Informativa Privacy
Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) Ultimo aggiornamento: 31/10/2025 Casa Tornasole rispetta la tua privacy e si impegna a proteggere i tuoi dati personali. La presente Informativa descrive come raccogliamo, utilizziamo e proteggiamo le tue informazioni quando visiti e utilizzi il sito https://casatornasole.it1. Titolare del Trattamento
Valentina Zola Vicolo Palmarini 9, Genzano di Roma P.IVA: 14651891005 Email: info@casatornasole.it Tel: +39 353 480 17672. Dati Personali Raccolti
A) Dati forniti volontariamente
Form di contatto e richiesta informazioni:
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Messaggio/richiesta
- Numero di ospiti
- Date soggiorno richieste
Sistema di prenotazione (MotoPress):
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Numero di ospiti (adulti/bambini)
- Date check-in e check-out
- Richieste speciali o note
- Indirizzo di fatturazione
- Codice fiscale o P.IVA (per fatturazione)
Documenti identità (al check-in):
- Copia documento identità (carta identità, passaporto, patente)
- Dati anagrafici completi (nome, cognome, data e luogo nascita)
- Cittadinanza
- Indirizzo di residenza
- Date di arrivo e partenza
- Numero documento e autorità rilascio
Pagamenti:
- Dati carta di credito/debito (gestiti direttamente da Stripe/PayPal, NON memorizzati sui nostri server)
- Nome intestatario carta
- Indirizzo di fatturazione
- Codice fiscale (per ricevuta/fattura)
- IBAN (solo per bonifici bancari)
B) Dati raccolti automaticamente
Dati di navigazione:
- Indirizzo IP (anonimizzato per Google Analytics)
- Tipo e versione del browser
- Sistema operativo
- Pagine visitate e tempo di permanenza
- Sorgente del traffico
- Data e ora di accesso
- Dispositivo utilizzato
3. Finalità del Trattamento e Base Giuridica
Finalità 1: Gestione prenotazioni e contratto
Dati trattati: Nome, cognome, email, telefono, date soggiorno, numero ospiti, indirizzo, dati pagamento Base giuridica: Esecuzione contratto (art. 6.1.b GDPR) Obbligatorietà: Obbligatorio – senza questi dati non possiamo processare la prenotazione Attività:- Conferma e gestione prenotazioni
- Comunicazioni pre-arrivo e durante soggiorno
- Gestione check-in/check-out
- Assistenza clienti
- Risoluzione controversie
Finalità 2: Pagamenti e gestione economica
Dati trattati: Dati fatturazione, CF/P.IVA, pagamenti Base giuridica: Esecuzione contratto (art. 6.1.b GDPR) + Obbligo legale (art. 6.1.c GDPR) – normative fiscali e contabili Obbligatorietà: Obbligatorio per legge (fatturazione) Attività:- Emissione ricevute/fatture
- Adempimenti fiscali e contabili
- Gestione pagamenti e rimborsi
- Prevenzione frodi
Finalità 3: Adempimenti Pubblica Sicurezza – Alloggiati Web
Dati trattati: Documenti identità, dati anagrafici, cittadinanza, date soggiorno, residenza Base giuridica: Obbligo di legge (art. 6.1.c GDPR) Normative:- Testo Unico Leggi Pubblica Sicurezza (R.D. 773/1931, art. 109)
- Decreto Ministeriale 7 gennaio 2013
- Circolare Ministero Interno
- Comunicazione dati ospiti alle autorità entro 24 ore dall’arrivo
- Conservazione registri ospiti
- Verifica identità ospiti
Finalità 4: Richieste di contatto e informazioni
Dati trattati: Nome, email, telefono, messaggio Base giuridica: Esecuzione misure precontrattuali su richiesta (art. 6.1.b GDPR) + Legittimo interesse a rispondere (art. 6.1.f) Obbligatorietà: Facoltativo – ma necessario per ricevere risposta Attività:- Risposta a richieste informazioni
- Preventivi e disponibilità
