Il presente Accordo sul Trattamento dei Dati ("DPA") costituisce parte integrante dell'accordo tra Markin AI, S.L. ("Markin", responsabile del trattamento) e il cliente enterprise ("Cliente", titolare del trattamento) che si è abbonato alla piattaforma Markin.
1. Oggetto
Markin elabora i dati personali per conto del Cliente per fornire il Servizio descritto nel modulo d'ordine: acquisizione dei Dati del Cliente, rilevamento delle opportunità di ricavo, generazione di azioni candidate, esecuzione di esperimenti e restituzione delle Next Best Action 1:1.
2. Natura e finalità del trattamento
Archiviazione, strutturazione, analisi, inferenza di machine-learning e trasmissione dei Dati del Cliente esclusivamente allo scopo di fornire il Servizio, garantirne la sicurezza e migliorarne l'affidabilità.
3. Categorie di interessati e dati
Utenti finali dei prodotti B2C del Cliente; contatti commerciali del Cliente. I dati tipicamente includono identificatori, eventi transazionali, eventi di utilizzo del prodotto, attributi di sottoscrizione e metadati di comunicazione. Categorie speciali di dati non sono richieste e non dovrebbero essere inviate al Servizio.
4. Durata
Per la durata dell'abbonamento e la finestra di retention concordate nel modulo d'ordine. Al termine, Markin eliminerà o restituirà i dati del cliente entro 30 giorni.
5. Obblighi di Markin
- Elaborare i dati personali solo su istruzioni documentate del Cliente.
- Assicurarsi che il personale autorizzato a elaborare i dati sia vincolato dalla riservatezza.
- Implementare misure tecniche e organizzative appropriate (vedi Misure di Sicurezza).
- Assistere il cliente con richieste dell'interessato e DPIA.
- Notificare il Cliente senza indebito ritardo di una violazione dei dati personali.
6. Subappaltatori
Il cliente autorizza Markin a ingaggiare i sub-processori elencati a /legal/subprocessors. Markin fornirà un preavviso di qualsiasi aggiunta o sostituzione e il Cliente potrà opporsi per motivi ragionevoli.
7. Trasferimenti internazionali
Laddove i dati personali lasciano il SEE, Markin si affida alla Commissione Europea Clausole Contrattuali Standard (Modulo 3) e applica misure supplementari se necessario.
8. Misure di sicurezza
Crittografia in transito e a riposo, accesso con privilegi minimi tramite SSO e MFA, isolamento della rete, logging degli audit, rotazione delle chiavi, test di backup e ripristino, e penetration test regolari da parte di terze parti.
9. Audit
Markin metterà a disposizione del Cliente le informazioni necessarie per dimostrare la conformità e, con ragionevole preavviso, consentirà audit condotti da un revisore indipendente vincolato dalla riservatezza.
10. Firma
Il presente DPA è incorporato per riferimento nel modulo d'ordine. I clienti che richiedono una copia firmata devono contattare legal@markin.ai.