CIN (Codice Identificativo Nazionale) obbligatorio dal 2 novembre 2024 · sanzioni fino a € 8.000 per struttura Verifica la tua compliance

Conformità GDPR

Ultimo aggiornamento: 8 maggio 2026 · Versione 1.0

Documento operativo da validare con il consulente legale. Questa pagina sintetizza l'approccio di Sicily Experience al Regolamento UE 2016/679. Per i clienti Business ed Enterprise è disponibile un Data Processing Agreement (DPA) standard che disciplina nel dettaglio il rapporto tra titolare e responsabile del trattamento.

1. Approccio generale

Sicily Experience è progettata secondo i principi di privacy by design e privacy by default previsti dall'articolo 25 del Regolamento UE 2016/679. La conformità non è un livello aggiunto al prodotto ma un vincolo architetturale che orienta ogni decisione tecnica.

2. Ruoli

Nei rapporti con gli host, Sicily Experience opera come responsabile del trattamento (data processor) per i dati degli ospiti che gli host caricano sulla piattaforma. L'host mantiene la qualifica di titolare del trattamento (data controller) per i dati dei propri ospiti.

Per i dati degli host stessi (account, fatturazione, comunicazioni commerciali), Sicily Experience opera come titolare del trattamento.

3. Misure tecniche

4. Misure organizzative

5. Sub-processor

L'elenco aggiornato dei sub-processor è disponibile nella Privacy Policy. Le modifiche significative vengono comunicate ai clienti almeno 30 giorni prima dell'attivazione del nuovo sub-processor.

6. Diritti dell'interessato

Gli articoli 15 - 22 del Regolamento riconoscono all'interessato i seguenti diritti, esercitabili scrivendo a privacy@sicilyexperience.it:

Diritto di accesso (art. 15)

Ottenere conferma del trattamento e l'accesso ai dati personali, comprese le finalità, le categorie di dati, i destinatari e il periodo di conservazione.

Diritto di rettifica (art. 16)

Richiedere la correzione di dati inesatti o l'integrazione di dati incompleti.

Diritto alla cancellazione (art. 17)

Diritto all'oblio: cancellazione dei dati personali quando non più necessari rispetto alle finalità o quando viene revocato il consenso. Restano fatti salvi gli obblighi normativi (schedine, F24).

Diritto alla portabilità (art. 20)

Ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON o CSV).

Diritto di opposizione (art. 21)

Opporsi al trattamento per motivi legittimi, in particolare per attività di marketing diretto.

7. Data Processing Agreement

Per i clienti Business ed Enterprise è disponibile un DPA standard che disciplina il rapporto contrattuale tra titolare (host) e responsabile (Sicily Experience) ai sensi dell'articolo 28 del Regolamento. Il documento può essere richiesto a privacy@sicilyexperience.it.

8. Reclami

L'interessato può presentare reclamo al Garante per la protezione dei dati personali italiano: www.garanteprivacy.it. Per i cittadini UE è anche possibile rivolgersi all'Autorità di controllo del proprio Stato membro.