Informativa sulla privacy Holidu
Introduzione e informazioni generali
La ringraziamo per il Suo interesse per il nostro sito web. La protezione dei Suoi dati personali è per noi di fondamentale importanza. Di seguito troverà informazioni sul trattamento dei dati raccolti durante l’utilizzo del nostro sito web, nonché informazioni su come trattiamo i Suoi dati quando è un cliente, un potenziale cliente o un partner commerciale. I vostri dati saranno trattati in conformità alle disposizioni di legge sulla protezione dei dati.
Titolare del trattamento ai sensi del Regolamento (UE) 2016/679 (GDPR)
Holidu GmbH
Riesstraße 24
80992 Monaco
service@holidu.com
Dati di contatto del responsabile della protezione dei dati
Proliance GmbH / www.proliance.ai
Responsabile della protezione dei dati
Leopoldstrasse 21
80802 Monaco di Baviera
datenschutzbeauftragter@proliance.ai
Quando si contatta il Responsabile della protezione dei dati, si prega di indicare l'azienda a cui si riferisce la richiesta. Si prega di non allegare alla richiesta informazioni sensibili, come ad esempio una copia della carta d'identità.
Definizioni
La nostra politica sulla privacy vuole essere semplice e comprensibile per tutti. Nella presente informativa sulla privacy vengono utilizzati i termini ufficiali del Regolamento generale sulla protezione dei dati (GDPR). Le definizioni ufficiali sono spiegate nell'art. 4 del GDPR.
Accesso e archiviazione delle informazioni nelle apparecchiature terminali
Utilizzando il nostro sito web, è possibile che vengano accedute o memorizzate informazioni (ad esempio l'indirizzo IP) nel vostro terminale (ad esempio i cookie). Tale accesso o memorizzazione può comportare un ulteriore trattamento dei dati personali ai sensi del GDPR.
Nei casi in cui l'accesso alle informazioni o la loro memorizzazione sia assolutamente necessaria per la fornitura tecnicamente priva di errori dei nostri servizi, ciò avviene sulla base del § 25 comma 1 frase 1, comma 2 n. 2 TDDDG (art. 25 della legge tedesca TDDDG – Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).
Nei casi in cui tale processo serva ad altri scopi (ad esempio, la progettazione del nostro sito web in base alle esigenze), questo sarà effettuato solo sulla base dell'articolo 25 (1) TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) con il vostro consenso ai sensi dell'articolo 6 (1) a GDPR. Il consenso può essere revocato in qualsiasi momento per il futuro. Al trattamento dei vostri dati personali si applicano le disposizioni del GDPR e della legge federale sulla protezione dei dati (BDSG).
Per ulteriori informazioni sul trattamento dei vostri dati personali e sulle relative basi giuridiche in questo contesto, vi invitiamo a consultare le seguenti sezioni relative alle specifiche attività di trattamento sul nostro sito web.
Hosting web
Questo sito web è ospitato da un fornitore di servizi esterno (Amazon Web Services). Questo sito web è ospitato in Irlanda. I dati personali raccolti su questo sito web sono memorizzati sui server dell'hoster. Questi dati possono includere, ma non solo, indirizzi IP, richieste di contatto, dati meta e di comunicazione, traffico del sito web e altri dati generati da un sito web.
Raccogliamo i dati elencati per poter garantire una connessione fluida al sito web e una fornitura tecnicamente priva di errori dei nostri servizi. Il trattamento di questi dati è assolutamente necessario per fornirvi il sito web. La base giuridica per il trattamento dei dati è il nostro legittimo interesse alla corretta presentazione e funzionalità del nostro sito web ai sensi dell'art. 6 (1) lett. f GDPR.
Abbiamo stipulato con il fornitore un contratto di elaborazione degli ordini in conformità ai requisiti dell'art. 28 GDPR, nel quale obblighiamo il fornitore a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
File di log del server
Quando accedete al nostro sito web, è tecnicamente necessario che i dati vengano trasmessi al nostro server web tramite il vostro browser internet. I seguenti dati vengono registrati durante la connessione in corso per la comunicazione tra il vostro browser Internet e il nostro server Web:
- Data, ora e durata della richiesta
- Nome del file richiesto
- Pagina da cui è stato richiesto il file
- Stato di accesso
- Browser web e sistema operativo utilizzati
- (Completo) Indirizzo IP del computer richiedente
- Volume di dati trasmessi
- Referente http e metodo http
Raccogliamo i dati elencati per poter garantire una connessione fluida al sito web e una fornitura tecnicamente priva di errori dei nostri servizi. L'elaborazione di questi dati è assolutamente necessaria per fornirvi il sito web. I file di log vengono utilizzati per valutare la sicurezza e la stabilità del sistema e per scopi amministrativi. La base giuridica per l'elaborazione dei dati è il nostro legittimo interesse alla protezione e alla funzionalità del nostro sito web ai sensi dell'art. 6 comma 1 lett. f GDPR.
Per motivi di sicurezza tecnica, in particolare per difenderci da tentativi di attacco al nostro server web, conserviamo questi dati per un breve periodo di tempo. Al più tardi dopo 7 giorni, i dati vengono anonimizzati accorciando l'indirizzo IP a livello di dominio, in modo che non sia più possibile stabilire un collegamento con il singolo utente.
Inoltre, se necessario, i dati vengono elaborati in forma anonima a fini statistici. Questi dati non vengono mai memorizzati insieme ad altri dati personali dell'utente, né confrontati con altri dati o trasmessi a terzi.
Registrazione
Ha la possibilità di registrare un account cliente su tutti i nostri siti web per cercare e prenotare alloggi per vacanze. Se crea un account cliente, le consentiamo un accesso unificato (Single Sign-On) attraverso diversi siti web della nostra azienda. I suoi dati di prenotazione provenienti da tutti i nostri siti web vengono così centralizzati. Ciò ha lo scopo di offrirle un’esperienza di utilizzo più confortevole, semplificare il login e fornirle una panoramica di tutte le prenotazioni effettuate sui nostri siti web.
Se desidera registrarsi come host, può farlo tramite Holidu Hosts GmbH al seguente link: https://www.holidu.de/host.
Nell’ambito della registrazione ordinaria e della configurazione dell’offerta di Holidu GmbH, raccogliamo e utilizziamo i seguenti dati personali:
- Nome e cognome o nickname
- Indirizzo e-mail
- Data e ora della registrazione
- Password
Non appena effettua una prenotazione, nel suo account cliente potranno essere visualizzate anche informazioni relative alle sue prenotazioni e ai suoi soggiorni, nonché, se del caso, ulteriori dati.
La registrazione e la centralizzazione dei suoi dati di prenotazione per il Single Sign-On avvengono sulla base del suo consenso ai sensi dell’art. 6, par. 1, lett. a del GDPR. I suoi dati saranno cancellati non appena revocherà il suo consenso, l’account utente sul nostro sito web verrà eliminato e nella misura in cui non sussistano obblighi legali di conservazione. Può richiedere la modifica e/o la cancellazione del suo account utente, inclusi i dati da lei forniti, inviando una comunicazione al titolare del trattamento indicato all’inizio.
Accesso tramite Facebook, Apple e Google
Se desidera accedere o registrarsi sul nostro sito web tramite Facebook o Google, verrà reindirizzato al sito del fornitore, dove potrà inserire i suoi dati di accesso e quindi effettuare il login. In questo modo, i dati personali utilizzati per il suo account, nonché ulteriori informazioni di profilo, vengono collegati al nostro servizio.
