Privacy policy
Ultimo aggiornamento: documento dimostrativo, non datato.
1. Titolare del trattamento
[RAGIONE SOCIALE]
[INDIRIZZO COMPLETO]
P. IVA [NUMERO] — C.F. [NUMERO]
Email: [EMAIL] — Telefono: [TELEFONO]
Se la struttura tratta dati su larga scala o categorie particolari, valutare con un consulente la necessità di nominare un Responsabile della protezione dei dati (DPO).
2. Quali dati raccogliamo
Dati che ci fornisci tu. Nome, cognome, email, telefono, date del soggiorno e contenuto dei messaggi, quando compili il modulo di contatto o ci scrivi. Eventuali informazioni che scegli di comunicarci (intolleranze alimentari, esigenze di accessibilità, occasioni particolari).
Dati raccolti per obbligo di legge. All’arrivo, i dati del documento di identità di tutti gli ospiti, che siamo tenuti a comunicare alla Questura tramite il portale Alloggiati Web entro 24 ore, e i dati necessari alle comunicazioni ISTAT e alla gestione dell’imposta di soggiorno.
Dati di navigazione. Il server del sito registra automaticamente indirizzo IP, data e ora della richiesta, pagina richiesta e browser utilizzato. Sono log tecnici standard, conservati per il tempo necessario alla sicurezza e alla diagnostica.
Nota su questo sito: allo stato attuale non sono attivi strumenti di analytics, pixel pubblicitari o profilazione. Non vengono installati cookie non essenziali. Vedi la cookie policy.
3. Perché li trattiamo e su quale base giuridica
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Rispondere alle richieste di informazioni e disponibilità | Misure precontrattuali su richiesta dell’interessato (art. 6.1.b GDPR) | 24 mesi dall’ultimo contatto |
| Gestire la prenotazione e il soggiorno | Esecuzione del contratto (art. 6.1.b GDPR) | Durata del rapporto e successivi 10 anni per obblighi fiscali |
| Comunicazione alla Pubblica Sicurezza, ISTAT, imposta di soggiorno | Obbligo legale (art. 6.1.c GDPR) | Secondo i termini previsti dalla normativa |
| Fatturazione e adempimenti contabili | Obbligo legale (art. 6.1.c GDPR) | 10 anni |
| Sicurezza del sito e log tecnici | Legittimo interesse (art. 6.1.f GDPR) | Massimo 12 mesi |
| Invio di comunicazioni promozionali, se richiesto | Consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento | Fino alla revoca |
4. A chi comunichiamo i dati
I dati possono essere comunicati a: fornitore di hosting, gestore del gestionale o channel manager, commercialista, fornitori di servizi prenotati per tuo conto (transfer, cantine, ristoranti — limitatamente a quanto serve), autorità pubbliche nei casi previsti dalla legge.
I soggetti che trattano dati per nostro conto sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR. Non vendiamo e non cediamo dati a terzi per finalità commerciali.
Da compilare con l’elenco effettivo dei fornitori. Se qualcuno di essi si trova fuori dallo Spazio Economico Europeo, va indicata la base giuridica del trasferimento (per esempio le clausole contrattuali standard).
5. I tuoi diritti
Puoi in qualsiasi momento chiedere l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità, e opporti al trattamento fondato sul legittimo interesse. Se il trattamento si basa sul consenso, puoi revocarlo senza che ciò pregiudichi la liceità del trattamento svolto in precedenza.
Per esercitare questi diritti scrivi a [EMAIL]. Rispondiamo entro un mese.
Se ritieni che il trattamento violi la normativa, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o rivolgerti all’autorità giudiziaria.
6. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o divulgazione: connessione cifrata HTTPS, accessi limitati al personale necessario, backup periodici.
7. Modifiche
Questa informativa può essere aggiornata. La versione in vigore è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento in alto.
Checklist per chi pubblica il sito
- Sostituire tutti i campi fra parentesi quadre con i dati reali del titolare
- Verificare l’elenco effettivo dei fornitori che trattano dati
- Controllare i tempi di conservazione con il commercialista
- Se si attivano analytics o pixel, aggiornare questa informativa e la cookie policy, e implementare un cookie banner con consenso preventivo
- Predisporre il registro dei trattamenti (art. 30 GDPR), obbligatorio in molti casi anche per le piccole strutture
- Nominare come responsabili i fornitori esterni, con contratto scritto
- Far verificare il testo definitivo a un consulente privacy o a un legale