati non meno restrittivi di quelli previsti nel presente Accordo sul trattamento dei dati, e restiamo pienamente responsabili nei vostri confronti per l'adempimento degli obblighi di ciascun sub-responsabile del trattamento.

5.5 HMRC e Companies House non sono sub-responsabili del trattamento. Ricevono i dati solo perché ci incaricate di inviarli e agiscono come titolari del trattamento indipendenti in base alle proprie informative sulla privacy.

6. Violazioni dei dati personali

6.1 Qualora venissimo a conoscenza di una violazione dei dati personali che riguardi i dati personali del Cliente, provvederemo a informarti senza indebito ritardo, come previsto dalle leggi sulla protezione dei dati.

6.2 La nostra notifica descriverà, per quanto a nostra conoscenza al momento, la natura della violazione, le categorie e il numero approssimativo di interessati e dati coinvolti, le probabili conseguenze e le misure che abbiamo adottato o che intendiamo adottare. Forniremo ulteriori informazioni in fasi successive, man mano che saranno disponibili.

6.3 Collaboreremo con voi e adotteremo misure ragionevoli per aiutarvi a rispettare i vostri obblighi di notifica al Garante per la protezione dei dati personali o ad altre autorità di controllo competenti e agli interessati. Non effettueremo notifiche a un'autorità di controllo o agli interessati per vostro conto, a meno che non ce lo chiediate o che la legge non ci imponga di farlo.

7. Trasferimenti internazionali

7.1 Il database del Software, i documenti caricati e i backup sono ospitati nel Regno Unito. I dati vengono forniti a te e ai tuoi utenti autorizzati ovunque tu acceda al Software. I subappaltatori possono elaborare i dati nelle località descritte nell'Allegato 3. Qualora un trasferimento richieda garanzie ai sensi delle leggi sulla protezione dei dati, utilizziamo una decisione di adeguatezza applicabile o altro meccanismo di trasferimento consentito.

8. Informazioni e verifiche

8.1 Risponderemo alle richieste scritte ragionevoli di informazioni sul trattamento dei Dati Personali del Cliente e sulle nostre misure di sicurezza entro un termine ragionevole.

8.2 Se, dopo aver esaminato le informazioni fornite, ritieni ragionevolmente necessario un audit per verificare la nostra conformità al presente Accordo sul trattamento dei dati, puoi effettuarne uno o nominare un revisore indipendente vincolato alla riservatezza per farlo, non più di una volta ogni 12 mesi, salvo che sia richiesto da un'autorità di controllo, a seguito di una violazione dei dati personali o qualora tu sospetti ragionevolmente una violazione sostanziale del presente Accordo sul trattamento dei dati. Gli audit devono essere richiesti con un preavviso scritto di almeno 30 giorni, a meno che un periodo più breve non sia ragionevolmente richiesto da un'autorità di controllo o a seguito di una violazione dei dati personali, devono essere condotti durante il normale orario di lavoro, limitati a quanto necessario per verificare la conformità e svolti a tue spese. Gli audit non possono estendersi ai sistemi dei nostri subappaltatori, le cui certificazioni e relazioni forniremo laddove possibile.

9. Conservazione, restituzione ed eliminazione

9.1 Prima di chiudere il tuo account, salva eventuali rendiconti, documenti e registri che devi conservare utilizzando le opzioni di download disponibili nel Software. Puoi anche richiedere la restituzione dei Dati Personali del Cliente al termine dei servizi.

9.2 Al termine dei servizi, cancelleremo o restituiremo i Dati personali del Cliente a vostra scelta, ed elimineremo le copie esistenti, fatte salve le disposizioni della clausola 9.4.

9.3 Quando chiudi il tuo account, o ce lo richiedi per iscritto, elimineremo i Dati personali del Cliente dai nostri sistemi attivi entro 3 giorni lavorativi, fatto salvo quanto previsto al punto 9.4.

