Klyra OSKlyra OS

Accordo sul trattamento dei dati (art. 28 GDPR)

v2026-09-21

Questo accordo disciplina il trattamento dei dati personali che Klyra effettua per conto del cliente che utilizza la piattaforma. Il cliente è titolare del trattamento; Klyra agisce come responsabile.

Modello fornito a supporto della conformità. Il cliente resta titolare del trattamento e deve verificarne l’adeguatezza con il proprio consulente.

1. Oggetto e durata

Klyra tratta i dati personali esclusivamente per fornire i servizi della piattaforma: gestione del personale, turni e presenze, registri HACCP, magazzino, produzione, costi e comunicazioni interne.

Il trattamento dura quanto il contratto di servizio. Alla cessazione i dati vengono restituiti o cancellati secondo le istruzioni del cliente, salvo obblighi di conservazione di legge.

2. Categorie di interessati e di dati

Interessati: dipendenti e collaboratori del cliente, referenti dei fornitori, utenti amministratori.

Dati: identificativi e di contatto, dati contrattuali e retributivi inseriti dal cliente, presenze e turni, firme e foto caricate nei registri, dati tecnici di utilizzo.

3. Istruzioni documentate

Klyra tratta i dati solo su istruzione documentata del cliente, comprese le configurazioni impostate nella piattaforma, e non li utilizza per finalità proprie né li cede a terzi per scopi commerciali.

4. Riservatezza e personale autorizzato

L’accesso ai dati è riservato al personale autorizzato di Klyra, vincolato alla riservatezza e formato sul trattamento. Gli accessi amministrativi sono tracciati.

5. Misure di sicurezza

Cifratura in transito e a riposo, isolamento dei dati per organizzazione e sede applicato a livello di database, controllo degli accessi basato su ruoli e permessi, registrazione delle attivitĂ , backup gestiti dal fornitore infrastrutturale, limitazione dei tentativi di accesso.

I dati sensibili del personale sono accessibili solo tramite procedure dedicate riservate all’interessato, agli amministratori dell’azienda e a chi gestisce il personale nella stessa sede.

6. Sub-responsabili

Klyra si avvale di fornitori infrastrutturali per hosting, database, invio email e notifiche, tutti vincolati da accordi conformi all’art. 28 GDPR e con trattamento nell’Unione europea o con garanzie adeguate.

Il cliente viene informato con ragionevole anticipo di ogni modifica ai sub-responsabili e può opporsi per motivi fondati.

7. Assistenza al titolare

Klyra assiste il cliente nel rispondere alle richieste degli interessati (accesso, rettifica, cancellazione, portabilità), nella valutazione d’impatto e nella gestione delle violazioni.

La piattaforma mette a disposizione l’esportazione self-service dei dati personali e una procedura di cancellazione che anonimizza in modo irreversibile i dati identificativi conservando i registri obbligatori.

8. Violazioni dei dati

Klyra notifica al cliente ogni violazione di dati personali senza ingiustificato ritardo dal momento in cui ne viene a conoscenza, fornendo le informazioni utili alla notifica all’autorità di controllo.

9. Audit

Su richiesta motivata e con preavviso ragionevole, Klyra fornisce le informazioni necessarie a dimostrare la conformitĂ  e consente verifiche, anche tramite auditor incaricato, senza compromettere la sicurezza degli altri clienti.

Data Processing Agreement | Klyra OS