Condizioni di utilizzo AI Trust Audit
Queste condizioni di utilizzo regolano l'utilizzo dello strumento online „AI Trust Audit“ („strumento“), che viene fornito da Trusted Shops SE, Subbelrather Str. 15c, 50823 Köln, Germania („Trusted Shops“ o „fornitore“). „Utente“ definisce l'imprenditore ai sensi del § 14 BGB, che utilizza lo strumento. I consumatori sono esclusi dall'utilizzo.
Attraverso l'utilizzo dello strumento l'utente dichiara di essere d'accordo con la validità di queste condizioni di utilizzo.
Indice dei contenuti
1. Oggetto del contratto
1.1. Lo strumento esegue valutazioni automatiche di dati pubblicamente accessibili (ad es. recensioni pubblicamente visibili, contenuti di domini e dati strutturati) e crea sulla base di ciò rapporti sulla affidabilità e visibilità di domini nonché raccomandazioni concrete di azione. I risultati sono puramente informativi e non rappresentano alcuna garanzia per ranking o fatturati. 1.2. Un accesso ad aree non pubbliche non avviene.
2. Ambito, descrizione delle prestazioni e presupposti di utilizzo
2.1. Il fornitore mette a disposizione lo strumento come servizio SaaS. Per la valutazione di base è sufficiente inserire un dominio. Per ricevere un report completo è necessaria una registrazione; la persona che si registra conferma con la registrazione di essere autorizzata all'inserimento dei dati. 2.2. Lo strumento è fornito come versione beta. Trusted Shops non fornisce alcuna garanzia per la disponibilità, l'assenza di errori, la completezza o l'utilizzabilità economica dei dati forniti. Il servizio è attualmente fornito gratuitamente. Trusted Shops si riserva tuttavia il diritto di offrire in futuro lo strumento, in tutto o in parte, a pagamento o di interromperlo. 2.3. È vietato utilizzare lo strumento per la manipolazione di recensioni, per l'elusione di misure di protezione tecniche o organizzative, per l'estrazione illecita di dati o per altri scopi abusivi. 2.4. Oltre alla registrazione una tantum per la consultazione di un report, gli utenti possono creare un account utente volontario e permanente. L'account utente consente l'accesso ricorrente ai report precedentemente eseguiti con lo stesso indirizzo e-mail. 2.5. L'accesso avviene senza password tramite un cosiddetto Magic-Link: Trusted Shops invia su richiesta un link di accesso all'indirizzo e-mail depositato dall'utente. Il link è valido solo per un periodo di tempo limitato ed è destinato esclusivamente al rispettivo utente. L'utente è obbligato a trattare il link in modo confidenziale e a non comunicarlo a terzi. 2.6. All'account utente vengono assegnati i report, che vengono visualizzati in modo raccolto, avviati dall'utente stesso dopo la registrazione o nella rispettiva sessione. 2.7. La messa a disposizione dell'account utente è gratuita. Non sussiste alcun diritto a una disponibilità permanente o ininterrotta. Trusted Shops ha il diritto di adattare, limitare o interrompere in qualsiasi momento la funzionalità dell'account. 2.8. L'utente può chiudere il proprio account utente in qualsiasi momento e richiederne la cancellazione. Con la cancellazione dell'account, i dati relativi all'account saranno trattati in conformità con le disposizioni dell'informativa sulla privacy.
3. Diritti e obblighi dell'utente
3.1. L'utente è responsabile di rispettare tutte le prescrizioni legali pertinenti durante l'utilizzo dello strumento, in particolare nel settore della protezione dei dati, del diritto della concorrenza e delle regolamentazioni specifiche per professione o settore. 3.2. Qualora l'utente violi il diritto vigente, egli manleva Trusted Shops alla prima richiesta da tutte le pretese di terzi che vengono fatte valere contro Trusted Shops in relazione all'utilizzo illecito dello strumento da parte dell'utente. Trusted Shops è autorizzata ad intraprendere misure adeguate per la difesa dalle pretese o per l'attuazione dei propri diritti. La manleva comprende anche il rimborso dei costi del perseguimento e della difesa legale. 3.3. Trusted Shops concede all'utente sui risultati generati concretamente per il suo dominio un diritto d'uso semplice, non trasferibile, non sublicenziabile. 3.4. L'utente concede a Trusted Shops nonché alle imprese collegate a Trusted Shops ai sensi del § 15 AktG il diritto non esclusivo, gratuito, duraturo e irrevocabile di utilizzare per propri scopi commerciali i risultati generati dallo strumento nonché i dati di utilizzo derivanti.
