Ultimo aggiornamento: 25/06/2026
Versione 2.0
Il presente Accordo per il trattamento dei dati personali (di seguito, il "DPA", Data Processing Agreement), stipulato ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (di seguito, il "GDPR"), è concluso tra:
Il presente DPA integra e forma parte integrante dei Termini e Condizioni di Servizio della Piattaforma, disponibili all'indirizzo /terms-of-service. L'attivazione di un piano (anche gratuito) da parte di un soggetto dotato dei necessari poteri di rappresentanza dell'ente Titolare comporta accettazione integrale del presente DPA.
MiaChiesa tratta i dati personali per conto del Titolare esclusivamente per le seguenti finalità:
Nota: il Titolare è responsabile di verificare la sussistenza delle basi giuridiche appropriate per il trattamento di categorie particolari di dati, in particolare ai sensi dell'art. 9, par. 2, lett. d) GDPR (attività legittime di organismo religioso).
MiaChiesa tratta i dati personali esclusivamente sulla base di istruzioni documentate del Titolare. Le istruzioni comprendono:
MiaChiesa informa immediatamente il Titolare qualora ritenga che un'istruzione violi il GDPR o altre disposizioni in materia di protezione dei dati. MiaChiesa informa altresì il Titolare qualora sia tenuta a trattare i dati in base a un obbligo legale dell'Unione o di uno Stato membro, prima di procedere al trattamento (salvo che la legge vieti tale informazione per rilevanti motivi di interesse pubblico).
MiaChiesa garantisce che le persone autorizzate al trattamento dei dati personali si siano impegnate alla riservatezza o siano soggette a un adeguato obbligo legale di riservatezza.
MiaChiesa adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, ai sensi dell'art. 32 GDPR. Tali misure includono, a titolo non esaustivo:
L'insieme completo e aggiornato delle misure tecniche e organizzative adottate da MiaChiesa comprende:
Il Titolare conferisce a MiaChiesa un'autorizzazione generale scritta a ricorrere a sub-responsabili del trattamento per l'esecuzione dei servizi previsti dal presente DPA.
L'elenco completo e aggiornato dei sub-responsabili è disponibile all'indirizzo /sub-processors.
MiaChiesa si impegna a notificare preventivamente al Titolare qualsiasi aggiunta o sostituzione di sub-responsabili con almeno 30 giorni di anticipo rispetto all'inizio del trattamento da parte del nuovo sub-responsabile. La notifica avviene mediante:
Il Titolare ha il diritto di opporsi alla nomina di un nuovo sub-responsabile entro 15 giorni dalla ricezione della notifica, per motivi ragionevoli e documentati relativi alla protezione dei dati. L'opposizione deve essere comunicata per iscritto a [email protected].
In caso di opposizione fondata, MiaChiesa si adopera ragionevolmente per proporre una soluzione alternativa. Qualora non sia possibile fornire il servizio senza il sub-responsabile contestato, ciascuna parte potrà risolvere il rapporto con effetto dalla data di attivazione del nuovo sub-responsabile, senza penali.
MiaChiesa stipula con ciascun sub-responsabile un accordo scritto che impone obblighi equivalenti a quelli previsti dal presente DPA, in particolare in materia di misure di sicurezza, riservatezza e rispetto delle istruzioni del Titolare.
MiaChiesa assiste il Titolare, con misure tecniche e organizzative adeguate, nel dare seguito alle richieste degli interessati relative all'esercizio dei diritti di cui agli artt. 15-22 GDPR. MiaChiesa informa tempestivamente il Titolare di qualsiasi richiesta ricevuta direttamente dall'interessato, senza darvi seguito autonomamente salvo diversa istruzione del Titolare.
MiaChiesa notifica al Titolare qualsiasi violazione di dati personali di cui venga a conoscenza senza ingiustificato ritardo e comunque entro 48 ore dalla scoperta. La notifica include:
MiaChiesa assiste il Titolare nell'adempimento degli obblighi di notifica all'Autorità di controllo (art. 33 GDPR) e di comunicazione agli interessati (art. 34 GDPR).
MiaChiesa assiste il Titolare nello svolgimento di valutazioni d'impatto sulla protezione dei dati ai sensi dell'art. 35 GDPR, fornendo le informazioni necessarie relative ai trattamenti effettuati e alle misure di sicurezza adottate.
MiaChiesa mette a disposizione del Titolare tutte le informazioni necessarie per dimostrare il rispetto degli obblighi di cui all'art. 28 GDPR e consente e contribuisce alle attività di audit, comprese le ispezioni, realizzate dal Titolare o da un revisore incaricato. Le condizioni di audit sono le seguenti:
I dati personali sono trattati prevalentemente all'interno dello Spazio Economico Europeo (SEE). Qualora sia necessario trasferire dati verso paesi terzi, MiaChiesa garantisce che il trasferimento avvenga sulla base di:
Transfer Impact Assessment (TIA): ove le garanzie adottate non siano assistite da una decisione di adeguatezza, MiaChiesa effettua un TIA documentato per verificare che la legislazione del paese terzo non pregiudichi l'effettività delle garanzie contrattuali, adottando misure supplementari ove necessario.
Al termine del rapporto contrattuale (per qualsiasi causa), MiaChiesa:
I backup crittografati contenenti dati del Titolare sono cancellati secondo il ciclo di rotazione previsto (massimo 30 giorni dalla cancellazione ordinaria).
Il presente DPA ha la medesima durata del rapporto contrattuale tra le parti derivante dall'utilizzo della Piattaforma. Gli obblighi di riservatezza e le disposizioni relative alla restituzione/cancellazione sopravvivono alla cessazione del rapporto.
Distintamente dal proprio ruolo di Responsabile del trattamento ex art. 28 GDPR sui dati non pubblici del Titolare, MiaChiesa agisce in qualità di Titolare autonomo del trattamento — sulla base del proprio legittimo interesse ai sensi dell'art. 6, par. 1, lett. f) GDPR — quando utilizza a fini promozionali i contenuti che la Parrocchia ha reso pubblici (ad esempio sulla propria pagina pubblica) e quando elabora statistiche aggregate e anonime relative all'utilizzo della Piattaforma. Tale trattamento è autonomo e distinto, e non confligge, con il ruolo di Responsabile che MiaChiesa riveste sui dati non pubblici trattati per conto del Titolare. Per le finalità e modalità di tracciamento, profilazione e gestione dei cookie connesse a tali attività, l'interessato può gestire le proprie scelte in ogni momento tramite il link "Preferenze cookie" presente nel footer del sito.
Per qualsiasi questione relativa al presente DPA: