Condizioni di Vendita

 

CONDIZIONI GENERALI DI VENDITA E DIRITTO DI RECESSO

[Data ultimo aggiornamento 12 gennaio 2026]

Art. 1. Introduzione

Le presenti condizioni di vendita (di seguito "Condizioni Generali") disciplinano la vendita dei corsi e dei servizi di formazione erogati da CorsiAssicurativi.it, di proprietà di April Italia srl a consumatori finali (persone fisiche o giuridiche) residenti nel territorio italiano.
L’acquisto dei corsi/servizi richiede preventivamente la registrazione al sito https://www.corsiassicurativi.it , con attribuzione di nome utente e password personali e, successivamente, l’indicazione dei dati per la fatturazione del corrispettivo.
Tutti i contratti di acquisto di corsi/servizi conclusi, tramite il sito https://www.corsiassicurativi.it  e secondo le procedure ivi indicate, tra April ed il Cliente, saranno regolati dalle presenti Condizioni Generali.
Tutti i prezzi pubblicati, come sempre indicato, si intendono IVA esclusa.
 

Art. 2. Generalità

Il contratto stipulato tra April Italia ed il Cliente deve intendersi concluso con l'accettazione, anche solo parziale, dell'ordine da parte di April Italia, la quale si riserva il diritto, a suo insindacabile giudizio, di accettare l’ordine. L’accettazione si intende tacita, se non altrimenti comunicato con qualsiasi modalità al Cliente.
Effettuando un ordine nelle diverse modalità previste, il Cliente dichiara di aver preso visione di tutte le indicazioni fornite durante la procedura d'acquisto e di accettare integralmente le Condizioni Generali e di pagamento di seguito trascritte.
Viene escluso ogni diritto del Cliente a un risarcimento danni o indennizzo, nonché qualsiasi responsabilità contrattuale o extracontrattuale per danni diretti o indiretti a persone e/o cose, provocati e/o derivanti dalla mancata accettazione, anche parziale, di un ordine. La fruizione dei Corsi base (es. 60 ore Prima Formazione IVASS, 10 ore Corso Base OAM) è consentita entro l'anno successivo alla data di attivazione, dopo di che sarà bloccato e non sarà più possibile accedere ai contenuti e le lezioni, mentre per i corsi annuali di Aggiornamento, 15 e 30 ore IVASS o OAM, essa è consentita entro i sei mesi successivi all'anno di edizione del corso, ad esempio il corso "Aggiornamento IVASS 15 ore 2026", con scadenza 31/12/2026, potrà essere fruito entro il 30/06/2027.
 

Art. 3. Modifica delle condizioni generali di contratto

Eventuali modifiche alle presenti clausole nonché eventuali condizioni particolari dovranno essere espressamente concordate per iscritto.
April Italia si riserva la possibilità di modificare le condizioni generali di contratto occorrendo giustificati motivi quali, a titolo di esempio, esigenze correlate all’organizzazione, ragioni di sicurezza, evoluzioni in ambito tecnologico, emanazione di nuove normative.
Le modifiche verranno comunicate al Cliente mediante e-mail avente efficacia dalla data di trasmissione.
 

Art. 4. Prezzi

Tutti i prezzi, se non diversamente indicato, sono da intendersi IVA esclusa.
Tutte le offerte presenti all’interno del sito https://www.corsiassicurativi.it , se non diversamente indicato, sono valide fino al 31/12/2026.
April Italia si riserva la facoltà insindacabile di apportare variazioni ai prezzi di listino pubblicati nel caso in cui le componenti di costo dei singoli corsi lo rendessero necessario.
 

