ACCORDO SUL TRATTAMENTO DEI DATI - ASK4 COME RESPONSABILE DEL TRATTAMENTO
Il Regolamento generale sulla protezione dei dati dell'UE (GDPR), il Regolamento generale sulla protezione dei dati del Regno Unito (GDPR), il Data Protection Act 2018 (DPA18) e altre leggi di attuazione dell'UE richiedono l'attuazione di controlli quando un "responsabile del trattamento dei dati", come ASK4 Limited (ASK4) e qualsiasi altra società controllata o holding (diretta o indiretta) di ASK4 (ciascuna società del Gruppo ASK4), utilizza i servizi di un "responsabile del trattamento dei dati" esterno, come voi, per assisterli nei loro processi aziendali.
Affinché ASK4 e le Società del Gruppo ASK4, in qualità di responsabili del trattamento dei dati, e voi, in qualità di incaricati del trattamento dei dati, possiate adempiere ai nostri rispettivi obblighi, accettate quanto segue:
- Tratterete i dati personali che vi forniamo solo in conformità alle nostre istruzioni e ai fini dell'esecuzione dei servizi che siete tenuti a svolgere per noi.
 - Dovrete trattare i dati personali che vi forniamo solo all'interno del Regno Unito o dell'UE e non trasferire i dati personali, né acconsentire al loro trasferimento, al di fuori del Regno Unito o dell'UE senza il nostro previo consenso scritto. Se desiderate intraprendere un trattamento al di fuori del Regno Unito o dell'Unione Europea, informateci su quali processi devono essere trattati in questo modo e dove, in modo che possiamo prendere in considerazione la questione e, se appropriato, fornirvi il consenso necessario.
 - Vi assicurerete che tutti i vostri dipendenti e altri rappresentanti che accedono ai dati personali che trattate per nostro conto siano a conoscenza dei termini del presente accordo, abbiano ricevuto una formazione adeguata in relazione ai requisiti di protezione dei dati e di riservatezza e abbiano accettato di mantenere i dati personali riservati in ogni momento.
 - L'utente metterà in atto e manterrà in ogni momento, durante il funzionamento del presente accordo, le misure tecniche, operative e organizzative necessarie a garantire il mantenimento di un livello di sicurezza adeguato, come stabilito dall'articolo 32 del GDPR britannico. Ciò include l'adesione alla Sezione 9 dei Requisiti di conformità ASK4 (https://www.ask4.com/legal/compliance-requirements). L'utente accetta inoltre che tali misure di sicurezza rimangano in vigore per tutto il tempo necessario a proteggere la riservatezza dei dati personali elaborati dall'utente o che continuano a essere elaborati per nostro conto dopo la cessazione del nostro accordo.
 - Non potrete subappaltare la fornitura di alcuno dei servizi che fornite per nostro conto o coinvolgere terzi nel trattamento dei dati personali senza il nostro consenso scritto, che potremo rifiutare senza indicarne il motivo. Nel caso in cui venga dato il consenso al trattamento dei dati personali da parte di un terzo, quest'ultimo dovrà anche stipulare un accordo separato per il trattamento dei dati con ASK4.
 - In considerazione della natura del trattamento e delle informazioni a vostra disposizione, potreste essere tenuti ad assisterci nel garantire il rispetto degli obblighi di cui agli articoli da 32 a 36 del GDPR britannico in relazione alla sicurezza del trattamento, alla notifica di una violazione dei dati personali all'autorità di controllo, alla comunicazione di una violazione dei dati personali all'interessato, alla realizzazione di una valutazione d'impatto sulla protezione dei dati o alla consultazione dell'Information Commissioner's Office in relazione a tale valutazione.
 - Nel caso in cui dovessimo rispondere a richieste di persone che esercitano i loro diritti di accesso ai dati, come stabilito nel capitolo 3 del GDPR del Regno Unito, e all'eventuale applicazione dei loro diritti di protezione dei dati, ci aiuterete a farlo in modo appropriato.
 - Eliminerete o restituirete in modo sicuro i dati personali che vi affidiamo in qualsiasi momento su richiesta e, in ogni caso, cancellerete in modo sicuro i dati personali o ce li restituirete al termine del nostro accordo. Nel caso in cui abbiate l'obbligo legale di conservare tali dati, dovrete dichiararcelo per iscritto subito o non appena tale obbligo sorga.
 - Su nostra richiesta, mettete immediatamente a nostra disposizione tutte le informazioni necessarie a dimostrare l'osservanza di tutti gli elementi del presente contratto e consentite e assistete nella conduzione di qualsiasi audit o ispezione che possiamo ragionevolmente richiedere.
 - Dovrete mantenere in ogni momento un registro di tutte le categorie di attività di trattamento da voi svolte per nostro conto, che comprenderà i dettagli di tutti gli incaricati del trattamento e dei responsabili del trattamento, i dettagli di eventuali trasferimenti a un paese terzo o a un'organizzazione internazionale e i dettagli delle misure di sicurezza tecniche e organizzative di cui all'articolo 32, paragrafo 1, del GDPR britannico.
 - Manterrete l'integrità dei dati personali, senza alterazioni, garantendo che possano essere separati da qualsiasi altra informazione creata.
 - Dovrete contattarci immediatamente all'indirizzo data-protection@ask4.com nel caso in cui si verifichi una violazione dei dati personali o un incidente in cui i dati personali o la riservatezza di una persona possano essere stati compromessi.
 
Il presente accordo fa parte del vostro più ampio rapporto contrattuale con la Società del Gruppo ASK4 in questione ed è incorporato dalla vostra accettazione dei Requisiti di conformità ASK4 e/o delle Condizioni di acquisto ASK4.