Di seguito forniamo informazioni sulla raccolta dei dati personali durante l’utilizzo
● delle nostre applicazioni https://numastays.com (di seguito "applicazioni")
● e della nostra app mobile (di seguito "app"; le applicazioni e l'app sono collettivamente denominate "applicazioni")
● i nostri profili sui social media.
Per dati personali si intendono tutti i dati che possono essere ricondotti a una specifica persona fisica, come il nome o l’indirizzo IP.
Il titolare del trattamento ai sensi dell’art. 4, comma 7, del Regolamento generale sulla protezione dei dati dell’UE (GDPR) è Numa Group SE, Potsdamer Str. 68a, 10785 Berlino, Germania, e-mail: privacy@numastays.com. Siamo rappresentati legalmente da Christian Gaiser, Lukas Zyla, Dimitri Chandogin e Gerhard Maringer.
Il nostro responsabile della protezione dei dati è raggiungibile tramite heyData GmbH, Schützenstraße 5, 10117 Berlino, www.heydata.eu, e-mail:datenschutz@heydata.eu .
Informazioni più specifiche sulla delimitazione delle responsabilità tra Numa Group SE e le società nazionali del gruppo Numa sono riportate al punto 4.
Di seguito illustriamo in dettaglio l’ambito del trattamento dei dati, le finalità del trattamento e le basi giuridiche. In linea di principio, come base giuridica per il trattamento dei dati vengono prese in considerazione le seguenti disposizioni:
● L’art. 6, par. 1, primo comma, lett. a del GDPR costituisce la nostra base giuridica per le operazioni di trattamento per le quali otteniamo il consenso.
● L’art. 6, par. 1, primo comma, lett. b del GDPR costituisce la base giuridica nella misura in cui il trattamento dei dati personali sia necessario per l’esecuzione di un contratto, ad esempio se un visitatore del sito acquista un prodotto da noi o se prestiamo un servizio a suo favore. Tale base giuridica si applica anche ai trattamenti necessari per l’adozione di misure precontrattuali, come nel caso di richieste di informazioni sui nostri prodotti o servizi.
● L’art. 6, par. 1, primo comma, lett. c) del GDPR si applica qualora adempiamo a un obbligo legale mediante il trattamento dei dati personali, come può avvenire, ad esempio, in materia di diritto tributario.
● L’art. 6, par. 1, primo comma, lett. f del GDPR costituisce la base giuridica quando possiamo fare affidamento su interessi legittimi per il trattamento dei dati personali, ad esempio per i cookie necessari al funzionamento tecnico delle nostre applicazioni.
Nella misura in cui trasferiamo dati a fornitori di servizi o altre terze parti al di fuori del SEE, la sicurezza dei dati durante il trasferimento è garantita dalle decisioni di adeguatezza della Commissione europea, ove esistenti (ad esempio per la Gran Bretagna, il Canada e Israele) (art. 45, comma 3, del GDPR).
Se non esiste una decisione di adeguatezza (ad esempio per gli Stati Uniti), la base giuridica per il trasferimento dei dati è solitamente costituita, salvo diversa indicazione da parte nostra, dalle clausole contrattuali tipo. Si tratta di un insieme di norme adottate dalla Commissione europea che fanno parte del contratto con la rispettiva terza parte. Ai sensi dell’art. 46, comma 2, lett. b del GDPR, esse garantiscono la sicurezza del trasferimento dei dati. Molti fornitori hanno offerto garanzie contrattuali che vanno oltre le clausole contrattuali standard per proteggere i dati. Tra queste figurano, ad esempio, garanzie relative alla crittografia dei dati o all’obbligo da parte del terzo di informare gli interessati qualora le autorità di polizia intendano accedere ai dati in questione.
Salvo quanto espressamente indicato nella presente informativa sulla privacy, i dati da noi conservati saranno cancellati non appena non saranno più necessari per lo scopo previsto e nessun obbligo legale di conservazione dei dati si opponga alla cancellazione. Se i dati non vengono cancellati perché necessari per altri scopi legalmente consentiti, il loro trattamento viene limitato, ovvero i dati vengono bloccati e non trattati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi di diritto commerciale o tributario.
Gli interessati godono dei seguenti diritti nei nostri confronti in relazione ai propri dati personali:
● Diritto di accesso,
● Diritto di rettifica o cancellazione,
● Diritto di limitazione del trattamento,
● Diritto di opporsi al trattamento,
● Diritto alla portabilità dei dati,
● Diritto di revocare il consenso prestato in qualsiasi momento.
Gli interessati hanno inoltre il diritto di presentare un reclamo presso un'autorità di controllo in materia di protezione dei dati in merito al trattamento dei propri dati personali. I recapiti delle autorità di controllo in materia di protezione dei dati sono disponibili all'indirizzo https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
Nell’ambito del rapporto commerciale o di altro tipo, i clienti, i potenziali clienti o i terzi devono fornirci i dati personali necessari per l’instaurazione, l’esecuzione e la cessazione di un rapporto commerciale o di altro tipo, oppure che siamo tenuti a raccogliere per legge. In assenza di tali dati, saremo generalmente costretti a rifiutare la stipula del contratto o la fornitura di un servizio, oppure non saremo più in grado di adempiere a un contratto esistente o a un altro rapporto.
I dati obbligatori sono contrassegnati come tali.
In linea di principio, non utilizziamo un processo decisionale interamente automatizzato ai sensi dell’articolo 22 del GDPR per instaurare e gestire il rapporto commerciale o di altro tipo. Qualora dovessimo ricorrere a tali procedure in singoli casi, ne daremo separata comunicazione qualora ciò sia richiesto dalla legge.
Quando ci contattate, ad esempio tramite e-mail o telefono, i dati che ci fornite (ad es. nomi e indirizzi e-mail) vengono da noi conservati al fine di rispondere alle vostre domande. La base giuridica del trattamento è il nostro legittimo interesse (art. 6, par. 1, comma 1, lett. f del GDPR) a rispondere alle richieste che ci vengono rivolte. Cancelliamo i dati raccolti in questo contesto una volta che la conservazione non è più necessaria oppure ne limitiamo il trattamento qualora sussistano obblighi di conservazione previsti dalla legge.
Di tanto in tanto conduciamo sondaggi tra i clienti per conoscere meglio i nostri clienti e le loro esigenze. In tal modo, raccogliamo i dati richiesti in ciascun caso. È nostro legittimo interesse conoscere meglio i nostri clienti e le loro esigenze, pertanto la base giuridica per il trattamento dei dati associato è l’art. 6, par. 1, comma 1, lett. f del GDPR. Cancelliamo i dati una volta valutati i risultati dei sondaggi.
Gli utenti possono aprire un account cliente sulle nostre applicazioni. Trattiamo i dati richiesti in questo contesto sulla base del consenso del visitatore del sito. La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR.
Il consenso può essere revocato in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa. In caso di revoca del consenso, provvederemo a cancellare i dati nella misura in cui non siamo obbligati o non abbiamo il diritto di conservarli ulteriormente.
