PREAMBOLO
Il presente Accordo sul trattamento dei dati (di seguito il «DPA») è concluso tra Nereva SA, società anonima di diritto svizzero, con sede in Rue de Rive 22D, CH-1260 Nyon (Svizzera), iscritta al Registro di commercio del Canton Vaud con il numero di identificazione delle imprese CHE-294.630.698, di seguito denominata «Nereva» o il «Responsabile del trattamento», da un lato, e il Cliente identificato nell'ordine, di seguito denominato il «Cliente» o il «Titolare del trattamento», dall'altro. Di seguito congiuntamente le «Parti» e individualmente la «Parte».
Scopo sociale statutario di Nereva SA. Conformemente all'articolo 3 dei suoi statuti iscritti al Registro di commercio del Canton Vaud, Nereva SA ha per scopo la concezione, lo sviluppo, l'edizione, la commercializzazione, l'integrazione e la gestione, in Svizzera e all'estero, di software e soluzioni digitali di orchestrazione e sincronizzazione dei flussi logistici operati da veicoli, in particolare dei flussi di materiali, rifiuti, macchine, attrezzature e cassoni legati alle attività di costruzione, opere pubbliche, riciclaggio, trasporto di cantiere e ai settori connessi.
La società può in particolare fornire, sotto forma di software a richiesta (Software as a Service) o di licenze, piattaforme di pianificazione, esecuzione, documentazione, tracciabilità e archiviazione delle operazioni logistiche, così come servizi associati di configurazione, integrazione, supporto, formazione e consulenza.
La società può acquisire, detenere, valorizzare, concedere in licenza e difendere qualsiasi diritto di proprietà intellettuale, in particolare brevetti, marchi, disegni, modelli, diritti d'autore e know-how, in relazione diretta o indiretta con il suo scopo principale.
La società può effettuare, sia in Svizzera che all'estero, per conto proprio o per conto di terzi, tutte le operazioni amministrative, tecniche, commerciali, finanziarie, mobiliari e immobiliari in relazione diretta o indiretta con il suo scopo principale. Può creare succursali e filiali in Svizzera e all'estero, assumere partecipazioni in imprese che perseguono uno scopo simile o complementare, e concedere prestiti o garanzie alle sue filiali e società del gruppo.
La società non svolge attività di trasporto e non agisce come intermediario commerciale tra committenti e imprese di trasporto. Non cattura la relazione contrattuale commerciale tra i suoi utenti.
Oggetto e articolazione del presente DPA. Il presente DPA costituisce un allegato contrattuale inscindibile delle Condizioni generali di utilizzo («CGU») e dell'ordine conclusi tra le Parti. Ha per oggetto definire le condizioni in cui Nereva, in qualità di responsabile del trattamento ai sensi dell'articolo 28 del RGPD e dell'articolo 9 della nLPD, tratta dati personali per conto del Cliente nell'ambito della fornitura dei Servizi.
INDICE
Articolo 1 — Oggetto e campo di applicazione
Articolo 2 — Definizioni
Articolo 3 — Qualificazione delle Parti
Articolo 4 — Descrizione del trattamento
Articolo 5 — Obblighi di Nereva in qualità di Responsabile del trattamento
Articolo 6 — Istruzioni documentate del Titolare del trattamento
Articolo 7 — Obblighi del Titolare del trattamento
Articolo 8 — Riservatezza
Articolo 9 — Misure di sicurezza
Articolo 10 — Subaffidamento
Articolo 11 — Trasferimenti internazionali di dati
Articolo 12 — Assistenza al Titolare del trattamento
Articolo 13 — Notifica delle violazioni di dati
Articolo 14 — Sorte dei dati alla fine del contratto
Articolo 15 — Audit
Articolo 16 — Responsabilità
Articolo 17 — Durata e risoluzione
Articolo 18 — Diritto applicabile e foro competente
Articolo 19 — Lingua di riferimento
Articolo 20 — Allegati
Allegato 1 — Descrizione del trattamento
Allegato 2 — Misure tecniche e organizzative di sicurezza
Allegato 3 — Elenco dei sub-responsabili autorizzati
Articolo 1 — Oggetto e campo di applicazione
Il presente DPA disciplina il trattamento da parte di Nereva, in qualità di Responsabile del trattamento, dei dati personali trasmessi dal Cliente o prodotti per suo conto nell'ambito dell'utilizzo dei Servizi.
