M
Mellio pro
Spazio Commercio

Crea un account commercio

Crea e gestisci il tuo programma fedeltà.

1
E-mail
2
Verifica
3
Profilo e indirizzo
o

Hai già un account? Accedi

✨ Area Commercio e Fedeltà

Crea il tuo programma fedeltà

Fidelizza i tuoi clienti e aumenta le vendite in pochi clic con le nostre carte digitali.

Carte Apple Wallet e Google Pay

I tuoi clienti aggiungono la carta in 10 secondi, senza scaricare alcuna applicazione.

Notifiche push locali gratuite

Comunica direttamente sullo schermo bloccato dei tuoi clienti nelle vicinanze.

Aumenta le tue recensioni Google del 45%

Raccogli automaticamente recensioni da clienti soddisfatti per salire su Google Maps.

✨ Contratto di Abbonamento SaaS

Condizioni Generali di Servizio

Diritto applicabile belga & RGPD.

CONTRATTO DI ABBONAMENTO SAAS ESERCENTE — Versione 1.0
Questo contratto disciplina l'uso della piattaforma di fidelizzazione Mellio da parte dei clienti esercenti diretti.

Tra: DS Solutions SRL, società di diritto belga, con sede legale in Belgio, iscritta alla Banca Dati delle Imprese con il numero indicato nelle note legali, di seguito denominata il «Fornitore»,

e: Qualsiasi persona fisica o giuridica che agisca nell'ambito della propria attività commerciale, industriale, artigianale o professionale che sottoscriva i Servizi Mellio, di seguito denominata il «Cliente» o l'«Esercente»,

Congiuntamente denominate le «Parti».

Il presente Contratto costituisce un contratto di adesione che disciplina l'accesso e l'uso della piattaforma di fidelizzazione Mellio.

ARTICOLO 1 – OGGETTO DEI SERVIZI

Il presente Contratto ha lo scopo di definire le condizioni alle quali il Fornitore mette a disposizione dell'Esercente la piattaforma software Mellio in modalità SaaS (Software as a Service) per consentirgli di creare, gestire e animare il proprio programma di fidelizzazione digitale per i suoi clienti finali.

ARTICOLO 2 – ACCESSO AI SERVIZI

L'Esercente accede ai Servizi utilizzando le proprie credenziali riservate. È l'unico responsabile della sicurezza e della riservatezza delle sue credenziali. Qualsiasi utilizzo dei Servizi con le credenziali dell'Esercente si ritiene effettuato da quest'ultimo.

ARTICOLO 3 – CONDIZIONI FINANZIARIE

L'accesso ai Servizi è concesso previo pagamento di un abbonamento la cui tariffa e periodicità sono definite al momento della sottoscrizione. I prezzi sono indicati al netto delle imposte (IVA esclusa) e sono soggetti alle imposte applicabili (in particolare l'IVA belga del 21% o il meccanismo del reverse charge). Il pagamento avviene tramite addebito diretto o carta bancaria tramite il fornitore di pagamento sicuro Mollie.

ARTICOLO 4 – DURATA E RISOLUZIONE

Salvo diversamente stabilito, l'abbonamento è stipulato a tempo indeterminato con rinnovo tacito. Ciascuna Parte può recedere in qualsiasi momento tramite l'interfaccia del portale Mellio, nel rispetto di un preavviso corrispondente al periodo di fatturazione in corso.

ARTICOLO 5 – PROTEZIONE DEI DATI (RGPD)

Nell'ambito dell'utilizzo della piattaforma, l'Esercente agisce in qualità di Titolare del Trattamento dei dati dei suoi clienti finali. Il Fornitore agisce in qualità di Responsabile del Trattamento ai sensi dell'articolo 28 del RGPD. Le condizioni di tale trattamento sono disciplinate dall'Accordo sul Trattamento dei Dati (DPA), che è incorporato per riferimento nel presente Contratto ed accettato senza riserve dall'Esercente.

ARTICOLO 6 – RESPONSABILITÀ

Il Fornitore si adopera per garantire la disponibilità della piattaforma 24/7, ma non può essere ritenuto responsabile per interruzioni dovute a manutenzione o guasti della rete di terzi. La responsabilità del Fornitore è strettamente limitata all'importo dei canoni di abbonamento pagati dall'Esercente negli ultimi dodici (12) mesi.

ARTICOLO 7 – PROPRIETÀ INTELLETTUALE

Il presente Contratto non conferisce alcun diritto di proprietà intellettuale sulla piattaforma Mellio, che rimane di proprietà esclusiva di DS Solutions SRL. L'Esercente beneficia di una licenza d'uso personale, non esclusiva e temporanea.

ARTICOLO 8 – LEGGE APPLICABILE E FORO COMPETENTE

Il presente Contratto è regolato dalla legge belga. Qualsiasi controversia relativa alla sua validità, interpretazione o esecuzione sarà soggetta alla competenza esclusiva del Tribunale delle Imprese di Liegi, divisione di Marche-en-Famenne.

✨ Protezione dei Dati

Informativa sulla Privacy

Conformità RGPD rigorosa.

Versione Informativa – Lingua di Riferimento: Francese
Il presente documento è una traduzione di cortesia della Privacy Policy di DS Solutions SRL, fornita esclusivamente per il comfort e la comodità di lettura dell'utente. Solo la versione originale in francese ha valore legale vincolante e vincola le parti. In caso di qualsiasi contraddizione, controversia o ambiguità interpretativa tra questa traduzione e la versione francese, prevarrà esclusivamente la versione francese.

1. PREMESSA

La presente Privacy Policy (la « Policy ») descrive le condizioni alle quali DS Solutions SRL (di seguito il « Titolare del trattamento », « DS Solutions », « noi » o « nostro ») raccoglie, utilizza, conserva, protegge e tratta i dati personali nell'ambito della fornitura della piattaforma SaaS Mellio (i « Servizi »).

