Ultimo aggiornamento: 3 novembre 2025
Il presente Addendum sul trattamento dei dati, comprese le relative appendici (collettivamente, il presente “DPA”), costituisce parte integrante del Contratto stipulato tra la OneStock indicata nel Modulo d’ordine pertinente (OneStock) e il Cliente identificato nel corrispondente Modulo d’ordine (“Cliente”) che fa riferimento al presente DPA (il “Contratto”).
Il presente Accordo sulla protezione dei dati (DPA) entra in vigore alla data di entrata in vigore del Contratto oppure alla firma dell'ultimo Modulo d'ordine da parte del Cliente o di qualsiasi altro accordo scritto, in formato elettronico o sottoscritto di comune accordo, tra le parti.
1.1 Descrizione del trattamento dei dati. Il tipo di dati personali trattati ai sensi del presente Accordo sul trattamento dei dati (DPA), nonché l'oggetto, la durata, la natura e le finalità del trattamento, nonché le categorie di interessati, sono descritti nell'Allegato 1 del presente DPA.
1.2 Ambito di applicazione e ruolo. Le parti riconoscono e concordano che, per quanto riguarda il trattamento dei dati personali nell'ambito della fornitura dei Servizi previsti dal Contratto, il Cliente e/o le sue affiliate sono i titolari del trattamento, mentre OneStock il responsabile del trattamento.
1.3 Obblighi del Cliente. Nell’ambito dell’utilizzo dei Servizi, il Cliente è tenuto a trattare i Dati Personali in conformità con i requisiti delle Leggi sulla protezione dei dati. Le istruzioni del Cliente relative al trattamento dei Dati Personali devono essere conformi alle Leggi sulla protezione dei dati, compreso qualsiasi obbligo applicabile di informare gli Interessati dell’utilizzo di OneStock Responsabile del trattamento. Il Cliente è l'unico responsabile dell'accuratezza, della qualità e della legalità dei Dati Personali e dei mezzi con cui li ha acquisiti. Il Cliente deve garantire di avere il diritto di trasferire i Dati Personali in questione a OneStock che OneStock i suoi Sub-responsabili del trattamento possano utilizzare, trattare e trasferire legalmente i Dati Personali in conformità con il presente DPA e il Contratto per conto del Cliente e delle sue Affiliate.
1.4 Obblighi OneStock. OneStock i dati personali in conformità con i requisiti delle leggi sulla protezione dei dati applicabili all’adempimento dei propri obblighi ai sensi del presente DPA, tra cui:
2.1 Il presente Accordo sulle protezione dei dati rimane in vigore fino alla prima delle seguenti date: (i) la scadenza o la risoluzione del Contratto; e (b) la restituzione o la cancellazione dei Dati personali.
3.1 Sicurezza. OneStock e manterrà un programma completo di sicurezza delle informazioni volto a proteggere i Dati Personali da distruzione, perdita, alterazione, divulgazione o accesso non autorizzati, accidentali o illeciti, a condizione che tali misure siano adeguate a (a) le dimensioni, la portata e la natura dell’attività OneStock; (b) la quantità di risorse a disposizione di OneStock; (c) il tipo di informazioni che OneStock ; e (d) la necessità di sicurezza e riservatezza di tali informazioni, (“collettivamente OneStock ”). Le Misure OneStock sono quelle indicate nell’Allegato 2 del presente DPA. OneStock regolarmente il rispetto di tali misure di sicurezza.
3.2 Notifica delle violazioni. Nella misura consentita e richiesta dalla legge, OneStock , senza indebito ritardo, notificare per iscritto al Cliente, dopo essersi ragionevolmente resa conto di una violazione della sicurezza che comporti la distruzione, la perdita, l’alterazione, la divulgazione non autorizzata o l’accesso accidentale o illecito ai Dati personali («Violazione dei Dati personali»). Tale notifica, come consentito e richiesto dalle leggi applicabili in materia di protezione dei dati, descriverà (i) la natura della Violazione dei Dati Personali, incluse, se note, le categorie e il numero approssimativo di interessati e di registrazioni di dati personali coinvolti; (b) le misure OneStock adottato, o intende adottare, per rispondere alla Violazione dei Dati Personali e mitigarne gli effetti; (c) eventuali misure che OneStock al Cliente di adottare per far fronte alla Violazione dei Dati Personali; e (d) informazioni relative al punto di contatto OneStockin merito alla Violazione dei Dati Personali. Se OneStock fornire tutte le informazioni di cui sopra nella notifica iniziale, OneStock le informazioni al Cliente non appena saranno disponibili.