Ci riserviamo il diritto di informare di tanto in tanto via e-mail o con altri mezzi elettronici i clienti che hanno già usufruito dei nostri servizi o acquistato prodotti in merito alle nostre offerte, qualora non abbiano espresso opposizione in tal senso. La base giuridica di tale trattamento dei dati è l’art. 6, comma 1, primo periodo, lett. f del GDPR. Il nostro legittimo interesse consiste nello svolgimento di attività di pubblicità diretta (considerando 47 del GDPR). I clienti possono opporsi in qualsiasi momento, senza costi aggiuntivi, all’utilizzo del proprio indirizzo e-mail a fini pubblicitari, ad esempio tramite il link presente in calce a ciascuna e-mail o inviando un’e-mail al nostro indirizzo sopra indicato.
Sulla base del consenso dei destinatari (art. 6, comma 1, primo periodo, lett. a del GDPR), misuriamo inoltre il tasso di apertura e di clic delle nostre newsletter per comprendere quali siano gli argomenti rilevanti per il nostro pubblico.
Inviamo le newsletter utilizzando gli strumenti
● SendGrid del fornitore Twilio, Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, USA (informativa sulla privacy: https://www.twilio.com/legal/privacy). Il fornitore tratta i dati relativi ai contenuti, all’utilizzo, ai metadati/dati di comunicazione e ai dati di contatto negli Stati Uniti.
● HubSpot del fornitore HubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA (informativa sulla privacy: https://legal.hubspot.com/privacy-policy). Il fornitore elabora i dati relativi a contenuti, utilizzo, metadati/comunicazione e dati di contatto negli Stati Uniti.
● Revinate Inc, 1 Letterman Drive, Edificio C, Suite CM 100, San Francisco, California 94129, Stati Uniti (informativa sulla privacy: https://www.revinate.com/privacy). Il fornitore tratta i dati relativi ai contenuti, all’utilizzo, i metadati e i dati di comunicazione, nonché i dati di contatto negli Stati Uniti.
● WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (informativa sulla privacy: https://www.whatsapp.com/legal/updates/privacy-policy-eea?lang=en). Il fornitore tratta i dati relativi ai contenuti, all’utilizzo, i metadati/dati di comunicazione e i dati di contatto negli Stati Uniti.
Durante l’utilizzo a scopo informativo delle applicazioni, ovvero quando i visitatori non ci trasmettono separatamente informazioni, raccogliamo i dati personali che il browser trasmette al nostro server al fine di garantire la stabilità e la sicurezza delle nostre applicazioni. Si tratta del nostro legittimo interesse, pertanto la base giuridica è l’art. 6, par. 1, comma 1, lett. f del GDPR.
Tali dati sono:
● Indirizzo IP
● Data e ora della richiesta
● Differenza di fuso orario rispetto al Greenwich Mean Time (GMT)
● Contenuto della richiesta (pagina specifica)
● Stato dell'accesso/codice di stato HTTP
● Quantità di dati trasferiti in ciascun caso
● Sito web da cui proviene la richiesta
● Browser
● Sistema operativo e relativa interfaccia
● Lingua e versione del software del browser.
Questi dati vengono inoltre memorizzati in file di log. Vengono cancellati quando la loro conservazione non è più necessaria, al più tardi dopo 14 giorni.
Le nostre applicazioni sono ospitate da Amazon AWS. Il fornitore è Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Lussemburgo, Lussemburgo. In tale contesto, il fornitore tratta i dati personali trasmessi tramite le applicazioni, ad esempio contenuti, dati di utilizzo, metadati/dati di comunicazione o dati di contatto, all’interno dell’UE. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://aws.amazon.com/privacy/.
È nostro legittimo interesse fornire le nostre applicazioni; pertanto, la base giuridica del trattamento dei dati descritto è l’art. 6, par. 1, comma 1, lett. f del GDPR.
Le nostre applicazioni sono ospitate da Vercel. Il fornitore è Vercel Inc., 340 S Lemon Ave Unit 4133 Walnut, CA, USA. In tal modo, il fornitore tratta i dati personali trasmessi tramite le applicazioni, ad esempio contenuti, dati di utilizzo, metadati/dati di comunicazione o dati di contatto, negli Stati Uniti. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://vercel.com/legal/privacy-policy.
È nostro legittimo interesse fornire le applicazioni; pertanto, la base giuridica del trattamento dei dati descritto è l’art. 6, par. 1, comma 1, lett. f del GDPR.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
Per le nostre applicazioni utilizziamo la rete di distribuzione dei contenuti Cloudfront (Amazon AWS). Il fornitore è Amazon Web Services, Inc., P.O. Box 81226 Seattle, WA 98108-1226 USA. Il fornitore tratta quindi negli Stati Uniti i dati personali trasmessi tramite le applicazioni, ad esempio contenuti, dati di utilizzo, metadati/dati di comunicazione o dati di contatto. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://aws.amazon.com/privacy/?nc1=f_pr.
Abbiamo un interesse legittimo a utilizzare una capacità di archiviazione e trasmissione sufficiente per garantire un flusso di dati ottimale anche in caso di picchi di carico elevati. Pertanto, la base giuridica del trattamento dei dati descritto è l’art. 6, par. 1, comma 1, lett. f del GDPR.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c) del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
Per le nostre applicazioni utilizziamo la rete di distribuzione dei contenuti Vercel. Il fornitore è Vercel Inc., 340 S Lemon Ave Unit 4133 Walnut, CA, USA. Il fornitore tratta quindi negli Stati Uniti i dati personali trasmessi tramite le applicazioni, ad esempio contenuti, dati di utilizzo, metadati/dati di comunicazione o dati di contatto. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://vercel.com/legal/privacy-policy.
Abbiamo un interesse legittimo a utilizzare una capacità di archiviazione e distribuzione sufficiente per garantire un throughput ottimale dei dati anche in caso di picchi di carico elevati. Pertanto, la base giuridica del trattamento dei dati descritto è l’art. 6, par. 1, comma 1, lett. f del GDPR.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c) del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
Pubblichiamo le posizioni vacanti nella nostra azienda sul nostro sito web, su pagine collegate al sito web o su siti web di terzi.
Il trattamento dei dati forniti nell’ambito della candidatura viene effettuato allo scopo di gestire la procedura di selezione. Nella misura in cui ciò sia necessario per la nostra decisione di instaurare un rapporto di lavoro, la base giuridica è costituita dall’art. 88, comma del GDPR in combinato disposto con l’art. 26, comma 1 della Legge federale tedesca sulla protezione dei dati (Bundesdatenschutzgesetz). Abbiamo contrassegnato di conseguenza i dati necessari per lo svolgimento della procedura di candidatura oppure ne indichiamo l’importanza. Se i candidati non forniscono tali dati, non possiamo elaborare la candidatura.
L’invio di ulteriori dati è facoltativo e non è necessario ai fini della candidatura. Qualora i candidati forniscano ulteriori informazioni, la base giuridica è il loro consenso (art. 6, comma 1, primo periodo, lett. a del GDPR).