Il presente DPA si applica a qualsiasi trattamento di dati personali messo in atto da Nereva per conto del Cliente a decorrere dalla data di entrata in vigore del contratto principale e per tutta la durata della relazione contrattuale.
Articolo 2 — Definizioni
I termini impiegati nel presente DPA si intendono ai sensi del RGPD e della nLPD, e in particolare ai sensi delle definizioni che seguono.
Dati personali : qualsiasi informazione relativa a una persona fisica identificata o identificabile.
Trattamento : qualsiasi operazione effettuata su dati personali.
Titolare del trattamento : la persona o entità che determina le finalità e i mezzi del trattamento.
Responsabile del trattamento : la persona o entità che tratta dati personali per conto del Titolare del trattamento.
Sub-responsabile : terzo al quale il Responsabile del trattamento delega tutto o parte delle sue attività di trattamento.
Violazione di dati : violazione della sicurezza che comporta, in modo accidentale o illecito, la distruzione, la perdita, l'alterazione, la divulgazione non autorizzata o l'accesso non autorizzato a dati personali.
Persona interessata : persona fisica i cui dati personali sono trattati.
Articolo 3 — Qualificazione delle Parti
Per i trattamenti rientranti nel presente DPA, il Cliente agisce in qualità di Titolare del trattamento e Nereva agisce in qualità di Responsabile del trattamento.
Ciascuna Parte rispetta gli obblighi che le incombono a titolo della qualificazione così definita. Questa qualificazione non comporta né mandato, né rappresentanza, né delega oltre le disposizioni del presente DPA.
Articolo 4 — Descrizione del trattamento
La descrizione del trattamento messo in atto da Nereva per conto del Cliente è precisata nell'Allegato 1 del presente DPA, che ne costituisce un elemento inscindibile. L'Allegato 1 precisa in particolare l'oggetto e la natura del trattamento, la durata del trattamento, la finalità del trattamento, le categorie di dati personali trattati e le categorie di persone interessate.
Articolo 5 — Obblighi di Nereva in qualità di Responsabile del trattamento
Nereva si impegna a trattare i dati personali unicamente su istruzione documentata del Titolare del trattamento, conformemente all'articolo 28 paragrafo 3 del RGPD e all'articolo 9 della nLPD.
A tale titolo, Nereva si impegna (i) a trattare i dati personali solo per le finalità definite nell'Allegato 1; (ii) a garantire la riservatezza dei dati trattati; (iii) a fare in modo che le persone autorizzate a trattare i dati siano soggette a un obbligo di riservatezza contrattuale o legale appropriato; (iv) a mettere in atto le misure tecniche e organizzative appropriate alle condizioni dell'articolo 9; (v) a rispettare le condizioni previste dal presente DPA per il ricorso a un sub-responsabile alle condizioni dell'articolo 10; (vi) ad assistere il Titolare del trattamento nell'adempimento dei propri obblighi alle condizioni dell'articolo 12; (vii) a notificare al Titolare del trattamento qualsiasi violazione di dati alle condizioni previste all'articolo 13; (viii) a mettere a disposizione del Titolare del trattamento le informazioni necessarie per dimostrare il rispetto degli obblighi risultanti dal presente DPA e a permettere la realizzazione di audit alle condizioni previste all'articolo 15; (ix) a informare immediatamente il Titolare del trattamento se, a parere di Nereva, un'istruzione ricevuta viola il RGPD, la nLPD o qualsiasi altra disposizione applicabile in materia di protezione dei dati.
Articolo 6 — Istruzioni documentate del Titolare del trattamento
Le istruzioni documentate del Titolare del trattamento comprendono le disposizioni del presente DPA, delle CGU e dell'ordine, le configurazioni tecniche effettuate dal Titolare del trattamento tramite la piattaforma, così come le istruzioni complementari scritte comunicate dal Titolare del trattamento a privacy@nereva.com.
Qualsiasi istruzione che ecceda il perimetro dei Servizi convenuti potrà essere oggetto di una fatturazione complementare ragionevole, dopo accordo scritto delle Parti.
