Accordo sul trattamento dei dati personali — art. 28 GDPR
Ultimo aggiornamento: 29 maggio 2026
Il presente documento (di seguito "DPA") integra i Termini di servizio Operhive e disciplina il trattamento dei dati personali effettuato da Operhive (di seguito "Responsabile") per conto della struttura ricettiva che utilizza la piattaforma (di seguito "Titolare" o "host"), ai sensi dell'art. 28 del Regolamento UE 2016/679 (GDPR) e della normativa nazionale italiana applicabile.
Il Responsabile tratta dati personali per conto del Titolare al fine di erogare il servizio Operhive — piattaforma di gestione per strutture ricettive. Le finalità specifiche sono:
Il Responsabile non tratta categorie particolari di dati (art. 9 GDPR) se non eccezionalmente e nella misura strettamente necessaria (es. esigenze dietetiche fornite spontaneamente dall'ospite).
Il trattamento ha durata pari al rapporto contrattuale fra Titolare e Responsabile. Al termine del contratto, il Responsabile su richiesta del Titolare cancella o restituisce i dati personali, salvo obblighi di conservazione previsti dal diritto UE o nazionale italiano (es. fatturazione 10 anni ex art. 2220 C.C., Alloggiati Web 5 anni ex circolare Ministero Interno).
I backup offsite cifrati hanno rotazione 30 giorni: la cancellazione puntuale di un dato avviene anche dai backup alla rotazione successiva.
Il Responsabile si impegna a:
Il Titolare autorizza il Responsabile a ricorrere ai seguenti sub-responsabili per l'erogazione del servizio. Operhive rimane pienamente responsabile dell'adempimento degli obblighi del sub-responsabile.
| Sub-responsabile | Ruolo | Localizzazione |
|---|---|---|
| Supabase Inc. | Hosting database PostgreSQL, storage file, autenticazione | Irlanda (UE) |
| Vercel Inc. | Hosting front-end e funzioni serverless; analytics cookieless (Web Vitals) | USA (Delaware) — edge globale |
| OpenAI Ireland Ltd. | Modelli linguistici (Apex, Nova, Nexus) — Zero Data Retention | Irlanda (UE) + USA |
| Anthropic, PBC | Modelli linguistici (fallback Apex/Nova in degrade) — no training | USA (California) |
| Stripe Payments Europe Ltd. | Elaborazione pagamenti (PCI-DSS Level 1) | Irlanda (UE) |
| Resend Inc. | Invio email transazionali (conferme, notifiche, recovery) | USA |
| Meta Platforms Ireland Ltd. | WhatsApp Business API (messaggistica ospite-host) | Irlanda (UE) |
| Cloudflare Inc. | Storage R2 per backup offsite cifrati (bucket operhive-backups) | USA (Delaware) — bucket configurato in regione EU |
| Better Stack (Better Stack Sp. z o.o.) | Monitoring uptime + heartbeat + alerting (HTTP monitor, heartbeat, status page) | Polonia (UE) |
| Hetzner Online GmbH | Infrastruttura server VPS (n8n workflow operativi, container app) | Norimberga (Germania) — UE |
Adeguatezza UE (regione EU-only)
Standard Contractual Clauses (Dec. UE 2021/914) + EU-US Data Privacy Framework
Standard Contractual Clauses (Dec. UE 2021/914) + EU-US Data Privacy Framework
Standard Contractual Clauses (Dec. UE 2021/914) + EU-US Data Privacy Framework
Adeguatezza UE (controller EU) + SCC per eventuali trasferimenti infra-gruppo
Standard Contractual Clauses (Dec. UE 2021/914) + EU-US Data Privacy Framework
Controller EU; trasferimenti infra-gruppo Meta coperti da SCC + EU-US DPF
Standard Contractual Clauses (Dec. UE 2021/914) + EU-US Data Privacy Framework; retention 30 giorni
Adeguatezza UE (controller EU)
Adeguatezza UE (datacenter ISO 27001 in Germania)
Eventuali modifiche all'elenco dei sub-responsabili saranno notificate al Titolare con almeno 30 giorni di preavviso, tramite email all'indirizzo registrato sull'account. Il Titolare ha diritto di opporsi alla modifica entro il periodo di preavviso; in caso di opposizione, Operhive potrà a propria discrezione (a) cessare l'uso del nuovo sub-responsabile o (b) consentire al Titolare di recedere dal contratto senza penali.
Le misure di sicurezza sono riviste periodicamente e adeguate all'evoluzione delle minacce e dello stato dell'arte.
Il Responsabile assiste il Titolare nell'adempiere alle richieste degli interessati (ospiti) relative ai diritti di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20), opposizione (art. 21) e non sottoposizione a processi decisionali automatizzati (art. 22).
Strumenti messi a disposizione del Titolare:
delete_guest_data_v2 per cancellazione cascade ospite (15+ tabelle + storage)In caso di violazione dei dati personali trattati per conto del Titolare, il Responsabile notifica il Titolare senza ingiustificato ritardo (e comunque entro 48 ore dalla scoperta) tramite email all'indirizzo registrato, fornendo:
La notifica al Garante della protezione dei dati personali (entro 72 ore) e agli interessati (senza ingiustificato ritardo, se ricorre l'ipotesi di cui all'art. 34 GDPR) resta a cura del Titolare. Il Responsabile fornisce piena assistenza.
Il Titolare può richiedere, con preavviso ragionevole (almeno 30 giorni) e non più di una volta l'anno (salvo motivata esigenza), audit sulla conformità del Responsabile a questo DPA. Operhive metterà a disposizione: documentazione di compliance, report di audit di terze parti (es. SOC 2 dei sub-responsabili), e risposte a questionari di sicurezza ragionevoli. Costi dell'audit a carico del Titolare salvo riscontri di non-conformità sostanziale.
Per i sub-responsabili con sede al di fuori dello Spazio Economico Europeo (es. OpenAI, Stripe, Vercel — vedi §6), i trasferimenti avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione 2021/914) e, ove applicabile, del EU-US Data Privacy Framework. Operhive ha sottoscritto Data Processing Agreement conformi al GDPR con tutti i sub-responsabili.
I dati personali persistono in backup cifrati su Cloudflare R2 (bucket operhive-backups, encryption at-rest) per un massimo di 30 giornidopo la cancellazione richiesta dall'interessato o dal Titolare. Backup giornalieri (pg_dump 03:15 UTC + n8n tar 03:05 UTC) con rotazione automatica. La cancellazione puntuale di un dato avviene anche dai backup alla rotazione successiva; durante il periodo di retention residua nessuna risorsa applicativa accede al backup, la sola finalità è il disaster recovery.
Stato attuale: funzionalità non attiva. Operhive ha integrato a livello di scaffold un sistema di chiamate vocali AI (basato su Retell) oggi disabilitato in produzione su tutte le strutture. Le condizioni descritte di seguito si applicheranno solo al momento dell'attivazione operativa.
Il presente DPA sarà aggiornato e il Titolare riceverà comunicazione via email con almeno 30 giorni di preavviso prima dell'attivazione.
Per qualsiasi questione relativa a questo DPA, l'esercizio dei diritti degli interessati o segnalazioni di sicurezza, contatta:
Operhive può aggiornare il presente DPA per riflettere modifiche normative o all'architettura del servizio. Le modifiche sostanziali verranno comunicate al Titolare con almeno 30 giorni di preavviso. La data di ultimo aggiornamento è riportata in cima a questa pagina.