- Assistenza pre-prenotazione
Finalità 5: Analisi statistiche e miglioramento servizi
Dati trattati: Dati di navigazione, statistiche visite, IP (anonimizzato), comportamento utenti Base giuridica: Consenso (art. 6.1.a GDPR) Obbligatorietà: Facoltativo – puoi rifiutare tramite banner cookie Attività:- Analisi traffico sito (Google Analytics/Matomo)
- Statistiche visite e conversioni
- Miglioramento user experience
- Ottimizzazione contenuti
Finalità 6: Sicurezza e prevenzione frodi
Dati trattati: Log accessi, IP, dati transazioni Base giuridica: Legittimo interesse (art. 6.1.f GDPR) Obbligatorietà: Automatico per sicurezza Attività:- Prevenzione accessi non autorizzati
- Rilevamento frodi pagamenti
- Sicurezza sistema
- Rispetto obblighi legali
Finalità 7: Adempimenti normativi
Dati trattati: Dati contabili, fatture, contratti Base giuridica: Obbligo legale (art. 6.1.c GDPR) Normative:- Codice Civile
- Normativa fiscale (conservazione 10 anni)
- Normativa contabile
- Leggi settore turistico-ricettivo
4. Destinatari e Comunicazione Dati
Fornitori di servizi essenziali (Responsabili del Trattamento)
- HOSTINGER INTERNATIONAL LTD (Hosting) Ubicazione: Unione Europea (Lituania) Finalità: Hosting sito web, server, backup Privacy: https://www.hostinger.it/privacy
- MOTOPRESS (Sistema prenotazioni) Finalità: Gestione sistema di prenotazione Privacy: https://motopress.com/privacy-policy/
- STRIPE INC. (Pagamenti) Ubicazione: Stati Uniti (+ server EU) Finalità: Elaborazione pagamenti carta credito/debito Note: Certificato PCI-DSS Level 1 Privacy: https://stripe.com/it/privacy
- PAYPAL (EUROPE) S.à r.l. et Cie, S.C.A. Ubicazione: Lussemburgo / Stati Uniti Finalità: Elaborazione pagamenti PayPal Privacy: https://www.paypal.com/it/privacy
- GOOGLE LLC (Google Analytics) Ubicazione: Stati Uniti Finalità: Analisi statistiche traffico sito Nota: Trasferimento dati USA soggetto a consenso Privacy: https://policies.google.com/privacy?hl=it
- MATOMO (Analytics alternativo) Ubicazione: Server UE o self-hosted Finalità: Analisi statistiche privacy-friendly Privacy: https://matomo.org/privacy-policy/
Soggetti autorizzati al trattamento
- Personale interno autorizzato (proprietario, amministratori)
- Consulenti fiscali e commercialisti (per adempimenti fiscali)
- Consulenti legali (in caso di controversie)
- Istituti bancari (per gestione pagamenti)
Autorità pubbliche (su richiesta legale o obbligo)
- Questura competente (comunicazione obbligatoria ospiti tramite portale “Alloggiati Web”)
- Forze dell’Ordine (Polizia di Stato, Carabinieri)
- Agenzia delle Entrate
- Guardia di Finanza
- Autorità Giudiziaria
- Garante Privacy
✓ I tuoi dati NON vengono:
- Venduti a terze parti
- Ceduti per finalità commerciali
- Condivisi con broker o list provider
- Utilizzati per spam o telemarketing
5. Trasferimenti Extra-UE
Alcuni fornitori di servizi comportano trasferimenti di dati verso paesi extra-Unione Europea:GOOGLE LLC – Stati Uniti d’America
Garanzie:- Clausole Contrattuali Standard (SCC) approvate UE
- Misure supplementari sicurezza
STRIPE INC. – Stati Uniti d’America
Garanzie:- Clausole Contrattuali Standard
- Certificazioni PCI-DSS Level 1
- Server anche in EU per clienti europei
PAYPAL – Stati Uniti d’America
Garanzie:- Clausole Contrattuali Standard
- Entità europea PayPal Europe (Lussemburgo)
- Privacy Shield Framework
6. Tempi di Conservazione dei Dati
| Tipologia Dati | Periodo Conservazione |
|---|---|