Articolo 7 — Obblighi del Titolare del trattamento
Il Titolare del trattamento dichiara e garantisce (i) di disporre di una base giuridica valida per ogni trattamento messo in atto tramite i Servizi; (ii) di aver informato le persone interessate dei trattamenti effettuati, alle condizioni previste agli articoli 13 e 14 del RGPD e agli articoli 19 e 20 della nLPD; (iii) di aver ottenuto, se del caso, il consenso valido delle persone interessate; (iv) di essere in grado di rispondere alle richieste delle persone interessate relative all'esercizio dei loro diritti alle condizioni dell'articolo 12; (v) di inserire nella piattaforma solo dati personali raccolti lecitamente ed esatti; (vi) di rispettare le durate di conservazione applicabili ai dati inseriti nella piattaforma; (vii) di aver realizzato o fatto realizzare qualsiasi valutazione d'impatto relativa alla protezione dei dati che potrebbe imporsi ai sensi dell'articolo 35 del RGPD e dell'articolo 22 della nLPD, in particolare per il trattamento dei dati provenienti dall'applicazione mobile Autisti; (viii) di aver rispettato, quando applicabile, gli obblighi di informazione, consultazione o codeterminazione dei rappresentanti del personale e di aver integrato i dispositivi interessati nel regolamento interno o in un documento interno equivalente; (ix) quando attiva la messa a disposizione di informazioni operative a un committente terzo, di aver formalizzato con quest'ultimo gli obblighi applicabili al trattamento dei dati così comunicati e di aver informato le persone interessate; (x) di indennizzare Nereva conformemente all'articolo 25 bis delle CGU nel caso in cui Nereva sia chiamata in causa direttamente o indirettamente a causa di un inadempimento del Titolare del trattamento ai propri obblighi.
Articolo 8 — Riservatezza
Nereva tratta i dati personali con la massima riservatezza. I collaboratori di Nereva autorizzati ad accedere ai dati sono soggetti a un obbligo contrattuale di riservatezza che sopravvive alla cessazione delle loro funzioni.
Nereva non divulga i dati personali ad alcun terzo, salvo (i) ai sub-responsabili ammessi alle condizioni del presente DPA; (ii) alle autorità pubbliche competenti sulla base di un obbligo legale o di una decisione esecutiva; (iii) con l'accordo scritto preventivo del Titolare del trattamento.
Articolo 9 — Misure di sicurezza
Nereva mette in atto le misure tecniche e organizzative appropriate per assicurare un livello di sicurezza adeguato al rischio, conformemente all'articolo 32 del RGPD e all'articolo 8 della nLPD.
Queste misure comprendono in particolare la cifratura dei dati in transito (TLS 1.2 o superiore) e a riposo, la pseudonimizzazione quando applicabile, la limitazione e il controllo degli accessi secondo il principio del privilegio minimo, l'autenticazione rafforzata degli accessi amministrativi, la registrazione delle azioni sensibili, il backup regolare dei dati e la documentazione delle procedure di ripresa dell'attività, la sensibilizzazione e la formazione continua dei collaboratori, la realizzazione periodica di test di sicurezza e la separazione logica degli ambienti di produzione, pre-produzione e sviluppo.
La descrizione dettagliata delle misure tecniche e organizzative è precisata nell'Allegato 2 del presente DPA. Gli impegni di Nereva a titolo della sicurezza costituiscono obblighi di mezzi.
Articolo 10 — Subaffidamento
Il Titolare del trattamento autorizza Nereva a ricorrere a sub-responsabili per la fornitura dei Servizi, fatto salvo il rispetto delle seguenti condizioni: (i) l'elenco dei sub-responsabili autorizzati è precisato nell'Allegato 3 del presente DPA; (ii) Nereva impone contrattualmente a ciascun sub-responsabile obblighi equivalenti a quelli previsti dal presente DPA; (iii) Nereva resta pienamente responsabile nei confronti del Titolare del trattamento dell'esecuzione degli obblighi dei sub-responsabili.
Qualsiasi modifica dell'elenco dei sub-responsabili sarà notificata al Titolare del trattamento con un preavviso ragionevole, che non potrà essere inferiore a trenta (30) giorni, per permettergli di sollevare obiezioni motivate. In caso di obiezione persistente del Titolare del trattamento, le Parti si sforzano di trovare una soluzione alternativa; in difetto, il Titolare del trattamento può risolvere il contratto senza penale.