Chiediamo ai candidati di astenersi dal fornire informazioni relative alle opinioni politiche, alle convinzioni religiose e ad altri dati sensibili simili nel proprio curriculum vitae e nella lettera di presentazione. Tali informazioni non sono necessarie ai fini della candidatura. Qualora i candidati forniscano comunque tali informazioni, non possiamo impedire il loro trattamento nell’ambito dell’elaborazione del curriculum vitae o della lettera di presentazione. Il loro trattamento si basa quindi anche sul consenso dei candidati (art. 9, comma 2, lett. a del GDPR).
Infine, trattiamo i dati dei candidati per ulteriori procedure di selezione qualora ci abbiano fornito il loro consenso a tal fine. In questo caso, la base giuridica è l’art. 6, comma 1, primo periodo, lett. a del GDPR.
Trasmettiamo i dati dei candidati ai dipendenti responsabili del reparto Risorse Umane, ai nostri incaricati del trattamento nel settore del reclutamento e ai dipendenti altrimenti coinvolti nel processo di candidatura.
Qualora, a seguito del processo di selezione, instauriamo un rapporto di lavoro con il candidato, cancelliamo i dati solo al termine del rapporto stesso. In caso contrario, cancelliamo i dati entro e non oltre sei mesi dal rifiuto della candidatura.
Se i candidati ci hanno fornito il loro consenso all’utilizzo dei propri dati anche per ulteriori procedure di candidatura, non cancelleremo i loro dati fino a un anno dopo la ricezione della candidatura.
Gli utenti possono effettuare prenotazioni tramite le nostre applicazioni. In tal caso, trattiamo i seguenti dati personali nell’ambito del processo di prenotazione:
● Indirizzo IP
● Nome
● Indirizzo e-mail
● Numero di telefono (facoltativo)
● Indirizzo
● Nome dell'azienda (se applicabile)
● Data di arrivo e di partenza prevista
● Numero di accompagnatori
I dati vengono trattati per l'adempimento del contratto stipulato con il rispettivo ospite (art. 6, comma 1, punto 1, lettera b del GDPR).
Offriamo una procedura di check-in semplificata tramite le nostre applicazioni. A tal fine, offriamo agli ospiti due opzioni:
● Opzione 1: Il check-in viene effettuato verificando il documento d’identità e leggendo le informazioni in esso contenute sulla base di un consenso alla protezione dei dati fornito prima dell’inizio del check-in (art. 6, comma 1, primo periodo, lett. a) del GDPR). A tal fine, ci avvaliamo del fornitore di servizi Incode (Incode Technologies, Inc., 221 Main Street, Suite 520, San Francisco, CA 94105, USA). Il fornitore tratta nome e cognome, indirizzo e-mail, informazioni relative al soggiorno dell’ospite, tutte le informazioni contenute nel documento di identità e una copia del documento stesso. Il trattamento avviene esclusivamente nell’Unione Europea. La finalità del trattamento è, da un lato, quella di offrire agli ospiti un modo rapido e comodo per effettuare il check-in autonomo, ovvero completarlo direttamente tramite le applicazioni Numa. Dall’altro lato, la finalità del trattamento è anche quella di prevenire reati, proteggere la proprietà e garantire la responsabilità degli ospiti.
● Opzione 2: In alternativa, gli ospiti possono scegliere di effettuare il check-in tramite videochiamata (simile a un banco reception fisico in un hotel). La finalità del trattamento è la gestione digitale della nostra attività. In questo caso, vengono trattati i seguenti dati personali: nome e cognome, indirizzo e-mail, data di nascita e informazioni relative al soggiorno dell’ospite. La base giuridica di tale trattamento è costituita dall’art. 6, par. 1, comma 1, lett. f, nonché dall’art. 6, par. 1, comma 1, lett. b del GDPR. Abbiamo un interesse legittimo a garantire il funzionamento digitale della nostra struttura ricettiva e trattiamo la data di nascita dell’ospite per verificare la sua maggiore età e la sua capacità di stipulare contratti.
Germania: se l’ospite non è cittadino tedesco, il documento d’identità viene trattato anche ai fini dell’adempimento dei §§ 29 della legge federale sull’immigrazione (BMG). La base giuridica di tale trattamento è pertanto l’art. 6, par. 1, primo comma, lett. c) del GDPR. In tali casi, siamo inoltre tenuti a trasmettere i dati alle autorità tedesche e, ai sensi del § 30, par. 4 della BMG, a conservarli per un anno dalla data di partenza della persona ospitata e a distruggerli entro tre mesi dalla scadenza del periodo di conservazione.
Austria: Se l’ospite non è cittadino austriaco, i dati identificativi vengono trattati ai fini dell’adempimento della legge austriaca sulla registrazione (§ 5 MeldeG). La base giuridica di tale trattamento è l’art. 6, par. 1, primo comma, lett. c del GDPR. Ai sensi del § 19, comma 4, del regolamento sulla registrazione (MeldeV-DVO), siamo tenuti a conservare i dati per 7 anni a partire dalla data dell’ultima registrazione.
Belgio: Se l’ospite non è cittadino belga, i dati identificativi vengono trattati ai fini dell’adempimento della legge del 1° marzo 2007 (articoli da 141 a 147) e del decreto reale del 27 aprile 2007. La base giuridica di tale trattamento è l’art. 6, par. 1, comma 1, lett. c) del GDPR. In conformità a tali normative, siamo tenuti a conservare i dati per 7 anni.
Repubblica Ceca: Se l’ospite non è cittadino ceco, i dati identificativi vengono trattati ai fini dell’adempimento della Sezione 101 della Legge n. 326/1999 Coll. sul soggiorno degli stranieri. La base giuridica di tale trattamento è l’art. 6, par. 1, comma 1, lett. c) del GDPR. Siamo tenuti a conservare i dati per 6 anni dall’ultimo ingresso.
Danimarca: Se l’ospite non è cittadino danese, i dati identificativi vengono trattati ai fini dell’adempimento della Sezione 52 del Decreto danese n. 581 del 10 luglio 2002 (Decreto sugli stranieri). La base giuridica di tale trattamento è l’art. 6, par. 1, comma 1, lett. c del GDPR. Siamo tenuti a conservare i dati per un periodo minimo di 1 anno e massimo di 2 anni.
Francia: Se l’ospite non è cittadino francese, i dati identificativi vengono raccolti tramite la «fiche individuelle de police» al fine di ottemperare all’articolo R814-1 e seguenti del Codice di ingresso e soggiorno degli stranieri. La base giuridica è l’art. 6, par. 1, comma 1, lett. c del GDPR. Ai sensi dell’articolo R814-3, siamo tenuti a conservare i dati per 6 mesi e a distruggerli successivamente.
Italia: Se l’ospite non è cittadino italiano, i dati identificativi vengono trattati ai fini dell’adempimento dell’art. 109 del Testo Unico delle Leggi sulla Pubblica Sicurezza (TULPS). La base giuridica è l’art. 6, par. 1, comma 1, lett. c del GDPR. I dati vengono trasmessi alla Polizia di Stato («Alloggiati Web»); siamo tenuti a conservare i dati (ricevute di trasmissione) per 5 anni.
Paesi Bassi: se l’ospite non è cittadino olandese, i dati identificativi vengono trattati nell’ambito del registro notturno ai fini dell’adempimento dell’art. 438 del Codice penale e delle ordinanze fiscali locali. La base giuridica è l’art. 6, par. 1, comma 1, lett. c del GDPR. Ai sensi dell’art. 52 della Legge generale sulle imposte (AWR), siamo tenuti a conservare i dati per 7 anni.
