Condiciones Generales de Contratación
Servicio SaaS TourOperate · Versión 1.0 · en vigor desde el 21 de septiembre de 2026
Índice
- 1. Definiciones
- 2. Objeto del contrato
- 3. Ámbito de aplicación: clientes profesionales
- 4. Registro y Cuenta
- 5. Prueba gratuita
- 6. Contraprestaciones, facturación y pagos
- 7. Duración, baja y desistimiento
- 8. Suspensión y resolución
- 9. Licencia de uso y propiedad intelectual
- 10. Datos del Cliente
- 11. Uso permitido del Servicio
- 12. Niveles de servicio, asistencia y mantenimiento
- 13. Garantías y exclusiones
- 14. Limitación de responsabilidad
- 15. Indemnidad
- 16. Confidencialidad
- 17. Modificaciones de las Condiciones
- 18. Tratamiento de datos personales
- 19. Comunicaciones
- 20. Disposiciones finales
- 21. Ley aplicable y fuero competente
- 22. Cláusulas expresamente aprobadas
- Anexo A: Acuerdo de Tratamiento de Datos Personales (DPA)
- A.1 Funciones y objeto
- A.2 Obligaciones del Proveedor (encargado)
- A.3 Medidas de seguridad
- A.4 Subencargados
- A.5 Violaciones de datos y transferencias fuera de la UE
- A.6 Destino de los datos a la extinción
- A.7 Obligaciones del Cliente (responsable)
- Anexo B: Medidas de separación y compromisos de confianza
- B.1 EnRoma.com como cliente ordinario
- B.2 Segregación del personal de EnRoma.com
- B.3 Acceso del personal del Proveedor
- B.4 Prohibición de uso comercial
- B.5 Sanción por incumplimiento
- B.6 Derecho de verificación del Cliente
Las presentes Condiciones Generales de Contratación (las «Condiciones») regulan el suministro del producto software como servicio denominado TourOperate (el «Servicio») por parte de TU Italia S.r.l. (el «Proveedor»), con domicilio social en Via Sommacampagna 9, 00185 Roma, Italia, número de IVA IT09802381005, REA RM-1190289, correo electrónico info@touroperate.com, teléfono 0039 393 4578504, a cualquier parte que active una suscripción al Servicio (el «Cliente»).
Las presentes Condiciones se publican y permanecen accesibles en esta página. Rigen la suscripción respecto de la cual hayan sido aceptadas dentro del proceso de contratación por el que dicha suscripción se formaliza. La consulta de este sitio web, o la mera creación de una cuenta, no constituye por sí sola aceptación y no aporta por sí sola la aprobación separada que exige el art. 22. Para las suscripciones ya vigentes en la fecha indicada más arriba, cualquier modificación surte efecto en la forma y en los plazos previstos en el art. 17. El Proveedor conserva las versiones de las Condiciones vigentes en cada momento.
El Anexo A (Acuerdo de Tratamiento de Datos Personales, DPA) y el Anexo B (Medidas de separación y compromisos de confianza) forman parte integrante y sustancial de las presentes Condiciones.
1. Definiciones
A efectos de las presentes Condiciones:
- “Servicio”: la plataforma de gestión en modalidad software como servicio denominada TourOperate, accesible vía web en la dirección indicada por el Proveedor, destinada a la gestión operativa de actividades turísticas (a título de ejemplo: gestión de reservas, calendarios, recursos, guías y personal, listados de participantes, comunicaciones operativas e informes), en la versión y con las funcionalidades del plan de suscripción contratado por el Cliente.
- “Cuenta”: el perfil reservado del Cliente en el Servicio, incluidos los usuarios activados por el Cliente para sus colaboradores (los “Usuarios Autorizados”).
- “Datos del Cliente”: cualquier dato, contenido o información cargado, introducido o generado en el Servicio por el Cliente o sus Usuarios Autorizados, incluidos los datos personales de los clientes finales del Cliente.
- “Plan”: la combinación de funcionalidades, límites de uso y contraprestaciones contratada por el Cliente, según se describe en el sitio web del Proveedor o en el pedido.