Articolo 11 — Trasferimenti internazionali di dati
Nereva si impegna a non trasferire i dati personali fuori dalla Svizzera o fuori dallo Spazio economico europeo senza aver ottenuto l'autorizzazione preventiva del Titolare del trattamento o aver messo in atto le garanzie appropriate previste dal RGPD e dalla nLPD, in particolare le Clausole contrattuali tipo adottate dalla Commissione europea o approvate dall'IFPDT, e senza aver verificato il carattere adeguato del livello di protezione offerto dal paese destinatario conformemente alle linee guida applicabili e alla giurisprudenza Schrems II.
Alla data di entrata in vigore del presente DPA, i dati personali sono ospitati esclusivamente in Svizzera.
Articolo 12 — Assistenza al Titolare del trattamento
Nereva fornisce al Titolare del trattamento, nella misura del possibile e tenuto conto della natura del trattamento, l'assistenza necessaria per rispondere alle richieste di esercizio dei diritti delle persone interessate, notificare le violazioni di dati alle autorità di controllo e alle persone interessate, realizzare se del caso valutazioni d'impatto relative alla protezione dei dati (DPIA) – Nereva mettendo a disposizione del Titolare del trattamento uno schema di DPIA specifico per il trattamento di geolocalizzazione proveniente dall'applicazione mobile Autisti, da completare a cura del Titolare del trattamento – e consultare se del caso l'autorità di controllo competente.
Quando Nereva riceve direttamente una richiesta di esercizio dei diritti da parte di una persona interessata, trasmette la richiesta senza indugio al Titolare del trattamento e non vi risponde essa stessa, salvo istruzione scritta contraria del Titolare del trattamento.
Articolo 13 — Notifica delle violazioni di dati
Nereva notifica al Titolare del trattamento qualsiasi violazione di dati personali di cui venga a conoscenza nel più breve tempo possibile e al più tardi entro settantadue (72) ore dalla presa di conoscenza.
La notifica comprende, nella misura delle informazioni disponibili, (i) la descrizione della natura della violazione; (ii) le categorie e il numero approssimativo di persone interessate; (iii) le categorie e il numero approssimativo di registrazioni interessate; (iv) le conseguenze probabili della violazione; (v) le misure adottate o proposte per porre rimedio alla violazione e attenuarne gli effetti; (vi) i recapiti del punto di contatto di Nereva per qualsiasi informazione complementare.
Nereva conserva una documentazione delle violazioni di dati e la mette a disposizione del Titolare del trattamento su richiesta.
Articolo 14 — Sorte dei dati alla fine del contratto
Alla fine del contratto, qualunque ne sia la causa, e per un periodo di trenta (30) giorni successivi alla data di effetto della risoluzione, Nereva mette a disposizione del Titolare del trattamento, su richiesta scritta, una funzionalità di esportazione dei dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Alla scadenza di tale termine, Nereva procede alla cancellazione o all'anonimizzazione irreversibile dei dati personali, fatti salvi (i) gli obblighi legali di conservazione che incombono a Nereva; (ii) i casi in cui i dati devono essere conservati per le necessità di una procedura giudiziaria o amministrativa in corso.
Nereva certifica per iscritto al Titolare del trattamento la corretta esecuzione delle operazioni di cancellazione o anonimizzazione.
Articolo 15 — Audit
Nereva mette a disposizione del Titolare del trattamento tutte le informazioni necessarie per dimostrare il rispetto degli obblighi risultanti dal presente DPA, e permette la realizzazione di audit, comprese ispezioni, da parte del Titolare del trattamento o di un revisore indipendente da esso incaricato.
Gli audit sono organizzati secondo le seguenti modalità: (i) preavviso scritto ragionevole, che non potrà essere inferiore a trenta (30) giorni salvo urgenza accertata; (ii) frequenza ragionevole, al massimo una (1) volta per anno civile, salvo incidente di sicurezza accertato; (iii) perimetro limitato ai trattamenti disciplinati dal presente DPA; (iv) rispetto degli obblighi di riservatezza, dei vincoli operativi e della sicurezza degli altri clienti di Nereva; (v) presa in carico dei costi da parte del Titolare del trattamento, salvo non conformità accertata.