La protezione dei dati personali costituisce una priorità per DS Solutions.

Ci impegniamo a trattare i dati personali in conformità:

  • al Regolamento (UE) 2016/679 del 27 aprile 2016 (GDPR);
  • alla legislazione belga applicabile;
  • nonché alle raccomandazioni dell'Autorità per la Protezione dei Dati (APD).

La presente Policy è parte integrante del nostro ambiente contrattuale ma non sostituisce il Contratto SaaS né l'Accordo sul trattamento dei dati (DPA), i quali disciplinano i trattamenti effettuati per conto dei nostri Clienti professionali.

2. AMBITO DI APPLICAZIONE

La presente Policy si applica ai trattamenti di dati personali effettuati da DS Solutions quando agisce in qualità di Titolare del trattamento, in particolare per quanto riguarda:

  • i visitatori del sito web;
  • i potenziali clienti;
  • le agenzie clienti;
  • i loro rappresentanti;
  • gli utenti amministratori della piattaforma;
  • le persone che contattano il nostro supporto.

Al contrario, quando i dati sono trattati nella piattaforma per conto di un'Agenzia (ad esempio, i dati relativi ai commercianti, ai clienti finali, alle carte fedeltà o ai programmi fedeltà), DS Solutions agisce principalmente in qualità di Responsabile del trattamento ai sensi dell'articolo 28 del GDPR.

Questi trattamenti sono disciplinati dal Data Processing Agreement (DPA) stipulato con ciascuna Agenzia.

3. DEFINIZIONI

Ai fini della presente Policy:

  • Agenzia Il cliente professionale che ha sottoscritto un abbonamento ai Servizi.
  • Commerciante Il cliente dell'Agenzia che utilizza un sotto-account della piattaforma.
  • Utente Qualsiasi persona fisica che utilizza i Servizi.
  • Dati personali Qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • Trattamento Qualsiasi operazione compiuta sui dati personali (raccolta, consultazione, conservazione, modifica, cancellazione, ecc.).
  • GDPR Il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio.

4. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è:

DS Solutions SRL
Sede legale: [da completare]
Belgio
BCE: [da completare]
Email: privacy@...
Sito Web: https://...

Per qualsiasi domanda relativa al trattamento dei dati personali, è possibile contattarci a questo indirizzo.

Se un Responsabile della Protezione dei Dati (DPO) verrà designato in seguito, i suoi recapiti saranno pubblicati sul nostro sito web.

5. QUANDO SIAMO TITOLARI DEL TRATTAMENTO?

DS Solutions agisce come Titolare del trattamento in particolare per:

  • la creazione degli account Agenzia;
  • la gestione degli abbonamenti;
  • la fatturazione;
  • la contabilità;
  • la gestione dei pagamenti;
  • la gestione dei potenziali clienti;
  • le richieste di dimostrazione;
  • le richieste inviate al supporto;
  • la sicurezza della piattaforma;
  • i registri tecnici;
  • gli obblighi legali.

In queste situazioni, DS Solutions determina autonomamente le finalità e i mezzi del trattamento.

6. QUANDO AGIAMO COME RESPONSABILI DEL TRATTAMENTO?

Quando le Agenzie utilizzano Mellio per gestire i propri commercianti e gli utenti finali dei loro programmi fedeltà, DS Solutions agisce principalmente come Responsabile del trattamento.

Questo riguarda in particolare:

  • i dati dei commercianti;
  • i dati dei clienti dei commercianti;
  • le carte fedeltà digitali;
  • gli storici dei punti;
  • i premi;
  • le campagne di fidelizzazione;
  • le informazioni importate dall'Agenzia.

In questi trattamenti:

  • l'Agenzia rimane il Titolare del trattamento;
  • DS Solutions agisce esclusivamente su istruzione documentata dell'Agenzia, in conformità con il DPA.

DS Solutions non utilizza mai questi dati per le proprie finalità commerciali.

7. I NOSTRI PRINCIPI DI TRATTAMENTO

DS Solutions applica i seguenti principi a tutti i suoi trattamenti: liceità, correttezza, trasparenza, minimizzazione dei dati, esattezza, limitazione delle finalità, limitazione della conservazione, integrità, riservatezza e responsabilizzazione ("accountability").

Raccogliamo solo i dati strettamente necessari per le finalità perseguite.

8. CATEGORIE DI DATI RACCOLTI

A seconda dei Servizi utilizzati, potremmo trattare le seguenti categorie di dati.

8.1 Dati identificativi

  • nome;
  • cognome;
  • funzione;
  • società;
  • numero di iscrizione al registro delle imprese;
  • partita IVA;
  • recapiti professionali.

8.2 Recapiti

  • indirizzo email professionale;
  • numero di telefono;
  • indirizzo postale professionale.

8.3 Dati contrattuali

  • abbonamento;
  • storico degli ordini;
  • preventivi;
  • contratti;
  • fatture;
  • pagamenti.

8.4 Dati di connessione

Registriamo in particolare:

  • indirizzo IP;
  • data e ora di connessione;
  • browser;
  • sistema operativo;
  • identificativo utente;
  • registri di sicurezza;
  • registri di amministrazione;
  • informazioni tecniche necessarie alla messa in sicurezza dei Servizi.

Queste informazioni sono utilizzate principalmente per:

  • garantire la sicurezza;
  • rilevare le frodi;
  • analizzare gli incidenti;
  • garantire la stabilità dei Servizi.

8.5 Dati di supporto

Quando contatti il nostro supporto, possiamo conservare:

  • gli scambi di email;
  • gli screenshot inviati;
  • i file diagnostici;
  • le informazioni che consentono di risolvere la tua richiesta.

8.6 Dati di pagamento

I pagamenti sono elaborati dal nostro fornitore specializzato.

DS Solutions non memorizza mai i numeri completi delle carte bancarie.

