Accordo sul trattamento dei dati
Ai sensi dell’articolo 28 del Regolamento (UE) 2016/679 (GDPR)
Versione del 2 ottobre 2026
Questo accordo fa parte delle Condizioni del servizio. Riguarda i dati personali che lo studio (il «Cliente») inserisce in MillesimaLab o che vi arrivano dalla pagina pubblica dei condomini. Il Cliente lo accetta quando attiva l’account: il GDPR ammette la forma elettronica (art. 28, paragrafo 9), quindi non serve firmarlo su carta. Il testo segue le clausole contrattuali tipo della Commissione europea (decisione di esecuzione (UE) 2021/915).
1. Le parti e i loro ruoli
- Fornitore: [nome e cognome o ragione sociale], [indirizzo], [codice fiscale o partita IVA], email [email].
- Cliente: lo studio o la persona che ha attivato l’account.
- Il Cliente agisce come titolare del trattamento oppure, quando tratta i dati per conto dei condomini che amministra, come responsabile. Nel primo caso il Fornitore è responsabile del trattamento; nel secondo è sub-responsabile (art. 28, paragrafo 4). In questo secondo caso il Cliente garantisce di essere autorizzato dal condominio a servirsi del Fornitore e dei suoi sub-responsabili e, se il condominio lo chiede, gli trasmette questo accordo.
2. Oggetto e durata
Il Fornitore tratta i dati solo per fornire MillesimaLab: conservarli, mostrarli al Cliente, elaborarli con le funzioni del servizio (calcoli, documenti, pagina pubblica) e proteggerli. L’accordo dura quanto il contratto e, dopo, per il tempo necessario a restituire e cancellare i dati (clausola 12).
3. Dati e persone interessate
Sono descritti nell’Allegato 1.
4. Istruzioni del Cliente
- Il Fornitore tratta i dati solo su istruzione documentata del Cliente. Sono istruzioni: questo accordo, le Condizioni del servizio e l’uso che il Cliente fa delle funzioni di MillesimaLab. Altre istruzioni si danno per email.
- Il Fornitore non usa i dati per altri scopi: niente pubblicità o profilazione, niente vendita o cessione ad altri, niente addestramento di sistemi di intelligenza artificiale, niente analisi sui singoli condomini.
- Se ritiene che un’istruzione violi la normativa sulla protezione dei dati, il Fornitore avvisa subito il Cliente.
- Se la legge obbliga il Fornitore a trattare i dati in modo diverso (per esempio su richiesta di un’autorità), prima lo dice al Cliente, salvo che la legge lo vieti.
5. Riservatezza
Accedono ai dati solo le persone autorizzate dal Fornitore che ne hanno bisogno per far funzionare il servizio, vincolate alla riservatezza. Il Fornitore non consulta i dati del Cliente, salvo quando serve a risolvere un problema segnalato dal Cliente o per la sicurezza del servizio, e solo per il tempo necessario.
6. Sicurezza
Il Fornitore adotta le misure tecniche e organizzative descritte nell’Allegato 2 (art. 32 GDPR). Può aggiornarle nel tempo, ma senza ridurre il livello di protezione.
7. Sub-responsabili
- Il Cliente autorizza in via generale il Fornitore a servirsi dei sub-responsabili elencati nell’Allegato 3.
- Per aggiungerne o sostituirne uno, il Fornitore avvisa il Cliente per email con almeno 30 giorni di anticipo. Il Cliente può opporsi per motivi legati alla protezione dei dati; se non si trova una soluzione, può recedere senza costi prima che il cambiamento abbia effetto.
- Il Fornitore impone ai sub-responsabili obblighi di protezione dei dati equivalenti a quelli di questo accordo e risponde verso il Cliente del loro operato.
8. Dove sono i dati e trasferimenti
- Database e file sono conservati nell’Unione europea (servizi Cloudflare D1 e R2 con giurisdizione UE). Il codice del servizio gira sui server di Cloudflare più vicini a chi lo usa; i registri tecnici (al massimo 7 giorni) e la verifica anti-robot possono essere trattati anche fuori dall’Unione europea.
- Cloudflare, Inc. ha sede negli Stati Uniti: eventuali accessi o trasferimenti fuori dall’Unione europea avvengono solo con le garanzie del capo V del GDPR, cioè l’adesione di Cloudflare all’EU-U.S. Data Privacy Framework e le clausole contrattuali tipo previste dal suo accordo sul trattamento dei dati.
