Accordo sul trattamento dei dati (DPA)
Versione beta-1 · in vigore dal 26/09/2026
Fornitore del servizio e titolare del trattamento: Fabio Alfieri · P.IVA 03922480789 · PEC fabioalfieri@pec.cloud · Email info@paybroker.it
Questo Accordo (art. 28 GDPR) fa parte dei Termini di Servizio e disciplina il trattamento dei dati personali dei clienti che il venditore (titolare) affida a PayBroker (responsabile) usando il servizio.
1. Oggetto, natura e finalità
PayBroker tratta i dati solo per fornire il servizio al venditore: creare e mostrare i link di pagamento, creare le sessioni di pagamento sull'account Stripe del venditore, aggiornarne lo stato e mostrare al venditore storico e dettagli. Non tratta i dati per finalità proprie.
2. Dati e interessati
- Interessati: clienti del venditore destinatari dei link di pagamento.
- Dati: nome, email, telefono, importo, descrizione dell'acquisto, stato e metodo del pagamento, date; dati tecnici (IP) di chi apre la pagina di pagamento.
- Non sono trattati dati di carte di pagamento né dati sulla valutazione del credito. Il venditore si impegna a non inserire categorie particolari di dati (es. dati sulla salute).
3. Durata
Per la durata dell'uso del servizio. I dati identificativi dei clienti sono conservati al massimo 24 mesi dall'ultima variazione di stato del link e poi anonimizzati, mantenendo solo importi, date e stati. Il venditore può cancellare in qualsiasi momento i dati del cliente di un singolo link dalla propria area riservata.
4. Istruzioni del venditore
PayBroker tratta i dati solo secondo le istruzioni documentate del venditore, che corrispondono all'uso del servizio come descritto nei Termini. Se ritiene che un'istruzione violi la normativa, ne informa il venditore. Il venditore è responsabile della liceità della raccolta dei dati e dell'informativa ai propri clienti.
5. Riservatezza e accessi
Possono accedere ai dati solo le persone autorizzate e vincolate alla riservatezza. Le funzioni di amministrazione di PayBroker non mostrano i dati identificativi dei clienti (nome, email, telefono, descrizione): lo staff vede solo importi, date, stati e dati aggregati. Accessi tecnici diretti a database e backup sono limitati alla manutenzione e alla gestione di incidenti.
6. Misure di sicurezza
- Connessioni cifrate (HTTPS) e pagina di pagamento ospitata da Stripe.
- Separazione dei dati tra venditori: ogni venditore vede solo i propri link.
- Password conservate solo in forma cifrata non reversibile; limitazione dei tentativi di accesso.
- Link di pagamento con codici lunghi e non prevedibili, con scadenza.
- Registro delle azioni rilevanti di venditori e staff.
- Server e backup giornalieri in Italia; aggiornamenti di sicurezza del software.
7. Sub-responsabili
Il venditore autorizza in via generale l'uso dei sub-responsabili elencati nella pagina Sub-responsabili. PayBroker informa il venditore per email almeno 30 giorni prima di aggiungerne o sostituirne uno; il venditore può opporsi per motivi legati alla protezione dei dati e, in mancanza di un accordo, recedere senza costi. PayBroker impone ai sub-responsabili obblighi equivalenti a quelli del presente Accordo.
8. Trasferimenti fuori dall'UE
Server e backup di PayBroker sono in Italia. Stripe può trattare dati fuori dallo Spazio economico europeo con le garanzie previste dal GDPR (decisioni di adeguatezza e clausole contrattuali standard).
9. Assistenza al venditore
PayBroker assiste il venditore nel rispondere alle richieste degli interessati (le funzioni dell'area riservata permettono di consultare, esportare e cancellare i dati di un cliente), inoltra senza ritardo le richieste ricevute direttamente e collabora, nei limiti del servizio, a valutazioni d'impatto e consultazioni con l'autorità.
10. Violazioni dei dati
PayBroker informa il venditore senza ingiustificato ritardo, e comunque entro 48 ore dalla scoperta, di ogni violazione che riguardi i dati dei suoi clienti, con le informazioni disponibili per consentirgli le eventuali notifiche al Garante e agli interessati.
11. Fine del trattamento
Alla chiusura dell'account il venditore può chiedere l'esportazione dei propri dati entro 30 giorni. Successivamente PayBroker cancella o anonimizza i dati dei clienti entro 90 giorni, salvo obblighi di legge; le copie nei backup si sovrascrivono a rotazione entro 14 giorni.
12. Verifiche
PayBroker mette a disposizione del venditore, su richiesta scritta, le informazioni necessarie a dimostrare il rispetto del presente Accordo.