TicketGol è un marketplace di rivendita e non è il venditore primario dei biglietti. I prezzi possono essere superiori al valore nominale del biglietto.

ACCORDO SUL TRATTAMENTO DEI DATI

Tra:

NEXORA HUB PORTAL – FZCO («Titolare del trattamento»)

e

Il Fornitore del servizio (“Responsabile del trattamento”)

1. Oggetto

Il presente DPA disciplina il trattamento dei dati personali effettuato dal Responsabile del trattamento per conto del Titolare del trattamento.

2. Definizioni

Titolare del trattamento: soggetto che determina le finalità e i mezzi.

Responsabile del trattamento: soggetto che effettua il trattamento per conto del Titolare del trattamento.

Dati personali: informazioni relative a persone fisiche identificate o identificabili.

Trattamento: raccolta, conservazione, utilizzo, divulgazione e cancellazione.

3. Oggetto

Il Responsabile del trattamento tratta i dati personali esclusivamente per i servizi forniti a TicketGo.

Il trattamento può includere:

  • hosting;
  • assistenza;
  • CRM;
  • pagamenti;
  • analisi;
  • comunicazioni.

4. Istruzioni

Il Responsabile del trattamento tratterà i dati solo sulla base di istruzioni documentate.

5. Riservatezza

Il Responsabile del trattamento garantirà il rispetto degli obblighi di riservatezza da parte del personale.

6. Misure di sicurezza

Il Responsabile del trattamento implementerà:

  • crittografia;
  • controlli di accesso;
  • autenticazione;
  • registrazione;
  • sistemi di backup.

7. Sub Responsabili

Il Responsabile del trattamento non nominerà sub responsabili senza autorizzazione.

Il Responsabile del trattamento rimane responsabile.

8. Assistenza

Il Responsabile del trattamento assisterà il Titolare del trattamento in merito a:

  • richieste di dati;
  • audit;
  • violazioni;
  • obblighi di conformità.

9. Violazioni dei dati

Il Responsabile del trattamento deve informare il Titolare del trattamento senza indebito ritardo dopo essere venuto a conoscenza di una violazione.

La notifica deve includere:

  • la natura;
  • l’impatto;
  • le categorie interessate;
  • le misure di mitigazione.

10. Diritti di verifica

Il Titolare del trattamento può verificare la conformità del Responsabile del trattamento.

11. Restituzione e cancellazione

Alla cessazione del rapporto, il Responsabile del trattamento deve:

  • restituire i dati; oppure
  • cancellare i dati a meno che obblighi legali non ne richiedano la conservazione.

12. Trasferimenti internazionali

I trasferimenti al di fuori delle giurisdizioni applicabili richiedono misure di salvaguardia.

13. Responsabilità

Le parti rimangono responsabili ai sensi della legge applicabile.

14. Legge applicabile

Il presente DPA è regolato dalla legge applicabile specificata nel contratto principale.