- “Periodo de Facturación”: el periodo mensual o anual, según el Plan elegido, por el que se devenga la contraprestación.
2. Objeto del contrato
2.1 El Proveedor concede al Cliente, durante la vigencia del contrato y previo pago de la contraprestación, el derecho no exclusivo e intransferible de acceder al Servicio y utilizarlo para sus propios fines empresariales internos, conforme al Plan contratado.
2.2 El Servicio es una herramienta de gestión exclusivamente operativa. Quedan expresamente excluidos del objeto del contrato, y el Proveedor no los realiza por cuenta del Cliente ni a través del Servicio: (a) el cobro, la gestión o la intermediación de pagos entre el Cliente y sus clientes finales; (b) la venta, reventa o intermediación de los servicios turísticos del Cliente; (c) actividades de agencia de viajes o de turoperador por cuenta del Cliente. El Proveedor sí desarrolla una actividad propia de turoperador a través de EnRoma.com, que utiliza el Servicio como Cliente ordinario y está sujeta a los compromisos de separación del Anexo B. El Cliente sigue siendo el único responsable de las relaciones contractuales, económicas y normativas con sus propios clientes finales.
2.3 El Proveedor podrá actualizar, mejorar o modificar las funcionalidades del Servicio, siempre que no reduzca de forma sustancial las características esenciales del Plan contratado.
3. Ámbito de aplicación: clientes profesionales
3.1 El Servicio está destinado exclusivamente a empresas y profesionales (B2B) que actúan con fines relacionados con su actividad empresarial o profesional. Al contratar la suscripción, el Cliente declara actuar en tal condición y ser titular de un número de IVA o identificación fiscal equivalente.
3.2 No resultan por tanto de aplicación las disposiciones del D.lgs. 206/2005 (Código de Consumo italiano), incluidas las relativas al derecho de desistimiento.
4. Registro y Cuenta
4.1 Para utilizar el Servicio el Cliente debe crear una Cuenta facilitando datos veraces, completos y actualizados.
4.2 El Cliente es responsable de la custodia de sus credenciales de acceso y de las de sus Usuarios Autorizados, así como de toda actividad realizada a través de la Cuenta. El Cliente se compromete a comunicar al Proveedor sin demora cualquier uso no autorizado de la Cuenta.
4.3 El número de Usuarios Autorizados puede estar limitado en función del Plan contratado.
5. Prueba gratuita
5.1 El Proveedor puede ofrecer un periodo de prueba gratuito del Servicio con la duración indicada en el momento de la activación (la “Prueba”).
5.2 Al finalizar la Prueba, la suscripción se convierte automáticamente en el Plan de pago seleccionado y la contraprestación correspondiente resulta exigible, salvo que el Cliente cancele antes del vencimiento de la Prueba a través del canal por el que se contrató la suscripción. Si la suscripción se contrató a través del Bókun App Store, la Prueba y la facturación posterior las gestiona Bókun y la cancelación se realiza allí. La fecha de vencimiento de la Prueba figura en el canal que gestiona la suscripción. La baja también puede comunicarse por escrito conforme al art. 19.
6. Contraprestaciones, facturación y pagos
6.1 Las contraprestaciones de los Planes se indican en el sitio web del Proveedor o en el pedido y se entienden con el IVA incluido, cuando resulte aplicable.
6.2 La contraprestación se devenga por anticipado para cada Periodo de Facturación (mensual o anual, según el Plan elegido) y se cobra a través del canal por el que se contrató la suscripción. Si la suscripción se contrató a través del Bókun App Store, la facturación y el medio de pago los gestiona Bókun conforme a sus propios términos, y el Proveedor no recoge ni conserva los datos de la tarjeta de pago del Cliente.
6.3 Renovación automática. Al vencimiento de cada Periodo de Facturación la suscripción se renueva tácitamente por un periodo de igual duración, salvo baja conforme al art. 7.
6.4 El Cliente se compromete a mantener válido y con fondos suficientes el medio de pago registrado en el canal que gestiona la suscripción. En caso de impago o retraso en el pago, el Proveedor podrá, previo aviso, suspender el acceso al Servicio conforme al art. 8 y aplicar los intereses de demora previstos en el D.lgs. 231/2002.
