Stato: 21 settembre 2026 · Versione 1.0
Questo contratto di elaborazione dei dati («AVV») regola il trattamento dei dati personali che IDup effettua per conto dei suoi clienti aziendali. Specifica l'art. 9 della legge svizzera sulla protezione dei dati (revDSG) e l'art. 28 del Regolamento generale sulla protezione dei dati (GDPR).
2.1 IDup tratta i dati personali esclusivamente per fornire il servizio descritto nei T&C: contabilità e amministrazione, fatturazione e pagamenti, offerte e contratti, CRM e lead, progetti, compiti e ticket, amministrazione del personale e rilevazione del tempo, casella postale digitale e scansione dei documenti, archiviazione documenti, calendario, prenotazione online, chat, notifiche push, report e funzioni AI.
2.2 Tipo di trattamento: raccolta, archiviazione, organizzazione, recupero, visualizzazione, trasmissione, backup, ripristino, restrizione, cancellazione e distruzione.
2.3 Durata: per la durata del contratto d'uso più i periodi previsti dalla sezione 11.
| Categoria delle persone interessate | Categorie di dati tipiche |
|---|---|
| Dipendenti del responsabile | Nome, Dati di contatto, Funzione, Permessi, Orari di lavoro, Assenze, Dati salariali (se registrati) |
| Clienti e contatti | Nome, Azienda, Indirizzo, E-Mail, Telefono, Corrispondenza, Contratti, Offerte, Fatture, Stato dei pagamenti |
| Fornitori e partner commerciali | Dati aziendali e di contatto, ricevute, dati di pagamento |
| Interessate e Interessati (Lead) | Dati di contatto, origine, cronologia |
| Persone Invitate | Nome, E-Mail, Stato dell'invito, Collegamento all'azienda |
| Mandato (Modulo «Steuern» e «Treuhand») | Dati anagrafici, documenti fiscali e fiduciari, prove, scadenze |
Dati personali particolarmente sensibili (ad es. dati sanitari per motivi di assenza, informazioni su prestazioni sociali) vengono trattati solo se il responsabile li raccoglie nel servizio. Il responsabile decide e ne è responsabile.
4.1 IDup tratta i dati personali esclusivamente secondo le istruzioni documentate del responsabile. Questo DPA, i Termini, le impostazioni dell'account e l'uso delle funzionalità del Servizio costituiscono istruzioni.
4.2 Ulteriori istruzioni devono essere inviate in forma scritta a info@idup.com. Se comportano un ulteriore sforzo o possono essere implementate solo con adattamenti, IDup può addebitare lo sforzo previo accordo.
4.3 Se IDup ritiene un'istruzione illegale, lo comunica senza indugio e può sospendere l'esecuzione fino a quando la questione non è chiarita.
4.4 Se IDup è obbligata al trattamento dalla legge svizzera o dall'UE applicabile, informa il responsabile in anticipo, a meno che la legge non lo vieti.
IDup verpflichtet alle Personen, die Zugang zu Personendaten erhalten, vertraglich zur Vertraulichkeit; die Verpflichtung gilt über das Ende der Tätigkeit hinaus. Der Zugang wird nur gewährt, soweit er für die jeweilige Aufgabe erforderlich ist.
IDup trifft und unterhält mindestens folgende Massnahmen (Art. 8 revDSG, Art. 32 DSGVO):
IDup kann die Massnahmen weiterentwickeln, sofern das Schutzniveau nicht unterschritten wird.
7.1 Il responsabile concede a IDup l'autorizzazione generale per coinvolgere i seguenti subappaltatori:
| Subappaltatore | Luogo | Scopo |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Deutschland (Data center Norimberga) | Hosting e operazione di tutti i server (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Cipro / Lituania | Invio e ricezione di e-mail (SMTP, Postbox info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irlanda, USA | Funzioni KI: IDup AI, AI Studio, Chatbot, Riconoscimento documenti, Suggerimenti di testo |
| Google Ireland Ltd / Google LLC | Irlanda, USA | Google Analytics 4 (Statistik auf idup.com), Firebase Cloud Messaging (Push an die App), Firebase Crashlytics (Absturzberichte der App), Google Fonts (Schriften) |
| GTranslate Inc. | USA (utilizza Google Translate) | Traduzione automatica del sito web in 27 lingue |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irlanda, USA | Gestione dei pagamenti con carta e online |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Lussemburgo | Gestione dei pagamenti PayPal |
| systeme.io SAS | Francia (Auslieferung über Amazon CloudFront, Fehlerprotokolle an Sentry) | Modulo di contatto e newsletter su idup.com – solo con consenso esplicito |
| Meta Platforms Ireland Ltd | Irlanda, USA | WhatsApp Business Cloud API così come le connessioni Facebook e Instagram – solo se stabilisci la connessione tu stesso |
| Cloudflare, Inc. | USA | Risoluzione autorevole dei nomi DNS per idup.com; distribuzione di singole librerie JavaScript tramite unpkg.com su login.idup.com |
| Apple Inc. / Google LLC | USA | Distribuzione dell'app IDup tramite App Store e Google Play e invio di notifiche push (APNs, FCM) |
7.2 IDup stipula con ogni subappaltatore obblighi che corrispondono ai requisiti di questo AVV e rimane responsabile della loro esecuzione.
