Accordo sul Trattamento dei Dati (DPA)

Ultimo aggiornamento: 12 novembre 2025

Questo documento è fornito in più lingue per comodità. In caso di discrepanze, prevarrà la versione in inglese.

1.Ambito di Questo DPA

1.1Questo Accordo sul Trattamento dei Dati (“DPA”) fa parte dei Termini di Servizio di Betterlytics e disciplina il trattamento dei dati quando utilizzi il servizio cloud ospitato Betterlytics disponibile su betterlytics.io e sui nostri domini ufficiali. Questo DPA non si applica alle installazioni self-hosted del nostro software open source; se esegui il self-hosting di Betterlytics, sei responsabile dei tuoi accordi sul trattamento dei dati e della conformità alle leggi applicabili.

1.2Questo DPA si applica al trattamento dei dati dei visitatori del sito web raccolti tramite gli script di analisi Betterlytics, includendo sia:

  • 1.3Dati anonimi (analitiche predefinite e anonimizzate), e
  • 1.4Dati personali o pseudo-anonimi (funzionalità opzionali o qualsiasi inclusione accidentale di dati personali o pseudo-anonimi in URL, parametri di query o payload degli eventi), ad es. session replay, identificatori personalizzati o eventi personalizzati.

2.Definizioni

  • 2.1"Titolare del trattamento": Tu (il cliente) che determini le finalità e i mezzi del trattamento dei dati dei visitatori del tuo sito web.
  • 2.2"Responsabile del trattamento": Betterlytics, che tratta i dati per tuo conto secondo le tue istruzioni e questo DPA.
  • 2.3"Trattamento": Raccolta, archiviazione, analisi e reportistica dei dati dei visitatori del sito web.
  • 2.4"Dati personali": Qualsiasi informazione relativa a una persona fisica identificata o identificabile. In Betterlytics, questo include qualsiasi dato raccolto tramite funzionalità opzionali o incluso accidentalmente nel tracciamento predefinito (URL, parametri di query o payload degli eventi).
  • 2.5"Sub-responsabile": Qualsiasi servizio di terza parte coinvolto da Betterlytics per assistere nel trattamento dei dati.

3.Dettagli del trattamento dei dati

3.1Natura e finalità

  • 3.1.1Fornire analisi sul traffico del sito web e sul comportamento dei visitatori.
  • 3.1.2Generare report aggregati sul traffico del sito web e sui modelli di utilizzo
  • 3.1.3Rilevare e filtrare il traffico bot per statistiche accurate

3.2Categorie di dati

3.2.1Dati anonimi (predefiniti):

  • Indirizzi IP anonimizzati (ultimo ottetto rimosso immediatamente)
  • Risoluzioni dello schermo raggruppate (categorie piccola/media/grande)
  • Informazioni su browser e sistema operativo
  • Dati geografici a livello di Paese e Città
  • URL delle pagine e informazioni sul referrer
  • Impronte digitali dei visitatori a rotazione giornaliera (identificazione anonima)

3.2.2Dati personali/pseudo-anonimi opzionali:

  • Dati di session replay contenenti dettagli sulle interazioni dell’utente
  • Dati di eventi personalizzati contenenti identificatori utente o PII
  • Identificatori dei visitatori o identificatori personalizzati
  • Potenziali dati personali/pseudo-anonimi (tramite funzionalità opzionali o inclusioni accidentali nel tracciamento predefinito)

3.3Interessati

  • 3.3.1Visitatori del sito web i cui dati sono acquisiti dagli script Betterlytics.
  • 3.3.2Quando vengono raccolti solo dati anonimi, gli interessati non possono essere identificati.
  • 3.3.3Per funzionalità opzionali o inclusioni accidentali di dati personali/pseudo-anonimi, gli interessati possono essere identificabili. Il Titolare del trattamento è responsabile del trattamento lecito.

3.4Luogo del trattamento

3.4.1Tutto il trattamento avviene su server situati all’interno dell’Unione Europea.

4.Obblighi del Titolare del trattamento

4.1Il Titolare del trattamento deve:

  • Garantire che l’uso di Betterlytics sia lecito ai sensi del GDPR, CCPA e di altre leggi applicabili sulla protezione dei dati.
  • Determinare la base giuridica per il trattamento dei dati personali/pseudo-anonimi raccolti tramite funzionalità opzionali o accidentalmente nel tracciamento predefinito.
  • Aggiornare l’informativa sulla privacy del proprio sito per dichiarare l’uso di Betterlytics e delle eventuali funzionalità opzionali che possono raccogliere dati personali o pseudo-anonimi.
  • Mascherare o rimuovere i dati personali da URL, parametri di query o eventi personalizzati per prevenire la raccolta accidentale.
  • Garantire che agli utenti finali vengano forniti avvisi sulla privacy e meccanismi di consenso appropriati ove richiesto.

