Vai al contenuto
Ila Property Manager

Note legali

Accordo sul trattamento dei dati

Ultimo aggiornamento: 2 ottobre 2026 (versione 2026-10-02)

Questo accordo fa parte dei Termini di servizio e regola, ai sensi dell'articolo 28 del Regolamento (UE) 2016/679 (GDPR), il trattamento dei dati personali che il Cliente inserisce nel gestionale. Il Cliente ne è titolare; Ila Property Manager by Bedigital Srls, via Ripamonti 44, 20141 - Milano (Mi) - Italy, P. IVA IT14811670968 ne è responsabile del trattamento ("Responsabile").

1. Oggetto e durata

Il Responsabile tratta i dati solo per fornire il Servizio descritto nei Termini di servizio, per tutta la durata del rapporto e per il tempo necessario alla restituzione e alla cancellazione previste all'articolo 9.

2. Dati e interessati

  • Interessati: inquilini e ospiti, proprietari e comproprietari, fornitori, amministratori di condominio, Utenti abilitati dal Cliente.
  • Dati: dati anagrafici e di contatto, estremi dei documenti di identità, codici fiscali, dati dei contratti, importi di canoni, incassi e spese, quote di proprietà, documenti caricati (contratti, verbali, certificazioni).
  • Il Servizio non è pensato per categorie particolari di dati (art. 9 GDPR) o dati giudiziari: il Cliente evita di caricarli, salvo che sia necessario e lecito.

3. Istruzioni del Cliente

Il Responsabile tratta i dati solo su istruzione documentata del Cliente: queste condizioni e l'uso delle funzioni del Servizio costituiscono le istruzioni. Se ritiene che un'istruzione violi la normativa, ne informa il Cliente. Il Responsabile non usa i dati per finalità proprie, come marketing o profilazione, e non li comunica a terzi se non nei casi previsti da questo accordo o dalla legge.

4. Riservatezza

Le persone autorizzate dal Responsabile ad accedere ai dati sono vincolate alla riservatezza e vi accedono solo quando serve per fornire il Servizio o per assistenza richiesta dal Cliente.

5. Misure di sicurezza

Il Responsabile adotta misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui:

  • connessioni cifrate (HTTPS) e accesso solo con credenziali personali;
  • verifica in due passaggi obbligatoria per gli amministratori dell'account;
  • ruoli e permessi, con visibilità limitata alle unità assegnate;
  • cifratura nel database dei dati più delicati, come i numeri dei documenti di identità;
  • documenti su archivio privato, scaricabili solo con link che scadono dopo 30 minuti;
  • registro delle attività con accessi, modifiche e download;
  • backup periodici protetti da password e procedura di ripristino verificata.

Il Responsabile può aggiornare le misure nel tempo, senza ridurne il livello di protezione.

6. Sub-responsabili

Il Cliente autorizza in via generale il ricorso a sub-responsabili. Oggi sono:

  • il fornitore del server che ospita il Servizio e i backup;
  • Cloudflare, Inc., per la protezione della rete e il recapito delle pagine (trasferimenti verso gli Stati Uniti coperti dal Data Privacy Framework UE-USA e dalle clausole contrattuali tipo);
  • Mailgun Technologies, Inc., per l'invio delle email di servizio, con server nell'Unione Europea.

I Dati del Cliente non vengono inviati a servizi di intelligenza artificiale. Il Responsabile comunica per email l'aggiunta o la sostituzione di sub-responsabili almeno 30 giorni prima: il Cliente può opporsi per motivi legittimi e, se non si trova una soluzione, recedere senza costi. Il Responsabile impone ai sub-responsabili obblighi di protezione equivalenti e ne risponde.

7. Assistenza al Cliente

Tenuto conto della natura del trattamento, il Responsabile assiste il Cliente nel rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, portabilità), anche tramite le funzioni di modifica ed export del Servizio, e negli adempimenti degli articoli 32-36 GDPR. Se riceve direttamente una richiesta di un interessato, la inoltra al Cliente senza rispondere nel merito.

8. Violazioni dei dati

Il Responsabile informa il Cliente senza ingiustificato ritardo, e comunque entro 48 ore da quando ne è venuto a conoscenza, di ogni violazione dei dati personali che lo riguardi, con le informazioni disponibili per permettergli di valutare la notifica al Garante e agli interessati.

9. Restituzione e cancellazione

Alla chiusura dell'account il Cliente può esportare i dati per 30 giorni. Trascorso questo periodo il Responsabile li cancella; le copie nei backup vengono sovrascritte con il loro ciclo ordinario. Restano salvi gli obblighi di conservazione previsti dalla legge.

10. Verifiche

Il Responsabile mette a disposizione del Cliente le informazioni necessarie a dimostrare il rispetto di questo accordo e consente verifiche ragionevoli, concordate con almeno 30 giorni di preavviso, svolte in modo da non compromettere la sicurezza e la riservatezza degli altri Clienti.

11. Obblighi del Cliente

Il Cliente garantisce di trattare lecitamente i dati che inserisce, di aver informato gli interessati (per esempio gli inquilini) e di avere una base giuridica adeguata, come l'esecuzione del contratto di locazione e gli obblighi di legge.

12. Contatti

Per questioni relative alla protezione dei dati: [email protected].