7.3 IDup comunica cambiamenti o nuove acquisizioni almeno 30 giorni in anticipo via e-mail o nell'account. Il responsabile può opporsi entro questo periodo per motivi importanti legati alla protezione dei dati. Se l'obiezione non può essere risolta, il responsabile può terminare la parte del servizio interessata alla data del cambiamento.
8.1 Se un interessato contatta direttamente IDup, IDup inoltra la richiesta al responsabile senza indugio e non la risponde direttamente.
8.2 IDup supporta il responsabile con mezzi tecnici adeguati nella gestione di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Il servizio fornisce funzioni di ricerca, esportazione, correzione e cancellazione che il responsabile può utilizzare autonomamente.
IDup unterstützt die Verantwortliche – im Rahmen des ihr Möglichen und unter Berücksichtigung der Art der Bearbeitung – bei der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO sowie den entsprechenden Pflichten des revDSG, namentlich bei der Sicherheit der Bearbeitung, bei Meldungen von Verletzungen des Datenschutzes, bei Datenschutz-Folgenabschätzungen und bei vorgängigen Konsultationen.
10.1 IDup segnala al responsabile ogni violazione della protezione dei dati personali senza indugio, di norma entro 48 ore dalla conoscenza.
10.2 La segnalazione comprende, se noto: natura della violazione, categorie e numero approssimativo di persone e registri interessati, probabili conseguenze, misure adottate e proposte, e un punto di contatto.
10.3 La notifica all'autorità di controllo e alle persone interessate è responsabilità del responsabile; IDup fornisce assistenza.
11.1 Durante la durata del contratto, il responsabile può ottenere i propri dati in qualsiasi momento tramite le funzioni di esportazione del servizio.
11.2 Dopo la fine del contratto, i dati rimangono accessibili per l'esportazione per 30 giorni. Successivamente l'ambiente è segnato per la cancellazione e viene eliminato definitivamente non oltre 90 giorni dopo la fine del contratto. Le copie di backup vengono sovrascritte nel corso dei cicli di backup regolari.
11.3 Gli obblighi legali di conservazione rimangono riservati; tali dati sono bloccati e non vengono ulteriormente elaborati.
12.1 IDup fornisce al responsabile, su richiesta, le informazioni necessarie per dimostrare il rispetto di questo DPA.
12.2 Il responsabile può richiedere una verifica al massimo una volta all'anno – e inoltre dopo una violazione dei dati personali. Viene effettuata con un preavviso di almeno 30 giorni, durante l'orario lavorativo normale e senza interrompere le operazioni. Gli auditor di terze parti non possono essere concorrenti di IDup e devono impegnarsi alla riservatezza. IDup può addebitare il suo ragionevole sforzo.
La responsabilità è regolata dalle CG. Le disposizioni obbligatorie di responsabilità del revDSG e del GDPR, in particolare l'art. 82 GDPR, rimangono riservate.
14.1 Questo AVV si applica per la durata del contratto di utilizzo. Le disposizioni che per loro natura continuano a valere – in particolare la riservatezza e la cancellazione – continuano ad applicarsi successivamente.
14.2 In caso di conflitto, le disposizioni di questo AVV prevalgono sui Termini per quanto riguarda il trattamento dei dati personali.
14.3 Si applica la legge svizzera; il foro competente è Reinach AG. I fori competenti obbligatori rimangono riservati.
14.4 Questo AVV esiste in tedesco e inglese; le traduzioni in altre lingue sono effettuate automaticamente. La versione tedesca è quella autorevole.