Riceviamo automaticamente i seguenti dati personali tramite Facebook:
- Il suo nome Facebook
- Il suo indirizzo e-mail registrato
- Il suo luogo di residenza e la lingua selezionata
- La sua immagine del profilo
Riceviamo automaticamente i seguenti dati personali tramite Google:
- Indirizzo e-mail
- Nome e cognome
- Il suo ID Google
- La sua immagine del profilo
- Sesso
Utilizziamo questi dati esclusivamente per completare il suo profilo utente e, nella misura in cui le informazioni siano necessarie, per identificarla. La trasmissione dei dati di registrazione/accesso a noi avviene sulla base del suo consenso ai sensi dell’art. 6, par. 1, lett. a del GDPR. Il consenso viene raccolto nell’ambito dell’utilizzo del login tramite il fornitore. L’utilizzo di questa modalità di registrazione e accesso è volontario; può in qualsiasi momento registrarsi direttamente presso di noi in alternativa.
Poiché i fornitori hanno la loro sede principale negli Stati Uniti e può verificarsi un trasferimento di dati personali negli Stati Uniti, sono necessarie ulteriori misure di protezione per garantire un livello di protezione conforme al GDPR. A tal fine, abbiamo stipulato con il fornitore clausole contrattuali standard ai sensi dell’art. 46, par. 2, lett. c del GDPR. Queste obbligano il destinatario negli Stati Uniti a trattare i dati conformemente al livello di protezione europeo. Nei casi in cui ciò non possa essere garantito nemmeno tramite tale estensione contrattuale, ci adoperiamo per ottenere ulteriori garanzie e impegni da parte del destinatario negli Stati Uniti.
Ulteriori informazioni sul Google Sign-In e sulla protezione dei dati presso Google sono disponibili nell’informativa sulla privacy del fornitore: https://business.safety.google/privacy/
Ulteriori informazioni sul Facebook Sign-In e sulla protezione dei dati presso Facebook sono disponibili nell’informativa sulla privacy del fornitore: https://de-de.facebook.com/privacy/policy?_rdr
Trattamento dei dati in caso di prenotazione di un alloggio
Se prenota un alloggio, trattiamo i suoi dati personali per gestire la sua prenotazione e adempiere al contratto con lei, nonché con il relativo fornitore dell’alloggio e, se del caso, altri intermediari. I dati trattati (dati di prenotazione) possono comprendere in particolare le seguenti categorie di dati:
- Nome,
- Indirizzo e-mail,
- Numero di telefono,
- Dati relativi alla prenotazione (periodo di prenotazione, alloggio prenotato, ecc.)
- Dati relativi ai compagni di viaggio (ad es. informazioni sull’età dei compagni di viaggio)
- Dati di pagamento e informazioni bancarie
Descrizione del trattamento dei dati e finalità
Trattiamo i suoi dati personali (ad es. nome, dati di contatto, dettagli della prenotazione, informazioni di pagamento) al fine di gestire la prenotazione, comunicare con lei e con il fornitore dell’alloggio e, se del caso, altri intermediari, gestire i pagamenti nonché, se necessario, trattare cancellazioni o richieste.
Base giuridica del trattamento dei dati
Il trattamento dei Suoi dati avviene per l’esecuzione del contratto ai sensi dell’art. 6, par. 1, frase 1, lett. b del GDPR (gestione della Sua prenotazione). Nella misura in cui ciò sia necessario e consentito dalla legge, trattiamo i Suoi dati oltre le finalità contrattuali per adempiere obblighi legali ai sensi dell’art. 6, par. 1, lett. c del GDPR (ad es. rispetto degli obblighi legali di conservazione o adempimento degli obblighi locali di dichiarazione nel luogo del Suo alloggio).
Inoltre, il trattamento può avvenire, se del caso, per la tutela di interessi legittimi nostri o di terzi, nonché per la difesa e l’esercizio di diritti legali ai sensi dell’art. 6, par. 1, lett. f del GDPR. Ove richiesto dalla legge, La informeremo separatamente indicando l’interesse legittimo.
Destinatari
I Suoi dati sono trasmessi ai seguenti destinatari:
- Il fornitore dell’alloggio presso il quale ha effettuato la prenotazione (per l’esecuzione del contratto) e ulteriori intermediari, nella misura in cui siano necessari per la gestione della prenotazione (ad es. agenzie che rappresentano più fornitori/host)
- Fornitori di servizi di pagamento (per l’elaborazione dei pagamenti)
- Eventuali fornitori di servizi IT o responsabili del trattamento che ci supportano nella fornitura tecnica del portale, come descritto nella presente informativa sulla privacy
- Eventuali ulteriori destinatari, nella misura in cui ciò sia necessario per l’adempimento di obblighi contrattuali o legali
I fornitori dell’alloggio trattano i Suoi dati sotto la propria responsabilità al fine di adempiere al contratto di locazione tra Lei e l’alloggio. In tale contesto, i fornitori dell’alloggio possono trattare ulteriormente i Suoi dati, ad esempio per organizzare/preparare il Suo arrivo e la Sua partenza. Per fornire servizi aggiuntivi o rispettare le normative locali, i fornitori dell’alloggio possono, se necessario, richiederLe ulteriori informazioni. La preghiamo di consultare l’informativa sulla privacy del fornitore dell’alloggio per informazioni sul trattamento dei Suoi dati.
Qualora il fornitore del Suo alloggio cambi tra il momento della prenotazione e l’inizio del viaggio, trasmetteremo i Suoi dati di prenotazione al nuovo fornitore dell’alloggio.
Trattamento dei dati in paesi terzi
Il trasferimento dei Suoi dati verso paesi terzi al di fuori dell’UE/dello SEE non avviene in linea di principio, salvo che ciò sia necessario per l’esecuzione del contratto o che Lei abbia fornito il Suo consenso esplicito (ad es. se l’alloggio prenotato si trova in un paese terzo).
Qualora si verifichi un trasferimento verso paesi terzi, garantiamo che sia assicurato un livello adeguato di protezione dei dati, ad esempio mediante clausole contrattuali standard dell’UE o una decisione di adeguatezza della Commissione europea.
Periodo di conservazione
Conserviamo i Suoi dati personali per la durata dell’esecuzione del contratto e successivamente in conformità ai termini legali di conservazione. Decorso tale periodo, i Suoi dati saranno cancellati, salvo che un ulteriore trattamento sia necessario per altri scopi indicati nella presente informativa.
Check-in digitale – Chekin.io
Sulla nostra piattaforma di prenotazione integriamo il servizio “Chekin.io” di Chekin S.L., Calle de la Innovación 3, 41020 Siviglia, Spagna. Chekin.io è una piattaforma digitale per la registrazione automatizzata degli ospiti e la gestione degli obblighi di dichiarazione per le strutture ricettive. Se prenota un alloggio Holidu (Holidu Homes) tramite la nostra piattaforma di prenotazione o uno dei nostri portali partner, può effettuare il check-in digitale nel Suo alloggio con l’aiuto di questo fornitore di servizi.
Descrizione del trattamento dei dati e finalità
Nell’ambito dell’utilizzo di Chekin.io vengono trattati dati personali degli ospiti (ad es. nome, dati di contatto, dati identificativi, dati relativi al soggiorno). La finalità del trattamento dei dati è la registrazione digitale, la gestione e la trasmissione dei dati degli ospiti per la gestione della Sua prenotazione, nonché l’adempimento degli obblighi legali di dichiarazione nei confronti delle autorità, nonché l’ottimizzazione dei processi amministrativi interni della struttura ricettiva.
