Saltar al contenido principal
Odybook.

Acuerdo de tratamiento de datos

Versión del 7 de septiembre de 2026

Objeto, duración, finalidad y roles

Este DPA se aplica cuando SYNSETIO trata datos personales para un Client profesional en Odybook. El Client es responsable de sus reservas y relaciones con viajeros; SYNSETIO es encargado bajo instrucciones documentadas.

Duración: contrato Odybook y operaciones necesarias de salida, devolución, supresión, copia y archivo legal. Finalidad: prestar, proteger, mantener y soportar el servicio. Naturaleza: alojamiento, almacenamiento, visualización, búsqueda, envío, sincronización, pago, soporte, seguridad, exportación y mantenimiento.

Interesados y categorías de datos

  • Interesados: usuarios del Client, viajeros, participantes, contactos, beneficiarios de bonos, representantes y contactos de soporte.
  • Datos: identidad, contacto, organización, rol, reserva, referencia de pago, mensajes, preferencias comunicadas, registros técnicos, ajustes y contenido cargado por el Client.
  • Datos sensibles: solo deben tratarse si el Client tiene base válida, da instrucciones adecuadas y los contratos de proveedores aplicables lo permiten.

Instrucciones, confidencialidad y seguridad

SYNSETIO trata datos solo bajo instrucciones documentadas del Client, incluidas transferencias, salvo obligación legal contraria. SYNSETIO informa al Client si una instrucción parece claramente ilícita.

Las personas autorizadas por SYNSETIO están obligadas a confidencialidad. SYNSETIO mantiene medidas adecuadas: cifrado en tránsito, control de acceso, separación lógica por organización, copias, registros útiles, vigilancia de abuso y procedimientos de soporte.

Subencargados

El Client autoriza los subencargados listados en la página Subprocessors de Odybook. SYNSETIO les impone contractualmente the same obligations que este DPA, en la medida aplicable a los servicios confiados.

SYNSETIO remains liable ante el Client por el cumplimiento de las obligaciones de protección de datos de sus subencargados. SYNSETIO avisa con al menos 30 days cuando sea posible; el Client tiene 15 days para objeción motivada. Las partes buscan entonces una solución razonable, incluida configuración alternativa o terminación del servicio afectado.

Asistencia, brechas y auditorías

SYNSETIO asiste razonablemente al Client con solicitudes de derechos, evaluaciones de impacto, consultas previas, seguridad del tratamiento y obligaciones de los artículos 33 a 36 del RGPD.

SYNSETIO informa al Client sin demora indebida tras conocer una brecha relativa a datos tratados para él y facilita información disponible útil para evaluación, notificación y remedio.

El Client puede auditar el cumplimiento del DPA mediante cuestionario, documentación, informes pertinentes o inspección supervisada con aviso razonable. Las inspecciones deben preservar seguridad, secretos, datos de otros clientes y continuidad del servicio.

Transferencias internacionales

SYNSETIO transfiere datos fuera del EEE bajo instrucción del Client o para prestar el servicio solo cuando existe un mecanismo válido: decisión de adecuación, cláusulas contractuales tipo, medidas suplementarias disponibles u otra lawful basis.

Regiones y garantías reales dependen de proveedores y ajustes activos. El Client puede solicitar información necesaria para su evaluación.

Fin del servicio y Data Act

A elección del Client, SYNSETIO devuelve o suprime al final del servicio los datos tratados para él, salvo conservación exigida por ley. Las copias siguen su ciclo técnico protegido hasta expirar.

Cuando aplique Data Act capítulo VI, las partes cooperan en cambio y portabilidad con verificación de autoridad, formatos disponibles, protección de secretos, seguridad, continuidad y límites de terceros.