Privacy policy

Ultimo aggiornamento: documento dimostrativo, non datato.

Attenzione: questo è un testo fac-simile. Serve a mostrare la struttura e la collocazione dell’informativa, non ha valore legale e non è personalizzato. Prima di pubblicare il sito va sostituito con un’informativa redatta o verificata da un consulente privacy o da un legale, sulla base dei trattamenti effettivamente svolti dalla struttura.

1. Titolare del trattamento

[RAGIONE SOCIALE]
[INDIRIZZO COMPLETO]
P. IVA [NUMERO] — C.F. [NUMERO]
Email: [EMAIL] — Telefono: [TELEFONO]

Se la struttura tratta dati su larga scala o categorie particolari, valutare con un consulente la necessità di nominare un Responsabile della protezione dei dati (DPO).

2. Quali dati raccogliamo

Dati che ci fornisci tu. Nome, cognome, email, telefono, date del soggiorno e contenuto dei messaggi, quando compili il modulo di contatto o ci scrivi. Eventuali informazioni che scegli di comunicarci (intolleranze alimentari, esigenze di accessibilità, occasioni particolari).

Dati raccolti per obbligo di legge. All’arrivo, i dati del documento di identità di tutti gli ospiti, che siamo tenuti a comunicare alla Questura tramite il portale Alloggiati Web entro 24 ore, e i dati necessari alle comunicazioni ISTAT e alla gestione dell’imposta di soggiorno.

Dati di navigazione. Il server del sito registra automaticamente indirizzo IP, data e ora della richiesta, pagina richiesta e browser utilizzato. Sono log tecnici standard, conservati per il tempo necessario alla sicurezza e alla diagnostica.

Nota su questo sito: allo stato attuale non sono attivi strumenti di analytics, pixel pubblicitari o profilazione. Non vengono installati cookie non essenziali. Vedi la cookie policy.

3. Perché li trattiamo e su quale base giuridica

FinalitàBase giuridicaConservazione
Rispondere alle richieste di informazioni e disponibilità Misure precontrattuali su richiesta dell’interessato (art. 6.1.b GDPR) 24 mesi dall’ultimo contatto
Gestire la prenotazione e il soggiorno Esecuzione del contratto (art. 6.1.b GDPR) Durata del rapporto e successivi 10 anni per obblighi fiscali
Comunicazione alla Pubblica Sicurezza, ISTAT, imposta di soggiorno Obbligo legale (art. 6.1.c GDPR) Secondo i termini previsti dalla normativa
Fatturazione e adempimenti contabili Obbligo legale (art. 6.1.c GDPR) 10 anni
Sicurezza del sito e log tecnici Legittimo interesse (art. 6.1.f GDPR) Massimo 12 mesi
Invio di comunicazioni promozionali, se richiesto Consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento Fino alla revoca

4. A chi comunichiamo i dati

I dati possono essere comunicati a: fornitore di hosting, gestore del gestionale o channel manager, commercialista, fornitori di servizi prenotati per tuo conto (transfer, cantine, ristoranti — limitatamente a quanto serve), autorità pubbliche nei casi previsti dalla legge.

I soggetti che trattano dati per nostro conto sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR. Non vendiamo e non cediamo dati a terzi per finalità commerciali.

Da compilare con l’elenco effettivo dei fornitori. Se qualcuno di essi si trova fuori dallo Spazio Economico Europeo, va indicata la base giuridica del trasferimento (per esempio le clausole contrattuali standard).

5. I tuoi diritti

Puoi in qualsiasi momento chiedere l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità, e opporti al trattamento fondato sul legittimo interesse. Se il trattamento si basa sul consenso, puoi revocarlo senza che ciò pregiudichi la liceità del trattamento svolto in precedenza.

Per esercitare questi diritti scrivi a [EMAIL]. Rispondiamo entro un mese.

Se ritieni che il trattamento violi la normativa, puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o rivolgerti all’autorità giudiziaria.

6. Sicurezza

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o divulgazione: connessione cifrata HTTPS, accessi limitati al personale necessario, backup periodici.

7. Modifiche

Questa informativa può essere aggiornata. La versione in vigore è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento in alto.


Checklist per chi pubblica il sito

  • Sostituire tutti i campi fra parentesi quadre con i dati reali del titolare
  • Verificare l’elenco effettivo dei fornitori che trattano dati
  • Controllare i tempi di conservazione con il commercialista
  • Se si attivano analytics o pixel, aggiornare questa informativa e la cookie policy, e implementare un cookie banner con consenso preventivo
  • Predisporre il registro dei trattamenti (art. 30 GDPR), obbligatorio in molti casi anche per le piccole strutture
  • Nominare come responsabili i fornitori esterni, con contratto scritto
  • Far verificare il testo definitivo a un consulente privacy o a un legale