Addendum trattamento dati per ristoratori e strutture partner

Ultimo aggiornamento: 30 giugno 2026

Addendum per ristoratori, strutture ricettive, B&B, hotel, location e partner accommodation che utilizzano TieniPosto.

Il presente Addendum disciplina alcuni aspetti del trattamento dei dati personali tra TieniPosto e ristoratori, strutture ricettive, B&B, hotel, location e partner accommodation che utilizzano la piattaforma.

1. Ruoli privacy

Per le prenotazioni effettuate dagli utenti tramite TieniPosto, TieniPosto e il ristorante possono agire come titolari autonomi del trattamento per le rispettive finalità:

  • TieniPosto tratta i dati per fornire la piattaforma, gestire account, sicurezza, prenotazioni e funzionalità digitali;
  • il ristorante tratta i dati per gestire la prenotazione, accogliere il cliente e svolgere la propria attività.

Per i dati inseriti manualmente dal ristoratore o dalla struttura nella dashboard, TieniPosto può agire come fornitore tecnico che tratta i dati per conto del partner, nei limiti delle funzionalità offerte dalla piattaforma.

2. Oggetto e durata

Il trattamento riguarda i dati personali necessari all’utilizzo della piattaforma TieniPosto e dura per il periodo di utilizzo del servizio, salvo obblighi di conservazione, sicurezza, tutela dei diritti o cancellazione richiesta e tecnicamente possibile.

3. Categorie di dati

Possono essere trattati:

  • dati identificativi;
  • dati di contatto;
  • dati relativi a prenotazioni;
  • note operative inserite nella piattaforma;
  • dati tecnici e di sicurezza;
  • dati di utilizzo della dashboard;
  • dati relativi a QR code, link, referral e statistiche.

È vietato inserire nella piattaforma dati non necessari, dati illeciti o dati particolarmente sensibili salvo reale necessità e adeguata base giuridica.

4. Obblighi di TieniPosto

TieniPosto si impegna a:

  • trattare i dati secondo quanto indicato nella Privacy Policy, nei Termini e nel presente Addendum;
  • adottare misure tecniche e organizzative ragionevoli e proporzionate alla fase MVP/beta;
  • limitare l’accesso ai dati ai soggetti autorizzati;
  • utilizzare fornitori tecnici che offrano garanzie adeguate;
  • assistere, nei limiti tecnici e ragionevoli, il partner nella gestione di richieste privacy relative ai dati trattati tramite la piattaforma;
  • informare il partner, quando necessario e ragionevolmente possibile, in caso di violazioni dei dati personali che riguardino dati inseriti o gestiti dal partner.

5. Obblighi del ristoratore o della struttura

Il ristoratore o la struttura si impegna a:

  • utilizzare la piattaforma nel rispetto della normativa privacy;
  • inserire solo dati corretti, necessari e pertinenti;
  • informare i propri clienti, ospiti o referenti quando raccoglie dati personali per inserirli nella piattaforma;
  • non usare i dati per finalità non autorizzate;
  • non esportare, vendere, comunicare o utilizzare i dati in modo illecito;
  • proteggere le credenziali di accesso;
  • limitare l’accesso alla dashboard solo a personale autorizzato;
  • cancellare o aggiornare dati non più necessari quando possibile;
  • rispondere alle richieste degli interessati per i trattamenti di propria competenza.

6. Sub-fornitori

TieniPosto può utilizzare fornitori tecnici per hosting, database, autenticazione, email, notifiche, sicurezza, analytics, log e manutenzione.

Quando necessario, TieniPosto regola il rapporto con tali fornitori tramite accordi adeguati sul trattamento dei dati.

7. Sicurezza e data breach

TieniPosto e il partner collaborano, nei limiti dei rispettivi ruoli, per prevenire, individuare e gestire eventi di sicurezza.

Il partner deve informare tempestivamente TieniPosto se sospetta accessi non autorizzati, uso improprio dell’account, esposizione di credenziali o violazioni di dati personali collegate alla piattaforma.

TieniPosto valuterà eventuali incidenti e adotterà le misure previste dalla normativa applicabile.

8. Cessazione del rapporto

Alla cessazione del rapporto, TieniPosto potrà cancellare, anonimizzare o conservare i dati secondo quanto previsto dalla Privacy Policy, dalla normativa applicabile, da obblighi tecnici, fiscali, contrattuali, di sicurezza o di tutela dei diritti.