Base giuridica del trattamento dei dati
Il trattamento avviene per l’esecuzione del contratto ai sensi dell’art. 6, par. 1, lett. b del GDPR, nonché per l’adempimento di obblighi legali (art. 6, par. 1, frase 1, lett. c del GDPR), in particolare in relazione agli obblighi di dichiarazione previsti dalla normativa nazionale applicabile.
Destinatari
Il destinatario dei dati è Chekin S.L. in qualità di responsabile del trattamento. In qualità di responsabile del trattamento ai sensi dell’art. 28 del GDPR, Chekin è tenuta a trattare i Suoi dati esclusivamente secondo istruzioni e non per finalità proprie. A seconda degli obblighi legali, i dati possono essere trasmessi alle autorità competenti (ad es. polizia, autorità di registrazione).
Ulteriori informazioni sul trattamento dei dati personali da parte di Chekin.io sono disponibili al seguente link: https://chekin.com/de/privacy-policy/
Trattamento dei dati in paesi terzi
Il trattamento avviene in linea di principio all’interno dell’Unione Europea (UE). Qualora in singoli casi avvenga comunque un trasferimento verso un paese terzo, ciò avverrà esclusivamente nel rispetto dei requisiti legali, in particolare mediante la stipula di clausole contrattuali standard o sulla base di una decisione di adeguatezza della Commissione europea.
Periodo di conservazione
I dati sono conservati per la durata degli obblighi legali di conservazione e successivamente cancellati, salvo che sussistano ulteriori obblighi legali di conservazione o di prova. Un’ulteriore conservazione avviene solo se necessaria per l’adempimento di ulteriori obblighi contrattuali o legali.
Zendesk per rispondere alle domande dei clienti
Se l'utente ci invia una richiesta tramite il Sito Web o via e-mail, utilizziamo il sistema di ticketing "Zendesk" per elaborare tali richieste, un servizio fornito da Zendesk Inc, 989 Market Street 300, San Francisco, CA 94102.
I dati forniti inizialmente nella richiesta vengono registrati in Zendesk. Si tratta almeno del vostro nome e cognome, del vostro indirizzo e-mail e/o del vostro numero di telefono. Se nel corso della vostra richiesta ci avete fornito anche il vostro indirizzo e altri dati personali, anche questi verranno elaborati nel sistema di ticketing. La base giuridica per l'elaborazione dei vostri dati in Zendesk è l'art. 6 comma 1 lett. f) GDPR, ovvero il nostro legittimo interesse all'elaborazione efficiente delle richieste dei clienti.
In linea di principio, i vostri dati personali vengono elaborati nell'UE, ma poiché Zendesk è un fornitore con sede negli Stati Uniti, non si può escludere un trasferimento di dati personali negli Stati Uniti. Di conseguenza, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 (2) lett. c GDPR. Queste clausole obbligano il destinatario dei dati negli USA a trattare i dati in conformità con il livello di protezione europeo. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario negli USA ulteriori disposizioni e impegni.
Per ulteriori informazioni sul trattamento dei dati da parte di Zendesk, consultare l'informativa sulla privacy di Zendesk all'indirizzo: https://www.zendesk.com/it/company/agreements-and-terms/privacy-notice/.
Comunicazione tramite chat
Per rispondere in modo efficiente alle richieste dei clienti, mettiamo a disposizione dei nostri ospiti sul nostro sito web e nell’app una funzione di chat basata sull’intelligenza artificiale (IA). L’intelligenza artificiale (IA) risponde automaticamente alle richieste semplici. In caso di richieste più complesse o su richiesta dell’utente, interviene un operatore del servizio clienti. Nell’ambito della comunicazione tramite chat vengono trattati i dati del Suo account (solo per utenti registrati), nonché i dati personali forniti nei Suoi messaggi. Se non è registrato o non ha effettuato l’accesso, può utilizzare la chat anche in forma anonima (a condizione che non inserisca dati personali nei messaggi).
In linea di principio, rispondiamo alla Sua richiesta direttamente tramite lo strumento di chat. Tuttavia, può anche fornire volontariamente il Suo indirizzo e-mail e/o numero di telefono per consentire la gestione della richiesta tramite tali canali.
La base giuridica del trattamento dei dati è il nostro legittimo interesse a rispondere in modo efficiente alle richieste presentate su iniziativa dell’utente, ai sensi dell’art. 6, par. 1, lett. f del GDPR. Qualora la richiesta o i messaggi riguardino l’esecuzione di un contratto o l’adozione di misure precontrattuali, la base giuridica del trattamento è l’art. 6, par. 1, lett. b del GDPR.
Se prenota un alloggio tramite Holidu, può contattare direttamente l’host e il servizio clienti Holidu tramite la nostra funzione di chat e comunicare in merito alla Sua prenotazione. I Suoi messaggi di chat vengono condivisi con l’host. Può consultare in qualsiasi momento la cronologia della chat nella sezione messaggi. Nell’ambito della chat possono essere trattati dati personali, in particolare:
- Dati di contatto e di prenotazione (ad es. nome, dati di contatto, alloggio prenotato, date del viaggio)
- Dati relativi ai contenuti: messaggi di testo inseriti nella chat, inclusi tutti i dati personali in essi contenuti (ad es. informazioni su arrivo e partenza, richieste, reclami ecc.)
- Metadati: orario del messaggio, cronologia della chat, associazione al Suo account utente
- Dati tecnici: indirizzo IP, informazioni su dispositivo e browser
La preghiamo di evitare di condividere contenuti sensibili tramite la chat (ad es. dati sanitari, foto di documenti di identità ecc.). Qualora non desideri utilizzare la chat, può in qualsiasi momento contattare il Suo host tramite i dati di contatto forniti nella conferma della prenotazione (ad es. telefonicamente o via e-mail).
La base giuridica del trattamento dei dati è l’esecuzione del nostro contratto ai sensi dell’art. 6, par. 1, lett. b del GDPR (risposta alle Sue richieste e facilitazione della comunicazione tra Lei e il Suo host). Qualora la richiesta formulata nella chat non sia correlata al nostro contratto, la base giuridica è il nostro legittimo interesse a una comunicazione centralizzata ed efficiente tra Holidu, ospite e host ai sensi dell’art. 6, par. 1, lett. f del GDPR.
I contenuti della chat possono inoltre essere utilizzati per migliorare continuamente la qualità delle risposte automatizzate. Qualora una richiesta venga da Lei inoltrata a un operatore umano o venga rilevato un problema nella cronologia della chat, il nostro team di assistenza clienti potrà accedere alle conversazioni pertinenti tra Lei, l’host e l’assistente IA. Lo scopo di tale accesso è, da un lato, gestire e risolvere la specifica richiesta e, dall’altro, analizzare le conversazioni per migliorare le istruzioni (prompt) dell’assistente IA. La base giuridica è il nostro legittimo interesse al miglioramento dei nostri servizi e del nostro servizio clienti ai sensi dell’art. 6, par. 1, lett. f del GDPR.