Nereva può, in alternativa, fornire al Titolare del trattamento certificazioni, rapporti di audit indipendenti (in particolare ISO 27001, SOC 2) o questionari di sicurezza documentati che possono soddisfare gli obblighi di audit del presente articolo.
Articolo 16 — Responsabilità
Ciascuna Parte è responsabile degli inadempimenti ai propri obblighi a titolo del presente DPA, del RGPD e della nLPD, conformemente alle disposizioni legali applicabili.
La responsabilità globale e la limitazione del risarcimento dovuto da Nereva a titolo del presente DPA sono disciplinate dalle Condizioni generali di utilizzo. Le presenti disposizioni si intendono senza pregiudizio delle regole imperative applicabili alla protezione dei dati, in particolare delle sanzioni amministrative previste dal RGPD e dalla nLPD, e senza pregiudizio dell'articolo 100 capoverso 1 del Codice delle obbligazioni svizzero.
Articolo 17 — Durata e risoluzione
Il presente DPA entra in vigore alla data di entrata in vigore del contratto principale e resta in vigore per tutta la durata della relazione contrattuale. Sopravvive alla risoluzione del contratto principale per gli obblighi che per natura hanno vocazione a prolungarsi, in particolare gli obblighi di riservatezza, cancellazione e assistenza.
La risoluzione del presente DPA comporta la risoluzione dei Servizi associati. Il Titolare del trattamento può risolvere il presente DPA in caso di inadempimento grave e persistente di Nereva ai propri obblighi a titolo del presente DPA, alle condizioni previste dalle CGU.
Articolo 18 — Diritto applicabile e foro competente
Il presente documento, così come la relazione contrattuale che regola, sono disciplinati esclusivamente dal diritto svizzero, con esclusione di qualsiasi norma di conflitto di leggi e con esclusione della Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di merci (CVIM, Vienna, 1980).
Qualsiasi controversia relativa alla formazione, alla validità, all'interpretazione, all'esecuzione o alla risoluzione del presente documento rientra nella competenza esclusiva dei tribunali ordinari del Canton Vaud, sede di Nereva SA, fatto salvo il ricorso imperativo al Tribunale federale svizzero.
Articolo 19 — Lingua di riferimento
Solo la versione francese del presente DPA fa fede giuridicamente. Qualsiasi traduzione è fornita a titolo informativo e non può impegnare Nereva SA.
Articolo 20 — Allegati
Il presente DPA comprende i seguenti allegati, che ne fanno parte integrante: l'Allegato 1 (Descrizione del trattamento), l'Allegato 2 (Misure tecniche e organizzative di sicurezza) e l'Allegato 3 (Elenco dei sub-responsabili autorizzati).
Gli allegati possono essere aggiornati secondo le modalità previste dal presente DPA.
Allegato 1 — Descrizione del trattamento
Oggetto e natura del trattamento
Il trattamento di dati personali si inserisce nell'ambito della fornitura dei Servizi Nereva di orchestrazione, pianificazione, gestione e documentazione dei flussi logistici. Comprende in particolare l'hosting e la conservazione dei dati inseriti dal Cliente, la messa a disposizione delle funzionalità della piattaforma, la generazione di documenti, attestazioni e indicatori, la trasmissione di notifiche operative agli utenti e ai destinatari designati, così come la raccolta e il trattamento dei dati di geolocalizzazione provenienti dall'applicazione mobile Autisti durante le missioni attive, a fini di navigazione di bordo per mezzi pesanti, tracciabilità dell'esecuzione e visibilità operativa a beneficio del Cliente e, se del caso, del committente designato dal Cliente.
Durata del trattamento
Il trattamento si inserisce nella durata della relazione contrattuale tra le Parti, prolungata delle durate di conservazione previste all'articolo 14 del presente DPA e nelle CGU.
Finalità del trattamento
L'esecuzione dei Servizi per conto del Titolare del trattamento, conformemente alle CGU, all'ordine e alle configurazioni effettuate dal Titolare del trattamento.
Categorie di dati personali trattati
Dati di identificazione : cognome, nome, funzione.
Recapiti professionali : indirizzo e-mail, numero di telefono.
Dati dell'account : credenziali, password in forma cifrata.
Dati operativi inseriti dal Cliente : questi dati possono includere, se del caso, identificatori di autisti o di contatti operativi.