Norvegia: Se l’ospite non è cittadino norvegese, i dati identificativi vengono trattati ai fini dell’adempimento della Sezione 20, lettera c) della Legge sull’immigrazione. La base giuridica è l’art. 6, par. 1, comma 1, lett. c) del GDPR. I dati vengono cancellati una volta terminato il soggiorno dell’ospite e dopo che è avvenuta la trasmissione/verifica, a meno che non sia richiesta una conservazione più lunga a fini fiscali.
Portogallo: Se l’ospite non è cittadino portoghese, i dati identificativi vengono trattati ai fini dell’adempimento della Legge n. 23/2007 e dei regolamenti del SEF. La base giuridica è l’art. 6, par. 1, comma 1, lett. c del GDPR. Siamo tenuti a conservare i dati per 1 anno dopo la partenza dell’ospite.
Spagna: Se l’ospite non è cittadino spagnolo, i dati identificativi vengono trattati ai fini dell’adempimento del Regio Decreto 933/2021. La base giuridica è l’art. 6, par. 1, comma 1, lett. c) del GDPR. Ai sensi dell’art. 3 del Regio Decreto, siamo tenuti a conservare i dati per 3 anni.
Svizzera: Se l’ospite non è cittadino svizzero, i dati identificativi vengono trattati ai fini dell’adempimento delle leggi cantonali sulla polizia (ad es. § 21 PolG di Zurigo). La base giuridica è l’art. 6, par. 1, comma 1, lett. c del GDPR. In linea di massima siamo tenuti a conservare i dati per 3 anni (a seconda del cantone specifico).
Regno Unito: se l’ospite non è cittadino del Regno Unito, i dati identificativi vengono trattati al fine di ottemperare all’Immigration (Hotel Records) Order 1972. La base giuridica è l’art. 6, par. 1, comma 1, lett. c del GDPR. Siamo tenuti a conservare i dati per almeno 12 mesi.
La copia del documento di identità viene conservata per 7 giorni dopo il caricamento da parte dell’ospite al fine di garantire la correttezza delle informazioni raccolte e successivamente cancellata.
Per l’elaborazione dei pagamenti ci avvaliamo di gestori dei pagamenti che sono a loro volta titolari del trattamento ai sensi dell’art. 4 n. 7 del GDPR. Nella misura in cui essi ricevono i dati e i dati di pagamento da noi inseriti durante il processo di ordinazione, adempiamo in tal modo al contratto stipulato con i nostri clienti (art. 6, comma 1, primo periodo, lett. b del GDPR).
Tali gestori dei pagamenti sono:
● American Express Europe S.A.
● Apple Inc., USA (per Apple Pay)
● Google Ireland Limited, Irlanda (per Google Pay)
● Klarna Bank AB (publ), Svezia (per «Klarna auf Rechnung»)
● Mastercard Europe SA, Belgio
● PayPal (Europe) S.à r.l. et Cie, S.C.A., Lussemburgo
● Visa Europe Services Inc., Gran Bretagna
● Stripe Payments Europe, Ltd., Irlanda (“Stripe”)
● Checkout Ltd (Checkout.com), Regno Unito
Le nostre applicazioni utilizzano i cookie. I cookie sono piccoli file di testo che vengono memorizzati nel browser web sul dispositivo finale di un visitatore del sito. I cookie contribuiscono a rendere l’offerta più intuitiva, efficace e sicura. Nella misura in cui tali cookie siano necessari per il funzionamento delle nostre applicazioni o delle relative funzioni (di seguito “Cookie tecnicamente necessari”), la base giuridica per il trattamento dei dati ad essi associato è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a fornire ai clienti e agli altri visitatori del sito applicazioni funzionali.
In particolare, installiamo cookie tecnicamente necessari per le seguenti finalità:
● Cookie che memorizzano le impostazioni della lingua
● Cookie che memorizzano il carrello
● Cookie che memorizzano i dati di accesso
● Cookie impostati dai fornitori di servizi di pagamento per l’elaborazione dei pagamenti e che non analizzano il comportamento degli utenti
● Cookie Flash impostati per la riproduzione di contenuti multimediali
Utilizziamo LinkedIn Insight Tag per il monitoraggio delle conversioni. Il fornitore è LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i dati di contatto forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore all'indirizzo https://www.linkedin.com/legal/privacy-policy?.
Utilizziamo Usercentrics per la gestione dei consensi. Il fornitore è Usercentrics GmbH, Sendlinger Straße 7, 80331 Monaco di Baviera. Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a gestire facilmente i consensi dei nostri clienti e potenziali clienti.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://usercentrics.com/privacy-policy/.
3.7.3 Consentmanager
Utilizziamo Consentmanager per gestire i consensi degli utenti relativi ai cookie e alle tecnologie di tracciamento. Il fornitore è consentmanager GmbH, Eppendorfer Weg 251, 20251 Amburgo, Germania.
Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP, cronologia dei consensi) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a gestire facilmente i consensi degli utenti nel rispetto dei requisiti di legge.
I dati saranno cancellati quando lo scopo per cui sono stati raccolti non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nelle informative sulla privacy dei fornitori all’indirizzo https://www.consentmanager.net/privacy.php.
Utilizziamo Google Webfonts per i caratteri tipografici nelle applicazioni. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Tuttavia, il trattamento avviene esclusivamente sui nostri server. Trattiamo dati meta/di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=en-US.
Utilizziamo HubSpot per la gestione delle relazioni con i clienti. Il fornitore è HubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA. Il fornitore tratta nell’UE dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), dati relativi ai contenuti (ad es. inserimenti nei moduli online) e metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a gestire i dati in modo semplice ed economico.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://legal.hubspot.com/de/privacy-policy.
Utilizziamo Dato come sistema di gestione dei contenuti per visualizzare immagini sulle applicazioni e ospitare altri contenuti. Il fornitore è Dato Srl, Via Giuseppe Garibaldi 15, 50123 Firenze (FI), Italia. Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, comma 1, primo periodo, lettera f del GDPR. Abbiamo un interesse legittimo a visualizzare le foto sulle nostre applicazioni in modo semplice.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.datocms.com/legal/privacy-policy.
Utilizziamo Matterport per visualizzare riprese a 360 gradi di alcuni immobili sulle applicazioni. Il fornitore è Matterport, Inc., 352 East Java Drive, Sunnyvale, CA 94089, USA. Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a) del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://matterport.com/privacy-policy.
Utilizziamo i video di YouTube per i contenuti video presenti nelle applicazioni. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interessi relativi ai contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i dati di contatto forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dai consensi.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy.
Utilizziamo Google Tag Manager a fini di analisi e pubblicità. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interessi relativi ai contenuti, orari di accesso) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
Cancelliamo i dati quando viene meno la finalità per cui sono stati raccolti. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=en-US.
Utilizziamo Segment per l’analisi dei dati. Il fornitore è Segment.io, Inc., 100 California Street Suite 700 San Francisco, CA 94111, USA. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
Cancelliamo i dati quando viene meno la finalità per cui sono stati raccolti. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://segment.com/legal/privacy/.