I dati vengono cancellati non appena non sono più necessari per il raggiungimento delle finalità per cui sono stati raccolti, ossia quando la richiesta è stata definitivamente gestita. Le cronologie delle chat relative alla Sua prenotazione vengono conservate per la durata del rapporto commerciale e successivamente fino alla scadenza dei termini legali di conservazione. I contenuti delle chat utilizzati per l’addestramento dell’IA vengono conservati per il tempo necessario al miglioramento del modello di IA. Ove possibile, tali dati vengono conservati in forma anonimizzata.
Servizio clienti via WhatsApp Business
Per comunicare utilizziamo WhatsApp Business, un servizio fornito da WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda.
Potete contattarci, ad esempio, tramite un pulsante sul sito web. In tal modo, verranno elaborati i vostri dati di contatto sotto forma di numero di telefono, nonché i dati meta-comunicativi (ad es. informazioni sul dispositivo, indirizzi IP).
Desideriamo sottolineare che il contenuto della comunicazione (cioè il contenuto del messaggio e le immagini allegate) è crittografato da un capo all'altro. Ciò significa che il contenuto dei messaggi non può essere visualizzato, nemmeno da WhatsApp Ireland Limited stessa. È necessario utilizzare sempre una versione aggiornata di Messenger con la crittografia abilitata per garantire che il contenuto dei messaggi sia crittografato.
Tuttavia, vorremmo anche sottolineare che, sebbene i fornitori di messaggistica non possano visualizzare i contenuti, possono scoprire che e quando comunicate con noi, nonché elaborare informazioni tecniche sul dispositivo utilizzato e, a seconda delle impostazioni del vostro dispositivo, anche informazioni sulla posizione (i cosiddetti metadati).
Se vi chiediamo l'autorizzazione prima di comunicare con voi tramite Messenger, la base giuridica per il trattamento dei vostri dati è il consenso ai sensi dell'art. 6 par. 1 p. 1 lit. a. GDPR. Altrimenti, se non vi chiediamo il permesso e ci contattate, ad esempio, di vostra iniziativa, utilizziamo WhatsApp in relazione ai nostri partner contrattuali e nel contesto dell'avvio di un contratto come misura contrattuale ai sensi dell'Art. 6 comma 1 p. 1 lit. b. GDPR e nel caso di altre parti interessate sulla base dei nostri legittimi interessi ai sensi dell'art. 6 comma 1 p. 1 lett. f. GDPR per una comunicazione rapida ed efficiente.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore di servizi, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
Poiché avviene un trasferimento di dati personali negli Stati Uniti, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 (2) lit. c GDPR. Queste clausole obbligano il destinatario dei dati negli USA a trattare i dati in conformità con il livello di protezione europeo. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario ulteriori disposizioni e impegni.
Le condizioni d'uso di WhatsApp e le informazioni sulla protezione dei dati possono essere consultate ai seguenti link:
- https://www.whatsapp.com/legal/?lang=it
- https://www.whatsapp.com/privacy?lang=it
- https://www.whatsapp.com/legal/business-data-processing-terms?lang=it
Potete revocare il consenso dato e opporvi alla comunicazione con noi e con WhatsApp in qualsiasi momento. In questo caso, cancelleremo i messaggi in conformità alle nostre linee guida generali per la cancellazione (ad esempio, come descritto sopra, dopo la fine dei rapporti contrattuali nell'ambito delle esigenze di archiviazione, ecc.) e altrimenti non appena potremo presumere di aver risposto alle informazioni che ci avete fornito, se non è previsto alcun riferimento a una conversazione precedente e se la cancellazione non è in contrasto con gli obblighi di conservazione previsti dalla legge.
Infine, vorremmo sottolineare che ci riserviamo il diritto di non rispondere alle richieste di informazioni via WhatsApp per motivi di sicurezza. Ciò avviene, ad esempio, se le informazioni contrattuali interne richiedono una particolare riservatezza o se una risposta via WhatsApp non soddisfa i requisiti formali. In questi casi, vi rimanderemo a canali di comunicazione più adeguati.
Invio di candidature
Se vi candidate tramite la nostra pagina delle carriere o via e-mail, raccogliamo dati personali. Questi includono, in particolare, i vostri dati di contatto (come nome e cognome, numero di telefono e indirizzo e-mail dell'utente), nonché altri dati che ci fornite sul vostro background (ad esempio, curriculum vitae, qualifiche, titoli di studio ed esperienze lavorative) e su di voi (ad esempio, lettera di presentazione, interessi personali). Possono essere incluse anche categorie speciali di dati personali (ad esempio, informazioni su una grave disabilità).
Di norma, i vostri dati personali saranno raccolti direttamente da voi nell'ambito del processo di candidatura e saranno criptati durante la trasmissione elettronica. La base giuridica principale è il § 26 (1) BDSG (base giuridica del diritto tedesco applicabile a Holidu GmbH in quanto datore di lavoro). Inoltre, il consenso ai sensi dell'art. 6 comma 1 lett. aGDPR in combinazione con il § 26 comma 2 BDSG può essere utilizzato come disposizione di autorizzazione alla protezione dei dati. Se il trattamento dei vostri dati si basa sul consenso, avete il diritto di revocarlo in qualsiasi momento con effetto per il futuro.
All'interno della nostra azienda, hanno accesso ai vostri dati personali solo le persone e i reparti (ad esempio, le Risorse Umane) che ne hanno assolutamente bisogno per svolgere il processo di candidatura o per adempiere ai nostri obblighi legali. Se necessario, le vostre candidature saranno inoltrate alle persone competenti per l'esame. In nessun caso i vostri dati personali saranno trasmessi a terzi senza autorizzazione.
Per la visualizzazione e l'elaborazione delle richieste utilizziamo l'elaboratore di ordini "Personio" di Personio GmbH & Co. KG, Rundfunkplatz 4, 80335 Monaco. Con questa società abbiamo stipulato un contratto di elaborazione degli ordini ai sensi dell'art. 28 GDPR per garantire la sicurezza dei vostri dati personali.
I vostri dati relativi a una candidatura per uno specifico annuncio di lavoro saranno memorizzati ed elaborati da noi o nella piattaforma Personio durante il processo di candidatura in corso. Al termine del processo di candidatura (ad es. sotto forma di accettazione o rifiuto), il processo di candidatura, compresi tutti i dati personali, viene cancellato dal sistema entro sei mesi dal completamento del processo di candidatura. I dati dei candidati selezionati saranno conservati in modo sicuro per un massimo di 2 anni, a condizione che i candidati abbiano dato il loro consenso ai sensi dell'art. 6 comma 1 p. 1 lett. a GDPR in combinato disposto con il § 26 comma 2 BDSG. È possibile revocare il proprio consenso in qualsiasi momento con effetto per il futuro. A tal fine è sufficiente un'e-mail informale ai recapiti della persona responsabile sopra indicata. In caso di accettazione, i documenti di candidatura saranno trasferiti nel fascicolo personale.
Scrivere recensioni
Sul nostro sito web avete la possibilità di lasciare recensioni sulle case vacanza offerte. A tal fine, abbiamo bisogno del vostro nome o di uno pseudonimo e del vostro indirizzo e-mail (che non verrà pubblicato). Inoltre, il vostro indirizzo IP e l'ora di pubblicazione saranno registrati e memorizzati per un massimo di 7 giorni. La memorizzazione dell'IP e dell'indirizzo e-mail avviene per motivi di sicurezza e nel caso in cui la persona interessata violi i diritti di terzi o pubblichi contenuti illegali attraverso un commento inviato.