Conserviamo solo le informazioni necessarie:

  • stato del pagamento;
  • riferimento della transazione;
  • storico di fatturazione.

8.7 Dati tecnici

A seconda delle funzionalità utilizzate:

  • identificativi tecnici;
  • parametri di configurazione;
  • registri di attività;
  • preferenze utente.

9. DATI CHE NON RACCOGLIAMO

DS Solutions non raccoglie intenzionalmente:

  • alcun dato sensibile ai sensi dell'articolo 9 del GDPR;
  • alcun dato biometrico;
  • alcun dato relativo alla salute;
  • alcun dato relativo a condanne penali.

I Servizi sono destinati esclusivamente ai professionisti.

Non sono progettati per essere utilizzati da minori di 18 anni.

10. FINALITÀ DEI TRATTAMENTI

DS Solutions tratta i dati personali solo per finalità determinate, esplicite e legittime.

Le principali finalità perseguite sono le seguenti:

Finalità Base giuridica
Creazione e gestione degli account Esecuzione del contratto
Fornitura dei Servizi SaaS Esecuzione del contratto
Gestione degli abbonamenti Esecuzione del contratto
Gestione dei pagamenti Esecuzione del contratto
Gestione della fatturazione Obbligo legale
Supporto tecnico Esecuzione del contratto
Messa in sicurezza della piattaforma Interesse legittimo
Rilevamento delle frodi Interesse legittimo
Registrazione degli accessi (log) Interesse legittimo
Backup Interesse legittimo
Rispetto degli obblighi contabili Obbligo legale
Gestione delle richieste di contatto Misure precontrattuali
Risposta alle autorità competenti Obbligo legale
Difesa dei nostri diritti in sede giudiziaria Interesse legittimo

Non trattiamo mai i dati personali per finalità incompatibili con quelle sopra descritte.

11. BASI GIURIDICHE

Ai sensi dell'articolo 6 del GDPR, i trattamenti si basano su una o più delle seguenti basi giuridiche.

11.1 Esecuzione del contratto

La maggior parte dei trattamenti è necessaria al fine di:

  • creare l'account Cliente;
  • fornire i Servizi;
  • garantire il supporto;
  • gestire i pagamenti;
  • amministrare l'abbonamento.

Senza questi trattamenti, i Servizi non potrebbero essere forniti.

11.2 Obblighi legali

Alcuni dati sono conservati al fine di soddisfare, in particolare:

  • gli obblighi contabili;
  • gli obblighi fiscali;
  • gli obblighi imposti dalle autorità pubbliche.

11.3 Interesse legittimo

DS Solutions persegue diversi interessi legittimi, in particolare:

  • proteggere la sicurezza dei Servizi;
  • prevenire le frodi;
  • garantire la stabilità della piattaforma;
  • rilevare gli attacchi informatici;
  • migliorare le prestazioni;
  • garantire la continuità dei Servizi;
  • difendere i propri diritti in sede giudiziaria.

Quando viene utilizzata questa base giuridica, ci assicuriamo di preservare i diritti e le libertà degli interessati.

11.4 Consenso

Quando il consenso è richiesto dalla normativa, in particolare per alcuni cookie non essenziali o per alcune comunicazioni di marketing, questo viene raccolto preventivamente.

Il consenso può essere revocato in qualsiasi momento.

12. DESTINATARI DEI DATI

I dati personali sono accessibili solo alle persone che hanno necessità di conoscerli nell'ambito delle loro funzioni.

Si tratta in particolare:

  • dei collaboratori autorizzati di DS Solutions;
  • dei responsabili del trattamento che agiscono per nostro conto;
  • delle autorità pubbliche quando la legge lo impone;
  • dei consulenti legali o contabili nell'ambito dei loro incarichi.

Non vendiamo, non noleggiamo né commercializziamo mai i dati personali.

13. RESPONSABILI DEL TRATTAMENTO

Per garantire il funzionamento dei Servizi, DS Solutions si avvale di diversi responsabili del trattamento specializzati (sub-responsabili).

Alla data di pubblicazione della presente Policy, i principali responsabili del trattamento sono i seguenti:

Responsabile del trattamento Finalità principale
Clever Cloud Hosting della piattaforma
Mollie Elaborazione dei pagamenti
Brevo Invio di email transazionali
Google reCAPTCHA Protezione dagli abusi automatizzati
Apple Wallet Generazione e gestione delle carte Wallet
Google Wallet Generazione e gestione delle carte Wallet

Questo elenco può essere aggiornato per riflettere l'evoluzione dei Servizi.

Ogni nuovo responsabile del trattamento viene selezionato con il livello di diligenza ragionevolmente atteso da un fornitore professionale.

Quando richiesto dal GDPR, viene stipulato un contratto conforme all'articolo 28 con ciascuno di essi.

14. TRASFERIMENTI INTERNAZIONALI

Le principali infrastrutture di produzione sono ospitate all'interno dell'Unione Europea.

Tuttavia, alcuni dei nostri responsabili del trattamento potrebbero dover effettuare trattamenti che comportano un trasferimento di dati al di fuori dello Spazio Economico Europeo.

Ove tali trasferimenti abbiano luogo, DS Solutions si assicura che si basino su uno dei meccanismi previsti dal capo V del GDPR, in particolare:

  • una decisione di adeguatezza della Commissione Europea;
  • le Clausole Contrattuali Tipo (Standard Contractual Clauses);
  • qualsiasi altra garanzia adeguata prevista dal GDPR.

Ci assicuriamo che tali trasferimenti offrano un livello di protezione sostanzialmente equivalente a quello garantito all'interno dell'Unione Europea.

15. MISURE DI SICUREZZA

DS Solutions attua misure tecniche e organizzative finalizzate a proteggere i dati personali da:

  • la distruzione accidentale o illecita;
  • la perdita;
  • l'alterazione;
  • la divulgazione non autorizzata;
  • l'accesso non autorizzato.

