Note legali
Accordo sul trattamento dei dati
Ultimo aggiornamento: 2 ottobre 2026 (versione 2026-10-02)
Questo accordo fa parte dei Termini di servizio e regola, ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 (GDPR), il trattamento dei dati personali che il Cliente inserisce nel gestionale. Il Cliente ne è titolare; Ila Property Manager by Bedigital Srls, via Ripamonti 44, 20141 - Milano (Mi) - Italy, P. IVA IT14811670968 ne è responsabile del trattamento ("Responsabile").
1. Oggetto e durata
Il Responsabile tratta i dati solo per fornire il Servizio descritto nei Termini di servizio, per tutta la durata del rapporto e per il tempo necessario alla restituzione e alla cancellazione previste all'articolo 9.
2. Dati e interessati
- Interessati: inquilini e ospiti, proprietari e comproprietari, fornitori, amministratori di condominio, Utenti abilitati dal Cliente.
- Dati: dati anagrafici e di contatto, estremi dei documenti di identità, codici fiscali, dati dei contratti, importi di canoni, incassi e spese, quote di proprietà, documenti caricati (contratti, verbali, certificazioni).
- Il Servizio non è pensato per categorie particolari di dati (art. 9 GDPR) o dati giudiziari: il Cliente evita di caricarli, salvo che sia necessario e lecito.
3. Istruzioni del Cliente
Il Responsabile tratta i dati solo su istruzione documentata del Cliente: queste condizioni e l'uso delle funzioni del Servizio costituiscono le istruzioni. Se ritiene che un'istruzione violi la normativa, ne informa il Cliente. Il Responsabile non usa i dati per finalità proprie, come marketing o profilazione, e non li comunica a terzi se non nei casi previsti da questo accordo o dalla legge.
4. Riservatezza
Le persone autorizzate dal Responsabile ad accedere ai dati sono vincolate alla riservatezza e vi accedono solo quando serve per fornire il Servizio o per assistenza richiesta dal Cliente.
5. Misure di sicurezza
Il Responsabile adotta misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui:
- connessioni cifrate (HTTPS) e accesso solo con credenziali personali;
- verifica in due passaggi obbligatoria per gli amministratori dell'account;
- ruoli e permessi, con visibilità limitata alle unità assegnate;
- cifratura nel database dei dati più delicati, come i numeri dei documenti di identità;
- documenti su archivio privato, scaricabili solo con link che scadono dopo 30 minuti;
- registro delle attività con accessi, modifiche e download;
- backup periodici protetti da password e procedura di ripristino verificata.
Il Responsabile può aggiornare le misure nel tempo, senza ridurne il livello di protezione.
6. Sub-responsabili
Il Cliente autorizza in via generale il ricorso a sub-responsabili. Oggi sono:
- il fornitore del server che ospita il Servizio e i backup;
- Cloudflare, Inc., per la protezione della rete e il recapito delle pagine (trasferimenti verso gli Stati Uniti coperti dal Data Privacy Framework UE-USA e dalle clausole contrattuali tipo);
- Mailgun Technologies, Inc., per l'invio delle email di servizio, con server nell'Unione Europea.
I Dati del Cliente non vengono inviati a servizi di intelligenza artificiale. Il Responsabile comunica per email l'aggiunta o la sostituzione di sub-responsabili almeno 30 giorni prima: il Cliente può opporsi per motivi legittimi e, se non si trova una soluzione, recedere senza costi. Il Responsabile impone ai sub-responsabili obblighi di protezione equivalenti e ne risponde.
7. Assistenza al Cliente
Tenuto conto della natura del trattamento, il Responsabile assiste il Cliente nel rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, portabilità), anche tramite le funzioni di modifica ed export del Servizio, e negli adempimenti degli articoli 32-36 GDPR. Se riceve direttamente una richiesta di un interessato, la inoltra al Cliente senza rispondere nel merito.
8. Violazioni dei dati
Il Responsabile informa il Cliente senza ingiustificato ritardo, e comunque entro 48 ore da quando ne è venuto a conoscenza, di ogni violazione dei dati personali che lo riguardi, con le informazioni disponibili per permettergli di valutare la notifica al Garante e agli interessati.
9. Restituzione e cancellazione
Alla chiusura dell'account il Cliente può esportare i dati per 30 giorni. Trascorso questo periodo il Responsabile li cancella; le copie nei backup vengono sovrascritte con il loro ciclo ordinario. Restano salvi gli obblighi di conservazione previsti dalla legge.
10. Verifiche
Il Responsabile mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto di questo accordo e consente verifiche ragionevoli, concordate con almeno 30 giorni di preavviso, svolte in modo da non compromettere la sicurezza e la riservatezza degli altri Clienti.
11. Obblighi del Cliente
Il Cliente garantisce di trattare lecitamente i dati che inserisce, di aver informato gli interessati (per esempio gli inquilini) e di avere una base giuridica adeguata, come l'esecuzione del contratto di locazione e gli obblighi di legge.
12. Contatti
Per questioni relative alla protezione dei dati: [email protected].