Dati di geolocalizzazione provenienti dall'applicazione mobile Autisti : posizioni GPS raccolte in modo continuo a decorrere dall'accettazione da parte dell'Autista di una missione di trasporto e fino alla chiusura di tale missione, così come le marche temporali associate. La raccolta è interrotta automaticamente alla chiusura della missione e non si estende né ai periodi di riposo, né alle pause, né ai tempi personali dell'Autista. Questi dati sono trattati esclusivamente per le seguenti finalità: (i) navigazione di bordo per veicoli pesanti, fornita tramite l'API HERE; (ii) tracciabilità dell'esecuzione della missione a beneficio del Cliente nella sua qualità di datore di lavoro dell'Autista; (iii) messa a disposizione di una visibilità operativa in tempo reale al committente designato dal Cliente, alle condizioni di precisione e durata fissate dalla configurazione sottoscritta nell'ordine.
Log di attività e dati tecnici d'uso : informazioni tecniche relative all'utilizzo della piattaforma.
Nessun dato sensibile ai sensi dell'articolo 9 del RGPD o dell'articolo 5 della nLPD deve essere inserito nella piattaforma, salvo accordo espresso e preventivo delle Parti.
Categorie di persone interessate
Le persone interessate dal trattamento sono gli Utenti che dispongono di un accesso ai Servizi a titolo di una licenza, i rappresentanti, dirigenti e punti di contatto del Cliente, gli autisti e i contatti operativi inseriti dal Cliente nella piattaforma, così come i partner commerciali del Cliente i cui recapiti sono inseriti nella piattaforma.
Allegato 2 — Misure tecniche e organizzative di sicurezza
Sicurezza degli accessi
Le misure di sicurezza degli accessi comprendono l'autenticazione forte degli account amministrativi, una politica di password robusta, la gestione degli accessi secondo il principio del privilegio minimo e la revoca immediata degli accessi dei collaboratori che lasciano Nereva.
Sicurezza dei dati
Le misure di sicurezza dei dati comprendono la cifratura in transito (TLS 1.2 o superiore), la cifratura a riposo delle banche dati e dei backup, la pseudonimizzazione quando applicabile e la compartimentazione logica degli ambienti di produzione, pre-produzione e sviluppo.
Sicurezza operativa
Le misure di sicurezza operativa comprendono la registrazione e la sorveglianza delle azioni sensibili, il backup regolare dei dati, una procedura documentata di ripresa dell'attività (Disaster Recovery Plan) e la realizzazione di test di sicurezza regolari.
Sicurezza organizzativa
Le misure di sicurezza organizzativa comprendono clausole di riservatezza opponibili ai collaboratori, un approccio di sensibilizzazione e formazione continua, così come una procedura di gestione degli incidenti di sicurezza.
Sicurezza fisica
I server e le infrastrutture che ospitano i dati personali beneficiano delle misure di sicurezza fisica messe in atto da Amazon Web Services nei suoi centri dati in Svizzera, certificati secondo diversi standard riconosciuti (ISO 27001 e altri standard equivalenti).
Allegato 3 — Elenco dei sub-responsabili autorizzati
Alla data di entrata in vigore del presente DPA, i sub-responsabili autorizzati sono i seguenti.
Amazon Web Services EMEA SARL — 38 avenue John F. Kennedy, L-1855 Lussemburgo. Attività: hosting di infrastruttura cloud. Localizzazione dei dati: Svizzera (regione eu-central-2 «Switzerland (Zurich)»).
HERE Europe B.V. — Kennedyplein 222-226, 5611 ZT Eindhoven, Paesi Bassi. Attività: fornitura di API di cartografia, calcolo di itinerario e navigazione di bordo adatte ai veicoli pesanti, integrate nell'applicazione mobile Autisti. Dati trasmessi: posizioni GPS e richieste di routing legate alle missioni attive. Localizzazione del trattamento: Unione europea. Quadro contrattuale: Data Processing Agreement di HERE concluso con Nereva SA e, se del caso, Clausole contrattuali tipo per qualsiasi trasferimento fuori dallo Spazio economico europeo.
L'elenco completo e aggiornato dei sub-responsabili che trattano dati personali, comprendente se del caso i fornitori di autenticazione, monitoraggio, pagamento e messaggistica transazionale, è tenuto a disposizione del Cliente su richiesta indirizzata a privacy@nereva.com.