Utilizziamo Aircall per le chiamate telefoniche. Il fornitore è Aircall SAS, 11 Rue Saint-Georges, 75009 Parigi, Francia. Il fornitore tratta i metadati e i dati di comunicazione (ad es. numero di contatto, indirizzi IP, se applicabile) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a contattare i nostri clienti.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati adottate in conformità con la procedura di revisione di cui all’articolo 93, paragrafo 2, del GDPR (articolo 46, paragrafo 2, lettera c) del GDPR), che abbiamo concordato con il fornitore.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://aircall.io/privacy/.
Utilizziamo Facebook Pixel a fini di analisi. Il fornitore è Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso, identificativi dei clienti quali indirizzo e-mail o numero di telefono) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.facebook.com/policy.php.
Utilizziamo imgix per visualizzare immagini sulle applicazioni. Il fornitore è Zebrafish Labs Inc., 423 Tehama St., 94103 San Francisco, USA. Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a visualizzare le foto sulle nostre applicazioni in modo semplice.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://imgix.com/privacy.
Utilizziamo TikTok Pixel a fini di analisi e pubblicità. Il fornitore è TikTok, Inc., 10100 Venice Blvd Suite 401 Culver City, CA 90232, USA. Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP, identificativi del cliente quali e-mail o numero di telefono) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://ads.tiktok.com/i18n/official/policy/privacy.
Utilizziamo Cloudflare per la sicurezza delle applicazioni. Il fornitore è Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Il fornitore tratta dati di contenuto (ad es. inserimenti nei moduli online) e dati meta/di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo ad aumentare la sicurezza delle nostre applicazioni impedendo che traffico dannoso raggiunga il nostro server.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.cloudflare.com/en-gb/privacypolicy/.
Utilizziamo Google Analytics a fini di analisi. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Dublino, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=en-US.
Utilizziamo Sentry per monitorare le applicazioni e per rilevare errori nelle applicazioni o relativi alle stesse. Il fornitore è Functional Software, Inc., 132 Hawthorne Street, San Francisco, CA 94107, USA. Il fornitore tratta negli Stati Uniti i dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), i dati relativi ai contenuti (ad es. inserimenti nei moduli online) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a) del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://sentry.io/privacy/.
Utilizziamo Microsoft Advertising per il monitoraggio delle conversioni e per l’analisi dei dati. Il fornitore è Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interessi relativi ai contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i dati di contatto forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE non è specificata.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://privacy.microsoft.com/en-gb/privacystatement.
Utilizziamo Akiles Key System per fornire serrature elettroniche in alcune delle nostre proprietà. Il fornitore è AKILES TECHNOLOGIES S.L, Carrer Moianes 16-18, Entresuelo 4, Barcellona. Il fornitore tratta il nome dell’ospite all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a fornire ai nostri ospiti un sistema digitale di facile utilizzo per le serrature.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore all'indirizzo https://akiles.app/en/privacy-policy.
Utilizziamo Incode per la verifica dell’identità. Il fornitore è Incode Technologies, Inc., 221 Main Street, Suite 520, San Francisco, CA 94105, USA. Il fornitore tratta i dati di contatto (ad es. indirizzi e-mail, numeri di telefono), i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) e i dati anagrafici (ad es. nomi, indirizzi) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://incode.com/incode-privacy-policy/.
Utilizziamo Apaleo per la gestione dei dati relativi alla struttura e agli ospiti. Il fornitore è apaleo GmbH, Dachauerstr. 15 A, 80335 Monaco di Baviera. Il fornitore tratta i dati anagrafici (ad es. nome, indirizzo e-mail, informazioni sul soggiorno) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo alla gestione dei dati relativi alla nostra struttura e agli ospiti al fine di offrire i nostri servizi.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://apaleo.com/de/privacy-policy.
Utilizziamo Looker a fini di analisi. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Dublino, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. pagine visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati adottate in conformità alla procedura di revisione di cui all’articolo 93, paragrafo 2, del GDPR (articolo 46, paragrafo 2, lettera c) del GDPR), che abbiamo concordato con il fornitore.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=de.
Utilizziamo Chekin.io per automatizzare le procedure di check-in. Il fornitore è Chekin Soluciones Digitales SL, Avenida de Diego Martínez Barrio, 10, 4ª planta, Siviglia, Andalusia 41013, Spagna. Il fornitore tratta i dati anagrafici (quali nome, indirizzo e-mail, indirizzo, carta d’identità) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a offrire ai nostri ospiti un check-in online senza intoppi nell’ambito dei nostri servizi.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://chekin.com/en/generic-privacy-policy-of-accommodations/.
Utilizziamo Hevodata a fini di analisi. Il fornitore è Hevo Data, Inc, 1390 Market St, Suite 200, San Francisco, CA 94102, USA. Il fornitore tratta i dati di utilizzo (ad es. applicazioni visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://hevodata.com/privacy/.
Utilizziamo Siteminder Distribution per gestire le prenotazioni sulle nostre applicazioni. Il fornitore è SiteMinder Limited ACN 121 931 744 con sede in Bond Store 3, 30 Windmill Street, Millers Point, NSW 2000, Australia. Il fornitore tratta i dati anagrafici (quali nome, indirizzo e-mail, indirizzo, carta d’identità, prenotazioni) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) nell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo alla gestione dei dati relativi alla nostra struttura e agli ospiti al fine di fornire i nostri servizi.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.siteminder.com/legal/privacy/.
Utilizziamo Voucherify per offrire ed elaborare i buoni sulle nostre applicazioni. Il fornitore è P. Rychlik Spółka Jawna, Porcelanowa 23, 40-246 Katowice, Polonia ("Rspective"). Il fornitore tratta i dati di contatto (ad es. indirizzi e-mail), i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) e i dati anagrafici (ad es. nomi, indirizzi) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, punto 1, lett. f del GDPR. Abbiamo un interesse legittimo a fornire ai nostri ospiti un buono per ottenere sconti sui prossimi viaggi.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.voucherify.io/legal/privacy-policy-v1-5.
Per l’ottimizzazione delle nostre applicazioni, utilizziamo lo strumento Google Optimize della società Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, (“Google”). Lo strumento è un’integrazione di Google Analytics, elabora i dati provenienti da Google Analytics e consente di eseguire semplici test sulla struttura e sui contenuti delle applicazioni. Maggiori informazioni al riguardo sono disponibili nel paragrafo dedicato a Google Analytics nella presente Informativa sulla privacy.
La base giuridica del trattamento dei dati è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il consenso può essere revocato in qualsiasi momento tramite i dati forniti in questa pagina di contatto. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=de.
Per l’inserimento di annunci pubblicitari utilizziamo lo strumento Google AdWords della società Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, (“Google”) sulla base di un accordo di trattamento dei dati. Lo strumento raccoglie e trasmette al fornitore dello strumento i cookie contenenti dati di utilizzo, in particolare quali pagine sono state visitate, su quali elementi è stato cliccato, informazioni sul dispositivo e sul browser, l’indirizzo IP, identificativi del cliente quali l’indirizzo e-mail o il numero di telefono, il sistema operativo, dati relativi agli annunci pubblicitari visualizzati e dati provenienti da partner pubblicitari, in particolare ID utente pseudonimizzati.
