INFORMATIVA SULLA PRIVACY
Appartamento a locazione turistica (Ca’ Rosemarì)
Ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR)
PREMESSA
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito "GDPR") a tutti coloro che utilizzano i servizi del mio appartamento a locazione turistica e forniscono i propri dati personali.
L'informativa si applica sia ai dati raccolti direttamente dall'interessato (art. 13 GDPR) sia ai dati ottenuti da terze parti, quali portali di prenotazione online (art. 14 GDPR).
1. TITOLARE DEL TRATTAMENTO (art. 13, comma 1, lett. a GDPR)
Titolare del trattamento dei dati:
Nome: Silvia Tombini
Indirizzo: Via San Rocco, 620 int.1 - 47835 Saludecio (RN)
Email: carosemari.saludecio@gmail.com
Telefono: +39 320.3866556
CIR:099015 - AT - 00023 | CIN: IT099015C23VH5SICS
Responsabile della Protezione dei Dati (DPO):
Silvia Tombini
Per qualsiasi informazione o per esercitare i tuoi diritti, puoi contattarci ai recapiti sopra indicati.
2. CATEGORIE DI DATI PERSONALI TRATTATI (art. 13, comma 1, lett. c e art. 14, comma 1, lett. d GDPR)
Raccogliamo e trattiamo le seguenti categorie di dati personali:
Dati Identificativi (obbligatori per legge)
Nome e cognome
Data e luogo di nascita
Cittadinanza
Tipo e numero di documento d'identità
Indirizzo di residenza
Codice fiscale
Dati di Contatto
Indirizzo email
Numero di telefono (fisso e/o mobile)
Indirizzo postale
Dati di Prenotazione
Date di arrivo e partenza
Numero di ospiti
Preferenze e richieste speciali
Numero di prenotazione
Dati di Pagamento
Metodo di pagamento utilizzato
Dati necessari per l'elaborazione del pagamento (tramite sistemi sicuri di terze parti)
Dati di fatturazione (solo ricevute fiscali)
Dati Particolari (solo se forniti volontariamente) per rendere il soggiorno più confortevole
Nota importante: I dati personali comuni (nome, contatti, ecc.) sono necessari per la gestione del servizio. Non trattiamo dati particolari (art. 9 GDPR) o giudiziari (art. 10 GDPR) se non strettamente necessari e con consenso esplicito.
3. FONTE DEI DATI PERSONALI (art. 14, comma 2, lett. f GDPR)
I tuoi dati personali possono essere raccolti:
a) Direttamente da te (art. 13 GDPR):
Durante la prenotazione diretta (telefono, email, persona)
Al momento del check-in
Tramite moduli di contatto o richiesta informazioni
Durante la compilazione del form newsletter
b) Da fonti terze (art. 14 GDPR):
Quando i dati provengono da terzi, li trattiamo nel rispetto delle finalità indicate nella presente informativa e ti informiamo entro un mese dalla ricezione dei dati stessi (o al primo contatto utile).
4. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA (art. 13, comma 1, lett. c e art. 14, comma 1, lett. c GDPR)
I tuoi dati personali vengono trattati per le seguenti finalità con le relative basi giuridiche:
A) Finalità Obbligatorie per Legge (senza necessità di consenso)
Finalità:
Adempimenti fiscali e contabili: emissione di fatture, registrazioni contabili, conservazione documenti fiscali
Comunicazione alle Autorità di Pubblica Sicurezza: trasmissione dei dati degli ospiti tramite portale Alloggiati Web della Questura, come previsto dall'art. 109 del Testo Unico delle Leggi di Pubblica Sicurezza (TULPS) e dal D.M. 7 gennaio 2013
Adempimenti ISTAT: comunicazioni statistiche sul movimento turistico ai sensi della normativa regionale e statale
Adempimenti normativi: rispetto di obblighi previsti da leggi, regolamenti e normative comunitarie
Base giuridica: Obbligo di legge (art. 6, comma 1, lett. c del GDPR)
Natura del conferimento: Obbligatorio. Il rifiuto di fornire i dati impedisce l'accoglienza presso la struttura.
