Sub-responsabili
IUX-SUBPROC — versione 1.3 — in vigore dal 15/08/2026
Traduzione di cortesia. Il testo che fa fede è la versione autoritativa.
List of the sub-processors required by art. 1.2 of the DPA.
Sub-responsabili
Pubblicato ai sensi dell'art. 1.2 dell'Accordo sul trattamento dei dati. Estratto verbatim dell'Allegato 3 del DPA (IUX-EN-31, v1.2, corpus v1.2-RC (2026-08-11)): il testo autorevole è il DPA stesso.
Allegato 3 — Sub-responsabili
A3.1 Elenco pubblicato
L'elenco dei Sub-responsabili in essere è pubblicato sulla Pagina dei Sub-responsabili all'indirizzo https://www.industryux.com/legal/sub-processors, che indica per ciascuno di essi l'identità, la sede legale, il servizio affidato, il luogo del trattamento, le categorie di dati interessate e lo strumento di trasferimento ove applicabile, unitamente alla data dell'ultimo aggiornamento. La pagina consente l'iscrizione alle notifiche di modifica via posta elettronica. Le modifiche sono disciplinate dall'Articolo 8.
A3.2 Sub-responsabili autorizzati alla data della versione
Alla data del presente Allegato non è attivo alcun sub-responsabile esterno. I Dati Personali del Cliente sono trattati esclusivamente dalla funzione operativa interna del Fornitore, descritta nella tabella che segue. L'incarico di qualsiasi Sub-responsabile esterno è soggetto al preavviso di trenta giorni di cui all'Articolo 8.3 e al diritto di opposizione del Cliente di cui all'Articolo 8.4, e il Sub-responsabile è nominato — con la sua identità, sede legale, servizio affidato, luogo del trattamento, categorie di dati interessate e strumento di trasferimento — in tale comunicazione e sulla Pagina dei Sub-responsabili prima che inizi a trattare Dati Personali del Cliente.
Sub-responsabile | Servizio affidato | Luogo del trattamento | Categorie di dati | Strumento di trasferimento |
|---|---|---|---|---|
DEVIBRAIN S.R.L. — funzione operativa interna | hosting, backup, monitoraggio, supporto di secondo livello degli ambienti Enterprise Online su infrastruttura gestita direttamente dal Fornitore | Bergamo, Italia (SEE) | tutti i dati descritti nell'Allegato 1 | non applicabile, nessun trasferimento |
A3.3 Dichiarazioni
Alla data della versione nessun terzo ha accesso ai Dati Personali del Cliente. L'inferenza remota è disattivata in via ordinaria e nessun Dato Personale del Cliente è trasmesso a un fornitore al di fuori del SEE in assenza dell'espressa istruzione e delle garanzie previste all'Articolo 15.3; un fornitore di inferenza remota diventa Sub-responsabile soltanto una volta nominato ai sensi dell'Articolo A3.2. Ove sia attivato il modello di deployment VPS, il fornitore dell'infrastruttura è incaricato come Sub-responsabile ai sensi degli Articoli 8.3 e 16.5. Nel modello di deployment On-Premise non è incaricato alcun Sub-responsabile, restando i dati sui sistemi del Cliente.
A3.4 Fornitori del Fornitore in qualità di titolare
I fornitori che seguono non sono Sub-responsabili ai sensi del presente DPA, poiché trattano dati rispetto ai quali il Fornitore agisce come titolare ai sensi dell'Articolo 2.2. Essi sono elencati in questa sede a fini di trasparenza e sono descritti nell'Informativa sulla Privacy.
Fornitore | Servizio | Luogo del trattamento | Ruolo |
|---|---|---|---|
Nexi Payments S.p.A. | accettazione e gestione dei pagamenti con carta per gli abbonamenti self-service | Italia (SEE) | titolare autonomo per l'operazione di pagamento, responsabile del trattamento per i dati trasmessi dal Fornitore |
Impronta di integrità (SHA-256) della copia congelata:
f27e680bda39ff0af840d57c3dce4c522378a4b87032035cbb806d58b5dfb0c7