La base giuridica del trattamento dei dati è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il consenso può essere revocato in qualsiasi momento tramite i dati forniti in questa pagina per contattarci. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa. La sicurezza dei dati durante il trasferimento ai server negli Stati Uniti è garantita, poiché il nostro contratto con il fornitore include le clausole standard di protezione dei dati pubblicate dalla Commissione europea (art. 46, comma 2, lett. c del GDPR).
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore all'indirizzo https://policies.google.com/privacy?hl=de.
Utilizziamo Google Syndication a fini di analisi. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Dublino, Irlanda. Il fornitore elabora i dati di utilizzo (ad es. applicazioni visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti. Lo strumento è un’integrazione di Google Analytics, elabora i dati provenienti da Google Analytics e consente di effettuare semplici test sulla struttura e sui contenuti delle applicazioni. Maggiori informazioni al riguardo sono disponibili nel paragrafo dedicato a Google Analytics nella presente Informativa sulla privacy.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati adottate in conformità alla procedura di revisione di cui all’articolo 93, paragrafo 2, del GDPR (articolo 46, paragrafo 2, lettera c) del GDPR), che abbiamo concordato con il fornitore.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=de.
Utilizziamo Google Cloud per l’archiviazione su cloud. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Dublino, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. applicazioni visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
È nostro legittimo interesse avvalerci di un fornitore professionale di servizi di hosting cloud; pertanto, la base giuridica del trattamento dei dati descritto è l’art. 6, par. 1, comma 1, lett. f del GDPR.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=de.
Utilizziamo Front App per gestire i canali del servizio clienti. Il fornitore è FrontApp, Inc, 525 Brannan St 300, San Francisco, California, 94107, USA. Il fornitore tratta dati di contenuto (ad es. inserimenti nei moduli online) e metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati adottate in conformità alla procedura di revisione di cui all’articolo 93, paragrafo 2, del GDPR (articolo 46, paragrafo 2, lettera c) del GDPR), che abbiamo concordato con il fornitore.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://front.com/legal/privacy-notice.
Utilizziamo Vonage come API di comunicazione, tra l’altro, per le chiamate telefoniche. Il fornitore è NewVoiceMedia Limited, 25 Canada Square Level 37, Londra, Inghilterra E14 5LQ. Il fornitore tratta i metadati e i dati di comunicazione (ad es. numero di contatto, indirizzi IP se applicabili) nell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a contattare i nostri clienti.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.vonage.com/legal/privacy-policy/?icmp=footer_legalpolicy_privacy.
Utilizziamo WhatsApp per comunicare con gli ospiti. Il fornitore è WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda. Il fornitore tratta i dati di comunicazione (numero di telefono, nome, messaggi) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.whatsapp.com/legal/updates/privacy-policy-eea?lang=en.
Utilizziamo Twilio per comunicare con gli ospiti. Il fornitore è Twilio, Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, USA. Il fornitore tratta i dati di comunicazione (numero di telefono, nome, messaggi) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica del trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati adottate in conformità alla procedura di revisione di cui all’articolo 93, paragrafo 2, del GDPR (articolo 46, paragrafo 2, lettera c) del GDPR), che abbiamo concordato con il fornitore.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.twilio.com/legal/privacy.
Utilizziamo Google Meet per le videochiamate. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Dublino, Irlanda. Il fornitore tratta i dati di utilizzo (ad es. applicazioni visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://policies.google.com/privacy?hl=de.
Utilizziamo Klaviyo (moduli web) per l’email marketing, nonché per quiz e moduli. Il fornitore è Klaviyo, Inc., 125 Summer St, Floor 6, Boston, MA 02111, USA. Il fornitore tratta i dati di contatto (ad es. indirizzi e-mail, numeri di telefono) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a creare moduli in modo semplice.
Il trasferimento dei dati personali verso un paese al di fuori del SEE avviene sulla base giuridica delle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore all'indirizzo https://www.klaviyo.com/privacy/policy.
Utilizziamo Mixpanel per l’analisi dei dati. Il fornitore è Mixpanel, Inc., One Front Street, Floor 28, San Francisco, CA 94111, USA. Il fornitore tratta i dati di contatto (ad es. indirizzi e-mail, numeri di telefono), i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) e i dati anagrafici (ad es. nomi, indirizzi) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://mixpanel.com/legal/privacy-policy/.
Utilizziamo Make per l’automazione e l’invio di messaggi sulle applicazioni. Il fornitore è Celonis, Inc., One World Trade Center, 87° piano, New York, NY, 10007, USA. Il fornitore tratta i metadati e i dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) nell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo all’automazione dei processi e alla comunicazione con i nostri clienti.
I dati saranno cancellati quando lo scopo della loro raccolta non sarà più valido e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.make.com/en/privacy-notice.
Utilizziamo Klaviyo per l’email marketing e l’analisi del comportamento degli utenti. Il fornitore è Klaviyo, Inc., 125 Summer St, Boston, MA 02110, USA. Il fornitore tratta dati personali quali indirizzi e-mail, dati di utilizzo (ad es. tassi di apertura, comportamento di clic) e dati tecnici (ad es. indirizzi IP, informazioni sul dispositivo).
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa esclusivamente sul consenso dell’utente. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci tramite i recapiti indicati nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca stessa.
I dati saranno cancellati una volta che la finalità del loro trattamento non sarà più valida e non sussisteranno obblighi legali di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo: https://www.klaviyo.com/legal/privacy-policy.
Utilizziamo l’API di OpenAI per aiutare il nostro team di assistenza clienti ad automatizzare attività quali la classificazione dei ticket, la sintesi delle richieste dei clienti, l’analisi automatica della qualità del servizio fornito dal nostro team di assistenza clienti e il supporto al team nella redazione delle risposte ai nostri clienti. Il fornitore è OpenAI, L.L.C., 3180 18th St 100, San Francisco, CA 94110, USA. Il fornitore tratta il nome, l’indirizzo e-mail e altri dati personali che potrebbero essere rilevanti per la richiesta del cliente. I dati personali vengono trattati negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, comma 1, primo periodo, lettera f) del GDPR. Abbiamo un interesse legittimo a ottimizzare le nostre attività di assistenza clienti per fornire un supporto più efficiente ai nostri ospiti.
Non ha luogo alcun processo decisionale automatizzato ai sensi del GDPR. I dati personali non vengono utilizzati per scopi diversi dalla risposta alla richiesta del cliente e dal miglioramento dei processi interni di assistenza clienti.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c) del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://openai.com/policies/privacy-policy.
Utilizziamo Anthropic per aiutare il nostro team di assistenza clienti ad automatizzare attività quali la classificazione dei ticket, la sintesi delle richieste dei clienti, l’analisi automatica della qualità del servizio fornito dal nostro team di assistenza clienti e il supporto al team nella redazione delle risposte ai nostri clienti. Il fornitore è Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, USA. Il fornitore tratta il nome, l’indirizzo e-mail e altri dati personali che potrebbero essere rilevanti per la richiesta del cliente. I dati personali vengono trattati negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, comma 1, primo periodo, lettera f) del GDPR. Abbiamo un interesse legittimo a ottimizzare le nostre attività di assistenza clienti per fornire un supporto più efficiente ai nostri ospiti.