Art. 5. Modalità di pagamento

I pagamenti possono essere effettuati a April Italia attraverso Bonifico Bancario
anticipato, Carta di Credito o MyBank tramite Circuito Banca Sella.
*Bonifico Bancario anticipato*
In caso di pagamento tramite Bonifico Bancario anticipato, le credenziali di accesso ai corsi sulla piattaforma e-learning vengono inviate solo all'atto dell’effettivo pagamento, disposto a favore di April Italia S.r.l., alle seguenti coordinate:
IT 70K 010 0501 6000 0000 0014 490 

Banca Nazionale del Lavoro spa
Il bonifico bancario deve riportare, nella causale, l’identificativo dell'ordine (anno, nome corso/servizio e numero ordine) rilasciato nella mail di conferma ordine, per semplificare i tempi di attivazione si potrà anticipare via mail il CRO identificativo dell’avvenuta operazione bancaria.
Il pagamento deve avvenire entro 5 giorni lavorativi dalla data di accettazione dell'ordine: decorso il predetto termine, oppure in caso di bonifico non riportante il CRO identificativo dell’avvenuta operazione bancaria, l’ordine viene automaticamente ritenuto annullato.

*Carta di Credito o MyBank tramite Circuito Banca Sella*
Nei casi di acquisto con modalità di pagamento Carta di Credito o MyBank su Circuito Banca Sella, contestualmente alla conclusione della transazione online, l'istituto bancario di riferimento provvede ad autorizzare il solo impegno dell'importo relativo all'acquisto effettuato. Le carte di credito accettate sono tutte quelle che si appoggiano alle carte dei circuiti Visa, Mastercard, Maestro e con BANCOMAT Pay e MyBank Solution.
L’invio delle credenziali di accesso ai corsi sulla piattaforma e-learning avviene in automatico tramite Pannello di Gestione dell'utente che ha effettuato l'acquisto. 
In caso di temporanea indisponibilità del Pannello, avverrà con le seguenti tempistiche:
- corsi per intermediari o addetti al call-center (persone fisiche): entro 2 giorni lavorativi dalla data di accettazione dell'ordine;
- corsi relativi a servizi a pacchetto, dedicati alle aziende (Corsi onDemand o Corsi Enterprise): entro 4 giorni lavorativi dalla data di accettazione dell'ordine.
April Italia si riserva la facoltà di richiedere al Cliente informazioni integrative (ad es. numero di telefono fisso o altri dati) e/o l'invio di copia di documenti comprovanti la titolarità della Carta utilizzata. In mancanza della documentazione richiesta, April Italia si riserva la facoltà di non accettare l'ordine.
In nessun momento della procedura di acquisto April Italia è in grado di conoscere le informazioni relative alla carta di credito dell'acquirente, in quanto vengono digitate direttamente sul sito del Circuito Banca Sella che gestisce la transazione con elevatissimi sistemi di sicurezza; non essendoci trasmissione dati, non vi è la possibilità che questi dati siano intercettati. Nessun archivio informatico di April Italia contiene, né conserva, tali dati. 
In nessun caso April Italia può quindi essere ritenuta responsabile per eventuale uso fraudolento e/o indebito di carte di credito da parte di terzi, all'atto del pagamento di prodotti acquistati sul suo sito https://www.corsiassicurativi.it  In caso di annullamento dell'ordine da parte del Cliente (entro i termini di cui all’Art. 8. Diritto di recesso) oppure nel caso di mancata accettazione di April Italia, la stessa richiederà contestualmente l'annullamento della transazione e lo svincolo dell'importo impegnato. Lo stato dell’ordine è chiaramente visibile nell'area "Stato ordini" e non è più annullabile se l’ordine appare nello stato "Processato". I tempi di svincolo, per alcune tipologie di carte, dipendono esclusivamente dal sistema bancario e possono arrivare fino alla loro naturale scadenza (24° giorno dalla data di autorizzazione). Richiesto l'annullamento della transazione, in nessun caso April Italia può essere ritenuta responsabile per eventuali danni, diretti o indiretti, provocati da ritardo nel mancato svincolo dell'importo impegnato da parte del sistema bancario.
 

