1.01Como parte integral de este acuerdo, CORETECH y el CLIENTE acuerdan las siguientes premisas fácticas:
- (a) como se indica en el contrato de servicio, CORETECH proporciona servicios informaticos (IaaS, SaaS, servicios de mantenimiento relacionados) que involucran la necesidad de acceder, incluso potencialmente, a los datos del CLIENTE, como prerrequisito técnico para poder prestar los servicios o prestar la asistencia correspondiente;
- (b) questo comporta quindi che la CORETECH svolga trattamenti sui dati personali gestiti dal CLIENTE tramite i servizi forniti, operando questi trattamenti esclusivamente per conto di quest'ultimo;
- (c) los datos personales gestionados por el CLIENTE a través de los servicios en cuestión pueden ser de cualquier tipo, comunes, particulares o incluso relacionados con condenas penales o delitos, siendo únicamente el CLIENTE quien decide cómo utilizar los servicios y por tanto qué datos personales ingresar y qué procesamiento, limitándose CORETECH a brindar únicamente los servicios informaticos;
- (d) el CLIENTE también puede llevar a cabo el procesamiento de datos personales decidiendo los fines y los medios de procesamiento o puede, a su vez, procesar los datos en nombre de otro sujeto, del cual recibe instrucciones sobre el procesamiento de dichos datos personales;
- (e) el CLIENTE puede, por tanto, ser directamente responsable del tratamiento (o copropietario) o encargado del tratamiento o subadministrador según el tipo de servicio que el CLIENTE a su vez preste a terceros;
- (f) dadas estas premisas, es necesario regular las formas en que CORETECH gestiona el tratamiento de los datos personales por cuenta del CLIENTE, con el fin de asegurar que el tratamiento respeta la normativa de privacidad y garantiza la protección de los derechos y libertades de los interesados;
- (g) il presente accordo intende disciplinare gli obblighi e i diritti spettanti alle parti, CORETECH e il CLIENTE, relativamente al rispetto degli adempimenti previsti dalla normativa privacy, in particolare il regolamento (UE) 2016/679 (d'ora innanzi GDPR) e il codice della privacy di cui al D.lgs. 30.06.2003 n. 196, come modificato D.lgs. 10.08.2018 n. 101 ed eventuali successive modificazioni o integrazioni nonché la relativa disciplina regolamentare da essa derivante;
- (h) CORETECH ha adottato le misure tecniche ed organizzative al fine di garantire che i servizi offerti ai propri clienti abbiano un'adeguata protezione, secondo standard tecnici di mercato, al fine di assicurare una efficiente tutela dei diritti e delle libertà degli interessati in relazione ai loro dati personali.
1.02 Il presente accordo deve intendersi come parte integrante del contratto di fornitura di servizi CORETECH, avendo ad oggetto la disciplina dei conseguenti adempimenti di cui all'art. 28 GDPR, ripartendoli tra CORETECH e il CLIENTE secondo il principio di responsabilità condivisa come di seguito precisato.