Accordo di nomina a Responsabile del Trattamento

Ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (GDPR)

Versione 2026.06 · Ultimo aggiornamento: 20 giugno 2026

1. Premessa e accettazione

Il presente Accordo disciplina il trattamento dei dati personali di ospiti, clienti e terzi («Dati Ospiti») effettuato da Falcone Fabio, titolare del sito Turismando.it («Responsabile»), per conto dell'Utente registrato che gestisce una struttura ricettiva («Titolare»).

Con la registrazione al Servizio e l'utilizzo delle funzionalità che comportano trattamento di Dati Ospiti, il Titolare nomina il Responsabile e accetta il presente Accordo, che costituisce parte integrante dei Termini e Condizioni di Servizio.

2. Parti e recapiti

Titolare del trattamento

L'Utente registrato / la struttura ricettiva che utilizza il Servizio, i cui estremi identificativi e recapiti privacy sono configurabili nel profilo della struttura.

Responsabile del trattamento
Falcone Fabio — Turismando.it
Via Marinelli 3, 86038 Petacciato (CB), Italia

3. Oggetto, natura e finalità del trattamento

Il Responsabile tratta i Dati Ospiti per conto del Titolare al fine di:

  • conservare, organizzare e rendere disponibili dati di prenotazione, check-in, CRM e documenti connessi;
  • permettere comunicazioni operative tramite canali integrati (es. email, WhatsApp), ove attivati dal Titolare;
  • generare report, export e funzionalità richieste dal Titolare tramite il Servizio;
  • garantire sicurezza, backup, continuità tecnica e assistenza del Servizio.

Il trattamento avviene mediante strumenti informatici e telematici, nel rispetto del GDPR.

4. Tipologie di dati e categorie di interessati

  • Interessati: ospiti, clienti, visitatori e altri terzi inseriti dal Titolare.
  • Dati: anagrafica, recapiti, documenti d'identità ove inseriti, date di soggiorno, preferenze, note, dati di pagamento o fatturazione ove gestiti dal Titolare, immagini o allegati caricati dal Titolare.

Il Titolare determina quali dati inserire e per quali finalità, restando responsabile della liceità del trattamento.

5. Durata

Il presente Accordo ha durata coincidente con l'utilizzo del Servizio da parte del Titolare e con la conservazione dei Dati Ospiti sulla piattaforma. Alla cessazione dell'Account, il Responsabile tratterà i dati secondo quanto previsto dall'Informativa Privacy, dai Termini e dalle istruzioni del Titolare, incluse eventuali richieste di restituzione o cancellazione nei limiti tecnicamente possibili.

6. Obblighi del Responsabile

Il Responsabile si impegna a:

  • trattare i Dati Ospiti solo su istruzioni documentate del Titolare, salvo obblighi di legge;
  • garantire la riservatezza delle persone autorizzate al trattamento;
  • adottare misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR;
  • non ricorrere ad altri responsabili (sub-responsabili) senza autorizzazione generale o specifica del Titolare, comunicando l'elenco aggiornato dei sub-responsabili;
  • assistere il Titolare, nei limiti ragionevoli, per l'adempimento degli obblighi di cui agli artt. 32-36 GDPR;
  • restituire o cancellare i dati al termine del rapporto, salvo conservazione imposta dalla legge;
  • mettere a disposizione del Titolare le informazioni necessarie a dimostrare il rispetto dell'art. 28 GDPR e consentire audit ragionevoli concordati.

7. Sub-responsabili

Il Titolare autorizza il Responsabile a avvalersi di sub-responsabili per servizi di hosting, cloud, infrastrutture IT, messaggistica, backup e servizi tecnici strettamente necessari all'erogazione del Servizio. L'elenco indicativo comprende provider di hosting/cloud, servizi di invio messaggi (es. WhatsApp Business API tramite provider terzi), servizi email e CDN.

Il Responsabile impone ai sub-responsabili obblighi equivalenti a quelli previsti dal presente Accordo mediante contratto o altro atto giuridico vincolante ai sensi dell'art. 28, par. 4, GDPR.

8. Obblighi del Titolare

Il Titolare è responsabile di:

  • fornire istruzioni lecite e documentate al Responsabile;
  • informare gli interessati e acquisire le basi giuridiche necessarie;
  • configurare correttamente il profilo privacy della struttura;
  • valutare la liceità di integrazioni, export e comunicazioni attivate;
  • notificare tempestivamente al Responsabile eventuali revoche, limitazioni o richieste rilevanti degli interessati.

9. Violazioni dei dati personali

Il Responsabile notifica al Titolare senza ingiustificato ritardo e, ove possibile, entro 72 ore dalla presa di conoscenza, ogni violazione dei dati personali che li riguardi, fornendo le informazioni disponibili ai sensi dell'art. 33 GDPR, in modo da consentire al Titolare l'eventuale notifica al Garante e la comunicazione agli interessati ove richiesto.

10. Trasferimenti verso paesi terzi

Ove il trattamento implichi trasferimenti verso paesi extra-UE/SEE, il Responsabile garantisce l'adozione di garanzie adeguate ex artt. 44-49 GDPR (decisioni di adeguatezza, Clausole Contrattuali Standard, misure supplementari ove necessarie).

11. Limitazione di responsabilità

Fermo restando quanto inderogabilmente previsto dal GDPR, la responsabilità del Responsabile verso il Titolare per inadempimenti del presente Accordo è disciplinata dai Termini e Condizioni di Servizio, inclusa la ripartizione delle responsabilità per condotte imputabili al Titolare quale autonomo determinatore delle finalità e dei mezzi del trattamento dei Dati Ospiti.

12. Modifiche

Il Responsabile può aggiornare il presente Accordo per adeguamenti normativi o tecnici. Le modifiche sostanziali saranno comunicate tramite pubblicazione sul sito con indicazione della versione. L'uso continuato del Servizio dopo la pubblicazione vale quale accettazione, salvo obblighi di nuova accettazione espressa previsti dai Termini.