Ultimo aggiornamento: luglio 2026

Accordo sul trattamento dei dati Modash (DPA)

Il presente Accordo sul trattamento dei dati («DPA») costituisce parte dei Termini di servizio Modash (l'«Accordo») stipulato tra Modash OÜ («Modash», «Responsabile del trattamento») e l'entità cliente che accetta l'Accordo («Cliente», «Titolare del trattamento»).

Con la stipula dell'Accordo, il Cliente accetta il presente DPA.

Il presente DPA si applica solo nella misura in cui Modash tratta i Dati personali per conto del Cliente in qualità di Responsabile del trattamento ai sensi delle Leggi sulla protezione dei dati applicabili.

1. Definizioni

«Leggi sulla protezione dei dati» indica il GDPR, il GDPR del Regno Unito e ogni normativa applicabile in materia di protezione dei dati.

«Dati personali», «Titolare del trattamento», «Responsabile del trattamento», «Interessato» e «Violazione dei dati personali» hanno i significati attribuiti dal GDPR.

«Sub-responsabile» indica qualsiasi terza parte incaricata da Modash di trattare i Dati personali per conto del Cliente.

2. Ambito e ruoli

Il Cliente agisce in qualità di Titolare del trattamento.
Modash agisce in qualità di Responsabile del trattamento.

Il presente DPA non si applica alle attività di trattamento per cui Modash agisce quale Titolare indipendente, incluso, a titolo esemplificativo, il trattamento dei dati pubblicamente disponibili dei creator, come descritto nell'Informativa sulla privacy di Modash.

Modash tratterà i Dati personali:

● Solo su istruzioni documentate del Cliente (anche come previsto nell'Accordo);
● Per fornire i Servizi;
● In conformità alle Leggi sulla protezione dei dati.
● Se Modash ritiene ragionevolmente che un'istruzione del Cliente violi le Leggi applicabili sulla protezione dei dati, informerà il Cliente senza indebito ritardo e potrà sospendere l'esecuzione dell'istruzione pertinente finché non sia confermata, modificata o ritirata.

3. Natura del trattamento

Natura e finalità
Modash offre servizi di individuazione di influencer, gestione delle campagne, analisi, contatto e servizi correlati.

Durata del trattamento
Modash tratterà i Dati personali del Cliente per la durata dell'Accordo e per il periodo aggiuntivo necessario a rispettare le istruzioni documentate del Cliente o la legge applicabile. Alla cessazione dei Servizi, i Dati personali del Cliente saranno restituiti o cancellati conformemente alla Sezione 10 del presente DPA.

Categorie di interessati
Possono includere rappresentanti del Cliente, utenti finali, influencer ingaggiati dal Cliente e partecipanti alle campagne.

Categorie di Dati personali
Possono includere nomi, recapiti professionali, dati dell'account, dati delle campagne, dati delle comunicazioni e dati di utilizzo inviati ai Servizi o trattati tramite essi.

Modash non tratta intenzionalmente categorie particolari di dati personali per conto del Cliente.
Il Cliente si impegna a non caricare o inviare dati di categorie particolari salvo accordo scritto esplicito.

4. Misure di sicurezza

Modash adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, tra cui:

● Crittografia dei Dati personali in transito e a riposo;
● Controlli di accesso basati sul principio del privilegio minimo;
● Solidi controlli di autenticazione e gestione delle identità;
● Pratiche sicure nel ciclo di sviluppo del software;
● Scansioni periodiche delle vulnerabilità e test di sicurezza;
● Procedure di backup e ripristino di emergenza;
● Procedure di risposta agli incidenti con personale di sicurezza designato;
● Monitoraggio continuo della riservatezza, integrità e disponibilità dei sistemi.

Modash mantiene e riesamina periodicamente misure tecniche e organizzative documentate, volte a garantire un livello di sicurezza adeguato al rischio, tenendo conto dello stato dell'arte, dei costi di attuazione, nonché della natura, dell'ambito, del contesto e delle finalità del trattamento, oltre che dei rischi per i diritti e le libertà delle persone fisiche.

Modash può aggiornare periodicamente le proprie misure tecniche e organizzative, purché tali aggiornamenti non riducano sostanzialmente il livello complessivo di protezione garantito ai Dati personali del Cliente.

Riservatezza del personale. Modash garantisce che tutto il personale autorizzato a trattare i Dati personali del Cliente sia soggetto a idonei obblighi di riservatezza, contrattuali o di legge. Tali obblighi restano validi anche dopo la cessazione del rapporto di lavoro, incarico o altro rapporto dell'individuo con Modash.

5. Sub-responsabili

5.1. Il Cliente autorizza Modash, in via generale, a incaricare sub-responsabili del trattamento dei Dati personali del Cliente per suo conto, in relazione alla fornitura dei Servizi.

5.2. Modash manterrà un elenco aggiornato dei propri sub-responsabili autorizzati all'indirizzo Il Cliente autorizza Modash a incaricare i sub-responsabili indicati in:
modash.io/legal/subprocessors.5.3. Modash fornirà un ragionevole preavviso di qualsiasi aggiunta o sostituzione prevista di un sub-responsabile, aggiornando l'elenco sopra indicato o con altri mezzi ragionevoli, consentendo così al Cliente di sollevare ragionevoli dubbi sulla protezione dei dati prima che il nuovo sub-responsabile inizi a trattare i Dati personali del Cliente.

