Marco de acuerdo de tratamiento de datos
Borrador informativo, no firmado. Antes del uso real deben completarse identidad, proveedores, medidas y anexos.
Roles
El anfitrión suele controlar sus datos de huéspedes y el proveedor sigue instrucciones documentadas. Los datos recibidos por API pueden tener otro reparto de responsabilidades: Airbnb trata generalmente al proveedor de software como responsable independiente salvo acuerdo específico.
Alcance
Datos de alojamientos, reservas, contactos, mensajes, accesos, referencias de pago y registros se usan para gestionar estancias. No deben importarse tarjetas sin una evaluación separada.
Obligaciones
Se requieren confidencialidad, acceso limitado, cifrado, MFA, copias de seguridad, asistencia con derechos y auditorías, y aviso de incidentes sin dilación indebida. Las medidas reales deben quedar por escrito.
Anexos y fin
Deben constar las partes, encargados, ubicaciones, transferencias, plazos de conservación, controles de seguridad y contactos de incidentes. Al acabar el servicio los datos se devuelven o borran salvo obligación legal.
