← Sicily Experience

GDPR — Ruoli, misure di sicurezza e accordo di trattamento

Ultima revisione: 14 luglio 2026 · Questa pagina costituisce l'accordo di trattamento dati ex art. 28 GDPR richiamato dai Termini di Servizio.

1. I ruoli in breve

DatiTitolareResponsabile
Account e fatturazione degli hostKubeitalia S.r.l.s.
Dati degli ospiti (check-in, documenti, soggiorni)La struttura ricettiva (Host)Kubeitalia S.r.l.s. (ex art. 28 GDPR)

2. Accordo di trattamento (Host → Kubeitalia)

3. Misure tecniche e organizzative (art. 32 GDPR)

4. Sub-responsabili autorizzati

FornitoreAttivitàSede dati
Resend (Plus Five Five, Inc.)Email transazionaliUSA (SCC)
Functional Software, Inc. (Sentry)Monitoraggio errori (dati redatti)UE — Germania
Infrastruttura server gestita da KubeitaliaHosting applicazione, database e file storage (MinIO self-hosted)UE

PayTourist, la Polizia di Stato, Stripe e PayPal non sono sub-responsabili ma destinatari/titolari autonomi verso cui i dati sono trasmessi per obbligo di legge o per l'esecuzione dei pagamenti (v. Privacy Policy §5).

5. Diritti degli interessati: come li gestiamo

6. Violazioni di dati (data breach)

In caso di violazione con rischio per gli interessati: contenimento immediato, valutazione, notifica agli host titolari coinvolti senza ingiustificato ritardo con le informazioni ex art. 33.3, e supporto per l'eventuale notifica al Garante entro 72 ore.