9. Richieste delle persone interessate
- MillesimaLab permette al Cliente di consultare, correggere, esportare e cancellare i dati, così che possa rispondere alle richieste delle persone interessate (artt. 15-22 GDPR).
- Se una persona interessata scrive al Fornitore, il Fornitore gira la richiesta al Cliente senza risponderle nel merito, salvo diversa istruzione.
- Se il Cliente ha bisogno di aiuto per una richiesta, il Fornitore lo assiste entro 10 giorni lavorativi.
- Se l’accesso del Cliente è bloccato (prova gratuita o abbonamento scaduti), il Cliente può sempre scaricare i dati e i documenti; le correzioni e le cancellazioni necessarie per rispondere alle persone interessate le esegue il Fornitore su sua richiesta, oppure riattiva l’accesso per il tempo necessario.
10. Violazioni dei dati
- Se scopre una violazione dei dati del Cliente (per esempio un accesso non autorizzato, una perdita o una diffusione di dati), il Fornitore avvisa il Cliente senza ingiustificato ritardo e comunque entro 48 ore da quando ne è venuto a conoscenza.
- Nell’avviso indica, per quanto già noto: che cosa è successo, quali dati e quante persone sono coinvolti, le conseguenze probabili, le misure prese o proposte e un contatto. Le informazioni mancanti arrivano appena disponibili.
- Il Fornitore prende subito le misure per contenere la violazione e aiuta il Cliente a valutare se notificarla al Garante (entro 72 ore, art. 33 GDPR) e se comunicarla alle persone interessate (art. 34). La notifica al Garante resta compito del titolare.
11. Altra assistenza
Nei limiti delle informazioni di cui dispone, il Fornitore assiste il Cliente per la sicurezza del trattamento, le valutazioni d’impatto e le consultazioni preventive (artt. 32-36 GDPR).
12. Fine del servizio: restituzione e cancellazione
- Il Cliente può scaricare in ogni momento tutti i suoi dati in un formato leggibile (menu → Scarica tutti i dati); i documenti caricati si scaricano dalle rispettive schede.
- Entro 30 giorni dalla fine del contratto, o prima se il Cliente lo chiede, il Fornitore cancella tutti i dati del Cliente e i file caricati. Le copie di sicurezza automatiche si cancellano da sole entro i 30 giorni successivi.
- Se la prova gratuita o l’abbonamento finiscono senza pagamento, i dati restano conservati e scaricabili per 90 giorni dalla scadenza; dopo, vengono cancellati automaticamente insieme ai file caricati, e le copie di sicurezza si cancellano da sole entro i 30 giorni successivi.
- Su richiesta, il Fornitore conferma per email l’avvenuta cancellazione. Restano solo i dati che la legge obbliga a conservare.
13. Verifiche
- Il Fornitore mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto di questo accordo: il documento con i suoi allegati, la descrizione delle misure di sicurezza, l’elenco dei sub-responsabili e, su richiesta, i documenti di conformità pubblicati da Cloudflare.
- Il Cliente, o un revisore da lui incaricato e vincolato alla riservatezza, può svolgere verifiche con un preavviso di almeno 30 giorni, al massimo una volta l’anno salvo violazioni dei dati o richieste di un’autorità, senza accedere ai dati di altri clienti. I costi della verifica sono a carico del Cliente.
14. Responsabilità
Verso le persone interessate ciascuna parte risponde secondo l’articolo 82 del GDPR.
15. Rapporto con le Condizioni del servizio
Se questo accordo e le Condizioni del servizio dicono cose diverse, per la protezione dei dati prevale questo accordo.
Allegato 1 · Dati trattati e persone interessate
| Persone interessate | Dati |
|---|---|
| Condomini (proprietari e titolari di altri diritti sulle unità) | Nome e cognome; unità (interno, scala, piano, tipo); recapiti (telefono, email, PEC, indirizzo per la corrispondenza); millesimi; quote, rate e addebiti; pagamenti, debiti e solleciti; convocazioni alle assemblee con mezzo e date di invio e consegna; presenze, deleghe e voti; note dell’amministratore. |
| Inquilini e conduttori | Nome, telefono ed email, se l’amministratore li inserisce. |
| Delegati alle assemblee | Nome. |
| Fornitori del condominio e loro referenti (anche ditte individuali) | Nome o denominazione, categoria, telefono, email, partita IVA, codice fiscale, note; spese, fatture e pagamenti. |
| Chi compare nei movimenti del conto corrente del condominio (condomini, fornitori, altri) | Data, importo e descrizione dei movimenti degli estratti conto che il Cliente carica (la descrizione può contenere nome e causale); saldi del conto; registro dei conti del condominio. |
| Persone che inviano segnalazioni dalla pagina pubblica | Testo della segnalazione e tipo di problema; foto (facoltativa); nome e interno (facoltativi); recapito (facoltativo). |
| Persone nominate nei documenti o nei testi | I dati contenuti nei documenti che il Cliente carica (per esempio fatture) e nei testi che scrive (verbali, avvisi, note). |
- Categorie particolari e dati giudiziari (artt. 9 e 10 GDPR): non previsti. Il Cliente evita di inserirli; se per gestire un caso ne inserisce qualcuno (per esempio in un verbale), ne è responsabile e si limita allo stretto necessario.