4. Controlli e limitazioni da parte di Trusted Shops
4.1. Trusted Shops è autorizzata a verificare se l'utilizzo dello strumento avvenga in conformità con queste condizioni, e può limitare o bloccare l'utilizzo a propria discrezione, qualora sussistano violazioni o indizi di comportamento abusivo. 4.2. L'utente non è autorizzato a copiare, modificare, decompilare lo strumento o parti di esso, creare opere derivate, effettuare reverse engineering, disassemblare, tradurre o modificare in altro modo il codice sorgente – eccetto per quanto ciò sia espressamente ammissibile ai sensi dei §§ 69d, 69e UrhG.
5. Protezione dei dati
Il trattamento dei dati personali avviene conformemente all'Art. 6 par. 1 comma 1 lett. f del GDPR e all'Art. 6 par. 1 lett. a del GDPR. I dettagli risultano dalle vigenti informative sulla privacy e dal contratto per il trattamento dei dati per conto terzi allegato.
6. Avvertenza sull'utilizzo della tecnologia IA
Lo strumento utilizza procedimenti algoritmici e basati su IA per la valutazione. Le valutazioni possono essere imprecise, incomplete o errate. Il fornitore osserva le prescrizioni legali per lui vigenti, compresi i requisiti rispettivamente rilevanti dell'EU-AI-Act, per quanto questi trovino applicazione.
7. Disposizioni finali
7.1. A questo accordo e a tutte le controversie che ne risultano ovvero che sono in relazione con esso, trova applicazione esclusivamente il diritto tedesco. 7.2. La lingua del contratto è il tedesco. 7.3. Per tutte le controversie derivanti da e in relazione con questo contratto, per quanto legalmente ammissibile, il foro competente è Colonia. Lo stesso vale se l'utente non ha alcun foro generale in Germania o se la residenza o il soggiorno abituale al momento della presentazione della querela non sono noti. 7.4. Trusted Shops può modificare queste condizioni di utilizzo in qualsiasi momento. L'utente acconsente che valga rispettivamente la versione delle condizioni valida al momento dell'utilizzo, la quale viene sempre pubblicata sotto https://business.trustedshops.de/vorteile/ai-trust-audit. 7.5. Qualora singole disposizioni siano/diventino inefficaci, l'efficacia delle restanti rimane inalterata; al posto della regolamentazione inefficace vale la regolamentazione legale.
Contratto per il trattamento dei dati per conto terzi tra Trusted Shops SE e l'utente
Qualora l'utente, durante l'esecuzione dell'AI Trust Audit sul sito web da esaminare, tratti dati personali tramite lo strumento messo a disposizione da Trusted Shops SE, Trusted Shops SE agisce in qualità di responsabile del trattamento. Si applicano le seguenti disposizioni sul trattamento dei dati per conto terzi. Clausole contrattuali standard Sezione 1 Clausola 1 – Scopo e ambito di applicazione a) Le presenti clausole contrattuali standard (di seguito 'Clausole') hanno lo scopo di garantire la conformità con l'articolo 28, paragrafi 3 e 4, del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati). b) I titolari del trattamento e i responsabili del trattamento elencati nell'Allegato I hanno accettato le presenti Clausole per garantire la conformità con l'articolo 28, paragrafi 3 e 4, del Regolamento (UE) 2016/679 e/o con l'articolo 29, paragrafi 3 e 4, del Regolamento (UE) 2018/1725. c) Le presenti Clausole si applicano al trattamento dei dati personali come specificato nell'Allegato II. d) Gli Allegati da I a IV sono parte integrante delle Clausole. e) Le presenti Clausole non pregiudicano gli obblighi cui è soggetto il titolare del trattamento ai sensi del Regolamento (UE) 2016/679 e/o del Regolamento (UE) 2018/1725. f) Le presenti Clausole, di per sé, non garantiscono il rispetto degli obblighi relativi ai trasferimenti internazionali di dati ai sensi del Capo V del Regolamento (UE) 2016/679 e/o del Regolamento (UE) 2018/1725. Clausola 2 – Immodificabilità delle clausole a) Le parti si impegnano a non modificare le Clausole, se non per integrare o aggiornare le informazioni indicate negli Allegati. b) Ciò non impedisce alle parti di includere le clausole contrattuali standard stabilite nelle presenti Clausole in un contratto più ampio e di aggiungere