| Dati prenotazioni e pagamenti | 10 anni (obbligo fiscale/contabile) dalla data della prenotazione |
| Documenti identità e comunicazioni Alloggiati Web | 10 anni (in linea con obbligo fiscale). I dati comunicati alle autorità sono conservati dalla Questura secondo normativa pubblica sicurezza |
| Fatture e documenti contabili | 10 anni (obbligo normativa fiscale) |
| Richieste di contatto senza prenotazione | 24 mesi dalla richiesta (se non c’è prenotazione successiva) |
| Corrispondenza email | Durata rapporto + 24 mesi per eventuali contestazioni |
| Dati navigazione (cookie analytics) | Secondo durata cookie (vedi Cookie Policy): max 2 anni Google Analytics |
| Log di sistema e sicurezza | 12 mesi (finalità sicurezza) |
| Backup | 30 giorni (backup automatici Hostinger) |
7. Sicurezza dei Dati
Casa Tornasole adotta misure tecniche e organizzative adeguate per proteggere i tuoi dati personali.Misure di sicurezza implementate:
Tecniche:
- Connessione HTTPS/SSL crittografata (certificato TLS)
- Firewall e sistemi anti-intrusione
- Backup automatici giornalieri (Hostinger)
- Aggiornamenti regolari software e plugin WordPress
- Password complesse e autenticazione forte
- Crittografia dati pagamento (Stripe/PayPal PCI-DSS compliant)
- Anonimizzazione IP per Google Analytics
- Server hosting sicuri con protezione DDoS
Organizzative:
- Accesso ai dati limitato al solo personale autorizzato
- Formazione personale su protezione dati e GDPR
- Procedure interne gestione incidenti sicurezza (data breach)
- Contratti con responsabili trattamento che garantiscono sicurezza
- Audit periodici sicurezza
- Politiche di retention e cancellazione dati
- Il Garante Privacy entro 72 ore dalla scoperta
- Gli interessati coinvolti senza indebito ritardo, se il rischio è elevato
8. Diritti degli Interessati
In qualità di interessato, hai diritto di esercitare i seguenti diritti previsti dal GDPR (artt. 15-22):Diritto di accesso (art. 15 GDPR)
Hai diritto di ottenere:- Conferma che stiamo trattando i tuoi dati
- Copia dei dati personali in nostro possesso
- Informazioni su finalità, destinatari, tempi conservazione
Diritto di rettifica (art. 16 GDPR)
Puoi chiedere la correzione di dati inesatti o incompleti Esempio: aggiornare email, telefono, indirizzoDiritto alla cancellazione / “Oblio” (art. 17 GDPR)
Puoi chiedere la cancellazione dei tuoi dati quando:- Non sono più necessari per le finalità
- Revochi il consenso (se base giuridica era consenso)
- Ti opponi al trattamento e non esistono motivi legittimi
- I dati sono stati trattati illecitamente
- Obbligo legale di conservazione (es. fatture 10 anni)
- Necessari per difesa diritti in sede giudiziaria
- Necessari per esecuzione contratto in corso
Diritto di limitazione (art. 18 GDPR)
Puoi chiedere di limitare il trattamento quando:- Contesti l’esattezza dei dati (per il tempo di verifica)
- Il trattamento è illecito ma non vuoi la cancellazione
- Ti servono i dati per difesa in giudizio
- Hai esercitato opposizione (in attesa di verifica)
Diritto alla portabilità (art. 20 GDPR)
Puoi ricevere i dati che ci hai fornito in formato strutturato, leggibile da dispositivo automatico (es. CSV, JSON, PDF) e trasmetterli a altro titolare, quando tecnicamente fattibile. Si applica solo a dati trattati con consenso o per contrattoDiritto di opposizione (art. 21 GDPR)
Puoi opporti al trattamento basato su legittimo interesse per motivi connessi alla tua situazione particolare. Devi dimostrare motivi legittimi prevalenti per opposizione. Opposizione assoluta per marketing: sempre accoltaDiritto di revoca consenso (art. 7.3 GDPR)