Tali misure comprendono, in particolare:

  • cifratura delle comunicazioni tramite HTTPS e TLS 1.3;
  • cifratura dei volumi di archiviazione con AES-256 (LUKS2) o tecnologia equivalente;
  • autenticazione degli utenti;
  • controllo degli accessi secondo il principio del privilegio minimo;
  • registrazione degli accessi degli amministratori;
  • backup giornalieri;
  • monitoraggio delle infrastrutture;
  • aggiornamenti regolari dei componenti software;
  • limitazione degli accessi alle sole persone autorizzate.

Le misure di sicurezza vengono rivalutate regolarmente al fine di tenere conto dell'evoluzione dei rischi e dello stato dell'arte.

16. RISERVATEZZA

I collaboratori di DS Solutions, nonché le persone autorizzate ad accedere ai dati personali, sono soggetti ad un obbligo di riservatezza.

Gli accessi ai dati sono limitati alle sole persone le cui funzioni richiedano tale accesso.

Anche i responsabili del trattamento a cui ci affidiamo sono soggetti a obblighi contrattuali di riservatezza.

17. VIOLAZIONI DEI DATI

In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, DS Solutions applica le procedure previste dal GDPR.

Quando DS Solutions agisce in qualità di Titolare del trattamento, notifica, ove necessario:

  • l'Autorità per la Protezione dei Dati competente entro i termini di legge;
  • gli interessati quando richiesto dalla normativa.

Quando DS Solutions agisce in qualità di Responsabile del trattamento, informa il Titolare del trattamento non appena possibile dopo essere venuta a conoscenza della violazione, per consentirgli di adempiere ai propri obblighi legali.

18. PROCESSO DECISIONALE AUTOMATIZZATO

DS Solutions non prende alcuna decisione che produca effetti giuridici basata esclusivamente su un trattamento automatizzato ai sensi dell'articolo 22 del GDPR.

19. PERIODO DI CONSERVAZIONE DEI DATI

DS Solutions conserva i dati personali solo per il tempo necessario al raggiungimento delle finalità perseguite e all'adempimento dei propri obblighi legali.

I principali periodi di conservazione sono i seguenti:

Categoria Durata
Account Agenzia Per tutta la durata del contratto
Dati di fatturazione 7 anni (obbligo legale belga)
Pagamenti 7 anni
Contratti e preventivi 10 anni dopo la fine del rapporto contrattuale
Ticket di supporto 3 anni dopo la loro chiusura
Registri tecnici (log) Massimo 12 mesi, salvo necessità di sicurezza o obbligo legale
Backup Rotazione su 30 giorni al massimo, salvo eccezionale necessità tecnica
Dati dei potenziali clienti 3 anni dopo l'ultimo contatto, salvo opposizione o richiesta di cancellazione

Allo scadere dei termini di legge, i dati vengono cancellati o anonimizzati in modo sicuro.

20. FINE DEL CONTRATTO

Al termine del rapporto contrattuale:

  • gli account vengono disattivati in conformità al Contratto SaaS;
  • i dati vengono conservati durante il periodo contrattuale di reversibilità (30 giorni), per consentire al Cliente di organizzare la migrazione o la cancellazione dei propri dati;
  • alla scadenza di tale periodo, i dati vengono cancellati o anonimizzati, tranne quando la conservazione sia imposta dalla legge o necessaria per la difesa dei diritti di DS Solutions.

Le modalità applicabili ai dati trattati per conto delle Agenzie sono dettagliate nel Data Processing Agreement (DPA).

21. I VOSTRI DIRITTI

Ai sensi del GDPR, godete dei seguenti diritti.

21.1 Diritto di accesso

Ottenere la conferma che sia in corso un trattamento di dati personali che vi riguardano nonché una copia degli stessi.

21.2 Diritto di rettifica

Far correggere qualsiasi dato inesatto o incompleto.

21.3 Diritto alla cancellazione

Ottenere la cancellazione dei vostri dati quando sono soddisfatte le condizioni previste dal GDPR.

Tale diritto non è tuttavia assoluto e può essere limitato da obblighi legali o contrattuali.

21.4 Diritto di limitazione di trattamento

Richiedere la sospensione temporanea di determinati trattamenti nei casi previsti dalla normativa.

21.5 Diritto di opposizione

Opporvi a determinati trattamenti basati sul nostro legittimo interesse.

Esamineremo ogni richiesta in conformità con il GDPR.

21.6 Diritto alla portabilità

Ricevere i dati che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico quando sono soddisfatte le condizioni previste dal GDPR.

21.7 Revoca del consenso

Quando il trattamento si basa sul vostro consenso, questo può essere revocato in qualsiasi momento.

Tale revoca non pregiudica la liceità dei trattamenti effettuati prima della revoca.

22. ESERCIZIO DEI VOSTRI DIRITTI

Le richieste relative all'esercizio dei vostri diritti possono essere indirizzate a:

DS Solutions SRL
Email: privacy@...

Al fine di proteggere i dati personali, DS Solutions potrebbe richiedere ulteriori informazioni qualora ciò sia ragionevolmente necessario per verificare l'identità del richiedente.

Non viene richiesta alcuna copia sistematica di un documento d'identità.

Le richieste vengono evase entro i termini previsti dal GDPR.

23. RECLAMI

Se ritenete che i vostri dati personali non siano trattati in conformità con la normativa applicabile, potete presentare un reclamo all'autorità competente.

In Belgio:

Autorità per la protezione dei dati (APD)
Rue de la Presse 35
1000 Bruxelles
Belgio
https://www.autoriteprotectiondonnees.be

Vi invitiamo tuttavia a contattarci preventivamente per cercare una soluzione amichevole.

