PayBroker

Accordo sul trattamento dei dati (DPA)

Versione beta-1 · in vigore dal 26/09/2026

Fornitore del servizio e titolare del trattamento: Fabio Alfieri · P.IVA 03922480789 · PEC fabioalfieri@pec.cloud · Email info@paybroker.it

Questo Accordo (art. 28 GDPR) fa parte dei Termini di Servizio e disciplina il trattamento dei dati personali dei clienti che il venditore (titolare) affida a PayBroker (responsabile) usando il servizio.

1. Oggetto, natura e finalità

PayBroker tratta i dati solo per fornire il servizio al venditore: creare e mostrare i link di pagamento, creare le sessioni di pagamento sull'account Stripe del venditore, aggiornarne lo stato e mostrare al venditore storico e dettagli. Non tratta i dati per finalità proprie.

2. Dati e interessati

3. Durata

Per la durata dell'uso del servizio. I dati identificativi dei clienti sono conservati al massimo 24 mesi dall'ultima variazione di stato del link e poi anonimizzati, mantenendo solo importi, date e stati. Il venditore può cancellare in qualsiasi momento i dati del cliente di un singolo link dalla propria area riservata.

4. Istruzioni del venditore

PayBroker tratta i dati solo secondo le istruzioni documentate del venditore, che corrispondono all'uso del servizio come descritto nei Termini. Se ritiene che un'istruzione violi la normativa, ne informa il venditore. Il venditore è responsabile della liceità della raccolta dei dati e dell'informativa ai propri clienti.

5. Riservatezza e accessi

Possono accedere ai dati solo le persone autorizzate e vincolate alla riservatezza. Le funzioni di amministrazione di PayBroker non mostrano i dati identificativi dei clienti (nome, email, telefono, descrizione): lo staff vede solo importi, date, stati e dati aggregati. Accessi tecnici diretti a database e backup sono limitati alla manutenzione e alla gestione di incidenti.

6. Misure di sicurezza

7. Sub-responsabili

Il venditore autorizza in via generale l'uso dei sub-responsabili elencati nella pagina Sub-responsabili. PayBroker informa il venditore per email almeno 30 giorni prima di aggiungerne o sostituirne uno; il venditore può opporsi per motivi legati alla protezione dei dati e, in mancanza di un accordo, recedere senza costi. PayBroker impone ai sub-responsabili obblighi equivalenti a quelli del presente Accordo.

8. Trasferimenti fuori dall'UE

Server e backup di PayBroker sono in Italia. Stripe può trattare dati fuori dallo Spazio economico europeo con le garanzie previste dal GDPR (decisioni di adeguatezza e clausole contrattuali standard).

9. Assistenza al venditore

PayBroker assiste il venditore nel rispondere alle richieste degli interessati (le funzioni dell'area riservata permettono di consultare, esportare e cancellare i dati di un cliente), inoltra senza ritardo le richieste ricevute direttamente e collabora, nei limiti del servizio, a valutazioni d'impatto e consultazioni con l'autorità.

10. Violazioni dei dati

PayBroker informa il venditore senza ingiustificato ritardo, e comunque entro 48 ore dalla scoperta, di ogni violazione che riguardi i dati dei suoi clienti, con le informazioni disponibili per consentirgli le eventuali notifiche al Garante e agli interessati.

11. Fine del trattamento

Alla chiusura dell'account il venditore può chiedere l'esportazione dei propri dati entro 30 giorni. Successivamente PayBroker cancella o anonimizza i dati dei clienti entro 90 giorni, salvo obblighi di legge; le copie nei backup si sovrascrivono a rotazione entro 14 giorni.

12. Verifiche

PayBroker mette a disposizione del venditore, su richiesta scritta, le informazioni necessarie a dimostrare il rispetto del presente Accordo.