- Natura del trattamento: conservazione, consultazione, organizzazione, calcolo, preparazione di testi, stampa ed esportazione, cancellazione; in modo continuativo.
- Conservazione: la decide il Cliente, che può cancellare i dati in ogni momento; alla fine del contratto vale la clausola 12.
Allegato 2 · Misure di sicurezza
- Infrastruttura e luogo: server di Cloudflare; database (D1) e file (R2) con giurisdizione UE; dati cifrati a riposo dall’infrastruttura (AES-256) e in transito con HTTPS (TLS), con HSTS.
- Accesso: account creati con l’iscrizione dal sito (con verifica anti-robot) o su invito del Fornitore; password scelte dall’utente (almeno 12 caratteri), conservate solo come impronta (PBKDF2-SHA256 con 100.000 iterazioni, sale e segreto del server); verifica in due passaggi facoltativa (codici a tempo, segreto cifrato con AES-GCM), che si attiva solo confermando la password; sessioni in cookie firmati HttpOnly, Secure e SameSite=Strict con scadenza (12 ore, o 30 giorni con «ricordami»); chiusura di tutte le sessioni al cambio di password o su richiesta; limiti ai tentativi di accesso per rete, per indirizzo email e per codice.
- Separazione tra clienti: ogni richiesta verifica che i dati appartengano allo studio che ha fatto l’accesso; prove automatiche tentano apposta di leggere e modificare i dati di un altro studio.
- Protezione dell’applicazione: politica di sicurezza dei contenuti (CSP) che ammette solo il codice del sito e la verifica anti-robot di Cloudflare; protezione dalle richieste provenienti da altri siti; controllo dei dati in ingresso e dei limiti di dimensione; file accettati solo se il contenuto è davvero una foto, un PDF o una fattura elettronica, e serviti in modo isolato.
- Pagina pubblica: indirizzo con un codice casuale di 192 bit, esclusa dai motori di ricerca, senza dati dei condomini; limiti agli invii e verifica anti-robot.
- Integrità e disponibilità: le operazioni composte si eseguono in un’unica transazione; copie di sicurezza automatiche del database con ripristino fino a 30 giorni; esportazione completa dei dati a disposizione del Cliente.
- Minimizzazione: nessun servizio esterno riceve i dati (estratti conto e fatture elettroniche si leggono nel browser); nessuno strumento di statistica, pubblicità o intelligenza artificiale; foto ridotte e ripulite dai dati di posizione prima dell’invio; dati tecnici cancellati automaticamente (tentativi di accesso entro 2 giorni, demo poco dopo le 24 ore); studi con prova o abbonamento scaduti da più di 90 giorni cancellati con tutti i file.
- Registri: registri tecnici delle richieste conservati dall’infrastruttura per un massimo di 7 giorni, per sicurezza e diagnosi.
- Organizzazione: accesso all’infrastruttura riservato al Fornitore e protetto da verifica in due passaggi; segreti del server custoditi solo nell’infrastruttura; modifiche al software verificate con prove automatiche prima della pubblicazione; revisioni indipendenti del codice.
Allegato 3 · Sub-responsabili
| Sub-responsabile | Che cosa fa | Dove sono i dati | Garanzie |
|---|---|---|---|
| Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, Stati Uniti, e le società del suo gruppo | Ospita l’applicazione, il database e i file; fornisce la rete, la protezione e la verifica anti-robot (per quest’ultima Cloudflare tratta alcuni dati tecnici anche per conto proprio, per migliorare il riconoscimento dei robot) | Database e file nell’Unione europea; il traffico passa dalla rete di Cloudflare; registri tecnici e verifica anti-robot anche fuori dall’Unione europea | Accordo sul trattamento dei dati di Cloudflare, con clausole contrattuali tipo; EU-U.S. Data Privacy Framework |