RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données personnelles est Stefania Merzagora (Ama’Ca Dulza), ayant son siège à Via delle Frazioni 22A, 22010 Laglio (CO), Italie. Téléphone : +39 375 635 8968. E-mail certifié (PEC) : [email protected]
TYPES DE DONNÉES TRAITÉES
Le responsable du traitement traite les données personnelles fournies par les Clients et les utilisateurs du site, y compris, à titre d’exemple : prénom, nom, adresse e-mail, numéro de téléphone, données du document d’identité (et données personnelles associées), adresse de résidence, données relatives au séjour (dates, nombre de clients, demandes particulières), données relatives à la taxe de séjour, ainsi que les données nécessaires à la gestion du paiement.
Les données de paiement sont traitées par des prestataires externes (ex. Stripe) conformément à leurs propres conditions et politiques de confidentialité.
FINALITÉS DU TRAITEMENT
Les données personnelles sont traitées exclusivement pour des finalités liées au séjour et à la gestion de la réservation, et notamment pour :
- gestion de la réservation et des communications avec le Client ;
- exécution du contrat de location touristique ;
- respect des obligations légales liées à l’hébergement (enregistrement sur Alloggiati Web et ISTAT) ;
- gestion des paiements et de la taxe de séjour ;
- assistance au Client pendant le séjour ;
- gestion d’éventuelles demandes, réclamations, contestations ou procédures contentieuses.
En l’absence de consentement spécifique, les données ne sont pas utilisées à des fins de marketing ou de newsletter.
BASE JURIDIQUE DU TRAITEMENT
Le traitement repose sur :
- l’exécution de mesures précontractuelles et du contrat (réservation et séjour) ;
- le respect des obligations légales auxquelles le responsable du traitement est soumis (par ex. communications aux autorités de police, à l’ISTAT, obligations fiscales) ;
- l’intérêt légitime du responsable du traitement à gérer et protéger la relation (par ex. sécurité, gestion des réclamations/contestations), dans les limites autorisées par la loi.
MODALITÉS DU TRAITEMENT ET OUTILS UTILISÉS
Le traitement est effectué au moyen d’outils informatiques et organisationnels appropriés afin de garantir la sécurité et la confidentialité.
Kross Booking (y compris Guest Portal) est utilisé pour la gestion des réservations et du check-in en ligne.
OneDrive est utilisé pour la conservation et la gestion opérationnelle des données.
DONNÉES DE NAVIGATION, COOKIES ET OUTILS D’ANALYSE
Le site et le système de réservation (booking engine) reposent sur des plateformes tierces (par ex. Squarespace et Kross Booking). Lors de la navigation et de l’utilisation du système de réservation, des données techniques peuvent être collectées (par ex. adresse IP, identifiants de l’appareil, informations sur le navigateur) et des cookies ou technologies similaires peuvent être utilisés pour :
- garantir le bon fonctionnement du site et du système de réservation ;
- analyser de manière agrégée les performances et l’utilisation ;
- améliorer les contenus, les services et l’expérience utilisateur.
Lorsque la réglementation applicable l’exige, les cookies non techniques ainsi que les outils d’analyse/marketing ne sont activés qu’après le consentement préalable de l’utilisateur via des bandeaux ou des paramètres dédiés.
L’utilisation de cookies non techniques repose, lorsque cela est requis, sur le consentement de l’utilisateur. Pour plus d’informations, veuillez consulter la Cookie Policy du site.
COMMUNICATION DES DONNÉES À DES TIERS
Les données peuvent être communiquées à des tiers agissant en qualité de sous-traitants ou de responsables du traitement indépendants, notamment :
- aux autorités publiques compétentes (par ex. Police, ISTAT, Commune) pour le respect des obligations légales ;
- aux prestataires techniques nécessaires à la fourniture des services (Kross Booking, Squarespace, OneDrive, Stripe et prestataires associés) - pour des finalités liées à la réservation et au séjour ;
- aux professionnels/conseils et aux personnes mandatées, strictement dans les limites nécessaires (par ex. gestion administrative ou protection juridique en cas de litige).
TRANSFERTS DE DONNÉES HORS UE
Certains prestataires utilisés (par ex. services cloud, plateformes web et systèmes de paiement) peuvent impliquer le transfert ou la conservation de données en dehors de l’Espace économique européen. Dans ce cas, les transferts sont effectués conformément au RGPD, sur la base de garanties appropriées telles que les clauses contractuelles types approuvées par la Commission européenne, les décisions d’adéquation ou d’autres mécanismes juridiques équivalents prévus par la réglementation applicable.
DURÉE DE CONSERVATION DES DONNÉES
Les données relatives aux réservations, séjours, contrats et obligations connexes sont conservées pendant la durée nécessaire à la réalisation des finalités indiquées ci-dessus et, en tout état de cause, pendant une durée maximale de 10 ans à compter de la fin du séjour, conformément aux obligations fiscales/comptables et aux délais légaux ordinaires de protection des droits.
Les données collectées pour Alloggiati Web et l’ISTAT sont conservées pendant les durées prévues par la réglementation applicable.
À l’issue des périodes de conservation, les données seront supprimées ou anonymisées.
VIDÉOSURVEILLANCE
Pour des raisons de sécurité, des caméras à détection de mouvement sont installées dans les espaces extérieurs (jardin et patio/terrasse). Les espaces intérieurs ne sont pas surveillés. Le traitement des images est effectué conformément au Règlement (UE) 2016/679 et repose sur l’intérêt légitime du responsable du traitement à garantir la sécurité de la propriété.
DROITS DE LA PERSONNE CONCERNÉE
La personne concernée peut exercer les droits prévus aux articles 15 et suivants du RGPD, notamment : accès aux données personnelles, rectification, effacement (dans les limites prévues par la loi), limitation du traitement, opposition (lorsqu’applicable), portabilité des données, ainsi que le droit de retirer son consentement à tout moment (lorsque le traitement est fondé sur le consentement).
La personne concernée a également le droit d’introduire une réclamation auprès de l’autorité italienne de protection des données (Garante per la Protezione dei Dati Personali).
Les demandes peuvent être adressées au responsable du traitement aux coordonnées indiquées au point 1.
MISES À JOUR
La présente notice d’information peut être mise à jour. La version publiée sur le site doit être considérée comme la version en vigueur.