altre clausole o garanzie supplementari, a condizione che queste non siano in contraddizione, né direttamente né indirettamente, con le Clausole né limitino i diritti o le libertà fondamentali delle persone interessate. Clausola 3 – Interpretazione a) Qualora nelle presenti Clausole vengano utilizzati termini definiti nel Regolamento (UE) 2016/679 o nel Regolamento (UE) 2018/1725, tali termini avranno lo stesso significato del rispettivo regolamento. b) Le presenti Clausole devono essere interpretate alla luce delle disposizioni del Regolamento (UE) 2016/679 o del Regolamento (UE) 2018/1725. c) Le presenti Clausole non devono essere interpretate in modo da contravvenire ai diritti e agli obblighi previsti dal Regolamento (UE) 2016/679 o dal Regolamento (UE) 2018/1725, né in modo da limitare i diritti o le libertà fondamentali delle persone interessate. Clausola 4 – Prevalenza In caso di contraddizione tra le presenti Clausole e le disposizioni di accordi correlati esistenti o stipulati o conclusi successivamente tra le parti, prevarranno le presenti Clausole. Clausola 5 – Clausola di adesione a) Un'entità che non è parte delle presenti Clausole può, con il consenso di tutte le parti, aderire in qualsiasi momento alle presenti Clausole in qualità di titolare del trattamento o di responsabile del trattamento, compilando gli Allegati e firmando l'Allegato I. b) Dopo aver compilato e firmato gli Allegati di cui alla lettera a), l'entità aderente sarà trattata come parte delle presenti Clausole e avrà i diritti e gli obblighi di un titolare del trattamento o di un responsabile del trattamento, a seconda della sua designazione nell'Allegato I. c) Per l'entità aderente non si applicheranno diritti o obblighi derivanti da queste Clausole per il periodo precedente alla sua adesione come parte. Sezione 2 – Obblighi delle parti Clausola 6 – Descrizione del trattamento I dettagli delle operazioni di trattamento, in particolare le categorie di dati personali e le finalità per cui i dati personali sono trattati per conto del titolare del trattamento, sono specificati nell'Allegato II. Clausola 7 – Obblighi delle parti 7.1 Istruzioni a) Il responsabile del trattamento tratta i dati personali solo su istruzione documentata del titolare del trattamento, a meno che non sia obbligato al trattamento ai sensi del diritto dell'Unione o del diritto di uno Stato membro cui è soggetto. In tal caso, il responsabile del trattamento informa il titolare del trattamento di tali requisiti legali prima del trattamento, a meno che la legge in questione non lo vieti per un importante interesse pubblico. Il titolare del trattamento può impartire ulteriori istruzioni per tutta la durata del trattamento dei dati personali. Tali istruzioni devono essere sempre documentate. b) Il responsabile del trattamento informa immediatamente il titolare del trattamento se ritiene che le istruzioni impartite dal titolare del trattamento violino il Regolamento (UE) 2016/679, il Regolamento (UE) 2018/1725 o le disposizioni applicabili in materia di protezione dei dati dell'Unione o degli Stati membri. 7.2 Limitazione della finalità Il responsabile del trattamento tratta i dati personali solo per la/le finalità specifica/specifiche indicata/e nell'Allegato II, a meno che non riceva ulteriori istruzioni dal titolare del trattamento. 7.3 Durata del trattamento dei dati personali I dati vengono trattati dal responsabile del trattamento solo per la durata indicata nell'Allegato II. 7.4 Sicurezza del trattamento a) Il responsabile del trattamento adotta almeno le misure tecniche e organizzative elencate nell'Allegato III per garantire la sicurezza dei dati personali. Ciò include la protezione dei dati da una violazione della sicurezza che, accidentalmente o illecitamente, porti alla distruzione, perdita, modifica, divulgazione non autorizzata o accesso non autorizzato ai dati (di seguito 'violazione dei dati personali'). Nel valutare l'adeguato livello di sicurezza, le parti tengono debito conto dello stato dell'arte, dei costi di attuazione, della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché dei rischi per le persone interessate. b) Il responsabile del trattamento concede al proprio personale l'accesso ai dati personali oggetto del trattamento solo nella misura strettamente necessaria per l'esecuzione, la gestione e il monitoraggio del contratto. Il responsabile del trattamento garantisce che le persone autorizzate al trattamento dei dati personali ricevuti si siano impegnate alla riservatezza o siano soggette a un adeguato obbligo legale di segretezza. 