Art. 6. Diritto d’autore

April Italia ha in esclusiva proprietà il marchio/dominio registrato CorsiAssicurativi.it: indipendentemente dalla finalità, qualunque suo uso, in contrasto con la normativa, è vietato e sarà legalmente perseguito.
April Italia ha in esclusiva proprietà le parti del sito, tutte comprese e nessuna esclusa (quali, a titolo meramente esemplificativo e non esaustivo, loghi, immagini, testi, contenuti dei corsi realizzati) in base alla legge sul diritto d’autore: ne è vietato qualunque uso commerciale, la riproduzione totale o parziale ovvero la rielaborazione, la trasmissione sotto qualunque forma e con qualsiasi modalità, senza preventiva autorizzazione scritta di April Italia.
Il download e l’utilizzo di materiale protetto dai diritti d’autore messo a disposizione da CorsiAssicurativi.it è permesso per soli scopi privati, leciti e nel rispetto delle leggi in materia di protezione dei dati personali e della proprietà intellettuale: il Cliente, responsabile della conservazione della segretezza della password assegnata, titolare -per effetto dell’iscrizione-di un diritto personale e non cedibile di accesso all’area riservata, si impegna a manlevare e tenere indenne April Italia da ogni e qualunque pretesa e/o rivendicazione derivante dall’uso e/o abuso di terzi.
April Italia declina ogni responsabilità per danni e/o pretese di qualunque genere e/o natura derivanti al Cliente per il download del materiale predisposto da CorsiAssicurativi.it con riferimento, espresso pur se non esclusivo, all’eventuale trasmissione di virus informatici.
Il Cliente riconosce e accetta che April Italia non ha né responsabilità né obbligazioni relativamente alla cancellazione, danneggiamento od omessa conservazione dei contenuti gestiti e/o trasmessi da CorsiAssicurativi.it.
April Italia si riserva il diritto di sospendere user name e password di accesso attribuiti al Cliente qualora ritenga esistente o altamente probabile un problema di sicurezza o di utilizzo non autorizzato.
 

Art. 7. Garanzia e responsabilità per i servizi

April Italia si impegna a fare tutto quanto è in suo potere per fornire in via continuativa il servizio ma non offre alcuna garanzia che esso non possa subire sospensioni e interruzioni e declina ogni responsabilità verso le eventuali pretese del Cliente relative all’impossibilità, per qualsiasi ragione, dell’utilizzazione del servizio stesso.
Le informazioni e il materiale contenuti nei corsi forniti vengono elaborati, rivisti ed aggiornati con accuratezza, completezza e adeguatezza: alcuna garanzia, né espressa né implicita, viene fornita per eventuali errori, omissioni e/o imprecisioni nelle informazioni e nel materiale ovvero nei risultati da essi ottenibili. Né April Italia né i docenti potranno essere oggetto di rivendicazioni attribuibili ad errori, omissioni e/o imprecisioni riguardanti le informazioni e/o il materiale contenuto nei corsi, né potranno essere ritenuti responsabili per qualunque danno diretto e/o indiretto, particolare e/o incidentale e/o consequenziale dovuto all’uso di tali informazioni e del materiale.
 

Art. 8. Diritto di recesso

Ai sensi degli artt. 52 e seguenti del D.Lgs. 206/2005 (Codice del Consumo), il cliente ha il diritto di recedere dall'acquisto entro 14 (quattordici) giorni dalla conclusione del contratto, purché non abbia ancora iniziato a fruire del corso/contenuto digitale.
CorsiAssicurativi.it, in deroga alla normativa, nel caso di corso già iniziato, mette a disposizioni condizioni di recesso più flessibili.
Il diritto di recesso, relativo all’acquisto di singoli corsi con durata uguale o superiore alle 10 ore, può essere esercitato inviandone comunicazione tramite e-mail a: recessi@corsiassicurativi.it, entro 2 giorni dall’inizio del corso. A tal fine farà fede la data del primo accesso sul sistema e-learning. La quota versata verrà interamente rimborsata.
Per i singoli corsi con durata inferiore alle 10 ore, il recesso può essere esercitato con le stesse modalità e-mail suddette, ma solo se non risultano effettuati accessi sul sistema e-learning per quello specifico corso.