Non ha luogo alcun processo decisionale automatizzato ai sensi del GDPR. I dati personali non vengono utilizzati per scopi diversi dalla risposta alla richiesta del cliente e dal miglioramento dei processi interni di assistenza clienti.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c) del GDPR) adottate dalla Commissione europea in conformità con la procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.anthropic.com/legal/privacy.
Utilizziamo Sprig per sondaggi e analisi. Il fornitore è Sprig Technologies, Inc., 140 2nd Street 4° piano, San Francisco, CA 94105, USA. Il fornitore tratta i dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso) e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa sul consenso. Gli interessati possono revocare il proprio consenso in qualsiasi momento contattandoci, ad esempio utilizzando i recapiti forniti nella nostra informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato fino al momento della revoca.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo. La sicurezza dei dati trasferiti verso il paese terzo (ovvero un paese al di fuori del SEE) è garantita dalle clausole standard di protezione dei dati (art. 46, comma 2, lett. c del GDPR) adottate dalla Commissione europea in conformità alla procedura di esame di cui all’art. 93, comma 2 del GDPR, che abbiamo concordato con il fornitore.
I dati saranno cancellati quando non sussisterà più la finalità per cui sono stati raccolti e non vi sarà alcun obbligo di conservarli. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://sprig.com/privacy-policy.
Utilizziamo Nevaya per consentire agli ospiti di interagire con i dispositivi presenti in camera e di controllarli dal proprio smartphone. Il fornitore è Nevaya Ltd., Unit 17 Cirencester Office Park, Tetbury Road, Cirencester, Gloucestershire, GL7 6JJ, Regno Unito. Il fornitore tratta il nome dell’ospite per visualizzare un messaggio di benvenuto personalizzato sullo schermo della TV. Questi dati vengono trasmessi al sistema di Nevaya quando l’ospite entra in camera per la prima volta.
La base giuridica di tale trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a fornire un servizio moderno e comodo che migliori l’esperienza degli ospiti, offrendo il controllo remoto dei dispositivi presenti in camera e un messaggio di benvenuto personalizzato.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti e non sussisterà alcun obbligo di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://nevaya.co.uk/privacy-policy/.
3.7.43. Cognigy
Utilizziamo Cognigy per l’automazione del servizio clienti basata sull’intelligenza artificiale e la gestione dei chatbot. Il fornitore è Cognigy GmbH, Speditionstraße 1, 40221 Düsseldorf, Germania. Il fornitore tratta i dati di contatto, i contenuti delle comunicazioni e i metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP) all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, comma 1, primo periodo, lettera f del GDPR. Abbiamo un interesse legittimo all’automazione delle attività di assistenza clienti al fine di fornire un supporto efficiente agli ospiti.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.cognigy.com/privacy-policy.
3.7.44. dbt Labs
Utilizziamo dbt Labs per la trasformazione dei dati e la progettazione di pipeline di analisi. Il fornitore è dbt Labs, Inc., 915 Montgomery Ave, Suite 205, Narberth, PA 19072, USA. Il fornitore tratta i dati di utilizzo e i metadati/dati di comunicazione negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo alla gestione e all’ottimizzazione della nostra infrastruttura dati interna.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo (art. 46, comma 2, lett. c del GDPR).
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.getdbt.com/legal/privacy-policy/.
3.7.45. Hotjar
Utilizziamo Hotjar per analizzare il comportamento degli utenti sulle nostre applicazioni (ad es. mappe di calore, registrazioni delle sessioni, sondaggi di feedback). Il fornitore è Hotjar Limited, Dragonara Business Centre, 5° piano, Paceville St Julian's STJ 3141, Malta. Il fornitore tratta i dati di utilizzo, le informazioni sul dispositivo, l’indirizzo IP (anonimizzato) e i feedback all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. a del GDPR. Il trattamento si basa esclusivamente sul consenso dell’utente. Gli interessati possono revocare il proprio consenso in qualsiasi momento.
I dati saranno cancellati una volta venuto meno lo scopo del loro trattamento. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.hotjar.com/legal/policies/privacy/.
3.7.46. Chattermill
Utilizziamo Chattermill per l’analisi dei feedback dei clienti e l’analisi del sentiment. Il fornitore è Chattermill Analytics Limited, 68 Hanbury St, Londra E1 5JL, Regno Unito. Il fornitore tratta i feedback dei clienti, i dati di contatto e i dati di utilizzo nel Regno Unito / UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a valutare la soddisfazione dei clienti al fine di migliorare i nostri servizi.
I dati saranno cancellati quando verrà meno la finalità per cui sono stati raccolti. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://chattermill.com/privacy/.
3.7.47 API Detect Language
Utilizziamo l’API Detect Language per l’identificazione automatica della lingua del testo nelle interazioni con i clienti. Il fornitore è Web Cats UAB, Baltupio st. 57, LT-08322 Vilnius, Repubblica di Lituania. Il fornitore elabora i frammenti di testo inviati all’interno dell’UE per identificare la lingua utilizzata.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a indirizzare le richieste dei clienti agli addetti all’assistenza con competenze linguistiche adeguate.
I dati saranno cancellati immediatamente al termine del rilevamento della lingua. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://detectlanguage.com/privacy.
3.7.48. TalkJS (Klets B.V.)
Utilizziamo TalkJS per la messaggistica in-app e l’infrastruttura di chat degli utenti. Il fornitore è Klets B.V., Bogert 1, 5612 LX Eindhoven, Paesi Bassi. Il fornitore tratta i dati anagrafici (ad es. nomi), i dati di contatto e i dati relativi alla comunicazione tramite messaggi all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. b del GDPR (esecuzione del contratto) e l’art. 6, par. 1, comma 1, lett. f del GDPR (interesse legittimo a fornire canali di comunicazione digitale in tempo reale).
I dati saranno cancellati quando lo scopo della messaggistica non sarà più valido e non sussisteranno obblighi di conservazione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://talkjs.com/privacy/.
3.7.49. UI Bakery
Utilizziamo UI Bakery per sviluppare strumenti operativi interni e dashboard. Il fornitore è UI Bakery, Inc., 5900 Balcones Drive #23460, Austin, TX 78731, USA. Il fornitore tratta i metadati/dati di comunicazione e i log di sistema operativi negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo alla creazione di sistemi di gestione interna efficienti.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo (art. 46, comma 2, lett. c del GDPR).
I dati saranno cancellati quando non saranno più necessari per il funzionamento degli strumenti interni. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://uibakery.io/privacy-policy.
3.7.50. n8n
Utilizziamo n8n per l’automazione dei flussi di lavoro interni e l’integrazione dei dati. Il fornitore è n8n GmbH, Krausenstraße 9-10, 10117 Berlino, Germania. Il fornitore tratta i metadati, i dati di comunicazione e i dati operativi all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo all’automazione dei flussi di lavoro aziendali interni.