Le recensioni possono essere inviate in modo tale che gli altri utenti del sito non possano identificarvi. Spetta all'utente decidere se fornire dati personali oltre a quelli obbligatori. Si prega di notare che quando si sceglie lo pseudonimo, così come nei campi di testo libero e quando si caricano le foto, è anche possibile fornire informazioni che consentono di identificarvi personalmente. Si consiglia di scrivere il testo della recensione senza fornire dati personali e di progettare le foto di conseguenza. Ci riserviamo il diritto di non pubblicare o di anonimizzare (parzialmente) le recensioni che contengono dati personali.
Se la revisione contiene dati personali, il trattamento si basa sul vostro consenso (art. 6 cpv. 1 lett. a GDPR). Potete revocare il vostro consenso in qualsiasi momento. A tal fine, è sufficiente una comunicazione informale via e-mail. La revoca non pregiudica la legittimità delle operazioni di trattamento dei dati già effettuate. In caso di revoca del consenso, cancelleremo o renderemo anonima la revisione.
Quando inviate la vostra recensione, possiamo assegnarla a una prenotazione specifica e quindi anche a ulteriori dati dei vostri clienti. Tuttavia, questi sono visibili solo a noi. La memorizzazione di ulteriori informazioni (indirizzo IP) si basa sul nostro legittimo interesse, ai sensi dell'art. 6 cpv. 1 lett. f GDPR, alla possibilità di assegnare le recensioni agli autori. Ci riserviamo il diritto di cancellare i commenti qualora vengano contestati da terzi come illegali. Gli indirizzi IP e gli indirizzi e-mail raccolti vengono cancellati dopo 7 giorni.
Newsletter e messaggi transazionali (Sendgrid)
Per l'invio della newsletter utilizziamo, in caso di iscrizione, la cosiddetta procedura di double opt-in. Ciò significa che Le invieremo la nostra newsletter via e-mail solo dopo che avrà espressamente confermato di acconsentire alla ricezione della newsletter. A tal fine, riceverà inizialmente un'e-mail contenente un link tramite il quale potrà confermare di voler ricevere newsletter in futuro in qualità di titolare del relativo indirizzo e-mail. Con la conferma, ci fornisce il Suo consenso ai sensi dell'art. 6, par. 1, lett. a del GDPR affinché possiamo utilizzare i Suoi dati personali per l'invio della newsletter richiesta.
Al momento dell'iscrizione alla newsletter, memorizziamo, oltre all'indirizzo e-mail necessario per l'invio, l'indirizzo IP tramite il quale si è registrato alla newsletter nonché la data e l'ora dell'iscrizione e della conferma, al fine di poter tracciare eventuali abusi in un momento successivo. La base giuridica è il nostro legittimo interesse ai sensi dell'art. 6, par. 1, lett. f del GDPR.
Può annullare l'iscrizione alla newsletter in qualsiasi momento tramite il link inserito in ogni newsletter oppure inviando un'e-mail al titolare del trattamento sopra indicato. Dopo la cancellazione, il Suo indirizzo e-mail verrà immediatamente rimosso dalla nostra lista di distribuzione della newsletter, salvo che Lei abbia espressamente acconsentito a un ulteriore utilizzo dei dati raccolti o che l'ulteriore trattamento sia altrimenti consentito dalla legge.
Oltre alla newsletter, riceverà i cosiddetti messaggi transazionali e notifiche push. Si tratta di informazioni relative a prenotazioni, pagamenti e check-in che sono necessarie per la comunicazione nell'ambito del rapporto contrattuale. La base giuridica per l'invio di questo tipo di messaggi è l'art. 6, par. 1, lett. b del GDPR, ossia l'esecuzione del contratto tra Lei, Holidu GmbH e gli host.
L'invio delle nostre newsletter via e-mail e dei messaggi transazionali avviene tramite un fornitore di servizi tecnici (Sendgrid), al quale trasmettiamo i Suoi dati.
Tramite Sendgrid vengono inviati i suddetti messaggi transazionali e le notifiche push nell'ambito del Suo rapporto contrattuale. Se necessario, vengono trattate anche informazioni relative alla Sua interazione con il sito web di Holidu.
Inoltre, qualora Lei abbia prestato il Suo consenso, le newsletter vengono analizzate statisticamente. A tal fine, le e-mail inviate contengono i cosiddetti web beacon o pixel di tracciamento. In questo modo è possibile determinare se un messaggio della newsletter è stato aperto e quali link sono stati eventualmente cliccati. Con l'ausilio del cosiddetto conversion tracking è inoltre possibile analizzare se, dopo aver cliccato su un link della newsletter, sia stata effettuata un'azione precedentemente definita. Inoltre, vengono raccolte informazioni tecniche (ad es. momento dell'accesso, indirizzo IP, tipo di browser e sistema operativo). I dati vengono associati ad altri Suoi dati personali, ossia l'indirizzo e-mail. Tali dati servono per l'analisi statistica delle campagne di newsletter e per il retargeting del destinatario. I risultati di tali analisi possono essere utilizzati per adattare meglio le future newsletter agli interessi dei destinatari. Se desidera revocare il Suo consenso all'analisi dei dati a fini statistici, dovrà annullare l'iscrizione alla newsletter.
Abbiamo stipulato un contratto di trattamento dei dati con il nostro fornitore di servizi e-mail, nel quale lo obblighiamo a proteggere i dati dei nostri clienti.
Fornitore di servizi: Sendgrid (di Twilio)
Indirizzo: SendGrid, Inc., 1801 California Street, Suite 500, Denver, CO 80202, Stati Uniti
Informativa sulla privacy: https://www.twilio.com/en-us/legal/privacy
Trasferimento verso paesi terzi: Sendgrid Inc. è certificata ai sensi del EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati, come consultabile al seguente link: https://www.dataprivacyframework.gov/s/participant-search.
Contatto telefonico – AirCall
Utilizziamo il software “AirCall” (Aircall SAS, 11-15 rue Saint Georges, 75009 Parigi) per scopi di comunicazione telefonica. Aircall è una soluzione di telefonia basata su cloud, utilizzata in particolare per la gestione e l’esecuzione di chiamate telefoniche nonché per l’integrazione con altri sistemi di comunicazione e CRM.
Nell’ambito dell’utilizzo di Aircall vengono trattati i seguenti dati personali:
- Numeri di telefono, nomi e altri dati di contatto degli interlocutori
- Storico delle chiamate, orari delle chiamate, dati di connessione
- Eventuali registrazioni delle chiamate (se attivate e legalmente consentite)
- Dati tecnici di utilizzo (ad es. indirizzo IP, informazioni sul dispositivo)
La finalità del trattamento dei dati consiste nella gestione efficiente e nella documentazione della comunicazione telefonica con clienti, potenziali clienti e partner commerciali, nonché nel miglioramento dei processi di servizio e nell’integrazione nei sistemi CRM e di supporto esistenti.
Il trattamento avviene sulla base dell’art. 6, par. 1, frase 1, lett. b del GDPR (esecuzione del contratto o misure precontrattuali), nella misura in cui la comunicazione serva all’instaurazione o all’esecuzione di un rapporto contrattuale. Nella misura in cui sia necessario il consenso (ad es. per le registrazioni delle chiamate), il trattamento avviene sulla base del Suo consenso ai sensi dell’art. 6, par. 1, frase 1, lett. a del GDPR. Il consenso può essere revocato in qualsiasi momento con effetto per il futuro. Per il resto, il trattamento avviene sulla base dell’art. 6, par. 1, frase 1, lett. f del GDPR (legittimo interesse), in particolare per rispondere a richieste telefoniche generali che non rientrano nei casi sopra indicati nonché, se necessario, per la difesa e l’esercizio di diritti legali. Ove applicabile, La informeremo separatamente indicando l’interesse legittimo, nella misura prevista dalla legge.