3.3 Verifica.
3.3.1 OneStock revisori esterni per verificare l'adeguatezza delle proprie misure di sicurezza in relazione al trattamento dei dati personali. Tali verifiche vengono effettuate almeno una volta all'anno a spese OneStockda professionisti della sicurezza terzi indipendenti nominati a discrezione OneStock.
3.3.2 Il Cliente può richiedere una verifica contabile a OneStock accertare la conformità OneStockai termini del presente DPA qualora tale verifica sia richiesta dalle leggi sulla protezione dei dati e la conformità OneStocknon possa essere dimostrata con mezzi meno onerosi per OneStock anche ai sensi della sezione 3.3.1). Tale verifica non sarà condotta più di una volta in un periodo di 12 mesi, salvo ove richiesto da un'autorità di controllo competente, e sulla base dei seguenti requisiti: (1) il Cliente deve notificarlo OneStock iscritto OneStock ; (2) a seguito della ricezione di tale notifica, il Cliente e OneStock di comune accordo l'ambito, la tempistica e la durata della verifica, oltre al tasso di rimborso di cui il Cliente sarà responsabile; (3) qualsiasi verifica sarà soggetta agli obblighi di riservatezza stabiliti nel Contratto o come altrimenti concordato per iscritto tra le parti; (4) il Cliente dovrà rimborsare OneStock tempo impiegato per qualsiasi verifica in loco alle tariffe dei servizi professionali OneStockallora in vigore, che saranno messe a disposizione del Cliente su richiesta. Tutte le tariffe di rimborso devono essere ragionevoli, tenendo conto delle risorse impiegate da OneStock; (5) qualsiasi audit deve essere eseguito durante il normale orario di lavoro dal Cliente o da un revisore indipendente di terze parti del Cliente che non sia un concorrente di OneStock, e deve essere limitato ai dati rilevanti per il Cliente; (6) il Cliente dovrà informare tempestivamente OneStock qualsiasi non conformità riscontrata nel corso di un audit.
4.1 Autorizzazione dei sub-responsabili del trattamento. Il Cliente concede un'autorizzazione generale scritta affinché (a) le affiliate OneStockpossano essere designate come sub-responsabili del trattamento; e (b) OneStock avvalersi di sub-responsabili del trattamento terzi in relazione alla fornitura dei Servizi.
4.2 Identificazione dei sub-responsabili del trattamento. OneStock un elenco aggiornato dei sub-responsabili del trattamento disponibile all'indirizzo www.onestock-retail/en/legals/subprocessors/ (l'"Elenco dei sub-responsabili del trattamento"). OneStock l’Elenco dei Subresponsabili con eventuali Subresponsabili nuovi o sostitutivi da nominare almeno trenta (30) giorni prima della data in cui tali Subresponsabili nuovi o sostitutivi inizieranno il Trattamento dei Dati Personali. L’Elenco dei Subresponsabili contiene un meccanismo che consente al Cliente di iscriversi per ricevere notifiche relative a Subresponsabili nuovi o sostitutivi. Il Cliente può registrarsi per ricevere notifiche via e-mail relative a tali modifiche nell’Elenco dei Subresponsabili.
4.3 Obiezioni relative ai sub-responsabili del trattamento. Qualora il Cliente abbia obiezioni riguardo a un nuovo sub-responsabile del trattamento, potrà opporsi all’utilizzo di tale sub-responsabile OneStock OneStock d OneStock comunicazione scritta entro dieci (10) giorni dalla data in cui OneStock aggiornato il proprio Elenco dei sub-responsabili del trattamento. Tale comunicazione dovrà illustrare i motivi ragionevoli alla base dell’obiezione. Al ricevimento di tale comunicazione, OneStock ogni ragionevole sforzo per mettere a disposizione del Cliente una modifica dei Servizi o raccomandare una modifica commercialmente ragionevole alla configurazione o all’utilizzo dei Servizi da parte del Cliente, al fine di evitare il trattamento dei Dati Personali da parte del nuovo Subresponsabile oggetto di obiezione senza gravare in modo irragionevole sul Cliente. Se OneStock non OneStock di rendere disponibile tale modifica entro un periodo di tempo ragionevole, che non deve superare i trenta (30) giorni, il Cliente può, entro tale periodo di tempo, risolvere immediatamente il/i Modulo/i d'Ordine applicabile/i solo in relazione a quei Servizi che non possono essere forniti da OneStock l'utilizzo del nuovo Subprocessore oggetto di obiezione, fornendo una comunicazione scritta a OneStock. A seguito di tale risoluzione, OneStock al Cliente eventuali canoni prepagati relativi al periodo residuo di validità di tali Moduli d’ordine a partire dalla data di efficacia della risoluzione in relazione ai Servizi risolti, senza applicare alcuna penale al Cliente per tale risoluzione.
