FreePrivacyPolicy

Generatore di privacy policy per piattaforme SaaS

Su misura per i SaaS multi-tenant: sub-responsabili, DPA, log di audit e residenza dei dati per le aziende.

Genera la privacy policy del SaaS Gratis. Provalo senza account.

Titolare o responsabile del trattamento, e perché conta

Nella maggior parte dei SaaS il cliente è il titolare del trattamento e tu sei il responsabile. La tua privacy policy dovrebbe distinguere i dati sul cliente (contatti, fatturazione, telemetria degli accessi: qui il titolare sei tu) dai dati che il cliente carica nel tuo servizio (i dati dei suoi utenti finali: qui sei il responsabile). Questo generatore li separa in due sezioni chiaramente distinte, così chi valuta i fornitori nelle grandi aziende trova ciò che gli serve senza aprire un ticket.

Pagina dei sub-responsabili

Prima di firmare, gli uffici acquisti chiederanno un elenco pubblico dei sub-responsabili. Il generatore produce una tabella separata e datata dei sub-responsabili che copre AWS / GCP / Azure, Stripe, Postmark o Resend, Datadog o New Relic, Intercom e qualsiasi sub-responsabile personalizzato che aggiungi. Ogni riga riporta nome, finalità, regione del trattamento e un link alla documentazione sulla sicurezza.

Riferimento al Data Processing Agreement

La privacy policy non è un DPA, ma dovrebbe richiamarne uno. Il generatore include una sezione "Accordi sul trattamento dei dati" che indica ai clienti l'URL dove firmare il tuo DPA, con un allegato facoltativo sulle clausole contrattuali tipo per i trasferimenti dall'UE agli USA.

Pronto a pubblicare?

Rispondi a qualche domanda e ottieni un indirizzo ospitato accettato da App Store, Google Play e reti pubblicitarie.

Genera la privacy policy del SaaS

Domande frequenti

Mi serve un DPA separato dalla privacy policy?
Sì. Privacy policy = ciò che comunichi a tutti i visitatori. DPA = un contratto firmato tra titolari e responsabili. Il generatore richiama entrambi, ma il DPA lo redigi a parte (oppure usi un modello standard come il modulo delle SCC UE 2021/914).
Dovrei pubblicare l'elenco dei sub-responsabili?
È fortemente consigliato. L'articolo 28(2) del GDPR richiede che i sub-responsabili siano autorizzati dal cliente. Pubblicare l'elenco e notificare le modifiche ai clienti soddisfa questo requisito su larga scala.
Il mio SaaS è solo B2B. Mi serve comunque il consenso GDPR?
Il GDPR si applica al trattamento di dati personali, compresi i contatti aziendali. Di solito ci si basa sul legittimo interesse o sulla necessità contrattuale anziché sul consenso: la policy generata usa queste basi giuridiche per impostazione predefinita nel B2B.