Abbiamo stipulato con il fornitore di servizi un contratto di trattamento dei dati, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi. Aircall può avvalersi di sub-responsabili del trattamento al di fuori dell’UE/SEE per l’erogazione dei propri servizi, in particolare negli Stati Uniti. Per i trasferimenti di dati verso paesi terzi, Aircall è tenuta a garantire adeguate garanzie ai sensi degli artt. 44 e seguenti del GDPR, in particolare mediante la conclusione di clausole contrattuali standard dell’UE e, se necessario, ulteriori misure di protezione. La società statunitense Aircall, Inc. è certificata ai sensi del EU-U.S. Data Privacy Framework.
I dati personali vengono in linea di principio conservati solo per il tempo necessario al raggiungimento delle finalità sopra indicate. I dati delle chiamate e di connessione vengono cancellati da Aircall allo scadere dei termini contrattualmente concordati, salvo che sussistano obblighi legali di conservazione più lunghi. Le registrazioni delle chiamate vengono conservate solo per il tempo necessario alla rispettiva finalità e a condizione che vi sia consenso.
Ulteriori informazioni sulla protezione dei dati presso AirCall sono disponibili su https://aircall.io/privacy-faqs/ nonché su https://aircall.io/privacy/
Svolgimento di concorsi
Occasionalmente organizziamo concorsi e campagne ai quali possono partecipare clienti e interessati. Nell’ambito della partecipazione a un concorso o a una campagna, trattiamo i dati da Lei forniti nel modulo di registrazione o nell’e-mail. Tali dati possono includere in particolare: indirizzo e-mail, nome e cognome, indirizzo, dati di contenuto (ad es. testi inseriti, fotografie, video). I Suoi dati non saranno trasmessi a terzi, salvo che la trasmissione sia necessaria per lo svolgimento del concorso o per l’invio del premio.
Il trattamento dei Suoi dati personali avviene al fine di gestire il concorso o la campagna, in particolare per determinare e informare i vincitori. Ai fini della spedizione e consegna dei premi, potremo successivamente raccogliere e trattare ulteriori dati (ad es. il Suo indirizzo postale).
Il trattamento dei dati avviene per l’esecuzione del contratto relativo al concorso ai sensi dell’art. 6, par. 1, lett. b del GDPR.
Nel caso in cui i vincitori vengano pubblicati nell’ambito del concorso, segnaliamo che anche i nomi dei partecipanti potranno essere pubblicati in tale contesto. I partecipanti possono opporsi in qualsiasi momento.
I dati trattati saranno cancellati dopo la conclusione o la scadenza del concorso o della campagna e dopo l’invio dei premi. Di norma, i dati vengono cancellati entro 7 giorni dalla partecipazione. Qualora, al momento dell’iscrizione al concorso, Lei abbia acconsentito all’invio di informazioni promozionali, l’ulteriore trattamento dei dati e delle informazioni coperti da tale consenso avverrà in conformità alle disposizioni di legge – di norma fino alla revoca del Suo consenso.
Trattamento di fotografie e video durante eventi
Nell’ambito dei nostri eventi realizziamo regolarmente fotografie e, se del caso, registrazioni video nelle quali i partecipanti possono essere totalmente o parzialmente identificabili. La base giuridica per il trattamento di tali registrazioni è l’art. 6, par. 1, lett. f del GDPR. Il legittimo interesse di Holidu GmbH consiste nella documentazione dell’evento nonché nella comunicazione esterna e interna e nelle attività di pubbliche relazioni.
Ciò può includere in particolare la pubblicazione delle registrazioni nei seguenti canali:
- sul sito web di Holidu GmbH,
- sui canali social media di Holidu GmbH (Instagram, LinkedIn),
- nonché nella newsletter o in altre pubblicazioni di Holidu GmbH.
Le registrazioni sono utilizzate esclusivamente per le finalità sopra indicate.
Qualora i partecipanti non desiderino essere fotografati o che le loro immagini vengano pubblicate, possono comunicarlo in qualsiasi momento sul posto alla fotografa o al fotografo oppure ai responsabili dell’evento.
Le registrazioni vengono cancellate non appena non sono più necessarie per le finalità sopra indicate o nel caso in cui venga presentata un’opposizione legittima ai sensi dell’art. 21 del GDPR. Ulteriori informazioni sull’esercizio dei Suoi diritti in qualità di interessato sono disponibili nella sezione «I Suoi diritti».
Cookie
Il nostro sito web utilizza i cosiddetti "cookie". I cookie sono piccoli file di testo che vengono memorizzati temporaneamente per la durata di una sessione (cookie di sessione) o permanentemente (cookie permanenti) sul vostro terminale. I cookie di sessione vengono cancellati automaticamente al termine della visita. I cookie permanenti rimangono memorizzati sul vostro dispositivo finale finché non li cancellate voi stessi o finché non vengono cancellati automaticamente dal vostro browser web.
I cookie hanno diverse funzioni. Molti cookie sono tecnicamente necessari, in quanto alcune funzioni del sito web non potrebbero funzionare senza di essi (ad esempio, la funzione del carrello della spesa o le impostazioni della lingua). Altri cookie sono utilizzati per valutare il comportamento degli utenti o per visualizzare pubblicità.
Il trattamento dei dati attraverso l'uso di cookie assolutamente necessari si basa su un interesse legittimo ai sensi dell'art. 6 (1) lit. f GDPR nella fornitura tecnicamente priva di errori dei nostri servizi. Per i dettagli sulle finalità del trattamento e sugli interessi legittimi, si rimanda alle spiegazioni sul trattamento specifico dei dati.
Il trattamento dei dati personali attraverso l'utilizzo di altri cookie si basa sul consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. Il consenso può essere revocato in qualsiasi momento per il futuro. Se tali cookie vengono utilizzati per scopi di analisi e ottimizzazione, vi informeremo separatamente nell'ambito della presente dichiarazione sulla protezione dei dati e richiederemo il consenso ai sensi dell'art. 6 par. 1 lett. a GDPR.
Informazioni dettagliate sui cookie utilizzati sul nostro sito web sono disponibili nel nostro banner dei cookie quando si visita il nostro sito.
È possibile impostare il browser in modo che
- essere informati sull'impostazione dei cookie
- Consentire i cookie solo in singoli casi
- Escludere l'accettazione dei cookie per determinati casi o in generale
- Attivare la cancellazione automatica dei cookie alla chiusura del browser.
Le impostazioni dei cookie possono essere gestite ai seguenti link per i rispettivi browser:
- Google Chrome: https://support.google.com/chrome/answer/95647?hl=it
- Mozilla Firefox: https://support.mozilla.org/it/kb/protezione-antitracciamento-avanzata-firefox-desktop
- Edge (Microsoft): https://support.microsoft.com/it-it/windows/eliminare-e-gestire-i-cookie-168dab11-0753-043d-7c16-ede5947fc64d
- Safari: https://support.apple.com/it-it/guide/safari/sfri11471/mac
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
È inoltre possibile gestire individualmente i cookie di molte aziende e funzioni utilizzate per la pubblicità. A tale scopo, utilizzare i relativi strumenti utente, disponibili su https://www.aboutads.info/choices/ o http://www.youronlinechoices.com/uk/your-ad-choices.