24. COOKIE E TECNOLOGIE SIMILI

Il sito web e la piattaforma possono utilizzare cookie o tecnologie simili in particolare per:

  • garantire il funzionamento tecnico dei Servizi;
  • proteggere i moduli (Google reCAPTCHA);
  • mantenere le sessioni utente;
  • memorizzare alcune preferenze.

I trattamenti legati ai cookie sono descritti nella nostra , disponibile sul nostro sito web.

Quando la normativa lo impone, il vostro consenso viene raccolto prima dell'inserimento di cookie non essenziali.

25. SICUREZZA DEGLI ACCOUNT

Ciascun utente è responsabile della riservatezza delle proprie credenziali.

La condivisione volontaria di un account utente è sconsigliata e può comportare la responsabilità del Cliente.

Qualsiasi sospetto di uso fraudolento deve essere immediatamente segnalato a DS Solutions.

26. AGGIORNAMENTI DELLA PRESENTE POLICY

DS Solutions può modificare la presente Policy in particolare per:

  • tenere conto degli sviluppi legislativi;
  • integrare nuovi Servizi;
  • riflettere l'evoluzione dei propri trattamenti;
  • migliorare la propria conformità.

La versione applicabile è quella pubblicata sul nostro sito web alla data di consultazione.

In caso di modifiche sostanziali, i Clienti interessati saranno informati tramite un mezzo appropriato.

27. DIRITTO APPLICABILE

La presente Policy è disciplinata dal diritto belga.

Qualsiasi controversia relativa alla sua interpretazione o esecuzione è di competenza delle giurisdizioni belghe, fatte salve le norme imperative applicabili in materia di protezione dei dati.

✨ Trattamento dei Dati

Accordo sul Trattamento dei Dati (DPA)

Conformità all'articolo 28 del RGPD.

Questa è una traduzione di cortesia. In caso di divergenza o conflitto tra questa traduzione e la versione originale francese, prevarrà la versione francese.

Versione 2.0 — Ultimo aggiornamento: 21 luglio 2026

PREAMBOLO

Il presente Accordo sul Trattamento dei Dati (di seguito "DPA") costituisce parte integrante del Contratto di Abbonamento SaaS stipulato tra:

DS Solutions SRL, editore della piattaforma Mellio, che agisce in qualità di Responsabile del trattamento,

e

il Cliente (Agenzia), che agisce in qualità di Titolare del trattamento.

Il presente DPA è stipulato in conformità con l'Articolo 28 del Regolamento (UE) 2016/679 ("GDPR").

In caso di contraddizione tra il Contratto SaaS e il presente DPA per quanto riguarda il trattamento dei dati personali, prevarranno le disposizioni del presente DPA.

ARTICOLO 1 – DEFINIZIONI

I termini utilizzati nel presente DPA hanno il significato ad essi attribuito dal GDPR e dal Contrato SaaS.

In particolare, si intende per:

  • Titolare del trattamento La persona che determina le finalità e i mezzi del trattamento. Nel contesto dei dati dei commercianti e degli utenti finali, l'Agenzia è il Titolare del trattamento.
  • Responsabile del trattamento La persona che tratta i dati personali per conto del Titolare del trattamento. DS Solutions agisce come Responsabile del trattamento.
  • Interessato Qualsiasi persona fisica identificata o identificabile i cui dati sono oggetto di trattamento.
  • Violazione dei dati personali Qualsiasi violazione della sicurezza che comporta la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso non autorizzato ai dati personali.

ARTICOLO 2 – OGGETTO

Il presente DPA definisce le condizioni alle quali DS Solutions tratta i dati personali per conto dell'Agenzia nell'ambito della fornitura dei Servizi SaaS.

ARTICOLO 3 – DURATA

Il presente DPA entra in vigore alla data di efficacia del Contratto SaaS.

Rimane applicabile per tutta la durata delle operazioni di trattamento effettuate per conto dell'Agenzia.

Alcuni obblighi (riservatezza, sicurezza, cancellazione dei dati, cooperazione con le autorità, ecc.) sopravvivono alla risoluzione del Contratto finché DS Solutions conserva i dati per motivi legali.

ARTICOLO 4 – DESCRIZIONE DEL TRATTAMENTO

Le operazioni di trattamento sono descritte in dettaglio nell'Allegato I del presente DPA.

Comprendono in particolare:

  • hosting dei dati;
  • archiviazione;
  • backup;
  • consultazione;
  • fornitura dei Servizi;
  • messa in sicurezza dei dati;
  • operazioni tecniche necessarie per il normale funzionamento della piattaforma.

DS Solutions non tratta mai i dati per conto proprio, tranne quando richiesto dalla legge o quando agisce come Titolare del trattamento per le proprie operazioni (fatturazione, gestione clienti, ecc.).

ARTICOLO 5 – OBBLIGHI DEL RESPONSABILE

DS Solutions si impegna a:

  • trattare i dati solo su istruzioni documentate del Titolare del trattamento;
  • garantire la riservatezza dei dati;
  • assicurarsi che le persone autorizzate al trattamento siano soggette a un obbligo di riservatezza;
  • attuare adeguate misure tecniche e organizzative;
  • assistere il Titolare del trattamento ove ragionevolmente necessario;
  • informare il Titolare del trattamento quando un'istruzione sembra violare il GDPR.

ARTICOLO 6 – ISTRUZIONI DEL TITOLARE

Il Titolare del trattamento istruisce il Responsabile del trattamento affinché tratti i dati esclusivamente allo scopo di fornire i Servizi previsti nel Contratto SaaS.

Qualsiasi nuova istruzione suscettibile di generare un costo o una modifica sostanziale dei Servizi potrà essere soggetta a un preventivo aggiuntivo.

Il Responsabile del trattamento può rifiutare un'istruzione manifestamente illegittima o tecnicamente impossibile da eseguire.

ARTICOLO 7 – RISERVATEZZA

Tutte le persone autorizzate ad accedere ai dati personali sono vincolate da un obbligo contrattuale di riservatezza.