6.5 Variación de precios. El Proveedor puede modificar las contraprestaciones con un preaviso escrito de al menos 30 (treinta) días. Las modificaciones se aplican a partir del Periodo de Facturación siguiente al vencimiento del preaviso. Si el Cliente no desea aceptar la variación, puede resolver el contrato con efectos desde la fecha de aplicación de la variación, comunicándolo antes de esa fecha; en su defecto, la variación se entiende aceptada.
6.6 Las contraprestaciones abonadas no son reembolsables, salvo que estas Condiciones o normas imperativas dispongan otra cosa.
6.7 Impuestos. Las contraprestaciones se entienden con el IVA incluido cuando resulte aplicable. Quedan a cargo del Cliente los demás impuestos, tasas, aranceles o retenciones previstos por la normativa aplicable en relación con la suscripción, con excepción de los impuestos sobre la renta del Proveedor. Si el Cliente estuviera obligado por ley a practicar una retención sobre los pagos debidos al Proveedor, la contraprestación se incrementará de modo que el Proveedor perciba el importe neto que habría recibido de no mediar la retención, y el Cliente facilitará puntualmente la documentación acreditativa del ingreso de la retención.
7. Duración, baja y desistimiento
7.1 El contrato comienza con la activación de la suscripción (o con la conversión de la Prueba) y tiene una duración igual al Periodo de Facturación, con renovación automática conforme al art. 6.3.
7.2 Baja. Cualquiera de las partes puede comunicar la baja en cualquier momento, sin plazo mínimo de antelación, siempre que la comunicación se reciba antes de la siguiente renovación; surtirá entonces efecto al vencimiento del Periodo de Facturación en curso. El Cliente la ejerce a través del canal por el que se contrató la suscripción (si se trata del Bókun App Store, cancelando allí la suscripción) o mediante comunicación escrita conforme al art. 19. El Cliente conserva el acceso al Servicio hasta el vencimiento del Periodo de Facturación ya abonado; si el Cliente desinstala la integración, el acceso operativo cesa en el momento en que la desinstalación surte efecto.
7.3 La baja no da derecho al reembolso, ni siquiera parcial, de las contraprestaciones ya abonadas por el Periodo de Facturación en curso.
7.4 Quedan a salvo los derechos de desistimiento y resolución previstos en los arts. 6.5, 8 y 17.
8. Suspensión y resolución
8.1 El Proveedor puede suspender el acceso al Servicio, previa comunicación cuando sea posible, en caso de: (a) impago no subsanado en el plazo de 15 (quince) días desde el requerimiento; (b) incumplimiento del art. 11 (uso permitido); (c) riesgos concretos para la seguridad del Servicio o de terceros; (d) obligaciones legales o resoluciones de la autoridad.
8.2 El Proveedor puede resolver el contrato conforme al art. 1456 del Código Civil italiano, mediante comunicación escrita, en caso de incumplimiento de los arts. 3.1 (declaración de condición profesional), 6.4 (pagos, cuando la suspensión se prolongue más de 30 días), 9 (licencia y propiedad intelectual), 11 (uso permitido) y 16 (confidencialidad).
8.3 A la extinción del contrato por cualquier causa: (a) el Cliente pierde el acceso al Servicio; (b) los Datos del Cliente se gestionan conforme al art. 10.4 y al Anexo A; (c) siguen siendo exigibles las contraprestaciones devengadas.
9. Licencia de uso y propiedad intelectual
9.1 El software, la plataforma, la documentación, las marcas y cualquier otro material relativo al Servicio son y seguirán siendo de titularidad exclusiva del Proveedor o de sus licenciantes. Al Cliente se le concede exclusivamente el derecho de uso previsto en el art. 2.1.
9.2 Salvo lo permitido por normas imperativas, el Cliente no puede: copiar, modificar, descompilar o desensamblar el software; sublicenciarlo, arrendarlo o ponerlo de cualquier modo a disposición de terceros; utilizarlo para prestar servicios en régimen de service bureau o para desarrollar productos competidores.