Ultimo aggiornamento: 21 settembre 2026 · Versione 1.0
Questo Data Processing Agreement ("DPA") regola il trattamento dei dati personali che IDup effettua per conto dei suoi clienti aziendali. Dà effetto all'art. 9 della Legge Federale Svizzera sulla Protezione dei Dati (revFADP) e all'art. 28 del Regolamento Generale sulla Protezione dei Dati (GDPR).
2.1 IDup tratta i dati personali esclusivamente per fornire il Servizio descritto nei Termini: contabilità e tenuta dei libri contabili, fatturazione e pagamenti, preventivi e contratti, CRM e lead, progetti, compiti e ticket, amministrazione HR e monitoraggio del tempo, casella postale digitale e acquisizione delle ricevute, archiviazione documenti, calendario, prenotazione online, chat, notifiche push, reportistica e funzionalità AI.
2.2 Tipo di trattamento: raccolta, archiviazione, organizzazione, recupero, visualizzazione, trasmissione, backup, ripristino, restrizione, cancellazione e distruzione.
2.3 Durata: per la durata del contratto d'uso più i periodi previsti dalla sezione 11.
| Categoria dei soggetti dei dati | Categorie di dati tipiche |
|---|---|
| I dipendenti del responsabile | nome, dettagli di contatto, ruolo, permessi, orari di lavoro, assenze, dati salariali (se registrati) |
| Clienti e contatti | nome, azienda, indirizzo, email, telefono, corrispondenza, contratti, preventivi, fatture, stato dei pagamenti |
| Fornitori e partner commerciali | dettagli aziendali e di contatto, documenti, dati di pagamento |
| Prospetti (lead) | dettagli di contatto, fonte, cronologia |
| Persone invitate | nome, email, stato dell'invito, connessione con l'azienda |
| Mandati (moduli "Tax" e "Fiduciary") | dati principali, registri fiscali e fiduciari, documenti, scadenze |
Categorie speciali di dati personali (ad es. dati sanitari nei motivi di assenza, dettagli di assicurazione sociale) sono trattati solo nella misura in cui il responsabile li registra nel Servizio. Il responsabile decide su questo e ne assume la responsabilità.
4.1 IDup tratta i dati personali esclusivamente secondo le istruzioni documentate del responsabile. Questo DPA, i Termini, le impostazioni dell'account e l'uso delle funzionalità del Servizio costituiscono istruzioni.
4.2 Ulteriori istruzioni devono essere inviate in forma scritta a info@idup.com. Se comportano un ulteriore sforzo o possono essere implementate solo con adattamenti, IDup può addebitare lo sforzo previo accordo.
4.3 Se IDup ritiene un'istruzione illegale, lo comunica senza indugio e può sospendere l'esecuzione fino a quando la questione non è chiarita.
4.4 Quando IDup è tenuta a trattare dati ai sensi della legge svizzera o dell'UE applicabile, informa il titolare del trattamento in anticipo, a meno che la legge non lo vieti.
IDup vincola contrattualmente ogni persona a cui viene dato accesso ai dati personali alla riservatezza; l'obbligo sopravvive alla fine del loro incarico. L'accesso è concesso solo nella misura necessaria per il rispettivo compito.
IDup implementa e mantiene almeno le seguenti misure (art. 8 revFADP, art. 32 GDPR):
IDup può sviluppare ulteriormente le misure a condizione che il livello di protezione non venga ridotto.
7.1 Il responsabile concede a IDup l'autorizzazione generale per coinvolgere i seguenti sub-responsabili:
| Sub-responsabile | Posizione | Scopo |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Germania (centro dati di Norimberga) | Hosting e operazione di tutti i server (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Cipro / Lituania | Invio e ricezione email (SMTP, casella postale info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irlanda, USA | Funzionalità AI: IDup AI, AI Studio, chatbot, riconoscimento ricevute, suggerimenti di testo |
| Google Ireland Ltd / Google LLC | Irlanda, USA | Google Analytics 4 (statistiche su idup.com), Firebase Cloud Messaging (push all'app), Firebase Crashlytics (rapporti di crash dell'app), Google Fonts |
| GTranslate Inc. | USA (utilizza Google Translate) | Traduzione automatica del sito web in 27 lingue |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irlanda, USA | Elaborazione dei pagamenti con carta e online |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Lussemburgo | Elaborazione dei pagamenti PayPal |
| systeme.io SAS | Francia (consegna tramite Amazon CloudFront, registri di errore a Sentry) | Modulo di contatto e newsletter su idup.com – solo con il tuo consenso esplicito |
| Meta Platforms Ireland Ltd | Irlanda, USA | WhatsApp Business Cloud API così come le connessioni Facebook e Instagram – solo se stabilisci la connessione tu stesso |
| Cloudflare, Inc. | USA | Risoluzione DNS autorevole per idup.com; consegna di librerie JavaScript individuali tramite unpkg.com su login.idup.com |
| Apple Inc. / Google LLC | USA | Distribuzione dell'app IDup tramite App Store e Google Play e invio di notifiche push (APNs, FCM) |
7.2 IDup impone a ogni sub-responsabile obblighi equivalenti a quelli in questo DPA e rimane responsabile della loro esecuzione.