Tale obbligo rimane applicabile per tutta la durata della loro collaborazione nonché dopo la sua cessazione.

Il Responsabile del trattamento si assicura di limitare l'accesso solo alle persone che hanno necessità di conoscerli per lo svolgimento delle proprie mansioni.

ARTICOLO 8 – MISURE DI SICUREZZA

Il Responsabile del trattamento attua misure di sicurezza adeguate ai rischi, tra cui:

  • crittografia delle comunicazioni (TLS 1.3 o equivalente);
  • crittografia dei volumi di archiviazione (AES-256 / LUKS2 o equivalente);
  • backup giornalieri;
  • controllo degli accessi;
  • registrazione degli accessi degli amministratori;
  • segmentazione degli ambienti;
  • aggiornamenti regolari dei componenti software;
  • monitoraggio delle infrastrutture.

Le misure dettagliate sono riportate nell'Allegato II.

Il Responsabile del trattamento può modificare tali misure al fine di mantenere un livello di sicurezza in linea con lo stato dell'arte.

ARTICOLO 9 – SUB-RESPONSABILI

Il Titolare del trattamento autorizza l'uso dei sub-responsabili elencati nell'Allegato III, in particolare:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

Il Responsabile del trattamento può sostituire o aggiungere un sub-responsabile a condizione che:

  • mantenga un livello di protezione equivalente;
  • informi il Titolare del trattamento laddove richiesto dalla normativa.

Il Responsabile del trattamento rimane pienamente responsabile dell'adempimento degli obblighi posti a carico dei propri sub-responsabili.

ARTICOLO 10 – ASSISTENZA

Tenuto conto della natura del trattamento, il Responsabile del trattamento assiste ragionevolmente il Titolare del trattamento per consentirgli di adempiere ai propri obblighi legali, in particolare per quanto riguarda:

  • le richieste di esercizio dei diritti degli interessati;
  • le Valutazioni d'impatto sulla protezione dei dati (DPIA) ove necessario;
  • le consultazioni preventive con le autorità competenti.

Tale assistenza è fornita nella misura in cui sia tecnicamente possibile e proporzionata.

ARTICOLO 11 – RICHIESTE DI ESERCIZIO DEI DIRITTI

Quando un interessato esercita presso il Responsabile del trattamento un diritto previsto dagli Articoli da 15 a 22 del GDPR relativo ai dati trattati per conto del Titolare del trattamento, il Responsabile del trattamento:

  • informa il Titolare del trattamento il prima possibile;
  • non risponde direttamente alla richiesta, salvo diversa istruzione scritta o obbligo di legge.

Il Responsabile del trattamento mette a disposizione del Titolare del trattamento le informazioni ragionevolmente necessarie per consentirgli di rispondere alla richiesta.

Il Titolare del trattamento rimane l'unico responsabile della risposta fornita all'interessato.

ARTICOLO 12 – VIOLAZIONI DEI DATI PERSONALI

In caso di violazione dei dati personali concernente operazioni di trattamento effettuate per conto del Titolare del trattamento, il Responsabile del trattamento:

  • adotta immediatamente misure ragionevoli per limitare le conseguenze dell'incidente;
  • analizza la natura e l'entità della violazione;
  • informa il Titolare del trattamento senza ingiustificato ritardo dopo esserne venuto a conoscenza;
  • comunica le informazioni a sua disposizione per consentire al Titolare del trattamento di adempiere ai propri obblighi legali.

Qualora non tutte le informazioni siano immediatamente disponibili, verranno comunicate progressivamente man mano che potranno essere ragionevolmente stabilite.

Il Responsabile del trattamento non è obbligato a notificare direttamente gli interessati, salvo obbligo di legge.

ARTICOLO 13 – COOPERAZIONE

Il Responsabile del trattamento coopera ragionevolmente con il Titolare del trattamento per consentirgli di rispettare i propri obblighi derivanti dal GDPR, in particolare per quanto riguarda:

  • valutazioni d'impatto (DPIA);
  • richieste dell'autorità di controllo;
  • audit di conformità;
  • notifiche di violazioni dei dati.

Qualsiasi assistenza che ecceda i normali obblighi del Responsabile del trattamento o richieda uno sviluppo specifico potrà essere soggetta a fatturazione aggiuntiva sulla base di un preventivo accettato dal Titolare del trattamento.

ARTICOLO 14 – AUDIT

Il Titolare del trattamento può verificare la conformità al presente DPA.

Tale verifica viene effettuata prioritariamente fornendo documenti che dimostrino la conformità del Responsabile del trattamento, tra cui:

  • politiche interne;
  • procedure;
  • certificati o attestati disponibili;
  • documentazione tecnica pertinente;
  • risposte a un questionario ragionevole.

Un audit in loco può essere richiesto solo in caso di gravi motivi che suggeriscano ragionevolmente una violazione sostanziale del presente DPA.

Qualsiasi audit:

  • viene condotto durante i giorni lavorativi;
  • viene annunciato con almeno trenta (30) giorni di anticipo;
  • non deve interrompere il normale funzionamento dei Servizi;
  • è soggetto a un impegno di riservatezza.

I costi associati all'audit sono a carico del Titolare del trattamento, a meno che non venga accertata una grave violazione da parte del Responsabile del trattamento.

Il Responsabile del trattamento può rifiutare qualsiasi audit palesemente abusivo, ripetitivo o idoneo a compromettere la sicurezza delle sue infrastrutture o dei dati di altri clienti.

ARTICOLO 15 – RESTITUZIONE E CANCELLAZIONE DEI DATI

Al termine del Contratto SaaS, il Titolare del trattamento ha a disposizione il periodo di reversibilità previsto nel Contratto per esportare o recuperare i dati che desidera conservare.

