Vai al contenuto principale
Odybook.

Accordo sul trattamento dei dati

Versione del 7 settembre 2026

Oggetto, durata, finalità e ruoli

Questo DPA si applica quando SYNSETIO tratta dati personali per un Client professionale in Odybook. Il Client è titolare per prenotazioni e relazioni con viaggiatori; SYNSETIO è responsabile su istruzioni documentate.

Durata: contratto Odybook e operazioni necessarie di uscita, restituzione, cancellazione, backup e archivio legale. Finalità: fornire, proteggere, mantenere e supportare il servizio. Natura: hosting, archiviazione, visualizzazione, ricerca, invio, sincronizzazione, pagamento, supporto, sicurezza, esportazione e manutenzione.

Interessati e categorie di dati

  • Interessati: utenti del Client, viaggiatori, partecipanti, contatti, beneficiari di voucher, rappresentanti e contatti supporto.
  • Dati: identità, contatti, organizzazione, ruolo, prenotazione, riferimento pagamento, messaggi, preferenze comunicate, log tecnici, impostazioni e contenuti caricati dal Client.
  • Dati sensibili: devono essere trattati solo se il Client ha una base valida, dà istruzioni adeguate e i contratti dei fornitori applicabili lo permettono.

Istruzioni, riservatezza e sicurezza

SYNSETIO tratta dati solo su istruzioni documentate del Client, inclusi trasferimenti, salvo obbligo legale contrario. SYNSETIO informa il Client se un'istruzione appare chiaramente illecita.

Le persone autorizzate da SYNSETIO sono vincolate alla riservatezza. SYNSETIO mantiene misure adeguate: cifratura in transito, controllo accessi, separazione logica per organizzazione, backup, log utili, monitoraggio abusi e procedure supporto.

Subfornitori

Il Client autorizza i subfornitori elencati nella pagina Subprocessors Odybook. SYNSETIO impone loro contrattualmente the same obligations del presente DPA, nella misura applicabile ai servizi affidati.

SYNSETIO remains liable verso il Client per l'adempimento degli obblighi di protezione dati dei propri subfornitori. SYNSETIO dà almeno 30 days di preavviso dei cambi quando possibile; il Client ha 15 days per opposizione motivata. Le parti cercano quindi una soluzione ragionevole, inclusa configurazione alternativa o cessazione del servizio interessato.

Assistenza, violazioni e audit

SYNSETIO assiste ragionevolmente il Client con richieste di diritti, valutazioni d'impatto, consultazioni preventive, sicurezza del trattamento e obblighi degli articoli 33-36 RGPD.

SYNSETIO informa il Client senza indebito ritardo dopo aver saputo di una violazione relativa a dati trattati per lui e fornisce informazioni disponibili utili per valutazione, notifica e rimedio.

Il Client può auditare il rispetto del DPA tramite questionario, documentazione, rapporti pertinenti o ispezione assistita con preavviso ragionevole. Le ispezioni devono preservare sicurezza, segreti, dati di altri clienti e continuità del servizio.

Trasferimenti internazionali

SYNSETIO trasferisce dati fuori SEE su istruzione del Client o per fornire il servizio solo quando esiste un meccanismo valido: decisione di adeguatezza, clausole contrattuali standard, misure supplementari disponibili o altra lawful basis.

Regioni e garanzie effettive dipendono da fornitori e impostazioni attivi. Il Client può chiedere informazioni necessarie alla propria valutazione.

Fine del servizio e Data Act

A scelta del Client, SYNSETIO restituisce o cancella alla fine del servizio i dati trattati per lui, salvo conservazione richiesta dalla legge. I backup seguono il ciclo tecnico protetto fino alla scadenza.

Quando si applica Data Act capitolo VI, le parti cooperano su cambio e portabilità con verifica dell'autorità, formati disponibili, protezione dei segreti, sicurezza, continuità e limiti di terzi.