9.3 Las sugerencias o comentarios facilitados por el Cliente podrán ser utilizados libremente por el Proveedor para mejorar el Servicio, sin obligación alguna frente al Cliente.
9.4 Referencias. Salvo comunicación escrita en contrario del Cliente, el Proveedor puede citar el nombre y el logotipo del Cliente entre sus referencias comerciales (por ejemplo, en el sitio web, en materiales de marketing y en listados de clientes), respetando las indicaciones de uso de marca que el Cliente facilite. El Cliente puede revocar esta autorización en cualquier momento mediante comunicación escrita.
10. Datos del Cliente
10.1 Los Datos del Cliente son y seguirán siendo de titularidad del Cliente. El Cliente concede al Proveedor una licencia limitada para alojar, procesar y tratar los Datos del Cliente con la única finalidad de prestar el Servicio y cumplir estas Condiciones.
10.2 El Cliente garantiza disponer de todo derecho, base jurídica y autorización necesarios para la carga y el tratamiento de los Datos del Cliente en el Servicio, incluidos los datos personales de sus clientes finales, y mantiene indemne al Proveedor frente a cualquier reclamación de terceros al respecto.
10.3 El Proveedor adopta medidas técnicas y organizativas adecuadas para la seguridad de los Datos del Cliente, según se describe en el Anexo A. El Cliente puede solicitar en cualquier momento la exportación de los Datos del Cliente; el Proveedor la facilita con su asistencia, en formato estándar legible por máquina, en un plazo razonable.
10.4 Devolución de los datos. Durante 30 (treinta) días desde la extinción del contrato el Cliente puede solicitar la exportación de los Datos del Cliente en un formato estándar legible por máquina. Transcurrido ese plazo, el Proveedor suprimirá los Datos del Cliente conforme a lo previsto en el Anexo A, salvo las obligaciones legales de conservación.
10.5 Conservación por obligaciones legales. El Proveedor puede conservar copia de los Datos del Cliente y de los datos contractuales durante el tiempo y en los límites necesarios para cumplir obligaciones legales, contables o fiscales, o para la formulación, el ejercicio o la defensa de reclamaciones, incluso después de la extinción del contrato, tratándolos únicamente para dichas finalidades.
11. Uso permitido del Servicio
11.1 El Cliente se compromete a no utilizar el Servicio para: (a) fines ilícitos o que vulneren derechos de terceros; (b) cargar contenidos ilícitos, difamatorios o lesivos; (c) transmitir software malicioso o realizar ataques informáticos; (d) enviar comunicaciones no solicitadas (spam) vulnerando la normativa aplicable; (e) realizar scraping, accesos automatizados no autorizados o pruebas de carga sin consentimiento escrito del Proveedor; (f) eludir límites técnicos o del Plan.
11.2 El Cliente es responsable del uso del Servicio por parte de sus Usuarios Autorizados.
11.3 El Proveedor puede retirar o hacer inaccesibles los Datos del Cliente que resulten manifiestamente ilícitos o contrarios al presente artículo, o a requerimiento de la autoridad, comunicándolo al Cliente cuando sea posible y esté permitido. El Proveedor no está obligado a realizar control previo ni general alguno de los contenidos cargados por el Cliente.
12. Niveles de servicio, asistencia y mantenimiento
12.1 El Proveedor se compromete a prestar el Servicio con la diligencia profesional exigida por el art. 1176, apartado 2, del Código Civil italiano. El Servicio se presta según el criterio del mejor esfuerzo, sin niveles mínimos de disponibilidad garantizados.
12.2 No computan a efectos de disponibilidad: (a) los mantenimientos programados, comunicados cuando sea posible con al menos 48 horas de antelación y realizados preferentemente en horarios de menor uso; (b) los mantenimientos urgentes de seguridad; (c) los fallos imputables al Cliente, a terceros o a fuerza mayor; (d) las incidencias de red o de proveedores terceros fuera del control del Proveedor.
12.3 La asistencia se presta por los canales y en los horarios indicados en el sitio web del Proveedor, en función del Plan contratado.
