← Torna alla home

Accordo sul trattamento dei dati (DPA)

Ai sensi dell'art. 28 Reg. UE 2016/679 (GDPR) — Versione 2026-07-22

Il servizio già denominato "HostKit Pro" opera ora con la denominazione "Kirina".

Il presente accordo integra i Termini di servizioe si applica automaticamente a ogni cliente (host o impresa di pulizie) che utilizza Kirina. L'accettazione dei Termini vale come sottoscrizione del presente DPA; su richiesta ne forniamo copia firmabile a privacy@kirina.it.

1. Parti e ruoli

Titolare del trattamento: il cliente (host o impresa di pulizie) che utilizza la piattaforma per trattare dati personali di propri ospiti, collaboratori o clienti. Responsabile del trattamento: CriptaLab, che eroga il servizio Kirina. Per i dati per cui Kirina determina finalità e mezzi (account, fatturazione, anti-abuso) resta titolare autonomo, come da privacy policy.

2. Oggetto, natura e finalità del trattamento

3. Categorie di interessati e di dati

Non sono previsti dati di categorie particolari (art. 9): il titolare si impegna a non inserirli nella piattaforma.

4. Istruzioni documentate

Il responsabile tratta i dati solo su istruzione documentata del titolare. Le istruzioni sono costituite dai Termini, dal presente DPA e dalla configurazione che il titolare imposta nell'applicazione (attivazione funzioni, canali di notifica, cancellazioni). Il responsabile informa il titolare se ritiene che un'istruzione violi il GDPR.

5. Riservatezza

Le persone autorizzate al trattamento sono vincolate alla riservatezza. L'accesso amministrativo ai dati avviene solo lato server, è limitato al minimo necessario e non include l'accesso ai dati di pagamento (custoditi da Stripe).

6. Misure di sicurezza (art. 32)

7. Sub-responsabili

Il titolare autorizza in via generale il ricorso ai sub-responsabili elencati nel registro sub-responsabili(versione 2026-07-17) riportato di seguito. Il responsabile impone a ciascuno obblighi equivalenti a quelli del presente DPA e comunica ogni modifica dell'elenco con almeno 15 giorni di preavviso; il titolare può opporsi per motivi legittimi, con facoltà di recesso se l'obiezione non è risolvibile.

Sub-responsabileServizioRegione datiGaranzia trasferimento
SupabaseDatabase, auth, storageUE (Irlanda)Dati in UE
CloudflareHosting, edge networkUSA/globaleData Privacy Framework
StripePagamentiUE/USAData Privacy Framework
ResendEmail transazionaliUSAClausole contrattuali standard
Google (FCM)Notifiche pushUE/USAData Privacy Framework
Twilio / Meta (WhatsApp)SMS/WhatsApp (opzionali)USA/UEData Privacy Framework
Mistral AIInferenza assistente AIUE (Francia)Dati in UE
Mistral AI — ricerca webRicerca web dell'assistente (domande sulla zona)UE, con possibile transito query extra-UEClausole contrattuali standard del fornitore

8. Trasferimenti extra-UE

I dati sono conservati in UE. Dove un sub-responsabile ha sede negli USA, il trasferimento è coperto da Data Privacy Framework o da clausole contrattuali standard (artt. 45-46 GDPR), come indicato in tabella. L'inferenza dell'assistente AI avviene in UE (Mistral AI, Francia). Quando l'assistente usa la ricerca webper rispondere a domande sulla zona (es. come raggiungere la struttura, servizi nei dintorni), la query di ricerca può essere trasmessa temporaneamente fuori dall'UE dal fornitore AI verso il proprio motore di ricerca: tale trasferimento è coperto dalle clausole contrattuali standard del fornitore.

9. Assistenza al titolare, durata e cancellazione

Registro sub-responsabili versionato: la versione corrente è la 2026-07-17. Per una copia firmabile del DPA: privacy@kirina.it