4.4 Requisiti dei sub-responsabili del trattamento. OneStock con ciascun sub-responsabile del trattamento un accordo scritto contenente obblighi in materia di protezione dei dati equivalenti a quelli previsti dal presente DPA. OneStock responsabile delle azioni e delle omissioni dei propri sub-responsabili del trattamento compiute in relazione all’adempimento degli obblighi OneStockai sensi del presente DPA nella stessa misura in OneStock responsabile se prestasse direttamente i Servizi.
5.1 OneStock , nei limiti consentiti dalla legge, OneStock tempestivamente il Cliente qualora OneStock da un interessato una richiesta di esercitare i seguenti diritti: accesso, rettifica, limitazione del trattamento, cancellazione (“diritto all’oblio”), portabilità dei dati, opposizione al trattamento o il diritto di non essere sottoposto a un processo decisionale automatizzato che produca effetti che lo riguardano (ciascuna di esse, una “Richiesta dell’interessato”). Tenendo conto della natura del Trattamento, OneStock il Cliente con misure tecniche e organizzative adeguate, nella misura in cui ciò sia ragionevolmente possibile, per l’adempimento dell’obbligo del Cliente di rispondere a una Richiesta dell’Interessato ai sensi delle leggi applicabili in materia di protezione dei dati. Inoltre, nella misura in cui il Cliente, nell’utilizzo dei Servizi, non abbia la possibilità di rispondere a una Richiesta dell’interessato, OneStock , su richiesta del Cliente, OneStock ogni sforzo commercialmente ragionevole per assistere il Cliente nel rispondere a tale Richiesta dell’interessato, nella misura in cui OneStock legalmente autorizzata a farlo e la risposta a tale Richiesta dell’interessato sia richiesta ai sensi delle leggi applicabili in materia di protezione dei dati.
6.1 Ai sensi del Contratto, in caso di risoluzione o scadenza del Contratto, OneStock cancellare o distruggere tutte le copie dei Dati del Cliente presenti OneStocksistemi o comunque in OneStockpossesso o sotto il suo controllo, salvo che ciò sia vietato dalla legge.
Istruzioni. Le parti concordano che i trasferimenti di dati personali a OneStock a una decisione di adeguatezza applicabile non richiedono un meccanismo di trasferimento separato approvato. Qualora un trasferimento di dati personali a OneStock non OneStock soggetto a una decisione di adeguatezza applicabile (un «trasferimento soggetto a restrizioni»), tale trasferimento viene effettuato in conformità a quanto segue:
7.1 Qualora venga effettuato un trasferimento soggetto a restrizioni dal SEE o dalla Svizzera, le Clausole standard di protezione dei dati (SCC) sono incorporate per riferimento nel presente Accordo sulle norme di protezione dei dati (DPA) e si applicano al trasferimento come segue:
7.2 Qualora venga effettuato un trasferimento soggetto a restrizioni dal Regno Unito, l’Addendum sul trasferimento dal Regno Unito è incorporato per riferimento nel presente DPA e si applica al trasferimento come segue:
7.3 Applicazioni specifiche delle SCC. Alle SCC si applicano le seguenti condizioni:
8.1 Il presente Accordo sulle pratiche relative ai dati (DPA) è soggetto alle limitazioni di responsabilità concordate tra le Parti (e qualsiasi riferimento alla responsabilità di una parte si intende riferito a tale parte e alle sue affiliate nel loro insieme) ai sensi del Contratto.