Per il recesso richiesto fuori dai termini suddetti ma entro la fine del corso, verranno trattenute le spese di gestione amministrativa e di configurazione dell’ordine, pari ad € 25,00 + IVA.
Resta inteso che nessun recesso potrà essere esercitato oltre i termini suddetti e successivamente al rilascio dell’attestato di avvenuta formazione.
Nel caso di recesso su corsi e/o servizi dedicati alle aziende (Corsi PrePagati, Convenzioni Sconto), il diritto di recesso può essere esercitato inviandone comunicazione tramite e-mail a: recessi@corsiassicurativi.it, entro 2 giorni dall'acquisto o, solo nel caso di Corsi PrePagati, entro 2 giorni dall'attivazione di uno dei corsi a Credito disponibili. Alla quota versata verranno trattenute le spese di gestione amministrativa e di configurazione dell’ordine, pari ad € 50,00 + IVA.
Resta inteso che nessun recesso potrà essere esercitato oltre i termini suddetti e successivamente al rilascio del primo attestato formativo conseguito da uno degli addetti iscritti per conto dell’Azienda.
 

Art. 9. Risoluzione del contratto

L’inadempimento di uno degli obblighi posti a carico del Cliente, dà facoltà a April Italia di risolvere unilateralmente e con effetto immediato il contratto, riservandosi di comunicarne il motivo nei 7 giorni successivi, salva comunque ogni possibile azione di rivalsa.

Art. 10. Informativa Privacy ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 del 27 Aprile 2016, del D.lgs. 196/03 e ulteriori normative vigenti in materia di privacy e protezione di dati personali.

Per visualizzare l'informativa privacy fai clic su questo link: Informativa Privacy.
 
Informazioni relative ai Cookie
 
Per visualizzare l'informativa relativa ai cookie fai clic su questo link: Informativa Cookie.
 

Art. 11. Nomina responsabile del trattamento

L’Allegato A delle presenti Condizioni costituisce parte integrante delle stesse.
 

Art. 12. Foro competente

Per qualsiasi ed eventuale controversia si intende competente, in via esclusiva, il Foro di Milano.
 

Art. 13. Legge applicabile al contratto

Per quanto non diversamente stabilito, il presente contratto è disciplinato dalla legge italiana.
 
_____________________________________________________
 

ALLEGATO A – CONDIZIONI GENERALI DI VENDITA

NOMINA DI RESPONSABILE DEL TRATTAMENTO

La presente Nomina di Responsabile del trattamento integra le Condizioni Generali di Vendita tra April e il Cliente, disponibili all'indirizzo https://www.corsiassicurativi.it/condizioni-di-vendita-e-diritto-di-recesso, come aggiornato di volta in volta tra il Cliente e April, oppure qualsiasi altro accordo tra il Cliente e April che disciplini l'utilizzo dei Servizi da parte del Cliente (l'"Accordo").

La presente Nomina costituisce un accordo tra voi ("Cliente", "voi", “Titolare del trattamento”) e April Italia s.r.l. (”April", “Responsabile del trattamento”).

Premesso che:

Il Cliente ha affidato ad April l’esecuzione di servizi di formazione Ivass/OAM.

a) il Responsabile dichiara di aver implementato misure organizzative e tecniche adeguate, atte a garantire la conformità alla normativa in materia di tutela dei dati personali e la tutela degli interessati, in particolare al Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati

b) con la presente nomina il Cliente ricorre al Responsabile del trattamento per l’esecuzione di specifiche attività di (ai sensi dell’Art. 28, par. 4 Regolamento UE 2016/679).

Ciò premesso, si conviene e si stipula quanto segue:

1. Premesse

1.1   Le premesse costituiscono parte integrante e sostanziale del presente Nomina.

2. Obblighi del Titolare

2.1   Il Titolare dichiara e garantisce di trattare i dati personali nel pieno rispetto della normativa applicabile.

2.1   Il Titolare è responsabile del coordinamento, della revisione e dell'invio al Responsabile di istruzioni.

2.2   Il Titolare si impegna ad informare il Responsabile di qualsiasi circostanza che possa avere un impatto sulle previsioni della presente Nomina.