La maggior parte dei browser offre anche la cosiddetta "funzione do-not-track". Attivando questa funzione, il browser in questione comunica alle reti pubblicitarie, ai siti web e alle applicazioni che non si desidera essere "tracciati" ai fini della pubblicità comportamentale e simili.
Per informazioni e istruzioni su come modificare questa funzione, a seconda del provider del browser, consultare i link seguenti:
- Google Chrome: https://support.google.com/chrome/answer/2790761?co=GENIE.Platform%3DDesktop&hl=it
- Mozilla Firefox: https://support.mozilla.org/it/kb/impedire-tracciamento-siti-web
- Edge (Microsoft): https://support.microsoft.com/it-it/windows/usare-do-not-track-in-internet-explorer-11-ad61fa73-d533-ce96-3f64-2aa3a332e792
- Safari: https://support.apple.com/it-it/guide/safari/sfri11471/mac
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
Inoltre, è possibile impedire il caricamento dei cosiddetti script per impostazione predefinita. "NoScript" consente l'esecuzione di JavaScript, Java e altri plug-in solo su domini affidabili di vostra scelta. Informazioni e istruzioni su come modificare questa funzione possono essere ottenute dal fornitore del vostro browser (ad esempio, per Mozilla Firefox: https://addons.mozilla.org/it/firefox/addon/noscript/).
Si prega di notare che se si disattivano i cookie, la funzionalità del nostro sito web potrebbe essere limitata.
Modifica delle impostazioni dei cookie
Potete adattare le vostre impostazioni sui cookie in qualsiasi momento. A tal fine, visitate nuovamente il nostro sito web e aprite le impostazioni dei cookie tramite il banner dei cookie.
Customer.io
Utilizziamo il servizio Customer.io, fornito da Peaberry Software Inc. (Customer.io), con sede negli Stati Uniti. Customer.io serve per la gestione, l’automazione e l’analisi di notifiche e-mail, in-app e push, nonché per l’ottimizzazione della nostra comunicazione di marketing e delle nostre attività pubblicitarie.
A condizione che Lei ci abbia fornito il Suo consenso ai sensi dell’art. 6, par. 1, lett. a) del GDPR, trattiamo i seguenti dati personali:
- Nome e cognome
- Indirizzo e-mail
- Numero identificativo del dispositivo e del browser, indirizzo IP, indirizzo MAC ed eventualmente ulteriori ID, nonché le informazioni associate e i dati di telemetria
- Interazioni con le e-mail (tassi di apertura, clic, cancellazioni dell’iscrizione)
- Comportamento di utilizzo all’interno dei nostri servizi (ad es. nella piattaforma di Property Management)
Questi dati vengono trattati per inviarLe messaggi personalizzati sulla base delle Sue interazioni e del Suo utilizzo dei servizi Holidu, nonché per realizzare campagne di marketing automatizzate. Inoltre, analizziamo i Suoi dati per creare le cosiddette “Lookalike Audiences”, al fine di identificare e raggiungere gruppi target simili sulla base dei dati dei clienti esistenti. Ove possibile, i Suoi dati vengono aggregati, pseudonimizzati o anonimizzati.
Poiché l’utilizzo di Customer.io può comportare il trasferimento di dati personali verso paesi al di fuori dell’UE e del SEE (Stati Uniti), sono necessari ulteriori meccanismi di protezione per garantire un livello di protezione dei dati conforme al GDPR. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione europea ai sensi dell’art. 45, par. 1 del GDPR per le aziende certificate nell’ambito dell’EU-U.S. Data Privacy Framework. Customer.io è certificata nell’ambito dell’EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati, consultabili al seguente link:
https://www.dataprivacyframework.gov/s/participant-search
I dati vengono conservati solo per il tempo necessario al rispettivo scopo di comunicazione. Non appena i dati non sono più necessari per l’invio o Lei revoca il Suo consenso, essi vengono cancellati.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Customer.io:
https://customer.io/legal/privacy-policy
Google Analytics
Il nostro sito web utilizza Google Analytics, un servizio di analisi di Internet fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda ("Google"). Google Analytics utilizza i cosiddetti "cookie".
Google utilizzerà queste informazioni per conto del gestore di questo sito web allo scopo di valutare l'utilizzo del sito web da parte degli utenti e di redigere rapporti sulle attività del sito web. Google utilizzerà queste informazioni anche per fornire al gestore del sito web altri servizi relativi all'utilizzo del sito web e di Internet. L'indirizzo IP inviato dal vostro browser nell'ambito di Google Analytics non viene combinato con altri dati di Google. Il trattamento avviene ai sensi dell'art. 6 cpv. 1 lett. a GDPR sulla base del consenso da voi fornito.
Utilizziamo Google Analytics solo con l'anonimizzazione dell'IP attivata. Ciò significa che il vostro indirizzo IP viene elaborato da Google solo in forma abbreviata.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore di servizi, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
Poiché il trasferimento dei dati personali da parte di Google a società affiliate e a sub-responsabili può avvenire verso paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire un livello di protezione dei dati conforme al GDPR. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45, par. 1 del GDPR per le aziende certificate nell'ambito dell'EU-U.S. Data Privacy Framework. Google LLC è certificata nell'ambito dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati.
Per eventuali trasferimenti verso altri paesi terzi, abbiamo stipulato con il fornitore clausole contrattuali standard ai sensi dell'art. 46, par. 2, lett. c del GDPR. Queste obbligano il destinatario nel paese terzo a trattare i dati conformemente al livello di protezione europeo.
Le condizioni di utilizzo di Google Analytics e le informazioni sulla protezione dei dati sono disponibili ai seguenti link:
- https://marketingplatform.google.com/about/analytics/terms/it/
- https://business.safety.google/privacy/
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. La cancellazione dei dati a livello di utente e di evento legati ai cookie, agli identificatori dell'utente (ad es. User ID) e agli ID pubblicitari (ad es. cookie DoubleClick, Android advertising ID, IDFA [identificatore Apple per gli inserzionisti]) avviene entro 2 mesi dalla loro raccolta.
È possibile impedire il salvataggio dei cookie modificando le impostazioni del proprio browser. Tuttavia, vi segnaliamo che in questo caso potreste non essere in grado di utilizzare tutte le funzioni di questo sito web senza limitazioni. È inoltre possibile impedire a Google di rilevare i dati generati dal cookie e di analizzare il vostro utilizzo del sito web (compreso il vostro indirizzo IP) e l'elaborazione di questi dati da parte di Google scaricando e installando il plug-in del browser disponibile all'indirizzo https://tools.google.com/dlpage/gaoptout?hl=it.
Annunci di Google
Sul nostro sito web utilizziamo "Google Ads", un servizio fornito da Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlanda (di seguito "Google"). Utilizziamo Google Ads per scopi di marketing e ottimizzazione, in particolare per pubblicare annunci pertinenti e interessanti per l'utente.
Se ci avete dato il vostro consenso ai sensi dell'art. 6 (1) p. 1 lett. a GDPR, possiamo utilizzare Google Ads per attirare l'attenzione sulle nostre offerte interessanti su siti web esterni. In questo modo possiamo determinare il successo delle singole misure pubblicitarie.