13. Garantías y exclusiones
13.1 El Proveedor garantiza que el Servicio está realizado conforme a las reglas del arte y en conformidad sustancial con la documentación. Salvo lo anterior, el Servicio se presta “tal cual” y “según disponibilidad”, sin garantías adicionales, expresas o implícitas, de idoneidad para fines concretos ni de ausencia absoluta de errores.
13.2 El Cliente reconoce que el Servicio es una herramienta de apoyo operativo: la exactitud de los datos introducidos, las decisiones de gestión y comerciales y el cumplimiento de las obligaciones normativas del sector turístico siguen siendo de competencia y responsabilidad exclusivas del Cliente.
14. Limitación de responsabilidad
14.1 Salvo dolo o culpa grave, la responsabilidad total del Proveedor derivada del contrato o relacionada con él se limita al importe de las contraprestaciones abonadas por el Cliente en los 12 (doce) meses anteriores al hecho dañoso.
14.2 Salvo dolo o culpa grave, el Proveedor no responde de daños indirectos o consecuenciales, tales como pérdida de beneficios, de fondo de comercio, de oportunidades comerciales o de datos (sin perjuicio de lo previsto en el Anexo A para los datos personales).
14.3 Nada en estas Condiciones excluye ni limita la responsabilidad que no pueda excluirse ni limitarse por ley (art. 1229 del Código Civil italiano).
15. Indemnidad
15.1 El Cliente mantiene indemne al Proveedor frente a cualquier reclamación de terceros (incluidos los clientes finales del Cliente y las autoridades) derivada de: (a) el incumplimiento de estas Condiciones por el Cliente o sus Usuarios Autorizados; (b) los Datos del Cliente y su tratamiento con anterioridad a la carga en el Servicio; (c) el incumplimiento de la normativa aplicable a la actividad del Cliente.
16. Confidencialidad
16.1 Cada parte se compromete a mantener confidencial la información confidencial de la otra parte que conozca en ejecución del contrato, a no divulgarla a terceros (salvo asesores y colaboradores sujetos a confidencialidad) y a utilizarla únicamente a los fines del contrato, durante toda su vigencia y los 3 (tres) años siguientes.
16.2 No se consideran confidenciales las informaciones públicas, ya conocidas por el receptor, desarrolladas de forma independiente o cuya divulgación venga impuesta por ley o por la autoridad.
17. Modificaciones de las Condiciones
17.1 El Proveedor puede modificar las presentes Condiciones, incluso por adaptaciones normativas, técnicas u organizativas, con un preaviso escrito de al menos 30 (treinta) días por correo electrónico o mediante aviso en el Servicio.
17.2 Si la modificación es sustancialmente perjudicial, el Cliente puede resolver el contrato con efectos desde la fecha de eficacia de la modificación, comunicándolo antes de esa fecha. El uso del Servicio con posterioridad a dicha fecha equivale a su aceptación.
18. Tratamiento de datos personales
18.1 En relación con los datos personales contenidos en los Datos del Cliente, el Cliente actúa como responsable del tratamiento y el Proveedor como encargado del tratamiento en el sentido del art. 28 del Reglamento (UE) 2016/679 (“RGPD”), conforme a lo dispuesto en el Anexo A (DPA). La información relativa a los datos que el Proveedor trata en calidad de responsable se publica en la política de privacidad.
19. Comunicaciones
19.1 Las comunicaciones relativas al contrato se realizan válidamente: al Proveedor, por correo electrónico a info@touroperate.com, que es la dirección del Proveedor para las comunicaciones escritas conforme a estas Condiciones; al Cliente, a la dirección de correo electrónico asociada a la Cuenta o a la dirección indicada en el registro. Las comunicaciones operativas pueden efectuarse también mediante avisos en el Servicio o a través del canal que gestiona la suscripción. El número de teléfono publicado por el Proveedor es un canal de contacto y no es una dirección para las comunicaciones de este artículo.
20. Disposiciones finales
20.1 Cesión. El Cliente no puede ceder el contrato sin consentimiento escrito del Proveedor. El Proveedor puede ceder el contrato en el marco de operaciones societarias extraordinarias, comunicándolo al Cliente.