3. Obblighi del Responsabile

3.1   Il Responsabile è tenuto a trattare i dati personali solo ed esclusivamente ai fini dell’esecuzione dei servizi oggetto dell’Accordo, restando espressamente escluso ogni e qualunque altro utilizzo, nel rispetto di quanto disposto dalla normativa applicabile in materia di protezione dei dati personali nonché dalle istruzioni e di ogni altra indicazione scritta pervenuta dal Titolare, salvo che lo richieda il diritto dell'Unione Europea; in tal caso, il Responsabile si impegna ad informare il Titolare circa tale obbligo giuridico prima dell’inizio delle attività di trattamento.

3.2   Le attività di trattamento saranno limitate alle categorie di dati personali e alle categorie di soggetti interessati come specificato nell'Allegato 1 della presente Nomina, salvo diversa indicazione del Titolare.

3.3   Il Responsabile si impegna a rispettare in ogni fase del trattamento le finalità, le modalità, gli ambiti di comunicazione dei trattamenti stessi e le misure di sicurezza convenuti.

3.4   Il Responsabile si impegna ad avvertire il Titolare qualora ritenga che le istruzioni impartite si pongano in violazione delle disposizioni di Legge applicabili in materia di Protezione dei Dati Personali.

4. Misure di sicurezza

4.1   Il Responsabile, ai sensi dell’articolo 32 del Regolamento UE 2016/679, individua ed adotta, in base ai servizi contrattualizzati e indicati alla premessa a), misure tecniche ed organizzative idonee per garantire un livello di sicurezza adeguato al rischio, tenendo conto dello stato dell'arte e dei costi di attuazione, nonché della natura, dell'oggetto, del contesto e delle finalità del trattamento.

4.2   Il Responsabile, nel valutare l'adeguato livello di sicurezza, tiene conto dei rischi relativi all'accesso, alla divulgazione, alla modifica, alla perdita o alla distruzione, accidentale o in modo illecito, di dati personali trasmessi, conservati o comunque trattati.

4.3   In particolare, il Responsabile del trattamento dovrà rispettare le misure di sicurezza di cui all'Allegato 2.

4.4   Il Responsabile si impegna a comunicare immediatamente al Titolare gli eventuali nuovi trattamenti da intraprendere nel proprio settore di competenza, provvedendo alle necessarie formalità di legge.

5. Violazione di dati personali

5.1   Il Responsabile deve segnalare tempestivamente al Titolare ogni incidente o sospetta violazione della sicurezza dei dati e/o delle informazioni, di ogni genere e natura, entro e non oltre le 24 ore dal momento in cui ha qualificato l’evento.

5.2   È onere del Responsabile verificare se l’incidente di sicurezza ha comportato o meno, accidentalmente o in modo illecito, l'accesso, la divulgazione, la modifica, la perdita o la distruzione dei dati personali e/o delle informazioni trasmesse, memorizzate o comunque trattate.

5.3   Il Responsabile supporterà il Titolare in relazione all’adempimento degli obblighi su quest’ultimo gravanti di notifica delle suddette violazioni all’Autorità di controllo o di comunicazione della stessa agli “Interessati” a cui i dati personali fanno riferimento, ai sensi dell’articolo 34 del Regolamento UE 2016/679.


6. Valutazione d’impatto sulla protezione dei dati

6.1   Il Responsabile s’impegna, nei limiti dei servizi contrattualizzati, a fornire al Titolare ogni elemento utile all’effettuazione della valutazione di impatto sulla protezione dei dati, qualora lo stesso sia tenuto ad effettuarla ai sensi dell’articolo 35 del Regolamento UE 2016/679.