7.5 Dati sensibili Qualora il trattamento riguardi dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, oppure dati genetici o dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute, alla vita sessuale o all'orientamento sessuale di una persona o dati relativi a condanne penali e reati (di seguito 'dati sensibili'), il responsabile del trattamento applica restrizioni speciali e/o garanzie supplementari. 7.6 Documentazione e rispetto delle clausole a) Le parti devono essere in grado di dimostrare il rispetto delle presenti Clausole. b) Il responsabile del trattamento evade le richieste del titolare del trattamento relative al trattamento dei dati ai sensi delle presenti Clausole in modo tempestivo e adeguato. c) Il responsabile del trattamento fornisce al titolare del trattamento tutte le informazioni necessarie per dimostrare il rispetto degli obblighi stabiliti nelle presenti Clausole e derivanti direttamente dal Regolamento (UE) 2016/679 e/o dal Regolamento (UE) 2018/1725. Su richiesta del titolare del trattamento, il responsabile del trattamento consente altresì la verifica delle attività di trattamento rientranti nelle presenti Clausole a intervalli ragionevoli o in caso di indizi di non conformità e contribuisce a tale verifica. Nel decidere in merito a una revisione o a una verifica, il titolare del trattamento può tenere conto delle certificazioni pertinenti del responsabile del trattamento. d) Il titolare del trattamento può effettuare la verifica autonomamente o incaricare un revisore indipendente. Le verifiche possono includere anche ispezioni presso i locali o le strutture fisiche del responsabile del trattamento e saranno effettuate, se del caso, con un preavviso ragionevole. e) Le parti mettono a disposizione dell'autorità/delle autorità di controllo competente/i le informazioni di cui alla presente clausola, compresi i risultati delle verifiche, su richiesta. 7.7 Ricorso a sub-responsabili del trattamento a) Il responsabile del trattamento gode dell'autorizzazione generale del titolare del trattamento per l'incarico di sub-responsabili del trattamento elencati in un elenco concordato. Il responsabile del trattamento informa il titolare del trattamento espressamente per iscritto con almeno 1 mese di anticipo su qualsiasi modifica prevista di tale elenco tramite l'aggiunta o la sostituzione di sub-responsabili del trattamento, concedendo così al titolare del trattamento un tempo sufficiente per poter sollevare obiezioni a tali modifiche prima dell'incarico del/dei sub-responsabile/i del trattamento in questione. Il responsabile del trattamento fornisce al titolare del trattamento le informazioni necessarie affinché quest'ultimo possa esercitare il proprio diritto di opposizione. b) Qualora il responsabile del trattamento incarichi un sub-responsabile del trattamento di svolgere specifiche attività di trattamento (per conto del titolare del trattamento), tale incarico deve avvenire tramite un contratto che imponga al sub-responsabile del trattamento sostanzialmente gli stessi obblighi di protezione dei dati di quelli che valgono per il responsabile del trattamento ai sensi delle presenti Clausole. Il responsabile del trattamento garantisce che il sub-responsabile del trattamento adempia agli obblighi cui è soggetto il responsabile del trattamento in conformità alle presenti Clausole e al Regolamento (UE) 2016/679 e/o al Regolamento (UE) 2018/1725. c) Il responsabile del trattamento fornisce al titolare del trattamento, su sua richiesta, una copia di tale accordo di subappalto e di eventuali modifiche successive. Nella misura in cui sia necessario per proteggere segreti commerciali o altre informazioni