Allo scadere di tale periodo, il Responsabile del trattamento procede alla cancellazione o all'anonimizzazione dei dati personali, a meno che la loro conservazione non sia:

  • imposta da un obbligo di legge;
  • necessaria per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
  • resa temporaneamente necessaria da backup di sicurezza.

I dati presenti nei backup vengono cancellati automaticamente al termine del normale ciclo di rotazione dei backup.

Il Responsabile del trattamento conferma, su ragionevole richiesta, che la cancellazione o l'anonimizzazione è stata completata.

ARTICOLO 16 – TRASFERIMENTI INTERNAZIONALI

Il Responsabile del trattamento predilige il trattamento dei dati all'interno dello Spazio Economico Europeo.

Quando si rende necessario un trasferimento internazionale, questo si basa su uno dei meccanismi previsti dal Capitolo V del GDPR, in particolare:

  • una decisione di adeguatezza;
  • Clausole Contrattuali Tipo adottate dalla Commissione Europea;
  • qualsiasi altra garanzia riconosciuta dalla normativa.

Il Responsabile del trattamento garantisce che i trasferimenti offrono un livello di protezione sostanzialmente equivalente a quello garantito all'interno dell'Unione Europea.

ARTICOLO 17 – RESPONSABILITÀ

Ciascuna Parte è responsabile degli obblighi ad essa incombenti ai sensi del GDPR.

Il Responsabile del trattamento è responsabile per i trattamenti effettuati in violazione dei propri obblighi.

Il Titolare del trattamento rimane l'unico responsabile per:

  • la liceità del trattamento che decide;
  • le informazioni fornite agli interessati;
  • la determinazione delle finalità del trattamento;
  • le basi giuridiche applicabili;
  • la conformità dei dati che raccoglie.

Il Responsabile del trattamento non può essere ritenuto responsabile per un'istruzione illecita o un trattamento deciso dal Titolare del trattamento.

ARTICOLO 18 – PROVA DI CONFORMITÀ

Il Responsabile del trattamento mantiene una documentazione ragionevole relativa alle misure di sicurezza implementate.

Ove pertinente, tale documentazione potrà essere comunicata al Titolare del trattamento, ad eccezione delle informazioni coperte da segreto commerciale o idonee a compromettere la sicurezza delle infrastrutture.

ARTICOLO 19 – MODIFICA DEL DPA

Il presente DPA può essere modificato per:

  • riflettere i cambiamenti nella normativa;
  • integrare nuovi sub-responsabili;
  • adattare le misure di sicurezza;
  • tenere conto dell'evoluzione dei Servizi.

In caso di modifica sostanziale, il Titolare del trattamento verrà informato tramite un mezzo adeguato.

ARTICOLO 20 – LEGGE APPLICABILE E FORO COMPETENTE

Il presente DPA è regolato dalla legge belga.

Qualsiasi controversia relativa alla sua interpretazione o esecuzione è di competenza dei tribunali designati nel Contratto SaaS, fatte salve le norme imperative del GDPR.

ALLEGATO I – DESCRIZIONE DEL TRATTAMENTO

  • Titolare del trattamento L'Agenzia cliente.
  • Responsabile del trattamento DS Solutions SRL.
  • Oggetto Fornitura della piattaforma SaaS Mellio.
  • Natura del trattamento
    • hosting;
    • archiviazione;
    • consultazione;
    • modifica;
    • backup;
    • cancellazione;
    • messa in sicurezza;
    • trasmissione tecnica dei dati.
  • Finalità
    • gestione dei programmi fedeltà;
    • gestione dei commercianti;
    • gestione degli utenti;
    • emissione di carte Apple Wallet e Google Wallet;
    • funzionamento tecnico della piattaforma.
  • Categorie di interessati Amministratori di agenzie; commercianti; dipendenti dei commercianti; utenti finali dei programmi fedeltà (nella misura in cui sono registrati dall'Agenzia).
  • Categorie di dati Dati identificativi; dati di contatto; cronologia fedeltà; informazioni sull'account; dati tecnici; log di connessione.

ALLEGATO II – MISURE TECNICHE E ORGANIZZATIVE

DS Solutions implementa in particolare:

  • hosting presso Clever Cloud (Francia);
  • server situati nell'Unione Europea;
  • comunicazioni sicure HTTPS/TLS 1.3;
  • crittografia dei volumi AES-256 (LUKS2);
  • backup giornalieri;
  • controllo degli accessi basato sui ruoli;
  • registrazione degli accessi degli amministratori;
  • aggiornamenti di sicurezza regolari;
  • monitoraggio delle infrastrutture;
  • limitazione dei privilegi di amministratore;
  • procedure interne di gestione degli incidenti.

Tali misure possono evolversi per riflettere lo stato dell'arte.

ALLEGATO III – SUB-RESPONSABILI AUTORIZZATI

Alla data di firma del presente DPA:

Sub-responsabile Finalità Sede principale
Clever Cloud Hosting Francia
Mollie Pagamento Unione Europea
Brevo Email transazionali Unione Europea
Google reCAPTCHA Protezione dai bot Secondo infrastruttura Google
Apple Wallet Gestione carte Wallet Secondo infrastruttura Apple
Google Wallet Gestione carte Wallet Secondo infrastruttura Google

Questo elenco può essere aggiornato conformemente all'Articolo 9 del presente DPA.

✨ Cookies

Informativa sui Cookie

Come utilizziamo i cookie e tecnologie simili.

Questa è una traduzione di cortesia. In caso di divergenza o conflitto tra questa traduzione e la versione originale francese, prevarrà la versione francese.

Versione 1.0 — Ultimo aggiornamento: 21 luglio 2026

1. OGGETTO

La presente Politica sui Cookie (la "Politica") spiega come DS Solutions SRL, editore della piattaforma Mellio, utilizza i cookie e tecnologie simili durante la consultazione del suo sito web e dei suoi Servizi.

Questa Politica integra la nostra Informativa sulla Privacy.