6.2   Il Responsabile si impegna, inoltre, in ogni collaborazione nell’effettuazione dell’eventuale consultazione preventiva dell’Autorità di controllo ai sensi dell’articolo 36 del Regolamento UE 2016/679 stesso.

7. Personale del Responsabile

7.1   Il Responsabile è tenuto a identificare, per iscritto, i propri dipendenti designati a trattare i dati personali tramite apposite lettere di incarico, individuando l’ambito di trattamento consentito e fornendo loro le istruzioni idonee allo scopo, in particolare vincolandoli alla riservatezza su tutte le informazioni acquisite nello svolgimento della loro attività, anche per il periodo successivo alla cessazione del rapporto di lavoro.

7.2   Il Responsabile si assume ogni responsabilità derivante da fatti o omissioni dei propri dipendenti.

8. Amministratori di sistema

8.1   Gli obblighi previsti da questo articolo 8. si applicano in caso di affidamento al Responsabile di attività di assistenza e manutenzione che possano permettere al personale del Responsabile di intervenire sui dati personali con profili e attributi superiori agli operatori tecnici e in modo continuativo e non sporadico (“amministratori di sistema”).

8.2   Il Responsabile si impegna, in particolare, a:

  • designare individualmente i singoli amministratori di sistema, a mezzo di un atto che deve elencare analiticamente gli ambiti di operatività consentiti in base al profilo di autorizzazione assegnato
  • riportare in un documento interno gli estremi identificativi delle persone fisiche amministratori di sistema, con l’elenco delle funzioni ad esse attribuite
  • comunicare al Titolare, su richiesta dello stesso, l’elenco aggiornato degli amministratori di sistema
  • verificare annualmente l'operato degli amministratori di sistema
  • adottare sistemi idonei alla registrazione degli accessi logici, c.d. “access log”, da parte degli amministratori ai sistemi di elaborazione e agli archivi elettronici. L’accesso di ciascun amministratore deve essere registrato e conservato per almeno 6 mesi, con caratteristiche di completezza, integrità ed inalterabilità e deve comprendere anche i riferimenti temporali, la descrizione dell’evento e del sistema coinvolto.

9. Supervisione e controllo

9.1   Il Responsabile si impegna a verificare periodicamente l’efficacia delle misure tecniche e organizzative adottate per garantire la sicurezza dei trattamenti di dati personali.

10. Responsabile della protezione dei dati (DPO)

Il D.P.O. del Responsabile del trattamento è Security Lab SA, Corso Pestalozzi n. 21/A – 6900 – Lugano (CH) e può essere contattato scrivendo all’indirizzo di posta elettronica dpo.april@sec-lab.com

11. Rapporti con le Autorità

11.1   Ove necessario ed ove espressamente richiesto dal Titolare, il Responsabile assiste il Titolare stesso al fine di consentirgli di assolvere agli obblighi di cui agli articoli 33-34 del Regolamento UE 2016/679 e di cooperare con l’Autorità di Controllo nell’esecuzione dei suoi compiti.

12. Istanze degli Interessati

12.1   Laddove tecnicamente possibile in base ai servizi contrattualizzati di cui alla premessa a), il Responsabile è tenuto ad assistere il Titolare ed a fornire informazioni per consentire al Titolare di evadere eventuali istanze degli Interessati.

13. Altri Responsabili

13.1   Il Responsabile potrà ricorrere a sua volta ad altri Fornitori (di seguito “Sub-responsabili”) per l'esecuzione delle attività di trattamento (o parte delle stesse) oggetto dei servizi, imponendo ai Sub-responsabili i medesimi obblighi in materia di protezione dei dati cui è soggetto il Responsabile stesso, in particolare in relazione alle misure di sicurezza.

13.2   Nel caso di modifiche o sostituzioni dei Sub-responsabili durante l’erogazione dei servizi, il nominativo dei Sub-responsabili verrà comunicato al Titolare del trattamento, che ha 15 giorni dalla comunicazione del nominativo per sollevare eventuali obiezioni per iscritto. Decorsi 15 giorni dalla comunicazione delle modifiche/sostituzioni senza che sia stata sollevata opposizione da parte del Titolare, le stesse si intenderanno approvate dal Titolare stesso.

