Vai al contenuto

Elaborazione degli ordini

Accordo generale sull'elaborazione degli ordini per i clienti dell'applicazione Lua.

Versione 1.1 dal 12 giugno 2026

parti contraenti

Il presente contratto di elaborazione degli ordini viene concluso tra l'organizzazione che utilizza l'applicazione Lua sulla base di un'offerta o di un contratto di Datascale GmbH, di seguito denominato cliente o responsabile, e:

Datascale GmbH
Bankstrasse 1
8610 Uster
Svizzera

di seguito denominato responsabile del trattamento o contraente, collettivamente le parti.

Contatto protezione dei dati: Ramon Egger, info@Lua.ch

1. Scopo e oggetto

Il cliente utilizza il software Lua sviluppato e gestito dal contraente come sistema informativo del cliente. Nell'ambito di questo utilizzo, Datascale GmbH tratta i dati personali per conto del cliente. Il presente contratto regola i diritti e gli obblighi delle parti in materia di protezione dei dati in relazione all'elaborazione dell'ordine.

2. Ruoli delle parti

Il cliente è responsabile dei dati personali registrati e trattati in Lua. Decide sullo scopo, sul contenuto, sulla portata e sui mezzi del trattamento professionale dei dati. Datascale GmbH è il responsabile del trattamento degli ordini. Tratta i dati personali esclusivamente per conto e secondo le istruzioni del cliente, a meno che non sussista un obbligo legale di trattarli diversamente.

3. Oggetto del trattamento

L'oggetto del trattamento è la fornitura, il funzionamento, la manutenzione, la sicurezza e il supporto dell'applicazione Lua. Questi includono in particolare:

  • archiviazione di dati;

  • Visualizzazione e modifica nell'applicazione;

  • Gestione degli utenti e dei diritti;

  • archiviazione di file e archiviazione basata su oggetti;

  • backup e ripristino;

  • registrazione tecnica;

  • Supporto e risoluzione dei problemi;

  • monitoraggio della sicurezza;

  • utilizzo delle funzioni AI;

  • Esportazione, cancellazione o anonimizzazione secondo le istruzioni.

4. Tipologia e finalità del trattamento

Il trattamento viene effettuato per le seguenti finalità:

  • Gestione di un sistema informativo del cliente;

  • Amministrazione dei clienti;

  • Documentazione di cure, medicine, alloggio, presenze, assenze, processi, tariffe e ordini;

  • collaborazione all'interno dell'istituzione;

  • obblighi di documentazione legale, tecnica e organizzativa del cliente;

  • Sicurezza, disponibilità e tracciabilità dell'applicazione;

  • Supporto, manutenzione e ulteriore sviluppo.

5. Categorie di interessati

In particolare, potrebbero essere interessati:

  • clienti;

  • minori;

  • parenti;

  • rappresentanti legali;

  • persone di contatto;

  • dipendenti del cliente;

  • specialisti esterni;

  • medici, terapisti;

  • contatti con le autorità;

  • pagatore;

  • altre persone registrate dal cliente in Lua.

6. Categorie di dati trattati

In particolare è possibile modificare:

  • dati anagrafici;

  • Dettagli di contatto e indirizzo;

  • dati identificativi;

  • dati del fascicolo;

  • relazioni sullo stato di avanzamento;

  • dati sanitari;

  • informazioni mediche;

  • diagnosi;

  • farmaci;

  • dati sanitari;

  • Dati sulle misure di assistenza sociale;

  • presenze e assenze;

  • dati prestazionali e tariffari;

  • ordini;

  • persone di contatto e dati di rete;

  • documenti e file caricati;

  • dati relativi a utenti, ruoli e permessi;

  • Registri di accesso, sicurezza e controllo, nonché dati sull'utilizzo tecnico e sugli errori.

Possono essere trattati dati personali particolarmente sensibili, in particolare dati sanitari, dati relativi a misure di assistenza sociale e dati relativi a minori.