riservate, compresi i dati personali, il responsabile del trattamento può oscurare il testo dell'accordo prima di condividerne una copia. d) Il responsabile del trattamento è pienamente responsabile nei confronti del titolare del trattamento del fatto che il sub-responsabile del trattamento adempia ai propri obblighi ai sensi del contratto stipulato con il responsabile del trattamento. Il responsabile del trattamento notifica al titolare del trattamento se il sub-responsabile del trattamento non adempie ai propri obblighi contrattuali. e) Il responsabile del trattamento concorda con il sub-responsabile del trattamento una clausola a favore di terzi, in base alla quale il titolare del trattamento – nel caso in cui il responsabile del trattamento cessi di esistere di fatto o di diritto o sia insolvente – ha il diritto di risolvere il contratto di subappalto e di ordinare al sub-responsabile del trattamento di cancellare o restituire i dati personali. 7.8 Trasferimenti internazionali di dati a) Qualsiasi trasferimento di dati da parte del responsabile del trattamento verso un paese terzo o un'organizzazione internazionale avviene esclusivamente sulla base di istruzioni documentate del titolare del trattamento o per adempiere a una disposizione specifica del diritto dell'Unione o del diritto di uno Stato membro cui è soggetto il responsabile del trattamento, e deve essere conforme al Capo V del Regolamento (UE) 2016/679 o del Regolamento (UE) 2018/1725. b) Il titolare del trattamento acconsente che, nei casi in cui il responsabile del trattamento si avvalga di un sub-responsabile del trattamento ai sensi della Clausola 7.7 per lo svolgimento di determinate attività di trattamento (per conto del titolare del trattamento) e tali attività di trattamento comportino un trasferimento di dati personali ai sensi del Capo V del Regolamento (UE) 2016/679, il responsabile del trattamento e il sub-responsabile del trattamento possano garantire la conformità al Capo V del Regolamento (UE) 2016/679 utilizzando clausole contrattuali standard adottate dalla Commissione ai sensi dell'articolo 46, paragrafo 2, del Regolamento (UE) 2016/679, a condizione che siano soddisfatti i requisiti per l'applicazione di tali clausole contrattuali standard. Clausola 8 – Assistenza al titolare del trattamento a) Il responsabile del trattamento informa immediatamente il titolare del trattamento di ogni richiesta ricevuta dalla persona interessata. Non risponde egli stesso alla richiesta, a meno che non sia stato autorizzato a farlo dal titolare del trattamento. b) Tenendo conto della natura del trattamento, il responsabile del trattamento assiste il titolare del trattamento nell'adempimento del suo obbligo di rispondere alle richieste delle persone interessate di esercitare i loro diritti. Nell'adempimento dei suoi obblighi ai sensi delle lettere a) e b), il responsabile del trattamento segue le istruzioni del titolare del trattamento. c) Oltre all'obbligo del responsabile del trattamento di assistere il titolare del trattamento ai sensi della Clausola 8, lettera b), il responsabile del trattamento, tenendo conto della natura del trattamento dei dati e delle informazioni a sua disposizione, assiste inoltre il titolare del trattamento nell'adempimento dei seguenti obblighi: 1) Obbligo di effettuare una valutazione dell'impatto delle operazioni di trattamento previste sulla protezione dei dati personali (di seguito 'valutazione d'impatto sulla protezione dei dati'), qualora una forma di trattamento possa comportare un rischio elevato per i diritti e le libertà delle persone fisiche; 2) Obbligo di consultare l'autorità/le autorità di controllo competente/i prima del trattamento, qualora da una valutazione d'impatto sulla protezione dei dati risulti che il trattamento comporterebbe un rischio elevato, a meno che il titolare del trattamento non adotti misure per mitigare il rischio; 3) Obbligo di garantire che i dati personali siano esatti e aggiornati, informando immediatamente il titolare del trattamento qualora constati che i dati personali da lui trattati sono inesatti o non aggiornati; 4) Obblighi ai