14. Trattamento dati in Paesi Extra-UE

14.1   Il Responsabile si impegna a non trasmettere o conservare i dati in Paesi Extra-UE o fornire l’accesso a tali dati a personale sito in Paesi Extra-UE, che non siano compresi nella lista dei paesi “garantiti” emessa dalla Commissione Europea, salvo che lo richieda il diritto dell'Unione Europea o il diritto di uno Stato membro.

14.2   Tale limitazione si estende anche ai Sub-responsabili del Responsabile.

15. Ulteriori obblighi

15.1   Il Responsabile mette a disposizione del Titolare qualsiasi informazione necessaria allo scopo di dimostrare la conformità e il rispetto degli obblighi stabiliti dalle normative in materia di protezione dei dati personali e/o delle istruzioni impartite dal Titolare.

15.2   Il Responsabile, inoltre, consente al Titolare l’esercizio del potere di controllo ed ispezione, prestando ogni collaborazione alle attività di audit effettuate dal Titolare o da altro soggetto da questi incaricato o autorizzato, con lo scopo di controllare l’adempimento degli obblighi e delle istruzioni di cui alla presente Nomina. Resta inteso che qualsiasi verifica condotta ai sensi del presente paragrafo dovrà essere eseguita in maniera tale da non interferire con il normale corso delle attività del Responsabile e fornendo a quest’ultimo un ragionevole preavviso. Resta inteso che Il Titolare avrà la facoltà di incaricare dei professionisti indipendenti per lo svolgimento di audit secondo standard internazionali e/o best practice, i cui esiti saranno riportati in specifici report (“Report”). Tali Report, che costituiscono informazioni confidenziali, potranno essere resi disponibili al Responsabile/Sub-responsabile per consentirgli di verificare le eventuali azioni correttive da implementare in funzione al presente Accordo. Il Titolare dovrà previamente inviare richiesta scritta di Audit all’indirizzo del Responsabile. Successivamente alla richiesta di audit o ispezione il Responsabile e il Titolare concorderanno, prima dell'avvio delle attività, i dettagli di tali verifiche (data di inizio e durata), le tipologie di controllo e l'oggetto delle verifiche, i vincoli di riservatezza a cui devono essere vincolati il Titolare e coloro che effettuano le verifiche. Restano a carico esclusivo del Titolare i costi delle attività di verifica dallo stesso commissionate a terzi.

16. Manleva

16.1   Il Responsabile dovrà manlevare e tenere indenne il Titolare in merito a eventuali danni che potranno derivare dalle seguenti circostanze o essere ad esse collegati:

  • qualsivoglia violazione da parte del Responsabile o di qualsivoglia Sub-responsabile del trattamento degli obblighi previsti in capo agli stessi in base alla presenta Nomina;

oppure

  • atti messi in opera dal Responsabile o da qualsivoglia Sub-responsabile del trattamento esorbitanti le legittime istruzioni relative al trattamento dei dati protetti indicate dal Titolare o contrari alle stesse.

16.2   L’articolo 16.1 dovrà ritenersi applicabile al processo di ripartizione della responsabilità in capo al Titolare e al Responsabile, a seconda dei casi, compreso quello relativo al risarcimento a favore degli Interessati, ai sensi di quanto disposto dall’art. 82, comma 5, del GDPR:

  • entro i limiti consentiti dalla Legge applicabile; e
  • ferma restando la responsabilità delle parti nei confronti dell’Interessato

17. Durata e Cessazione

17.1   La presente Nomina decorre dalla data in cui viene sottoscritta dalle Parti ed è valida fino alla cessazione, per qualunque motivo, dei servizi sopra citati, fermo restando che i diritti e gli obblighi delle Parti ai sensi della presente Nomina sopravvivono alla risoluzione, cancellazione o scadenza di qualsiasi altro accordo stipulato e/o in esecuzione dalle Parti, fintantoché il Responsabile ha accesso a dati ed informazioni del Titolare.