7.3 IDup annuncia sostituzioni o aggiunte almeno 30 giorni in anticipo via email o nell'account. Entro tale periodo il responsabile può opporsi per motivi importanti legati alla protezione dei dati. Se l'obiezione non può essere risolta, il responsabile può terminare la parte del Servizio interessata alla data del cambiamento.
8.1 Se un interessato contatta direttamente IDup, IDup inoltra la richiesta al responsabile senza indugio e non la risponde direttamente.
8.2 IDup supporta il responsabile con mezzi tecnici adeguati nella gestione di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Il servizio fornisce funzioni di ricerca, esportazione, correzione e cancellazione che il responsabile può utilizzare autonomamente.
Tenendo conto della natura del trattamento e delle informazioni a sua disposizione, IDup assiste il titolare del trattamento nel rispettare gli obblighi previsti dagli art. 32 a 36 GDPR e gli obblighi corrispondenti del revFADP, in particolare la sicurezza del trattamento, la notifica delle violazioni dei dati personali, le valutazioni d'impatto sulla protezione dei dati e la consultazione preventiva.
10.1 IDup notifica al responsabile qualsiasi violazione dei dati personali senza indebito ritardo, di norma entro 48 ore dalla conoscenza.
10.2 La notifica include, se noto: la natura della violazione, le categorie e il numero approssimativo di soggetti e registri interessati, le probabili conseguenze, le misure adottate e proposte, e un punto di contatto.
10.3 La notifica all'autorità di controllo e ai soggetti interessati è responsabilità del responsabile; IDup assiste.
11.1 Durante il periodo contrattuale, il responsabile può ottenere i propri dati in qualsiasi momento utilizzando le funzioni di esportazione del Servizio.
11.2 Dopo la fine del contratto, i dati rimangono accessibili per l'esportazione per 30 giorni. Successivamente l'ambiente è segnato per la cancellazione e viene eliminato definitivamente non oltre 90 giorni dopo la fine del contratto. Le copie di backup vengono sovrascritte nel corso dei cicli di backup regolari.
11.3 Gli obblighi legali di conservazione rimangono riservati; tali dati sono bloccati e non vengono ulteriormente elaborati.
12.1 Su richiesta, IDup mette a disposizione del responsabile le informazioni necessarie per dimostrare la conformità a questo DPA.
12.2 Il responsabile può richiedere un audit al massimo una volta all'anno – e inoltre dopo una violazione dei dati personali. Viene effettuato con un preavviso di almeno 30 giorni, durante l'orario lavorativo normale e senza interrompere le operazioni. Gli auditor di terze parti non possono essere concorrenti di IDup e devono impegnarsi alla riservatezza. IDup può addebitare il suo ragionevole sforzo.
La responsabilità è regolata dai Termini di Servizio. Le disposizioni di responsabilità obbligatorie del revFADP e del GDPR, in particolare l'art. 82 GDPR, rimangono riservate.
14.1 Questo AVV si applica per la durata del contratto di utilizzo. Le disposizioni che per loro natura continuano a valere – in particolare la riservatezza e la cancellazione – continuano ad applicarsi successivamente.
14.2 In caso di conflitto, le disposizioni di questo AVV prevalgono sui Termini per quanto riguarda il trattamento dei dati personali.
14.3 Si applica la legge svizzera; il foro competente è Reinach AG. I fori competenti obbligatori rimangono riservati.
14.4 Questo AVV esiste in tedesco e inglese; le traduzioni in altre lingue sono effettuate automaticamente. La versione tedesca è quella autorevole.
Copyright © 2026 - IDup. Tutti i diritti riservati.
Utilizziamo i cookie
Utilizziamo i cookie necessari per gestire questo sito web. Con il tuo consenso, utilizziamo anche Google Analytics per capire come viene utilizzato il nostro sito web. Puoi cambiare la tua scelta in qualsiasi momento. Politica sui Cookie · Informativa sulla Privacy