Se il trattamento si basa su consenso (es. cookie analytics), puoi revocarlo in qualsiasi momento tramite:- Impostazioni cookie nel footer del sito
- Email a info@casatornasole.it
Diritto di reclamo (art. 77 GDPR)
Puoi proporre reclamo al Garante Privacy se ritieni che il trattamento violi il GDPR: Garante per la Protezione dei Dati Personali Piazza Venezia 11, 00187 Roma Tel: +39 06 696771 Email: garante@gpdp.it PEC: protocollo@pec.gpdp.it Web: https://www.garanteprivacy.it Modulo reclamo: disponibile sul sito del GaranteCome esercitare i diritti:
Invia richiesta scritta a:- 📧 Email: info@casatornasole.it
- 📞 Telefono: +39 353 480 1767
- ✉️ Posta: Valentina Zola, Vicolo Palmarini 9, Genzano di Roma
- Nome, cognome e recapito per risposta
- Diritto che intendi esercitare
- Motivazione (se richiesto)
- Copia documento identità (per verifica identità)
9. Profilazione e Decisioni Automatizzate
Casa Tornasole NON effettua:- ❌ Profilazione degli utenti
- ❌ Decisioni automatizzate basate su algoritmi
- ❌ Sistemi di scoring o valutazione automatica
- ❌ Trattamenti che producono effetti giuridici sull’interessato
10. Minori
Il Sito non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori senza consenso genitoriale. I dati di minori (es. bambini in prenotazione) sono forniti dai genitori/tutori legali che prestano consenso per loro conto nell’ambito della prenotazione familiare. Se veniamo a conoscenza di aver raccolto dati di minori senza consenso adeguato, procediamo alla cancellazione immediata.11. Modifiche all’Informativa
La presente Informativa Privacy può essere aggiornata periodicamente per adeguarla a:- Modifiche normative (nuove leggi, linee guida Garante)
- Cambiamenti organizzativi
- Introduzione nuovi servizi o tecnologie
- Migliori pratiche di protezione dati
12. Link a Siti Esterni
Il Sito può contenere link a siti web di terze parti (es. social media, WhatsApp Business, piattaforme partner). Casa Tornasole non è responsabile delle pratiche di privacy di siti esterni. Ti invitiamo a leggere le rispettive privacy policy quando visiti altri siti.13. Contatti e Richieste
Per qualsiasi domanda sulla presente Informativa Privacy, sul trattamento dei tuoi dati o per esercitare i tuoi diritti, contatta:
Valentina Zola
Titolare del Trattamento
📍 Indirizzo: Vicolo Palmarini 9, Genzano di Roma
📧 Email: info@casatornasole.it
📞 Telefono: +39 353 480 1767
🏢 P.IVA: 14651891005
Orari di risposta: Lun-Ven 9:00-18:00
Tempo risposta: Entro 1 mese dalla richiesta
Per segnalazioni data breach: info@casatornasole.it (oggetto: “URGENTE – Data Breach”)
Riepilogo veloce
- ✓ Raccogliamo solo dati necessari per prenotazioni e servizi
- ✓ Trattiamo dati con basi giuridiche legittime (contratto, legge, consenso)
- ✓ Proteggiamo dati con misure di sicurezza avanzate
- ✓ Conserviamo dati per tempi limitati (max 10 anni per obblighi fiscali)
- ✓ NON vendiamo dati a terze parti
- ✓ Puoi esercitare tutti i diritti GDPR gratuitamente
- ✓ Puoi revocare consenso cookie in qualsiasi momento
- ✓ Rispettiamo normativa italiana e Garante Privacy
Dichiarazione di conformità
Casa Tornasole dichiara che il presente trattamento dei dati personali è conforme a:- Regolamento UE 2016/679 (GDPR)
- D.Lgs. 196/2003 (Codice Privacy italiano) come modificato dal D.Lgs. 101/2018
- Linee Guida del Garante per la Protezione dei Dati Personali
- Provvedimenti del Garante Privacy italiano
- Direttiva ePrivacy 2002/58/CE