18. Restituzione e/o distruzione dei dati

18.1   All’atto della scadenza o cessazione della fornitura dei servizi, il Responsabile, salvo la sussistenza di un obbligo di legge o di regolamento nazionale e/o comunitario che preveda la conservazione dei dati personali, dovrà interrompere ogni operazione di trattamento degli stessi e dovrà provvedere, a scelta del Titolare, alla restituzione allo stesso dei dati personali in un formato leggibile, oppure alla loro integrale cancellazione. In caso di richiesta scritta del Titolare, il Responsabile è tenuto a indicare le modalità tecniche e le procedure utilizzate per la cancellazione/distruzione.

19. Disposizioni finali

19.1   Per tutto quanto non previsto dal presente atto di nomina si rinvia alle disposizioni generali vigenti ed applicabili in materia di protezione dei dati personali.

20. Foro competente

20.1   Le Parti che hanno sottoscritto il presente atto stabiliscono che per ogni eventuale e futura controversia derivante dal presente accordo, o connesse allo stesso, è competente il Tribunale di Milano.

21. Allegati

21.1   I seguenti allegati fanno parte integrante della Nomina di Responsabile del trattamento:

  • Allegato 1 - DETTAGLI DEL TRATTAMENTO
  • Allegato 2 - MISURE DI SICUREZZA ADOTTATE DAL RESPONSABILE DEL TRATTAMENTO

 

Allegato 1 - DETTAGLI DEL TRATTAMENTO

Descrizione Dettagli
Titolare del trattamento: Il Cliente
Responsabile del trattamento: April Italia Srl
Natura e finalità del trattamento: esecuzione servizi di formazione, generazione di attestati, assistenza tecnica
Categorie di interessati:
  • utenti corsi di formazione

Categorie di dati personali:

  • dati anagrafici
  • dati di contatto
Categorie particolari di dati personali (se presenti): nessuno
Operazioni di trattamento:
  • raccolta, registrazione, organizzazione, conservazione, utilizzo, comunicazione, cancellazione e distruzione.
Durata del trattamento: Sino alla conclusione del contratto di servizi, salvo obblighi di legge a cui è sottoposto il Responsabile del trattamento (art. 67 del Regolamento Ivass n. 40/2018)
Luogo del trattamento: UE

 

Allegato 2 - MISURE DI SICUREZZA ADOTTATE DAL RESPONSABILE DEL TRATTAMENTO

Il Responsabile del trattamento adotta misure tecniche e organizzative adeguate, considerando i rischi derivanti dal trattamento per per i diritti e le libertà delle persone interessate. Tali misure tengono conto dello stato della tecnica, dei costi di attuazione, nonché del tipo di dati trattati, del contesto e delle finalità del trattamento.

Il Responsabile del trattamento adotta misure tecniche e organizzative affinché́ i dati trattati:

  • siano accessibili solo alle persone autorizzate (confidenzialità̀);
  • siano disponibili quando necessario (disponibilità̀);
  • non siano modificati indebitamente o inavvertitamente (integrità̀);
  • siano trattati in modo tracciabile (tracciabilità̀).

Per garantire la riservatezza, l'integrità, la disponibilità e la tracciabilità dei dati personali, le misure tecniche e organizzative da adottare sono qui di seguito raggruppate:

X       Controllo dell’accesso ai dati

X       Controllo dell’accesso ai locali e agli impianti

X       Controllo dei supporti di dati

X       Controllo di memoria

X       Controllo dei dati durante la loro trasmissione e il trasporto

X       Sicurezza del sistema

X       Ripristino della disponibilità e dell'accesso ai dati personali

X       Individuazione delle violazioni della sicurezza ed eliminazione delle conseguenze

X       Controllo di comunicazione dei dati

X       Gestione dei cambiamenti

X       Gestione dei fornitori

X       Gestione degli asset

X       Gestione delle reti e delle minacce