sensi dell'articolo 32 del Regolamento (UE) 2016/679. d) Le parti stabiliscono nell'Allegato III le misure tecniche e organizzative appropriate per l'assistenza del responsabile del trattamento al titolare del trattamento nell'applicazione della presente clausola, nonché l'ambito e la portata dell'assistenza richiesta. Clausola 9 – Notifica di violazioni dei dati personali In caso di violazione dei dati personali, il responsabile del trattamento collabora e assiste il titolare del trattamento in modo appropriato affinché quest'ultimo possa adempiere ai propri obblighi ai sensi degli articoli 33 e 34 del Regolamento (UE) 2016/679 o, se del caso, degli articoli 34 e 35 del Regolamento (UE) 2018/1725, tenendo conto della natura del trattamento e delle informazioni a sua disposizione. 9.1 Violazione della protezione dei dati trattati dal titolare del trattamento In caso di violazione dei dati personali in relazione ai dati trattati dal titolare del trattamento, il responsabile del trattamento assiste il titolare del trattamento come segue: a) nella notifica tempestiva della violazione dei dati personali all'autorità/alle autorità di controllo competente/i, dopo che il titolare del trattamento è venuto a conoscenza della violazione, se pertinente (a meno che la violazione dei dati personali non comporti probabilmente un rischio per i diritti e le libertà personali delle persone fisiche); b) nell'ottenimento delle seguenti informazioni, che devono essere incluse nella notifica del titolare del trattamento ai sensi dell'articolo 33, paragrafo 3, del Regolamento (UE) 2016/679, tali informazioni devono includere almeno quanto segue: 1) la natura dei dati personali, ove possibile, con indicazione delle categorie e del numero approssimativo di persone interessate, nonché delle categorie e del numero approssimativo di registrazioni di dati personali interessate; 2) le probabili conseguenze della violazione dei dati personali; 3) le misure adottate o proposte dal titolare del trattamento per porre rimedio alla violazione dei dati personali e, se del caso, le misure per mitigarne i possibili effetti negativi. Se e nella misura in cui non tutte queste informazioni possono essere fornite contemporaneamente, la notifica iniziale conterrà le informazioni disponibili in quel momento e ulteriori informazioni saranno fornite successivamente senza indebito ritardo non appena disponibili; c) nell'adempimento dell'obbligo ai sensi dell'articolo 34 del Regolamento (UE) 2016/679 di notificare senza indugio alla persona interessata la violazione dei dati personali, qualora tale violazione possa comportare un rischio elevato per i diritti e le libertà delle persone fisiche. 9.2 Violazione della protezione dei dati trattati dal responsabile del trattamento In caso di violazione dei dati personali in relazione ai dati trattati dal responsabile del trattamento, quest'ultimo la notifica al titolare del trattamento senza indebito ritardo dopo esserne venuto a conoscenza. Tale notifica deve contenere almeno le seguenti informazioni: a) una descrizione della natura della violazione (se possibile, indicando le categorie e il numero approssimativo di persone interessate e il numero approssimativo di registrazioni di dati interessate); b) i dati di contatto di un punto di contatto presso il quale è possibile ottenere ulteriori informazioni sulla violazione dei dati personali; c) le conseguenze previste e le misure adottate o proposte per porre rimedio alla violazione dei dati personali, comprese le misure per mitigarne i possibili effetti negativi. Se e nella misura in cui non tutte queste informazioni possono essere fornite contemporaneamente, la notifica iniziale conterrà le informazioni disponibili in quel momento e ulteriori informazioni saranno fornite successivamente senza indebito ritardo non appena disponibili. Le parti stabiliscono nell'Allegato III ogni altro dettaglio che il responsabile del trattamento deve fornire per assistere il titolare del trattamento nell'adempimento dei suoi obblighi ai sensi degli articoli 33 e 34 del Regolamento (UE) 2016/679. Clausola 10 – Violazioni delle clausole