20.2 Fuerza mayor. Ninguna parte responde de incumplimientos debidos a acontecimientos ajenos a su control razonable.
20.3 Nulidad parcial. La eventual invalidez de cláusulas concretas no afecta a las demás disposiciones.
20.4 Acuerdo íntegro. Las presentes Condiciones, junto con sus anexos y el pedido, constituyen el acuerdo íntegro entre las partes en relación con el Servicio y sustituyen cualquier entendimiento anterior.
20.5 Tolerancia. La eventual tolerancia de una parte frente a conductas de la otra contrarias a las Condiciones no constituye renuncia a los derechos derivados de las disposiciones incumplidas.
21. Ley aplicable y fuero competente
21.1 El contrato se rige por la ley italiana.
21.2 Para cualquier controversia derivada del contrato o relacionada con él serán exclusivamente competentes los tribunales de Roma, sin perjuicio de la competencia imperativa prevista por ley.
22. Cláusulas expresamente aprobadas
A los efectos de los arts. 1341 y 1342 del Código Civil italiano, las siguientes cláusulas requieren la aprobación separada y específica del Cliente, que debe prestarse en el proceso de contratación por el que se formaliza la suscripción, cuando dichos artículos así lo exijan: art. 5.2 (conversión automática de la prueba gratuita); art. 6.3 (renovación automática); art. 6.5 (variación de precios); art. 6.6 (no reembolsabilidad); art. 6.7 (impuestos y retenciones); art. 7 (duración, baja y desistimiento); art. 8 (suspensión y cláusula resolutoria expresa); art. 11.3 (retirada de contenidos); art. 13 (exclusiones de garantía); art. 14 (limitación de responsabilidad); art. 15 (indemnidad); art. 17 (modificaciones unilaterales de las Condiciones); art. 21.2 (fuero exclusivo). La publicación de estas Condiciones en este sitio web, la consulta de esta página o la mera creación de una cuenta no aportan dicha aprobación.
Anexo A: Acuerdo de Tratamiento de Datos Personales (DPA)
conforme al art. 28 del Reglamento (UE) 2016/679 (“RGPD”)
El presente Acuerdo (el “DPA”) forma parte integrante de las Condiciones Generales de Contratación del Servicio TourOperate y regula el tratamiento de los datos personales contenidos en los Datos del Cliente realizado por el Proveedor por cuenta del Cliente.
A.1 Funciones y objeto
A.1.1 El Cliente actúa como responsable del tratamiento y el Proveedor como encargado del tratamiento en el sentido del art. 28 RGPD, en relación con los datos personales contenidos en los Datos del Cliente.
A.1.2 El tratamiento tiene por objeto los datos necesarios para la prestación del Servicio, durante la vigencia del contrato y los plazos previstos en el art. A.6. Naturaleza y finalidades: operaciones realizadas por medios electrónicos (recogida, registro, conservación, consulta, extracción, comunicación al Cliente, supresión) con la única finalidad de proporcionar las funcionalidades de gestión del Servicio.
A.1.3 Categorías de interesados: clientes finales/participantes, personas de contacto y colaboradores del Cliente, guías y proveedores del Cliente. Categorías de datos: datos identificativos y de contacto, datos de reserva y notas operativas introducidas por el Cliente. El Servicio no está destinado al tratamiento sistemático de categorías especiales de datos (art. 9 RGPD) y no recoge ni conserva datos de pago de los clientes finales.
A.2 Obligaciones del Proveedor (encargado)
El Proveedor se compromete a:
- a) tratar los datos únicamente siguiendo instrucciones documentadas del Cliente, según resultan del contrato, del presente DPA y del uso del Servicio, salvo obligaciones legales;
- b) garantizar que las personas autorizadas para el tratamiento estén sujetas a confidencialidad;
- c) adoptar las medidas de seguridad adecuadas conforme al art. 32 RGPD (véase el art. A.3);
- d) respetar las condiciones para recurrir a subencargados (art. A.4);
- e) asistir al Cliente, con medidas adecuadas, en la atención de las solicitudes de los interesados (arts. 15-22 RGPD) y en las obligaciones de los arts. 32-36 RGPD (seguridad, notificación de violaciones, EIPD), teniendo en cuenta la naturaleza del tratamiento y la información de que disponga;
- f) informar al Cliente sin demora si una instrucción infringe la normativa de protección de datos;
- g) poner a disposición del Cliente la información necesaria para demostrar el cumplimiento del art. 28 RGPD y permitir auditorías e inspecciones realizadas por el Cliente o por un auditor designado por él, con preaviso razonable; por regla general una vez al año, sin perjuicio de cualquier auditoría adicional exigida por la ley o por una autoridad de control, o derivada de una violación de datos personales.