5.Obblighi del Responsabile del trattamento (Betterlytics)

Betterlytics si impegna a:

  • 5.1Trattare i dati solo su istruzioni documentate del Titolare del trattamento.
  • 5.2Implementare misure tecniche e organizzative adeguate per garantire la sicurezza dei dati, tra cui:
  • Crittografia TLS 1.2/1.3 per i dati in transito
  • Crittografia a riposo secondo gli standard di settore
  • Controlli di accesso che limitano l’accesso ai dati al solo personale autorizzato
  • Server con sede nell’UE in data center sicuri
  • Anonimizzazione immediata dell’IP al punto di raccolta dei dati
  • 5.3Assistere il Titolare del trattamento nel rispondere alle richieste degli interessati quando vengono trattati dati personali/pseudo-anonimi.
  • 5.4Eliminare tutti i dati analitici immediatamente al momento dell’eliminazione dell’account.

6.Sub-responsabili

6.1Betterlytics può coinvolgere sub-responsabili per eseguire parti del trattamento, tra cui:

  • Fornitori di hosting e infrastruttura cloud con sede nell’UE
  • Processori di pagamento (per la fatturazione dell’account)
  • Servizi di invio email

6.2Betterlytics manterrà un elenco aggiornato dei sub-responsabili e informerà il Titolare del trattamento di eventuali aggiunte o modifiche.

7.Diritti degli interessati

  • 7.1Per i dati anonimi: I diritti degli interessati non si applicano, poiché gli individui non possono essere identificati.
  • 7.2Quando vengono raccolti dati personali o pseudo-anonimi — tramite funzionalità opzionali (ad es., session replay, identificatori personalizzati, eventi personalizzati) o inclusi accidentalmente nel tracciamento predefinito (URL, parametri di query o payload degli eventi) — Betterlytics assisterà il Titolare del trattamento nel soddisfare i diritti degli interessati previsti dal GDPR. Ciò include richieste di accesso, correzione, cancellazione, limitazione del trattamento o opposizione, ove applicabile.

8.Notifica di violazione dei dati

8.1Nell’improbabile eventualità di un incidente di sicurezza che coinvolga il nostro servizio:

  • Betterlytics notificherà il Titolare del trattamento entro 72 ore dalla scoperta di qualsiasi violazione di dati personali che interessi le funzionalità opzionali che trattano dati personali/pseudo-anonimi.
  • Le notifiche includeranno dettagli sulla violazione, il potenziale impatto e le misure di mitigazione.

9.Eliminazione dei dati

9.1Eliminazione dell’account

Tutti i dati, inclusi i dati personali/pseudo-anonimi opzionali, vengono eliminati immediatamente in modo permanente.

9.2Annullamento dell’abbonamento

I dati vengono conservati per 1 mese nel caso in cui l’account venga riattivato, quindi eliminati definitivamente.

10.Responsabilità e indennizzo

  • 10.1Betterlytics è responsabile solo per i trattamenti effettuati al di fuori delle istruzioni del Titolare del trattamento o in violazione di questo DPA.
  • 10.2Il Titolare del trattamento è responsabile di garantire l’uso lecito delle funzionalità opzionali che possono trattare dati personali o pseudo-anonimi.
  • 10.3Il Titolare del trattamento accetta di manlevare Betterlytics per qualsiasi reclamo derivante dall’uso illecito di qualsiasi funzionalità fornita da Betterlytics.

11.Varie

  • 11.1Questo DPA fa parte dei Termini di Servizio.
  • 11.2Eventuali controversie relative al trattamento dei dati saranno regolate dalle leggi dell’Unione Europea, con i tribunali di Copenaghen, Danimarca, aventi giurisdizione esclusiva.
  • 11.3Questo DPA è efficace dalla data dell’ultimo aggiornamento di cui sopra e rimane in vigore mentre il cliente utilizza i servizi Betterlytics.

Contatti per questioni relative al DPA

Per domande su questo DPA o sulle pratiche di trattamento dei dati:

Richieste legali: legal@betterlytics.io

Domande tecniche: support@betterlytics.io

Questo DPA è accettato automaticamente quando utilizzi Betterlytics e fa parte dei nostri Termini di Servizio. 🇪🇺 Analitiche anonime per progettazione - Prodotto e ospitato nell’Unione Europea