9.4 I dati personali del cliente possono rimanere temporaneamente nei backup di routine dopo la cancellazione dai nostri sistemi attivi. Tali copie rimarranno protette, non saranno ripristinate o altrimenti elaborate, salvo ove necessario per scopi di backup, sicurezza o ripristino di emergenza, e saranno cancellate man mano che i backup vengono sovrascritti nel normale corso delle operazioni. Conserveremo i dati personali del cliente dopo la cessazione dei servizi solo laddove la legge del Regno Unito ci imponga di conservarli.

10. I tuoi obblighi

Desideri:

  • Assicurati di avere una base giuridica valida e, ove necessario, l'autorizzazione dei tuoi clienti per fornirci i Dati personali dei clienti e per impartire istruzioni sul loro trattamento;
  • Assicurati che le tue istruzioni siano conformi alle leggi sulla protezione dei dati e che i dati personali del cliente siano accurati e aggiornati;
  • Proteggi le tue credenziali di accesso e gestisci chi, all'interno della tua organizzazione, ha accesso al tuo account;
  • comunicaci tempestivamente se ricevi una richiesta da parte di un interessato o una richiesta di informazioni da parte di un ente regolatore che necessita del nostro aiuto; e
  • In qualità di titolare o responsabile del trattamento dei dati, a seconda dei casi, sarai responsabile del rispetto delle leggi sulla protezione dei dati.

11. Responsabilità

La responsabilità di ciascuna parte ai sensi o in relazione al presente Accordo sul trattamento dei dati è soggetta alle limitazioni e alle esclusioni di responsabilità previste nei Termini e Condizioni. Nulla nel presente Accordo sul trattamento dei dati limita la responsabilità di una delle parti laddove non possa essere legalmente limitata.

12. Generale

12.1 Il presente Accordo sul trattamento dei dati si applica per tutto il tempo in cui trattiamo i Dati personali del Cliente per vostro conto e rimane valido anche dopo la scadenza dei Termini, fino alla cessazione di tale trattamento.

12.2 In caso di conflitto tra il presente Accordo sul trattamento dei dati e le Condizioni generali in relazione al trattamento dei Dati personali del Cliente, prevarrà il presente Accordo sul trattamento dei dati.

12.3 Potremmo aggiornare il presente Accordo sul trattamento dei dati per riflettere modifiche alla legge o al Software. Pubblicheremo la nuova versione su questa pagina. Vi informeremo di eventuali modifiche sostanziali prima che entrino in vigore e nessun aggiornamento ridurrà in modo sostanziale la protezione dei Dati personali del Cliente.

12.4 Il presente Accordo sul trattamento dei dati è regolato dalla legge inglese e gallese.

Allegati

  • Allegato 1 – Dettagli del trattamento: punto 3 di cui sopra.
  • Allegato 2 – Misure tecniche e organizzative: controlli di accesso, crittografia dei dati protetti del database e delle connessioni al Software, backup e controlli di sicurezza dell'applicazione adeguati ai rischi del trattamento. Le informazioni necessarie per dimostrare la conformità sono disponibili al punto 8.
  • Allegato 3 – Sub-responsabili del trattamento autorizzati: i nostri pagina dei subprocessori.

Contatto

Per qualsiasi questione relativa al presente DPA, contattaci tramite il modulo di contatto oppure tramite un messaggio di supporto dal tuo account, contrassegnando il messaggio con la dicitura "Protezione dei dati".

5.0/5 Valutazione di 5,0/5 basata su 205 recensioni verificate dei clienti
★★★★★
"La mia solita ditta di traslochi MTD mi ha deluso, promettendomi la consegna entro il 7 agosto. Preso dal panico, ho cercato altrove e sono rimasto colpito dall'interfaccia intuitiva di Gofile."
— Zosia N., Lavoratore autonomo · Imposta sul reddito
★★★★★
"Abbastanza semplice. I tutorial sono molto utili."
— Ann A., Lavoratore autonomo · Imposta sul reddito
★★★★★
“Molto semplice e intuitivo. Assistenza clienti rapidissima.”
— , Lavoratore autonomo · Imposta sul reddito