e risoluzione del contratto a) Se il responsabile del trattamento non adempie ai suoi obblighi ai sensi delle presenti Clausole, il titolare del trattamento può – fatte salve le disposizioni del Regolamento (UE) 2016/679 e/o del Regolamento (UE) 2018/1725 – ordinare al responsabile del trattamento di sospendere il trattamento dei dati personali fino a quando non si conformi alle presenti Clausole o il contratto non sia risolto. Il responsabile del trattamento informa immediatamente il titolare del trattamento se, per qualsiasi motivo, non è in grado di rispettare le presenti Clausole. b) Il titolare del trattamento ha il diritto di risolvere il contratto, per quanto riguarda il trattamento dei dati personali ai sensi delle presenti Clausole, se 1) il titolare del trattamento ha sospeso il trattamento dei dati personali da parte del responsabile del trattamento ai sensi della lettera a) e la conformità alle presenti Clausole non è stata ripristinata entro un termine ragionevole, e in ogni caso entro un mese dalla sospensione; 2) il responsabile del trattamento viola in modo sostanziale o persistente le presenti Clausole o non adempie ai suoi obblighi ai sensi del Regolamento (UE) 2016/679 e/o del Regolamento (UE) 2018/1725; 3) il responsabile del trattamento non si conforma a una decisione vincolante di un tribunale competente o dell'autorità/delle autorità di controllo competente/i in merito ai suoi obblighi ai sensi delle presenti Clausole, del Regolamento (UE) 2016/679 e/o del Regolamento (UE) 2018/1725. c) Il responsabile del trattamento ha il diritto di risolvere il contratto, per quanto riguarda il trattamento dei dati personali ai sensi delle presenti Clausole, se il titolare del trattamento insiste sull'adempimento delle sue istruzioni dopo essere stato informato dal responsabile del trattamento che le sue istruzioni violano i requisiti legali applicabili ai sensi della Clausola 7.1 lettera b). d) Dopo la risoluzione del contratto, il responsabile del trattamento, a scelta del titolare del trattamento, cancella tutti i dati personali trattati per conto del titolare del trattamento e certifica al titolare del trattamento che ciò è avvenuto, oppure restituisce tutti i dati personali al titolare del trattamento e cancella le copie esistenti, a meno che il diritto dell'Unione o degli Stati membri non preveda un obbligo di conservazione dei dati personali. Fino alla cancellazione o alla restituzione dei dati, il responsabile del trattamento continuerà a garantire il rispetto delle presenti Clausole. Allegato I – Elenco delle parti A. Titolare/i del trattamento Il titolare del trattamento è l'utente del servizio secondo i termini di utilizzo. B. Responsabile del trattamento Nome: Trusted Shops SE Indirizzo: Subbelrather Str. 15C, 50823 Köln E-mail: privacy@trustedshops.com Allegato II – Descrizione del trattamento A. Categorie di persone interessate Persone pubblicate sul sito web (amministratori delegati, DPO, responsabili editoriali); dipendenti del titolare del trattamento. B. Categorie di dati personali trattati Nome; indirizzo; indirizzo e-mail; numero di telefono. C. Natura del trattamento Quando viene specificato un URL di un sito web per l'AI Trust Audit, il responsabile del trattamento recupera automaticamente le pagine accessibili pubblicamente del dominio esaminato e ne analizza i contenuti. In questo processo possono essere trattati anche dati personali che il gestore del sito web stesso ha pubblicato lì. D. Finalità del trattamento Creazione e visualizzazione del risultato della verifica, esecuzione della verifica del sito web commissionata. E. Durata del trattamento Corrisponde alla durata di utilizzo del servizio. Allegato III – Misure tecniche e organizzative Si applicano le misure tecniche e organizzative di Trusted Shops SE. Trusted Shops pubblica sempre le MTO attuali su https://help.etrusted.com/hc/de/articles/360021040178. Allegato IV – Sub-responsabili del trattamento Lovable Labs Incorporate — Fornitore SaaS come piattaforma tecnica per l'esecuzione della scansione — Durata del trattamento: Corrisponde alla durata di utilizzo del servizio.