Accordo sul trattamento dei dati
Ultimo aggiornamento: Luglio 2026
Il presente Accordo sul trattamento dei dati ("DPA") fa parte dei Termini di utilizzo tra MakeitPDF ("Responsabile del trattamento") e il cliente ("Titolare del trattamento") e si applica laddove il Titolare del trattamento carichi documenti contenenti dati personali. Riflette l'Articolo 28 del Regolamento generale sulla protezione dei dati (GDPR) dell'UE e le equivalenti disposizioni del GDPR del Regno Unito.
1. Ruoli e ambito
Il Titolare del trattamento determina le finalità e i mezzi del trattamento. MakeitPDF agisce esclusivamente come Responsabile del trattamento e tratta i dati personali solo su istruzioni documentate del Titolare del trattamento — in pratica, l'atto di inviare un file a uno strumento è tale istruzione. MakeitPDF non legge, analizza, estrae o vende il contenuto dei documenti caricati e non li utilizza per addestrare alcun modello.
2. Natura del trattamento
Oggetto: conversione, modifica, ottimizzazione e analisi dei documenti inviati dal Titolare del trattamento. Durata: per la durata della finestra di conservazione descritta nella sezione 5. Categorie di interessati e dati personali: determinate interamente dal Titolare del trattamento, poiché MakeitPDF non ha alcun controllo su ciò che un documento inviato contiene.
3. Sub-responsabili
MakeitPDF si avvale dei seguenti sub-responsabili. Ciascuno è vincolato da termini di protezione dei dati non meno protettivi del presente DPA. Il Titolare del trattamento viene informato delle aggiunte tramite questa pagina.
| Sub-responsabile | Scopo | Posizione |
|---|---|---|
| DigitalOcean | Hosting server e archiviazione file | Unione Europea |
| Stripe | Elaborazione pagamenti e fatturazione | Stati Uniti (SCCs) |
| Google (Gemini API) | Riassunto, chat e traduzione AI — solo per i documenti inviati a tali strumenti | Stati Uniti (SCCs) |
| Zoho Mail | Invio email transazionali | Unione Europea |
| Sentry | Monitoraggio errori (nessun contenuto del documento) | Unione Europea |
| PostHog | Analisi del prodotto, solo con consenso (nessun contenuto del documento) | Unione Europea |
I contenuti dei documenti vengono condivisi con l'API Gemini solo quando il Titolare del trattamento utilizza uno strumento AI. Tutti gli altri strumenti elaborano i file interamente sui server di MakeitPDF.
4. Misure di sicurezza
Tutto il traffico è crittografato in transito con TLS. I file caricati sono archiviati su server con accesso limitato, non sono mai elencati pubblicamente e sono raggiungibili solo tramite URL non indovinabili per la durata della finestra di conservazione. L'accesso ai sistemi di produzione è limitato all'autenticazione dell'amministratore basata su chiave. Le password sono archiviate utilizzando hashing unidirezionale con "salt", e i dettagli delle carte di pagamento non raggiungono mai i server di MakeitPDF.
5. Conservazione ed eliminazione
I file caricati e i risultati elaborati vengono eliminati automaticamente dopo la finestra di conservazione per il piano del Titolare del trattamento: 1 ora su Free, 24 ore su Pro e 72 ore su Business. L'eliminazione è automatica e non richiede alcuna richiesta. Il Titolare del trattamento può anche eliminare immediatamente i risultati dalla pagina dello strumento. Alla chiusura dell'account, i file rimanenti vengono eliminati entro la finestra di conservazione e i registri dell'account vengono cancellati su richiesta.
6. Diritti dell'interessato
Tenendo conto della natura del trattamento, MakeitPDF assiste il Titolare nel rispondere alle richieste di esercizio dei diritti dell'interessato. Poiché i file vengono eliminati automaticamente entro poche ore, la maggior parte di tali richieste non richiede alcuna azione. I dati dell'account vengono cancellati su richiesta e una copia delle informazioni dell'account in possesso può essere fornita su richiesta.
7. Violazioni dei dati personali
MakeitPDF notifica al Titolare senza indebito ritardo dopo essere venuto a conoscenza di una violazione dei dati personali che interessa i dati del Titolare e fornisce le informazioni ragionevolmente disponibili affinché il Titolare possa adempiere ai propri obblighi di notifica. Il Titolare rimane responsabile della notifica alla propria autorità di controllo e, ove richiesto, agli interessati coinvolti.
8. Trasferimenti internazionali
Qualora un sub-responsabile del trattamento sia situato al di fuori del SEE o del Regno Unito, i trasferimenti vengono effettuati ai sensi delle Clausole Contrattuali Standard della Commissione Europea o di un meccanismo di trasferimento equivalente approvato.
9. Verifiche
Su ragionevole richiesta scritta, e non più di una volta in un periodo di dodici mesi, MakeitPDF rende disponibili le informazioni necessarie per dimostrare la conformità con il presente DPA. Gli obblighi di audit sono normalmente soddisfatti fornendo risposte scritte a un questionario di sicurezza e alla documentazione sopra descritta. L'ispezione in loco è disponibile solo laddove un'autorità di controllo la richieda specificamente, con un preavviso scritto di 30 giorni, durante l'orario lavorativo, senza interrompere il servizio e a costo del Titolare.
10. Accettazione del presente DPA
Questo DPA si applica automaticamente a ogni account e non necessita di firma: l'utilizzo del servizio lo accetta. Se la vostra organizzazione richiede una copia controfirmata per i propri archivi, scriveteci e valuteremo la richiesta.
Domande su questo accordo: support@makeitpdf.com