A.3 Medidas de seguridad
El Proveedor adopta medidas técnicas y organizativas adecuadas al riesgo, entre ellas: control de accesos basado en funciones y principio de mínimo privilegio; cifrado de los datos en tránsito (TLS) y en reposo; copias de seguridad periódicas y procedimientos de restauración; separación de entornos y actualizaciones de seguridad; instrucciones y formación del personal autorizado; procedimiento interno de gestión de violaciones. El Proveedor puede actualizar dichas medidas siempre que no reduzca el nivel global de protección.
A.4 Subencargados
A.4.1 El Cliente autoriza con carácter general el recurso a subencargados para la prestación del Servicio (p. ej. alojamiento/nube, envío de correo del sistema). El Proveedor informa al Cliente de los cambios previstos (incorporación o sustitución) con al menos 15 días de antelación; el Cliente puede oponerse por motivos legítimos y, a falta de solución alternativa, resolver sin penalización. La lista actualizada se publica en la política de privacidad.
A.4.2 El Proveedor impone a cada subencargado obligaciones de protección de datos equivalentes a las del presente DPA y sigue respondiendo ante el Cliente de su actuación.
A.5 Violaciones de datos y transferencias fuera de la UE
A.5.1 El Proveedor comunica al Cliente cualquier violación de datos personales sin dilación indebida desde que tenga conocimiento de ella, facilitando la información disponible útil para el cumplimiento por el Cliente de los arts. 33-34 RGPD.
A.5.2 La base de datos principal del Servicio está alojada en la Unión Europea, en la región de Fráncfort. Algunos de los subencargados a los que se refiere el art. A.4 están establecidos fuera del Espacio Económico Europeo, en particular en Estados Unidos, y los servicios de copia de seguridad, soporte y auxiliares pueden implicar tratamientos fuera del EEE. El Proveedor se compromete a que cada una de esas transferencias quede amparada por un mecanismo de transferencia del Capítulo V del RGPD (una decisión de adecuación cuando sea aplicable, o cláusulas contractuales tipo junto con las medidas complementarias necesarias en el caso concreto), a mantener documentadas las garantías aplicables a cada subencargado y a facilitar al Cliente, previa solicitud a info@touroperate.com, sus datos y una copia de las mismas.
A.6 Destino de los datos a la extinción
A la extinción del contrato, a elección del Cliente, el Proveedor devuelve los datos en formato estándar legible por máquina, con su asistencia previa solicitud, y/o los suprime junto con las copias existentes, salvo las obligaciones legales de conservación. A falta de solicitud distinta en el plazo de 30 días desde la extinción, el Proveedor procede a la supresión, sin perjuicio de las copias de seguridad, que se mantienen aisladas y se sobrescriben según los ciclos ordinarios.
Un límite debe declararse con claridad: un correo electrónico ya entregado no puede recuperarse ni borrarse. La supresión alcanza a las copias que conserva el Proveedor; la conservación en el proveedor de correo sigue las políticas de ese proveedor, y la copia existente en el buzón del destinatario queda permanentemente fuera del control del Proveedor.
A.7 Obligaciones del Cliente (responsable)
El Cliente garantiza disponer de base jurídica idónea para los datos cargados en el Servicio, haber facilitado a los interesados la información debida y que las instrucciones impartidas al Proveedor cumplen la normativa aplicable. Cada parte responde de los daños en los límites del art. 82 RGPD, sin perjuicio de lo previsto en el art. 14 de las Condiciones salvo normas imperativas.