2. CHE COS'È UN COOKIE?

Un cookie è un piccolo file di testo salvato sul tuo terminale (computer, tablet o smartphone) durante la consultazione di un sito web.

I cookie permettono in particolare di:

  • garantire il funzionamento tecnico di un sito;
  • mantenere una sessione utente;
  • mettere in sicurezza gli scambi;
  • memorizzare alcune preferenze.

I cookie non permettono, da soli, di identificarti personalmente.

3. COOKIE UTILIZZATI

Alla data di pubblicazione della presente Politica, il sito web e la piattaforma Mellio utilizzano esclusivamente un cookie tecnico di sessione.

Nome del cookie Finalità Durata Tipo
__boost_session Mantenimento della sessione utente e corretto funzionamento tecnico del sito Sessione del browser Cookie strettamente necessario

Questo cookie è indispensabile per il normale funzionamento del sito e della piattaforma.

Permette in particolare di:

  • mantenere la tua sessione di navigazione;
  • garantire la continuità degli scambi tra il tuo browser e il server;
  • garantire il corretto funzionamento tecnico dei Servizi.

Questo cookie viene eliminato automaticamente alla chiusura del browser.

4. ASSENZA DI COOKIE PUBBLICITARI

DS Solutions non utilizza attualmente alcun cookie destinato a:

  • pubblicità mirata;
  • profilazione degli utenti;
  • remarketing;
  • tracciamento pubblicitario inter-sito.

5. ASSENZA DI COOKIE ANALITICI

Alla data di pubblicazione di questa Politica, non viene utilizzato alcun cookie di misurazione dell'audience o di analisi statistica (Google Analytics, Matomo, Plausible o equivalente).

Se questa situazione dovesse cambiare, la presente Politica verrebbe aggiornata e, qualora la normativa lo richieda, verrebbe raccolto il tuo consenso preventivo.

6. BASE GIURIDICA

Il cookie utilizzato è strettamente necessario al funzionamento del sito e della piattaforma.

Conformemente al GDPR e alle norme applicabili in materia di cookie, il suo utilizzo si basa sul nostro legittimo interesse a garantire il funzionamento sicuro dei Servizi e non richiede la raccolta preventiva del tuo consenso.

7. GESTIONE DEI COOKIE

Essendo il cookie di sessione indispensabile al funzionamento del sito, la sua disattivazione tramite le impostazioni del tuo browser può causare malfunzionamenti o impedire l'accesso ad alcune funzionalità.

Puoi comunque eliminare questo cookie in qualsiasi momento cancellando i dati di navigazione dal tuo browser.

8. MODIFICA DELLA PRESENTE POLITICA

DS Solutions può modificare la presente Politica per tenere conto di:

  • evoluzioni tecniche della piattaforma;
  • evoluzioni normative;
  • possibile aggiunta di nuovi cookie o tecnologie simili.

La versione applicabile è quella pubblicata sul nostro sito web.

In caso di modifica sostanziale, i Clienti interessati saranno informati tramite un mezzo adeguato.

9. CONTATTO

Per qualsiasi domanda relativa alla presente Politica o all'utilizzo dei cookie, puoi contattarci:

DS Solutions SRL
Email: privacy@votre-domaine.be
Sito Web: https://www.mellio-pro.fr

DOCUMENTI ASSOCIATI

La presente Politica deve essere letta congiuntamente a:

  • il Contratto di Abbonamento SaaS Mellio;
  • l'Informativa sulla privacy;
  • il Data Processing Agreement (DPA);
  • le Note legali.
✨ Note Legali

Note Legali

Informazioni legali obbligatorie relative all'editore del sito.

Questa è una traduzione di cortesia. In caso di divergenza o conflitto tra questa traduzione e la versione originale francese, prevarrà la versione francese.

Versione 1.0 — Ultimo aggiornamento: 21 luglio 2026

1. Editore del sito

Ragione sociale: DS Solutions SRL

Forma giuridica: Società a responsabilità limitata (SRL)

Sede legale: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Belgio

Numero di iscrizione (BCE): 0777.755.601

Partita IVA: BE 0777.755.601

RPM: Tribunale delle imprese di Liegi, divisione di Marche-en-Famenne

Email: privacy@mellio-pro.fr

Sito web: https://www.mellio-pro.fr

2. Direttore della pubblicazione

Il direttore di DS Solutions SRL

3. Hosting

Fornitore di hosting: Clever Cloud SAS

Sede legale: 3 rue de l'Allier, 44000 Nantes, Francia

Sito web: https://www.clever-cloud.com

I server sono situati all'interno dell'Unione Europea (Francia)

4. Proprietà intellettuale

  • Tutto il contenuto del sito (testi, immagini, loghi, software, banche dati) è di proprietà esclusiva di DS Solutions SRL o dei suoi partner.
  • È vietata qualsiasi riproduzione, rappresentazione o sfruttamento non autorizzati.

5. Responsabilità

  • DS Solutions si impegna a garantire l'esattezza delle informazioni, ma non può garantirne la completezza.
  • DS Solutions non può essere ritenuta responsabile per i danni derivanti dall'utilizzo del sito.
  • DS Solutions si riserva il diritto di modificare i contenuti in qualsiasi momento.

6. Collegamenti ipertestuali

  • Il sito può contenere collegamenti a siti di terze parti.
  • DS Solutions non controlla questi siti e declina ogni responsabilità in merito.

7. Dati personali

  • Il trattamento dei dati personali è descritto nella nostra Informativa sulla privacy.
  • Per qualsiasi domanda: privacy@mellio-pro.fr

8. Legge applicabile

  • Le presenti note legali sono regolate dal diritto belga.
  • Qualsiasi controversia è di competenza dei tribunali belgi competenti.

9. Contatto

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email: privacy@mellio-pro.fr

Sito web: https://www.mellio-pro.fr