B) Esecuzione del Contratto di Soggiorno
Finalità:
Gestione della prenotazione e della relazione contrattuale
Organizzazione del check-in e check-out
Comunicazioni pre-soggiorno (istruzioni di arrivo, informazioni sulla struttura)
Comunicazioni durante il soggiorno (assistenza, richieste specifiche)
Gestione di eventuali reclami o contestazioni
Assistenza post-soggiorno
Base giuridica: Esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali (art. 6, comma 1, lett. b del GDPR)
Natura del conferimento: Obbligatorio per l'esecuzione del contratto. Il rifiuto rende impossibile la stipula e l'esecuzione del contratto di soggiorno.
C) Finalità di Marketing (solo con tuo consenso esplicito)
Finalità:
Invio di newsletter con guide e consigli
Comunicazioni su eventi locali e novità della zona
Proposte personalizzate per futuri soggiorni
Comunicazioni relative a prenotazioni tramite email, SMS, telefono
Base giuridica: Consenso dell'interessato (art. 6, comma 1, lett. a del GDPR)
Natura del conferimento: Facoltativo. Il rifiuto non preclude la possibilità di soggiornare presso la struttura.
Puoi revocare il consenso in qualsiasi momento cliccando sul link di disiscrizione presente in ogni email o contattandoci, senza che ciò pregiudichi la liceità del trattamento basata sul consenso prestato prima della revoca.
D) Legittimo Interesse del Titolare
Finalità:
Gestione e miglioramento dei servizi offerti
Analisi delle preferenze degli ospiti per migliorare l'offerta
Prevenzione di frodi e attività illecite
Difesa di un diritto in sede giudiziaria
Base giuridica: Legittimo interesse del titolare (art. 6, comma 1, lett. f del GDPR)
Natura del conferimento: Il trattamento avviene solo se non prevalgono i diritti e le libertà fondamentali dell'interessato.
5. DESTINATARI O CATEGORIE DI DESTINATARI DEI DATI (art. 13, comma 1, lett. e e art. 14, comma 1, lett. e GDPR)
I tuoi dati personali possono essere comunicati, per le finalità sopra indicate, alle seguenti categorie di destinatari:
Destinatari Pubblici (comunicazione obbligatoria per legge):
Questura/Autorità di Pubblica Sicurezza: tramite portale Alloggiati Web
ISTAT e Uffici Statistici Regionali: per rilevazioni statistiche sul turismo
Agenzia delle Entrate: per adempimenti fiscali e tributari
Guardia di Finanza e altre Autorità fiscali: in caso di controlli
Destinatari Privati (comunicazione necessaria per l'esecuzione del servizio):
Fornitori di servizi di pagamento: banche, circuiti di carte di credito (PayPal, Stripe, ecc.)
Fornitori di servizi informatici: per la gestione del sito web, del sistema di prenotazione, delle email
Fornitori di servizi di hosting: per la conservazione sicura dei dati
Fornitori di servizi di pulizia e manutenzione: solo se necessario per l'esecuzione del servizio
Compagnie assicurative: in caso di sinistri o necessità assicurative
Consulenti e professionisti: commercialisti, avvocati, consulenti fiscali (vincolati da segreto professionale)
Responsabili del Trattamento:
Alcuni dei soggetti sopra elencati operano in qualità di Responsabili del Trattamento ai sensi dell'art. 28 GDPR, nominati formalmente e vincolati da specifici obblighi contrattuali.
I tuoi dati NON verranno mai:
Venduti a terzi per finalità commerciali
Comunicati a soggetti non autorizzati
Utilizzati per finalità diverse da quelle indicate
Diffusi pubblicamente
6. TRASFERIMENTO DATI VERSO PAESI TERZI O ORGANIZZAZIONI INTERNAZIONALI (art. 13, comma 1, lett. f e art. 14, comma 1, lett. f GDPR)
I tuoi dati personali sono trattati e conservati all'interno dell'Unione Europea.