7. Durata del trattamento

Il trattamento avviene per la durata della collaborazione contrattuale in relazione a Lua, in particolare in conformità con l'offerta o il contratto accettato e con eventuali accordi aggiuntivi tra le parti.

Al termine della collaborazione, i dati personali verranno cancellati, restituiti o resi anonimi secondo le istruzioni del cliente, a meno che non sussista un obbligo legale o un motivo legittimo per un'ulteriore conservazione.

I backup vengono generalmente conservati per 35 giorni e quindi sovrascritti o eliminati come parte del normale ciclo di backup.

8. Istruzioni da parte del cliente

Datascale GmbH tratta i dati personali solo in conformità con le istruzioni documentate del cliente. Le istruzioni possono derivare in particolare dai seguenti documenti e azioni:

  • offerta o contratto;

  • il presente accordo sull'elaborazione degli ordini;

  • Configurazione dell'applicazione Lua;

  • richieste di supporto;

  • istruzioni scritte via e-mail o tramite un sistema di ticket;

  • azioni amministrative documentate del cliente.

Datascale GmbH informa il cliente se, dal punto di vista di Datascale GmbH, un'istruzione potrebbe violare la legge sulla protezione dei dati.

9. Riservatezza

Datascale GmbH obbliga tutte le persone che possono avere accesso ai dati personali a mantenerli riservati. Solo le persone che necessitano di questo accesso per svolgere le proprie attività hanno accesso ai dati dei clienti.

L'accesso al supporto ai dati del cliente avviene solo:

  • in caso di emergenza;

  • in caso di interruzioni;

  • su richiesta del cliente;

  • nella misura necessaria per la sicurezza o l’adempimento del contratto.

10. Misure tecniche e organizzative

Datascale GmbH adotta misure tecniche e organizzative adeguate per proteggere i dati personali. Questi includono in particolare:

  • Hosting in Svizzera;

  • Firewall per applicazioni Web (WAF);

  • trasporto crittografato tramite TLS;

  • archiviazione crittografata su Infomaniak Public Cloud;

  • autorizzazioni basate sul ruolo;

  • separazione del cliente;

  • autenticazione a due fattori;

  • procedure di password sicure;

  • Restrizione di accesso necessaria;

  • Registrazione di eventi relativi alla sicurezza;

  • backup regolari;

  • Conservazione del backup di 35 giorni;

  • patch mensili;

  • controlli di vulnerabilità e dipendenza;

  • monitoraggio;

  • tracciamento degli errori;

  • processi di risposta agli incidenti;

  • revisione periodica delle misure di sicurezza.

11. Subappaltatori

Datascale GmbH può utilizzare subappaltatori nella misura in cui ciò sia necessario per fornire Lua. Il committente concede un'autorizzazione generale ai subresponsabili elencati nell'allegato 1. Datascale GmbH informa il committente su modifiche significative relative ai subappaltatori. Il cliente può opporsi per motivi oggettivi di protezione dei dati. Datascale GmbH garantisce che i subappaltatori siano tenuti ad adottare misure adeguate di protezione e sicurezza dei dati.

12. Trattamento dati all'estero

L'attività principale di Lua si svolge in Svizzera. Il trattamento dei dati al di fuori della Svizzera può aver luogo se i servizi utilizzati lo richiedono, in particolare per:

  • Laravel Nightwatch;

  • Forgia di Laravel;

  • Snyk per i controlli di sicurezza;

Se i dati personali vengono trasferiti in paesi senza un livello adeguato di protezione dei dati, Datascale GmbH garantisce garanzie adeguate, ad esempio clausole contrattuali standard o meccanismi di protezione contrattuale equivalenti, ove necessario.

13. Funzionalità dell'IA

Datascale GmbH non utilizza i dati dei clienti per addestrare i propri modelli AI, a meno che il cliente non lo dica esplicitamente e separatamente. Prompt, output e altri contenuti relativi all'intelligenza artificiale vengono trattati come dati del cliente.