I termini in maiuscolo non altrimenti definiti nel presente DPA o nel Contratto hanno il seguente significato:
| Esportatore di dati | Il cliente |
| Dati di contatto | come previsto dal Contratto (compreso il Modulo d’ordine) |
| Ruolo di esportatore di dati | Le parti riconoscono e concordano che, per quanto riguarda il trattamento dei dati personali, il Cliente agisce in qualità di titolare del trattamento e OneStock responsabile del trattamento |
| Importatore di dati | OneStock |
| Dati di contatto | previsto dall'accordo |
| Ruolo di importatore di dati | le parti riconoscono e concordano che, per quanto riguarda il trattamento dei dati personali, il Cliente agisce in qualità di titolare del trattamento e OneStock responsabile del trattamento |
| Categorie di interessati i cui dati personali vengono trasferiti |
L'Esportatore dei dati può trasmettere Dati personali alla Piattaforma dell'Importatore dei dati nella misura stabilita e controllata dall'Esportatore dei dati, limitatamente ai dati personali relativi alle seguenti categorie di interessati: Dipendenti, agenti, consulenti, collaboratori esterni e liberi professionisti dell'esportatore di dati che sono Utenti della Piattaforma (pessoa fisica) I clienti o i visitatori del Cliente provenienti da un sito di e-commerce o dal negozio del Cliente |
| Categorie di dati personali trasferiti |
L'Esportatore dei dati può trasmettere dati personali alla Piattaforma dell'Importatore dei dati nella misura stabilita e controllata dall'Esportatore dei dati, che dovrà limitarsi a: Per gli utenti della piattaforma: nome utente; dati di contatto; titolo; indirizzo e-mail; indirizzo IP; numero di telefono; indirizzo postale del negozio loro assegnato (se applicabile) Per i clienti e i visitatori del Cliente:
|
| Dati sensibili trasferiti (se del caso) e restrizioni o misure di salvaguardia applicate che tengono pienamente conto della natura dei dati e dei rischi connessi, quali ad esempio una rigorosa limitazione delle finalità, restrizioni di accesso (compreso l’accesso riservato esclusivamente al personale che ha seguito una formazione specializzata), la tenuta di un registro degli accessi ai dati, restrizioni ai trasferimenti successivi o misure di sicurezza aggiuntive. | Nessuna (non consentito dall'accordo) |
| La frequenza del trasferimento (ovvero se i dati vengono trasferiti una tantum o in modo continuativo) | Per tutta la durata del Contratto, in base all'utilizzo dei Servizi da parte del Cliente |
| Natura del trattamento | OneStock i dati personali nell'ambito della fornitura dei Servizi in conformità con i termini del Contratto |
| Finalità del trasferimento dei dati e del loro ulteriore trattamento | Trattamento necessario per l'esecuzione dei Servizi ai sensi del Contratto |
| Il periodo di conservazione dei dati personali o, qualora ciò non sia possibile, i criteri utilizzati per determinare tale periodo | OneStock e conserverà i dati personali in conformità con la Sezione 6 del presente Accordo sui dati personali (Restituzione e distruzione dei dati personali) |
| Per i trasferimenti a (sub)responsabili del trattamento, specificare inoltre l'oggetto, la natura e la durata del trattamento | L'oggetto, la natura e la durata del trattamento sono quelli indicati nell'elenco dei sub-responsabili del trattamento |
| Indicare l'autorità o le autorità di controllo competenti ai sensi della clausola 13 delle SCC |
|
Le misure di sicurezza tecniche e organizzative sono definite nei Termini e condizioni OneStock applicabili alla Piattaforma, allegati al Contratto o a qualsiasi altro accordo elettronico o scritto sottoscritto di comune accordo dalle Parti.
Intelligence
Apri OMS
Tecnologia
Servizi
Scopri in che modo OneStock collega inventario e distribuzione riuscendo a mantenere ogni promessa.
Per modello di business
Per scenario
Scopri in che modo i rivenditori possono aumentare la disponibilità, semplificare l'evasione degli ordini e crescere con OneStock.
Whitepaper
Guide esperte sul Distributed Order Management e sull'inventario unificato.
Webinar
Sessioni on-demand su strategia omnicanale e di evasione degli ordini.
Eventi
Scopri OneStock ai principali eventi sul commercio al dettaglio.
Storie dei clienti
In che modo i rivenditori stimolano la crescita con OneStock.