Eventuali trasferimenti extra-UE:
Se utilizziamo servizi di fornitori con server localizzati al di fuori dell'Unione Europea (ad esempio, alcuni servizi cloud o portali di prenotazione), garantiamo che il trasferimento avvenga nel rispetto del GDPR, attraverso:
Decisioni di adeguatezza della Commissione Europea (art. 45 GDPR)
Clausole contrattuali standard approvate dalla Commissione Europea (art. 46 GDPR)
Garanzie adeguate in conformità con gli articoli 46 e 47 del GDPR
Puoi richiedere una copia delle garanzie adottate contattandoci ai recapiti indicati.
Nessun dato viene trasferito a Paesi terzi o organizzazioni internazionali senza adeguata protezione.
7. PERIODO DI CONSERVAZIONE DEI DATI (art. 13, comma 2, lett. a e art. 14, comma 2, lett. a GDPR)
I tuoi dati personali verranno conservati per i seguenti periodi, determinati in base alle finalità del trattamento:
Per Finalità di Legge:
Dati per Alloggiati Web (Questura): conservati in conformità alla normativa sulla pubblica sicurezza
Dati fiscali e contabili: 10 anni dalla data dell'ultima registrazione contabile, come previsto dall'art. 2220 del Codice Civile e dalle norme fiscali
Dati ISTAT: conservati secondo i termini previsti dalla normativa statistica
Per Finalità Contrattuali:
Dati di prenotazione e soggiorno: 2 anni dalla conclusione del rapporto contrattuale, per gestione di eventuali contestazioni o reclami (termine di prescrizione ordinario ai sensi dell'art. 2946 c.c.)
Corrispondenza: 2 anni dalla conclusione del rapporto
Per Finalità di Marketing:
Newsletter e comunicazioni: fino alla revoca del consenso o alla richiesta di cancellazione da parte dell'interessato
In assenza di interazioni (aperture email, click) per un periodo di 24 mesi consecutivi, procederemo alla cancellazione automatica
Criteri per Determinare il Periodo
I periodi di conservazione sono determinati in base a:
Obblighi di legge applicabili
Finalità per cui i dati sono stati raccolti
Termini di prescrizione legali
Necessità di difesa in giudizio
Linee guida delle Autorità di controllo
Al termine dei periodi indicati, i dati verranno:
Cancellati in modo sicuro e permanente, oppure
Resi anonimi in modo irreversibile, in modo che non sia più possibile risalire all'interessato
8. DIRITTI DELL'INTERESSATO (art. 13, comma 2, lett. b, c, d e art. 14, comma 2, lett. c, d, e GDPR)
In qualsiasi momento hai il diritto di esercitare i seguenti diritti:
Diritto di Accesso (art. 15 GDPR)
Ottenere dal titolare la conferma che sia in corso o meno un trattamento dei tuoi dati personali e, in tal caso, ottenere:
L'accesso ai dati personali
Informazioni sulle finalità del trattamento
Le categorie di dati trattati
I destinatari dei dati
Il periodo di conservazione
L'esistenza dei diritti dell'interessato
Una copia dei dati in formato leggibile
Diritto di Rettifica (art. 16 GDPR)
Ottenere la rettifica dei dati personali inesatti e l'integrazione di dati incompleti.
Diritto alla Cancellazione - "Diritto all'Oblio" (art. 17 GDPR)
Ottenere la cancellazione dei dati personali quando:
I dati non sono più necessari rispetto alle finalità
Il consenso è stato revocato e non esiste altra base giuridica
Ti opponi al trattamento e non sussistono motivi legittimi prevalenti
I dati sono stati trattati illecitamente
I dati devono essere cancellati per obbligo di legge
Eccezioni: Il diritto non si applica quando il trattamento è necessario per obblighi di legge (es. conservazione dati fiscali) o per accertare, esercitare o difendere un diritto in sede giudiziaria.
