Accordo sul trattamento dei dati (DPA)
Versione 2026-07-23 ·
Nomina a responsabile del trattamento ai sensi dell'art. 28 del Reg. UE 2016/679 (GDPR).
Questo accordo si applica ai soli account professionali (B2B — fotografi e wedding planner) che utilizzano Wedding Shoots come strumento per raccogliere e gestire i dati personali dei propri clienti ed eventi. Rispetto a tali dati:
- il Cliente professionale è il Titolare del trattamento;
- Wedding Shoots è il Responsabile del trattamento, che agisce esclusivamente su istruzione del Cliente.
Wedding Shoots resta invece titolare autonomo per i dati dell'account e della fatturazione del Cliente e per i trattamenti che determina in proprio (sicurezza, prevenzione abusi, funzioni AI facoltative), disciplinati dall' Informativa privacy.
1. Parti
Responsabile del trattamento: Wedding Shoots, P.IVA 04738264783, Via di prova Test (di seguito «Responsabile»).
Titolare del trattamento: il Cliente professionale titolare dell'account B2B che accetta il presente accordo (di seguito «Titolare»), i cui dati identificativi risultano dal profilo dell'account.
2. Oggetto, natura e finalità del trattamento
Il Responsabile tratta i dati personali per conto del Titolare al solo scopo di erogare il servizio Wedding Shoots: raccolta, archiviazione, organizzazione, condivisione e consegna delle foto e dei video degli eventi del Titolare, comprese le funzioni accessorie configurate dal Titolare (gallerie, live feed, inviti, consegna).
Il trattamento avviene con strumenti elettronici, in modo automatizzato, per la durata del contratto di servizio.
3. Categorie di dati e di interessati
- Interessati: sposi/clienti finali del Titolare, ospiti degli eventi, persone ritratte nelle foto e nei video, collaboratori invitati dal Titolare..
- Categorie di dati: immagini e video (con eventuali metadati), nomi ed etichette forniti in fase di caricamento, indirizzi email e recapiti eventualmente inseriti dal Titolare, dati tecnici (IP, user-agent, log di accesso)..
- Categorie particolari: il servizio non richiede dati particolari. Se attivata dal Titolare la funzione di riconoscimento volti, il trattamento dei dati biometrici è disciplinato separatamente con base giuridica il consenso esplicito degli interessati (art. 9.2.a GDPR)..
- : .
4. Obblighi del Responsabile
Il Responsabile si impegna a:
- trattare i dati soltanto su istruzione documentata del Titolare (incluso questo accordo, le impostazioni del servizio e le richieste inoltrate dal Titolare), salvo obblighi di legge;
- garantire che le persone autorizzate al trattamento siano vincolate a un adeguato obbligo di riservatezza;
- adottare le misure di sicurezza tecniche e organizzative adeguate (art. 32): cifratura in transito (HTTPS/TLS) e at-rest sullo storage, controllo accessi basato su ruoli, limitazione delle richieste, registrazione degli accessi, ridondanza dell'infrastruttura;
- assistere il Titolare, con misure adeguate, nel dar seguito alle richieste degli interessati (artt. 15-22) e negli adempimenti di sicurezza, valutazione d'impatto e consultazione preventiva (artt. 32-36);
- notificare al Titolare senza ingiustificato ritardo ogni violazione dei dati personali di cui venga a conoscenza, fornendo le informazioni utili agli adempimenti degli artt. 33-34;
- a scelta del Titolare, cancellare o restituire tutti i dati personali al termine del servizio, salvo conservazione richiesta dalla legge;
- mettere a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto dell'art. 28 e consentire e contribuire ad attività di revisione (audit), anche tramite ispezioni, con ragionevole preavviso.
5. Sub-responsabili
Il Titolare conferisce al Responsabile un'autorizzazione generale a ricorrere a sub-responsabili per l'erogazione del servizio (hosting, storage, email, pagamenti, fatturazione elettronica, funzioni AI facoltative). Il Responsabile impone a ciascun sub-responsabile obblighi di protezione dei dati equivalenti a quelli del presente accordo e resta responsabile del loro operato.
L'elenco aggiornato dei sub-responsabili è pubblicato alla pagina Sub-processor. Le aggiunte o sostituzioni sono comunicate in anticipo; il Titolare può opporsi per motivi legittimi.
6. Trasferimenti extra-SEE
I dati sono trattati in via principale nello Spazio Economico Europeo. Eventuali trasferimenti verso paesi terzi avvengono solo verso paesi con decisione di adeguatezza (art. 45) o sulla base di Clausole Contrattuali Standard (art. 46), con misure supplementari ove necessarie. Il dettaglio per ciascun fornitore è indicato nella pagina Sub-processor.
7. Obblighi del Titolare
Il Titolare garantisce di avere una base giuridica valida per il trattamento dei dati che carica o fa caricare (compresi i consensi delle persone ritratte, anche minori tramite chi ne esercita la responsabilità genitoriale), di fornire agli interessati l'informativa dovuta e di impartire al Responsabile istruzioni lecite. Il Titolare è responsabile della correttezza e liceità dei dati conferiti.
8. Durata
Il presente accordo ha efficacia dall'accettazione e per tutta la durata del contratto di servizio; le disposizioni destinate a sopravvivere (riservatezza, cancellazione/restituzione, audit) restano efficaci finché necessario.
9. Legge applicabile
Il presente accordo è regolato dal diritto italiano e dal GDPR. In caso di conflitto tra il presente accordo e i Termini di servizio riguardo al trattamento dei dati personali per conto del Titolare, prevale il presente accordo.