14. Sostegno ai diritti delle persone colpite

Datascale GmbH fornisce al cliente un supporto adeguato nell'elaborazione delle richieste degli interessati, purché si riferiscano ai dati in Lua. Ciò include, per quanto tecnicamente possibile e proporzionato:

  • ricerca;

  • informazioni;

  • esportazioni;

  • rettifica;

  • cancellazione;

  • limitazione;

  • Valutazione del protocollo.

La responsabilità principale di rispondere alle domande delle persone interessate spetta al cliente.

15. Violazioni dei dati

Datascale GmbH informerà il cliente il più rapidamente possibile su eventuali violazioni della sicurezza dei dati identificate che riguardano i dati del cliente.

Il messaggio contiene, ove disponibile:

  • tipo di incidente;

  • categorie di dati interessati;

  • sistemi interessati;

  • conseguenze sospette o note;

  • misure già adottate;

  • raccomandato ulteriori misure.

Il cliente rimane responsabile di eventuali segnalazioni alle autorità o alle persone interessate, salvo diversamente previsto dalla legge.

16. Supporto nelle valutazioni d'impatto sulla protezione dei dati

Se il cliente deve effettuare una valutazione dell'impatto sulla protezione dei dati o un'analisi simile dei rischi a causa dell'utilizzo di Lua, Datascale GmbH fornirà al cliente un supporto adeguato con informazioni sulla sicurezza tecnica e organizzativa di Lua.

17. Prove e verifiche

Su richiesta, Datascale GmbH fornirà al cliente informazioni adeguate per dimostrare il rispetto del presente contratto. Le verifiche o le ispezioni devono essere annunciate in anticipo, non devono mettere in pericolo l'attività e la sicurezza di Datascale GmbH o di altri clienti e devono essere limitate a un livello adeguato. Datascale GmbH può fornire prove anche attraverso documentazione di sicurezza, certificazioni, rapporti di terzi o informazioni scritte.

18. Responsabilità del cliente

Il cliente è particolarmente responsabile di:

  • legalità della raccolta dei dati;

  • informazioni sugli interessati;

  • ottenimento dei consensi necessari;

  • Il concetto di autorizzazione all'interno dell'istituzione;

  • Concessione e revoca dell'accesso degli utenti;

  • accuratezza tecnica dei dati;

  • obblighi legali di conservazione e documentazione;

  • Elaborazione delle richieste degli interessati;

  • Segnalare alle autorità, se necessario.

19. Disposizioni finali

Il presente contratto di elaborazione degli ordini integra la cooperazione contrattuale tra le parti in relazione a Lua, in particolare l'offerta accettata o il contratto nonché eventuali accordi aggiuntivi.

In caso di contraddizioni, le norme sulla protezione dei dati del presente contratto di elaborazione dell'ordine prevalgono sugli altri accordi tra le parti per quanto riguarda il trattamento dei dati personali nell'ordine.

Si applica la legge svizzera.

Il foro competente è la sede della Datascale GmbH.

Appendice 1: Subappaltatori

Subappaltatore Scopo Categorie di dati Posizione
Infomaniak Hosting di server, storage di oggetti, infrastruttura e backup Dati dei clienti, file, database e backup Svizzera
EveryWare Hosting di server, storage di oggetti, infrastruttura e backup Dati dei clienti, file, database e backup Svizzera
Microsoft 365 Comunicazione e-mail Dati di comunicazione, metadati e-mail e, se applicabile, contenuto Svizzera
IA azzurra Funzionalità dell'intelligenza artificiale Prompt, output e, se applicabile, dati del cliente selezionati Svizzera
Forgia di Laravel Distribuzione e gestione del server Infrastruttura, distribuzione e, se applicabile, metadati tecnici Internazionale
Laravel Nightwatch Monitoraggio degli errori, prestazioni e analisi tecnica Dati e contesto degli errori Internazionale
Snyk Test di sicurezza del codice e delle dipendenze codice e metadati del repository; nessun dato produttivo del cliente Internazionale

Cookie 🍪

Questo sito utilizza cookie che richiedono il tuo consenso.