1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è {0}, con sede in {1}, P.IVA {2}, contattabile all'indirizzo email {3}.
2. Dati raccolti dai clienti
Quando un cliente si registra e utilizza il portale per cercare uno stabilimento, prenotare un ombrellone in una determinata fascia oraria e completare il pagamento, trattiamo le seguenti categorie di dati personali:
- dati anagrafici e di contatto (es. nome, cognome, email, eventuale numero di telefono);
- credenziali di accesso e dati tecnici dell'account (password cifrata, indirizzo IP, log di accesso);
- dati relativi alle prenotazioni effettuate (stabilimento, ombrellone, data, fascia oraria, importo);
- dati di pagamento gestiti tramite provider esterni (es. PayPal); non memorizziamo i dati completi delle carte di pagamento;
- contenuti generati dall'utente, come recensioni rilasciate dopo il soggiorno e comunicazioni con il supporto.
3. Dati raccolti dai gestori
I gestori che pubblicano uno o più stabilimenti sul portale ci forniscono le seguenti categorie di dati:
- dati anagrafici e di contatto del referente;
- dati fiscali e identificativi dell'attività (ragione sociale, P.IVA, codice fiscale, sede, codice destinatario / SDI, PEC);
- dati relativi agli stabilimenti gestiti (indirizzo, immagini, configurazione ombrelloni, prezzi, orari);
- dati relativi a prenotazioni ricevute, pagamenti, fatture e competenze mensili.
4. Finalità e basi giuridiche del trattamento
I dati sono trattati per le seguenti finalità, ciascuna fondata su una specifica base giuridica:
- Esecuzione del contratto (art. 6.1.b GDPR) — registrazione e gestione dell'account, gestione delle prenotazioni, dei pagamenti, delle comunicazioni operative e dell'assistenza.
- Obbligo di legge (art. 6.1.c GDPR) — adempimenti contabili, fiscali, di fatturazione elettronica e di antiriciclaggio.
- Legittimo interesse (art. 6.1.f GDPR) — sicurezza della piattaforma, prevenzione frodi, miglioramento del servizio e gestione di reclami o controversie.
- Consenso (art. 6.1.a GDPR) — cookie analitici e di marketing, eventuali comunicazioni promozionali. Il consenso è sempre revocabile.
5. Hosting e conservazione tecnica dei dati
Il portale, il database relazionale e i file caricati (loghi, immagini degli stabilimenti, allegati) sono ospitati presso {0}, con server ubicati in {1}. Il fornitore di hosting opera in qualità di responsabile esterno del trattamento ai sensi dell'art. 28 GDPR e adotta misure tecniche e organizzative adeguate (backup, controlli di accesso, cifratura in transito) per garantire la sicurezza e la continuità del servizio.
6. Destinatari dei dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari, nominati responsabili esterni del trattamento ove applicabile:
- Provider di hosting — SmarterASP.NET (server in Europa)
- Provider di pagamento — PayPal (Europe) S.à r.l. et Cie, S.C.A.
- Servizio email transazionale — fornitore SMTP utilizzato per inviare email di conferma, recensioni e comunicazioni di servizio.
- Strumenti di analisi e marketing — Google Ireland Limited (Google Analytics, Google Ads)
- Autorità competenti — laddove richiesto da obblighi di legge, ordini dell'autorità giudiziaria o autorità di vigilanza.
7. Trasferimenti di dati extra-UE
L'utilizzo di Google Analytics e di Google Ads può comportare il trasferimento di dati personali (in particolare identificatori online e indirizzo IP) verso gli Stati Uniti. Tali trasferimenti avvengono nel rispetto del Data Privacy Framework UE-USA e, ove necessario, sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR), unitamente a misure supplementari come la pseudonimizzazione e l'anonimizzazione dell'indirizzo IP.
8. Periodi di conservazione
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti e, in ogni caso, secondo i seguenti criteri:
- dati dell'account: per tutta la durata del rapporto e fino alla cancellazione dell'account da parte dell'utente;
- dati delle prenotazioni e dei pagamenti: 10 anni, in ottemperanza agli obblighi civilistici e fiscali;
- fatture e documenti contabili: 10 anni dall'emissione (art. 2220 c.c.);
- dati per finalità di marketing diretto: fino alla revoca del consenso;
- log di accesso e log di sicurezza: massimo 12 mesi.
9. Cookie e tecnologie simili
Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso dell'utente, cookie analitici e di marketing (Google Analytics, Google Ads). Il consenso può essere modificato o revocato in qualunque momento dal banner cookie disponibile in fondo alla pagina.
10. Diritti dell'interessato
In qualunque momento l'interessato può esercitare nei confronti del Titolare i seguenti diritti previsti dagli artt. 15-22 GDPR:
- diritto di accesso ai propri dati personali;
- diritto di rettifica dei dati inesatti o incompleti;
- diritto alla cancellazione (diritto all'oblio); i clienti possono richiederla anche dalla propria area personale;
- diritto di limitazione del trattamento;
- diritto di opposizione al trattamento basato sul legittimo interesse;
- diritto alla portabilità dei dati;
- diritto di revoca del consenso, senza pregiudicare la liceità del trattamento svolto in precedenza;
- diritto di proporre reclamo all'Autorità di controllo: Garante per la Protezione dei Dati Personali — www.garanteprivacy.it
Per esercitare i propri diritti è possibile scrivere a {0}. Risponderemo entro i termini previsti dalla normativa.
11. Processi decisionali automatizzati
Il Titolare non effettua processi decisionali interamente automatizzati, inclusa la profilazione, che producano effetti giuridici sull'interessato o che incidano in modo analogamente significativo sulla sua persona.
12. Natura del conferimento dei dati
Il conferimento dei dati anagrafici, di contatto e fiscali necessari alla registrazione, alla gestione delle prenotazioni e alla fatturazione è obbligatorio: l'eventuale rifiuto comporta l'impossibilità di utilizzare il servizio. Il conferimento dei dati per finalità di marketing è invece sempre facoltativo.
13. Modifiche all'informativa
La presente informativa potrà essere aggiornata in conseguenza di modifiche dei servizi, dell'infrastruttura, degli strumenti di misurazione utilizzati o della normativa applicabile. Le versioni aggiornate saranno sempre pubblicate su questa pagina con la data di ultima modifica.