5.4. Modash garantirà che ciascun sub-responsabile sia vincolato da obblighi contrattuali scritti che assicurino un livello di protezione dei Dati personali del Cliente sostanzialmente equivalente a quello previsto dal presente DPA, nella misura applicabile ai servizi svolti dal sub-responsabile.

5.5. Modash resterà responsabile dell'adempimento degli obblighi dei propri sub-responsabili nella misura richiesta dalla normativa applicabile in materia di protezione dei dati.

6. Trasferimenti internazionali

Qualora i Dati personali del Cliente siano trasferiti in un Paese al di fuori dello Spazio economico europeo, del Regno Unito o di qualsiasi altra giurisdizione che richieda un adeguato meccanismo di trasferimento ai sensi della normativa applicabile in materia di protezione dei dati, Modash garantirà che tale trasferimento sia soggetto a garanzie adeguate conformemente a tale normativa.

Tali garanzie possono includere, ove applicabili, le clausole contrattuali tipo della Commissione europea, l'addendum del Regno Unito per i trasferimenti internazionali di dati, le decisioni di adeguatezza o qualsiasi altro meccanismo di trasferimento lecito riconosciuto dalla normativa applicabile in materia di protezione dei dati, inclusi eventuali meccanismi successivi o sostitutivi.

7. Assistenza al Cliente

Tenendo conto della natura del trattamento, Modash fornirà ragionevole assistenza al Cliente per consentire il rispetto della normativa in materia di protezione dei dati, tra cui:

● Assistenza nella risposta alle richieste relative ai diritti degli interessati;
● Assistenza, tenendo conto della natura del trattamento e delle informazioni disponibili a Modash, nel garantire il rispetto degli obblighi del Cliente relativi alle valutazioni d'impatto sulla protezione dei dati e alla consultazione preventiva delle autorità di controllo competenti, ove richiesta dalla normativa applicabile in materia di protezione dei dati;
● Assistenza nelle consultazioni con l'autorità di controllo, ove applicabile.

8. Violazioni dei dati personali

Modash vi informerà senza indebito ritardo non appena verrà a conoscenza di una violazione dei dati personali riguardante i Vostri Dati. Tale notifica includerà, nella misura ragionevolmente disponibile al momento, la natura della violazione, le categorie di dati interessate, le probabili conseguenze, le misure adottate o proposte per porvi rimedio e ogni informazione ragionevolmente richiesta dal Cliente per conformarsi alle Leggi sulla Protezione dei Dati applicabili. Qualora tutte le informazioni pertinenti non siano disponibili al momento della notifica iniziale, Modash potrà fornirle in fasi successive, man mano che saranno disponibili.

9. Audit e conformità

9.1. Su ragionevole richiesta scritta, Modash metterà a disposizione del Cliente tutte le informazioni ragionevolmente necessarie per dimostrare la conformità al presente DPA e alle Leggi sulla Protezione dei Dati applicabili. La certificazione ISO 27001 vigente di Modash, ove disponibile, o altre relazioni o certificazioni di audit indipendenti di terzi possono essere utilizzate per soddisfare tali richieste.

9.2. Qualora le informazioni fornite da Modash siano ragionevolmente insufficienti per dimostrare la conformità al presente DPA o alle Leggi sulla Protezione dei Dati applicabili, il Cliente può, direttamente o tramite un revisore indipendente, eseguire un audit del trattamento dei Dati Personali del Cliente da parte di Modash ai sensi del presente DPA.

9.3. Qualsiasi audit svolto ai sensi della presente Sezione dovrà:

● essere effettuato previa ragionevole comunicazione scritta;
● svolgersi durante il normale orario lavorativo;
● non interferire irragionevolmente con le attività aziendali di Modash;
● essere soggetto ad adeguati obblighi di riservatezza; e
● essere svolto da un revisore indipendente che non sia concorrente di Modash.

9.4. Nulla nella presente Sezione limita i diritti di un'autorità di controllo competente ai sensi delle Leggi sulla Protezione dei Dati applicabili.

10. Restituzione dei dati

Alla cessazione o scadenza dei Servizi, il Cliente può richiedere la restituzione dei Dati Personali del Cliente entro trenta (30) giorni. Trascorso tale periodo, o quando il Cliente conferma che i dati sono stati restituiti, Modash cancellerà i Dati Personali del Cliente, salvo che la legge applicabile ne richieda l'ulteriore conservazione.

Modash garantirà che i Dati Personali del Cliente detenuti dai suoi sub-responsabili autorizzati siano anch'essi cancellati o restituiti in conformità alla presente Sezione, salvo che la legge applicabile ne richieda l'ulteriore conservazione.

I Dati Personali del Cliente contenuti nei sistemi di backup possono essere conservati fino alla sovrascrittura nel normale corso dell'attività, purché restino protetti conformemente al presente DPA e non siano ulteriormente trattati salvo quanto richiesto dalla legge applicabile.

11. Responsabilità

La responsabilità derivante da o connessa al presente DPA è soggetta alle limitazioni ed esclusioni di responsabilità stabilite nel Contratto.

12. Legge applicabile

Il presente DPA è disciplinato dalla legge applicabile specificata nel Contratto.