I dati saranno cancellati al completamento dell’esecuzione dell’attività automatizzata e quando i registri tecnici non saranno più necessari. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://n8n.io/privacy/.
3.6.51. Glutz AG
Ci avvaliamo di Glutz AG per le serrature elettroniche e i sistemi di controllo degli accessi nei nostri immobili. Il fornitore è Glutz AG, Segetzstrasse 13, 4502 Soletta, Svizzera. Il fornitore tratta i nomi degli ospiti e i periodi di validità delle prenotazioni necessari per l’emissione di chiavi digitali in Svizzera (livello adeguato di protezione dei dati garantito ai sensi dell’art. 45 del GDPR).
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. b del GDPR (esecuzione del contratto) e l’art. 6, par. 1, comma 1, lett. f del GDPR (interesse legittimo alla gestione dell’accesso digitale).
I dati saranno cancellati al termine del soggiorno e alla scadenza dei termini di conservazione previsti dalla legge. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://glutz.com/datenschutz/.
3.7.52. Hikvision (HikCentral)
Utilizziamo Hikvision / HikCentral per la gestione della sicurezza e la videosorveglianza delle aree fisiche della struttura. Il fornitore è Hikvision Europe B.V., Dirk Storklaan 3, 2132 PX Hoofddorp, Paesi Bassi. Il fornitore tratta le registrazioni video e i registri di accesso fisico all’interno dell’UE.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo alla sicurezza dei locali, alla prevenzione dei reati e alla tutela della sicurezza degli ospiti e dei beni.
Le registrazioni video vengono automaticamente sovrascritte e cancellate dopo brevi periodi di conservazione previsti dalla legge, a meno che non siano necessarie per indagare su rivendicazioni legali. Ulteriori informazioni sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.hikvision.com/en/policies/privacy-policy/.
3.7.53 Grafana Labs
Utilizziamo Grafana Labs per il monitoraggio delle prestazioni e la visualizzazione delle metriche. Il fornitore è Grafana Labs Ltd., 165 Broadway, 23° piano, New York, NY 10006, USA. Il fornitore tratta i dati di utilizzo e i metadati tecnici e di comunicazione (ad es. metriche di sistema, indirizzi IP) negli Stati Uniti.
La base giuridica del trattamento è l’art. 6, par. 1, comma 1, lett. f del GDPR. Abbiamo un interesse legittimo a garantire l’affidabilità dell’infrastruttura tecnica.
La base giuridica per il trasferimento verso un paese al di fuori del SEE è costituita dalle clausole contrattuali tipo (art. 46, comma 2, lett. c del GDPR).
I dati saranno cancellati quando non sussisterà più la finalità di monitoraggio. Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore all'indirizzo https://grafana.com/legal/privacy-policy/.
Numa Group SE è il titolare del trattamento per la gestione delle applicazioni ai sensi dell’art. 4 del GDPR. Al momento della prenotazione di un alloggio, Numa Group SE agisce in qualità di fornitore di servizi (responsabile del trattamento ai sensi del GDPR) per conto della rispettiva società nazionale del paese in cui si trova l’alloggio.
I dati personali dei nostri ospiti raccolti durante il processo di prenotazione vengono quindi trasmessi alla rispettiva società locale di Numa nel paese in cui si trova l’alloggio prenotato dall’ospite.
Un elenco di tutte le società affiliate di Numa interessate è disponibile qui. Tutte le società affiliate hanno stipulato con noi un accordo sul trattamento dei dati per l’utilizzo della piattaforma di prenotazione gestita da Numa Group SE ai sensi dell’art. 28 del GDPR.
Siamo presenti sui social media per presentare la nostra organizzazione e i nostri servizi. I gestori di queste piattaforme trattano regolarmente i dati dei propri utenti a fini pubblicitari. Tra le altre cose, creano profili utente basati sul loro comportamento online, che vengono utilizzati, ad esempio, per mostrare pubblicità sulle pagine delle piattaforme e in altre parti di Internet che corrispondano agli interessi degli utenti. A tal fine, i gestori delle piattaforme memorizzano informazioni sul comportamento degli utenti nei cookie presenti sui computer degli utenti. Inoltre, non si può escludere che i gestori uniscano queste informazioni ad altri dati. Gli utenti possono ottenere ulteriori informazioni e istruzioni su come opporsi al trattamento da parte dei gestori dei siti nelle informative sulla protezione dei dati dei rispettivi gestori elencati di seguito. È inoltre possibile che i gestori o i loro server si trovino in paesi extra-UE, per cui i dati vengono trattati in tali paesi. Ciò può comportare rischi per gli utenti, ad esempio perché è più difficile far valere i propri diritti o perché le autorità governative accedono ai dati.
Se gli utenti dei social network ci contattano tramite i nostri profili, trattiamo i dati che ci vengono forniti al fine di rispondere alle richieste. Si tratta del nostro legittimo interesse, pertanto la base giuridica è l’art. 6, par. 1, comma 1, lett. f del GDPR.
Gestiamo un profilo su Facebook. Il gestore è Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda. L’informativa sulla privacy è disponibile qui: https://www.facebook.com/policy.php. È possibile opporsi al trattamento dei dati tramite le impostazioni relative alla pubblicità: https://www.facebook.com/settings?tab=ads.
Siamo contitolari del trattamento dei dati dei visitatori del nostro profilo sulla base di un accordo ai sensi dell’art. 26 del GDPR stipulato con Facebook. Facebook illustra in dettaglio quali dati vengono trattati all’indirizzo https://www.facebook.com/legal/terms/information_about_page_insights_data. Gli interessati possono esercitare i propri diritti sia nei nostri confronti che nei confronti di Facebook. Tuttavia, in base al nostro accordo con Facebook, siamo tenuti a inoltrare le richieste a Facebook. Gli interessati riceveranno quindi una risposta più rapida se si rivolgono direttamente a Facebook.
Gestiamo un profilo su Instagram. Il gestore è Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda. L’informativa sulla privacy è disponibile qui: https://help.instagram.com/519522125107875.
Gestiamo un profilo su YouTube. Il gestore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. L’informativa sulla privacy è disponibile qui: https://policies.google.com/privacy?hl=de.
Gestiamo un profilo su Twitter. Il gestore è Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. L’informativa sulla privacy è disponibile qui: https://twitter.com/de/privacy. Un modo per opporsi al trattamento dei dati è tramite le impostazioni relative alla pubblicità: https://twitter.com/personalization.
Abbiamo un profilo su LinkedIn. Il gestore è LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda. L’informativa sulla privacy è disponibile qui: https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Un modo per opporsi al trattamento dei dati è tramite le impostazioni relative alla pubblicità: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Abbiamo un profilo su Xing. Il gestore è XING AG, Dammtorstraße 29-32, 20354 Amburgo. L’informativa sulla privacy è disponibile qui: https://privacy.xing.com/de/datenschutzerklaerung.
Ci riserviamo il diritto di modificare la presente informativa sulla privacy con effetto per il futuro. Una versione aggiornata è sempre disponibile qui.
In caso di domande o commenti relativi alla presente informativa sulla privacy, non esitate a contattarci utilizzando i recapiti s