Diritto di Limitazione del Trattamento (art. 18 GDPR)
Ottenere la limitazione del trattamento quando:
Contesti l'esattezza dei dati (per il periodo necessario alla verifica)
Il trattamento è illecito ma preferisci la limitazione alla cancellazione
I dati non sono più necessari ma servono per difesa di diritti in giudizio
Hai esercitato il diritto di opposizione (in attesa della verifica)
Diritto alla Portabilità dei Dati (art. 20 GDPR)
Ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare senza impedimenti, quando:
Il trattamento si basa sul consenso o su un contratto
Il trattamento è effettuato con mezzi automatizzati
Diritto di Opposizione (art. 21 GDPR)
Opporti in qualsiasi momento al trattamento dei tuoi dati personali:
Per motivi connessi alla tua situazione particolare (per trattamenti basati su legittimo interesse)
Per finalità di marketing diretto (opposizione assoluta, senza necessità di motivazione)
Diritto di Revoca del Consenso (art. 7, comma 3 GDPR)
Revocare in qualsiasi momento il consenso prestato per le finalità di marketing, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Diritto di Proporre Reclamo all'Autorità di Controllo (art. 13, comma 2, lett. d GDPR)
Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali se ritieni che il trattamento violi il GDPR.
Come Esercitare i Tuoi Diritti
Per esercitare i tuoi diritti, puoi contattarci:
Email: carosemari.saludecio@gmail.com
Posta ordinaria: Silvia Tombini - Via San Rocco, 620 int.1 - 47835 Saludecio (RN)
Telefono: +30 320.3866556
Modalità di risposta:
Ti risponderemo entro 1 mese dalla richiesta
Il termine può essere prorogato di 2 mesi in caso di particolare complessità, informandoti dei motivi
Le risposte sono fornite gratuitamente
In caso di richieste manifestamente infondate o eccessive, possiamo richiedere un contributo spese o rifiutare la richiesta
Documenti richiesti: Per garantire la sicurezza dei dati, potremmo chiederti di fornire una copia di un documento d'identità valido per verificare la tua identità.
Diritto di Proporre Reclamo
Autorità Garante per la Protezione dei Dati Personali:
Sito web: www.garanteprivacy.it
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Indirizzo: Piazza Venezia n. 11 - 00187 Roma (RM)
Centralino: (+39) 06.696771
Fax: (+39) 06.69677.3785
9. PROCESSO DECISIONALE AUTOMATIZZATO E PROFILAZIONE (art. 13, comma 2, lett. f e art. 14, comma 2, lett. g GDPR)
Non effettuiamo alcun processo decisionale automatizzato che produca effetti giuridici o che incida significativamente sulla tua persona.
Non effettuiamo attività di profilazione ai sensi dell'art. 4, n. 4 del GDPR.
Tutti i trattamenti dei tuoi dati personali sono soggetti a valutazione umana e non vengono utilizzati algoritmi o sistemi automatizzati per assumere decisioni che ti riguardano.
10. CONSEGUENZE DELLA MANCATA COMUNICAZIONE DEI DATI (art. 13, comma 2, lett. e GDPR)
Dati Obbligatori per Legge e Contratto:
Il conferimento dei dati per le finalità indicate ai punti 4A e 4B (obblighi di legge ed esecuzione del contratto) è:
Obbligatorio per legge (Alloggiati Web, ISTAT, adempimenti fiscali)
Necessario per l'esecuzione del contratto di soggiorno
Conseguenze del rifiuto:
Impossibilità di procedere con la prenotazione
Impossibilità di accoglierti nella struttura
Violazione degli obblighi di legge in capo al titolare
Impossibilità di emettere fattura o ricevuta fiscale
Dati Facoltativi per Marketing:
Il conferimento dei dati per finalità di marketing (punto 4C) è completamente facoltativo.
