Data Processing

Il presente accordo integra i Termini di Servizio di hund.cloud e disciplina il trattamento dei dati personali effettuato da hund SNC ("Responsabile") per conto del Cliente ("Titolare").

1. Oggetto e ruoli

1.1 Ruoli

Il Cliente è il Titolare del trattamento dei dati che decide di archiviare, elaborare o trasmettere tramite le istanze LXD. Hund SNC agisce esclusivamente come Responsabile del trattamento (Data Processor) fornendo l'infrastruttura di calcolo.

1.2 Natura dei dati

Hund SNC non ha visibilità né controllo sui dati immessi dal Cliente nei container. Il Cliente è l'unico responsabile della liceità di tali dati.

2. Localizzazione e Sub-responsabili

2.1 Localizzazione

Tutti i dati trattati nell'ambito del Servizio sono ospitati su server situati esclusivamente all'interno dell'Unione Europea (Data Center forniti da OVH SAS).

2.2 Autorizzazione e elenco dei Sub-responsabili

Il Cliente autorizza hund SNC ad avvalersi dei seguenti sub-responsabili del trattamento per l'erogazione del Servizio:

Sub-responsabileFinalitàLocalizzazione dati
OVH SASFornitura dell'infrastruttura hardware (data center, storage, rete) su cui sono ospitate le istanze del ClienteUnione Europea
Stripe Payments Europe, Ltd.Elaborazione dei pagamenti e prevenzione delle frodi relativi all'account del ClienteUE/USA, con garanzie ai sensi degli artt. 44 e ss. GDPR (clausole contrattuali standard / Data Privacy Framework)

Si precisa che Stripe tratta esclusivamente i dati di pagamento e di fatturazione associati all'account del Cliente, e non ha accesso ai dati contenuti all'interno delle istanze LXD. Qualsiasi modifica ai sub-responsabili verrà comunicata con 30 giorni di preavviso, durante i quali il Cliente potrà opporsi recedendo dal contratto.

3. Misure di Sicurezza

3.1 Isolamento

Hund SNC garantisce l'isolamento logico delle istanze tramite tecnologia LXD in modalità unprivileged. Tale configurazione assicura che i privilegi di amministrazione (root) all'interno del container non corrispondano a privilegi di amministrazione sul server host.

3.2 Accesso al Container

Il personale di hund SNC non accederà ai contenuti del container del Cliente, salvo esplicita richiesta del Cliente stesso inviata tramite email o ticket di supporto per finalità di assistenza tecnica.

3.3 Crittografia

Il Cliente riconosce che la crittografia dei dati "at-rest" all'interno del container è a suo esclusivo carico.

4. Gestione dei Data Breach

In caso di violazione della sicurezza che comporti l'accesso non autorizzato ai server host o alle infrastrutture gestite da hund SNC (Data Breach), il Responsabile si impegna a notificare il Cliente senza ingiustificato ritardo e comunque entro 72 ore dalla scoperta dell'evento, tramite l'indirizzo email associato all'account.

5. Cancellazione dei Dati

5.1 Fine del rapporto

Al momento della cancellazione di un'istanza o della chiusura dell'account, i dati presenti nel container verranno eliminati dai sistemi attivi.

5.2 Persistenza temporanea

Il Cliente prende atto che, per ragioni tecniche legate al file system, i dati potrebbero non essere sovrascritti immediatamente, ma rimarranno inaccessibili e verranno eliminati definitivamente secondo i cicli di rotazione dello storage del server host.

6. Log e Tracciamento

Hund SNC dichiara di non effettuare monitoraggio, analisi o log delle attività specifiche compiute dal Cliente all'interno del container, limitandosi alla gestione delle metriche hardware necessarie alla stabilità del nodo host.