Anexo B: Medidas de separación y compromisos de confianza
Antecedentes. El Proveedor, TU Italia S.r.l., es titular y gestor del Servicio TourOperate y, al mismo tiempo, titular de la actividad de turoperador que desarrolla a través de EnRoma.com. Las partes reconocen que algunos Clientes del Servicio pueden operar, total o parcialmente, en competencia con EnRoma.com. El presente Anexo B regula las medidas organizativas, técnicas y contractuales con las que el Proveedor asegura la separación entre la actividad turística de EnRoma.com y los Datos del Cliente, y forma parte integrante y sustancial de las Condiciones. En las materias aquí reguladas, en caso de conflicto con las Condiciones prevalece el presente Anexo.
B.1 EnRoma.com como cliente ordinario
B.1.1 EnRoma.com utiliza el Servicio exclusivamente como cualquier otro Cliente, mediante una Cuenta ordinaria, sin accesos privilegiados, vistas ampliadas, rutas reservadas ni canales técnicos de acceso a los Datos de otros Clientes distintos de los disponibles para cualquier Cliente del mismo Plan.
B.1.2 Ninguna funcionalidad del Servicio permite a EnRoma.com visualizar, consultar, exportar ni tratar de otro modo los Datos de otros Clientes. Dicha característica es de naturaleza arquitectónica y no meramente organizativa.
B.2 Segregación del personal de EnRoma.com
B.2.1 El personal que desarrolla las actividades operativas turísticas de EnRoma.com no está autorizado a acceder a los Datos de los demás Clientes.
B.2.2 Los accesos se regulan mediante autorizaciones nominativas conforme al art. 29 RGPD e instrucciones escritas, con segregación de funciones entre quienes trabajan para la actividad turística de EnRoma.com y quienes prestan o mantienen el Servicio.
B.3 Acceso del personal del Proveedor
B.3.1 El acceso a los Datos del Cliente por parte del personal de soporte, administración de sistemas y seguridad del Proveedor es nominativo, autenticado, limitado a lo estrictamente necesario para la prestación del Servicio o la atención de una solicitud del Cliente, registrado en logs específicos y revisado periódicamente.
B.3.2 El Proveedor no declara la ausencia absoluta de todo acceso, sino que garantiza su trazabilidad, su limitación a lo necesario y su revisabilidad.
B.4 Prohibición de uso comercial
B.4.1 El Proveedor no utiliza, ni permite a EnRoma.com ni a otras actividades atribuibles a TU Italia S.r.l. utilizar, los Datos del Cliente ni información alguna derivada de ellos para decisiones de precio, actividades de marketing, venta, posicionamiento comercial ni cualquier otra finalidad de naturaleza competitiva.
B.4.2 La prohibición del presente artículo se aplica también a los Datos tratados en forma agregada, estadística o de otro modo derivada. Las partes reconocen que el carácter agregado de un dato no implica su anonimización.
B.5 Sanción por incumplimiento
B.5.1 El incumplimiento de cualquiera de los compromisos de los artículos B.1-B.4 constituye incumplimiento grave. En tal caso el Cliente tiene derecho, de forma acumulativa, a: (a) resolver el contrato con efecto inmediato conforme al art. 1456 del Código Civil italiano, mediante comunicación escrita; (b) obtener sin coste la exportación completa de sus Datos en formato estándar legible por máquina; (c) la indemnización del daño que acredite haber sufrido como consecuencia del incumplimiento.
B.5.2 Las limitaciones y exclusiones de responsabilidad del art. 14 de las Condiciones no se aplican a los incumplimientos de los compromisos del presente Anexo B.
B.6 Derecho de verificación del Cliente
B.6.1 A solicitud razonable del Cliente, el Proveedor pone a disposición: (a) los logs de acceso relativos al entorno del Cliente; (b) la lista actualizada de los subencargados del tratamiento; (c) el punto de contacto designado por el Proveedor para las cuestiones de seguridad y protección de datos, que es info@touroperate.com.
B.6.2 El presente derecho se añade, y no sustituye, al derecho de auditoría del art. A.2, letra g) del Anexo A.