Accordo sul trattamento dei dati
Last updated: Marzo 2026
1. Introduzione
Il presente Accordo sul trattamento dei dati ("DPA") costituisce parte integrante dell'accordo tra il cliente ("Titolare del trattamento") e Bonalogic, che gestisce Nolorem ("Responsabile del trattamento"), per la fornitura dei servizi della piattaforma Nolorem.
Il presente DPA si applica a tutti i dati personali trattati dai sub-responsabili di Nolorem per conto del Titolare del trattamento in relazione all'uso del Servizio.
2. Definizioni
- Titolare del trattamento: Il cliente che determina le finalità e i mezzi del trattamento dei dati personali attraverso il Servizio.
- Responsabile del trattamento: Bonalogic (Nolorem), che tratta i dati personali per conto del Titolare del trattamento.
- Sub-responsabile: Un servizio terzo incaricato dal Responsabile del trattamento per assistere nel trattamento dei dati personali.
- Dati personali: Qualsiasi informazione relativa a una persona fisica identificata o identificabile.
- Trattamento: Qualsiasi operazione eseguita sui dati personali, inclusi la raccolta, l'archiviazione, l'uso, la trasmissione e l'eliminazione.
3. Dettagli del trattamento
Il Responsabile del trattamento tratta le seguenti categorie di dati personali per conto del Titolare del trattamento:
- Dati dell'account: Nome, indirizzo email, nome dell'organizzazione e credenziali di autenticazione per la gestione dell'account utente.
- Dati dei contenuti: Articoli di blog, contenuti per i social media, query di ricerca, scalette degli argomenti e testi e immagini generati.
- Dati di fatturazione: Livello di abbonamento, riferimenti ai metodi di pagamento e registri delle fatture trattati tramite Stripe.
- Dati di utilizzo: Utilizzo delle funzionalità, visualizzazioni di pagina e log delle interazioni per il miglioramento del servizio.
I dati vengono trattati per tutta la durata dell'utilizzo del Servizio da parte del Titolare del trattamento ed eliminati entro 30 giorni dalla cessazione dell'account.
4. Sub-responsabili
I seguenti sub-responsabili sono incaricati per erogare il Servizio. Ciascun sub-responsabile è vincolato da accordi sul trattamento dei dati conformi ai requisiti del GDPR.
| Responsabile | Finalità | Categorie di dati | Ubicazione |
|---|---|---|---|
| Supabase | Authentication & database | Account info, content, usage data | EU (Frankfurt) |
| Stripe | Payment processing | Billing info, email, payment details | US / EU |
| Anthropic | AI text generation | Content prompts, generated text | US |
| OpenAI | AI text generation (fallback) | Content prompts, generated text | US |
| Fal.ai | AI image generation | Image prompts, generated images | US |
| bundle.social | Social media scheduling & publishing | Social content, channel tokens | EU (Poland) |
| Apify | Content discovery scraping | Source URLs, scraped content | EU |
| DataForSEO | Keyword research | Keywords, search volumes | US |
| Perplexity | AI research (primary) | Research queries, results | US |
| Tavily | AI research (fallback) | Research queries, results | US |
| Resend | Transactional email | Email addresses, notification content | US |
Il Titolare del trattamento verrà informato di qualsiasi modifica ai sub-responsabili. Eventuali obiezioni a nuovi sub-responsabili possono essere sollevate entro 30 giorni dalla notifica.
5. Sicurezza dei dati
Il Responsabile del trattamento adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:
- Cifratura in transito: Tutti i dati trasmessi tra la piattaforma e gli utenti sono cifrati mediante TLS 1.2 o superiore.
- Cifratura a riposo: I dati personali archiviati nel database sono cifrati a riposo mediante AES-256.
- Controlli di accesso: Controlli di accesso basati sui ruoli e policy di Row Level Security (RLS) con ambito organizzazione garantiscono l'isolamento dei dati tra i clienti.
- Revisioni periodiche: Le pratiche di sicurezza e gli accordi con i sub-responsabili vengono revisionati regolarmente.
6. Diritti degli interessati
Il Responsabile del trattamento assisterà il Titolare del trattamento nell'evasione delle richieste di esercizio dei diritti degli interessati ai sensi del GDPR, tra cui:
- Accesso ai dati personali
- Rettifica di dati inesatti
- Cancellazione dei dati personali
- Portabilità dei dati in formato leggibile da dispositivo automatico
- Limitazione del trattamento
- Opposizione al trattamento
Il Responsabile del trattamento risponderà alle richieste del Titolare del trattamento entro 15 giorni lavorativi.
7. Notifica delle violazioni dei dati
In caso di violazione dei dati personali, il Responsabile del trattamento informerà il Titolare del trattamento senza ingiustificato ritardo e comunque non oltre 72 ore dal momento in cui ne è venuto a conoscenza. La notifica includerà:
- La natura della violazione
- Le categorie e il numero approssimativo di interessati coinvolti
- Le probabili conseguenze della violazione
- Le misure adottate o proposte per affrontare la violazione
8. Diritti di audit
Il Titolare del trattamento può richiedere le informazioni necessarie a dimostrare la conformità agli obblighi del GDPR. Il Responsabile del trattamento metterà a disposizione tutte le informazioni necessarie e consentirà lo svolgimento di audit, incluse le ispezioni, condotti dal Titolare del trattamento o da un revisore da esso incaricato, previo ragionevole preavviso e nel rispetto degli obblighi di riservatezza.
9. Risoluzione
Alla risoluzione del DPA o dell'accordo di servizio sottostante, il Responsabile del trattamento, a scelta del Titolare del trattamento:
- Restituirà tutti i dati personali al Titolare del trattamento in un formato strutturato e di uso comune, oppure
- Eliminerà tutti i dati personali entro 30 giorni, salvo che la conservazione sia richiesta dalla normativa applicabile.
Il Responsabile del trattamento fornirà conferma scritta dell'eliminazione dei dati su richiesta.
10. Contatti
Per domande sul presente Accordo sul trattamento dei dati, per richiedere un audit o per segnalare un problema relativo ai dati, contattaci all'indirizzo:
- Email: info@nolorem.io
- Società: Bonalogic