Conseguenze del rifiuto:
Nessuna conseguenza sulla possibilità di soggiornare presso la struttura
Non riceverai comunicazioni promozionali, offerte speciali o newsletter
Potrai comunque prenotare e soggiornare normalmente
11. SICUREZZA DEI DATI
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali da:
Accessi non autorizzati
Distruzione accidentale o illecita
Perdita, modifica o divulgazione non autorizzata
Trattamento non conforme alle finalità
Misure di Sicurezza Tecniche:
Crittografia delle comunicazioni: protocollo HTTPS per il sito web
Crittografia dei dati sensibili: durante la trasmissione e la conservazione
Sistemi di autenticazione: password sicure e accessi controllati
Firewall e antivirus: protezione da accessi esterni non autorizzati
Backup periodici: copie di sicurezza per prevenire perdite di dati
Aggiornamenti di sicurezza: costante aggiornamento dei sistemi informatici
Misure di Sicurezza Organizzative:
Formazione del personale: sulla protezione dei dati e sul GDPR
Limitazione degli accessi: solo il personale autorizzato può accedere ai dati
Procedure di gestione: protocolli per la gestione e conservazione dei dati
Valutazione dei rischi: analisi periodica dei rischi per la sicurezza dei dati
Nomina di Responsabili del Trattamento: con contratti che garantiscono adeguate garanzie
In caso di violazione dei dati personali (data breach) che presenti un rischio per i tuoi diritti e libertà, ti informeremo senza ingiustificato ritardo e comunque entro 72 ore, come previsto dall'art. 33 e 34 del GDPR.
12. COOKIES E TECNOLOGIE DI TRACCIAMENTO (se applicabile)
Se utilizzi il nostro sito web, potremmo raccogliere dati attraverso cookies e tecnologie simili.
Tipologie di cookies utilizzati:
Cookies Tecnici (necessari):
Cookies di sessione: per il funzionamento del sito
Cookies di sicurezza: per prevenire frodi
Non richiedono consenso ai sensi della normativa
Cookies Analitici:
Google Analytics (o simili): per analizzare il traffico del sito
Richiedono consenso (se non anonimizzati)
Cookies di Marketing:
Cookies di profilazione: per personalizzare offerte
Cookies di terze parti: per pubblicità mirate
Richiedono consenso esplicito
Gestione dei cookies: Puoi gestire le tue preferenze sui cookies tramite:
Il banner presente sul sito web al primo accesso
Le impostazioni del tuo browser
La nostra [Cookie Policy]
Per maggiori informazioni, consulta la nostra Cookie Policy completa disponibile su [Cookie Policy].
13. MODIFICHE E AGGIORNAMENTI ALL'INFORMATIVA (art. 13, comma 3 e art. 14, comma 4 GDPR)
Questa informativa può essere modificata o aggiornata periodicamente per:
Conformarsi a nuove normative
Riflettere modifiche nelle nostre pratiche di trattamento
Migliorare la chiarezza e trasparenza
In caso di modifiche sostanziali, ti informeremo tramite:
Pubblicazione dell'informativa aggiornata sul sito web con evidenza delle modifiche
Email agli iscritti alla newsletter (se hai fornito il consenso)
Comunicazione diretta al check-in per i nuovi ospiti
Notifica specifica per modifiche che richiedono un nuovo consenso
Data ultimo aggiornamento: [27.12.2025]
Ti invitiamo a consultare periodicamente questa pagina per essere sempre informato su come proteggiamo i tuoi dati personali.
14. RIFERIMENTI NORMATIVI
La presente informativa è redatta in conformità a:
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR)
D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018
Provvedimenti del Garante per la Protezione dei Dati Personali
Art. 109 del TULPS (Testo Unico delle Leggi di Pubblica Sicurezza)
D.M. 7 gennaio 2013 (Alloggiati Web)
Normativa ISTAT sul movimento turistico
Linee Guida EDPB (European Data Protection Board)