Questi annunci vengono forniti da Google tramite i cosiddetti "AdServer". A tale scopo utilizziamo i cosiddetti cookie AdServer, che possono essere utilizzati per misurare determinati parametri per la misurazione del successo, come la visualizzazione degli annunci o i clic degli utenti.
Se accedete al nostro sito web tramite un annuncio di Google, Google Ads memorizzerà un cookie sul vostro PC. Questi cookie perdono solitamente la loro validità dopo 30 giorni. Non sono destinati a identificarvi personalmente. Come valori di analisi per questo cookie vengono solitamente memorizzate le seguenti informazioni: ID univoco del cookie, numero di impressioni pubblicitarie per posizionamento (frequenza), ultima impressione (rilevante per le conversioni successive alla visualizzazione), informazioni di opt-out (che indicano che l'utente non desidera più essere indirizzato). Questi cookie consentono a Google di riconoscere il browser web dell'utente. Se un utente visita determinate pagine del sito web di un cliente Ads e il cookie memorizzato sul suo computer non è ancora scaduto, Google e il cliente saranno in grado di riconoscere che l'utente ha cliccato sull'annuncio ed è stato reindirizzato a quella pagina. A ogni cliente di Ads viene assegnato un cookie diverso. I cookie non possono quindi essere tracciati attraverso i siti web dei clienti Ads. Noi stessi non raccogliamo né elaboriamo alcun dato personale nell'ambito delle suddette misure pubblicitarie. Riceviamo solo valutazioni statistiche da Google. Queste valutazioni ci permettono di riconoscere quali misure pubblicitarie utilizzate sono particolarmente efficaci. Non riceviamo altri dati dall'utilizzo dei mezzi pubblicitari; in particolare, non possiamo identificare gli utenti sulla base di queste informazioni.
Grazie agli strumenti di marketing utilizzati, il vostro browser stabilisce automaticamente una connessione diretta con il server di Google. Non abbiamo alcuna influenza sulla portata e sull'ulteriore utilizzo dei dati raccolti da Google attraverso l'uso di Google Ads. Per quanto ne sappiamo, Google riceve l'informazione che avete richiamato la parte pertinente del nostro sito web o cliccato su uno dei nostri annunci. Se avete un account utente con Google e siete registrati, Google può assegnare la visita al vostro account utente. Anche se non siete registrati con Google o non avete effettuato il login, è possibile che Google ottenga e memorizzi il vostro indirizzo IP.
Poiché il trasferimento dei dati personali da parte di Google a società affiliate e a sub-responsabili può avvenire verso paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire un livello di protezione dei dati conforme al GDPR. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45, par. 1 del GDPR per le aziende certificate nell'ambito dell'EU-U.S. Data Privacy Framework. Google LLC è certificata ai sensi del quadro normativo UE-USA sulla protezione dei dati e si impegna pertanto a rispettare standard adeguati in materia di protezione dei dati, come si può verificare al seguente link: https://www.dataprivacyframework.gov/s/participant-search
Per eventuali trasferimenti verso altri paesi terzi, abbiamo stipulato con il fornitore clausole contrattuali standard ai sensi dell'art. 46, par. 2, lett. c del GDPR. Queste obbligano il destinatario nel paese terzo a trattare i dati conformemente al livello di protezione europeo.
Ulteriori informazioni sull'utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione e sulla protezione dei dati sono disponibili sulle seguenti pagine web di Google:
- Informativa sulla privacy: https://business.safety.google/privacy/
- Statistiche del sito web di Google: https://services.google.com/sitestats/it.html
Potete impedire l'installazione dei cookie cancellando quelli esistenti e disattivando la memorizzazione dei cookie nelle impostazioni del vostro browser web. Desideriamo sottolineare che in questo caso potreste non essere in grado di utilizzare appieno tutte le funzioni del nostro sito web. È inoltre possibile impedire la memorizzazione dei cookie impostando il browser web in modo da bloccare i cookie provenienti dal dominio "www.googleadservices.com" (https://adssettings.google.it/). Desideriamo sottolineare che questa impostazione verrà cancellata quando si cancelleranno i cookie. Inoltre, è possibile disattivare gli annunci basati sugli interessi tramite il link http://optout.aboutads.info. Si prega di notare che anche questa impostazione verrà cancellata con la cancellazione dei cookie.
Google reCAPTCHA
Sul nostro sito web utilizziamo "Google reCAPTCHA" (di seguito "reCAPTCHA"). Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda ("Google").
Lo scopo di reCAPTCHA è quello di verificare se l'inserimento dei dati sul nostro sito web (ad es. in un modulo di contatto) viene effettuato da un essere umano o da un programma automatico. A tal fine, reCAPTCHA analizza il comportamento del visitatore del sito web in base a diverse caratteristiche. L'analisi inizia automaticamente non appena il visitatore entra nel sito web. Per l'analisi, reCAPTCHA valuta varie informazioni, ad es.
- indirizzo IP
- tempo di permanenza del visitatore sul sito web
- movimenti del mouse effettuati dall'utente
I dati raccolti durante l'analisi vengono trasmessi a Google.
Le analisi di reCAPTCHA potrebbero essere eseguite in background. I visitatori del sito web potrebbero non essere informati che è in corso un'analisi. Il trattamento dei dati si basa sull'art. 6 para. 1 lit. f GDPR.
Abbiamo un interesse legittimo a proteggere il nostro sito web da spionaggio automatico abusivo e da invii automatici indesiderati (spam).
Poiché il trasferimento dei dati personali da parte di Google a società affiliate e a sub-responsabili può avvenire verso paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire un livello di protezione dei dati conforme al GDPR. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45, par. 1 del GDPR per le aziende certificate nell'ambito dell'EU-U.S. Data Privacy Framework. Google LLC è certificata ai sensi del EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare standard adeguati in materia di protezione dei dati, come si può verificare al seguente link: https://www.dataprivacyframework.gov/s/participant-search
Per eventuali trasferimenti verso altri paesi terzi, abbiamo stipulato con il fornitore clausole contrattuali standard ai sensi dell'art. 46, par. 2, lett. c del GDPR. Queste obbligano il destinatario nel paese terzo a trattare i dati conformemente al livello di protezione europeo.
Non memorizziamo alcun dato personale derivante dall'uso di reCAPTCHA. In generale, i dati personali dell'interessato vengono cancellati o bloccati non appena viene meno lo scopo della memorizzazione.
Ulteriori informazioni su Google reCAPTCHA e sull'informativa sulla privacy di Google sono disponibili ai seguenti link:
Pixel di Facebook
Sul nostro sito web utilizziamo il "Pixel di Facebook", un servizio fornito da Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irlanda (di seguito denominato "Facebook").
Se ci avete dato il vostro consenso ai sensi dell'art. 6 cpv. 1 lett. a GDPR, utilizziamo il Pixel di Facebook per scopi di marketing e ottimizzazione, in particolare per inserire annunci pertinenti e interessanti per voi su Facebook e migliorare così la nostra offerta, renderla più interessante per voi come utenti ed evitare annunci fastidiosi.
Il Pixel di Facebook consente a Facebook di mostrare i nostri annunci su Facebook, i cosiddetti "Facebook Ads", solo agli utenti di Facebook che sono stati visitatori della nostra presenza su Internet, in particolare che hanno mostrato interesse per la nostra offerta online. In questo caso, Facebook Pixel permette anche di verificare se un utente è stato reindirizzato al nostro sito web dopo aver cliccato sui nostri Facebook Ads. Facebook Pixel utilizza, tra l'altro, i cookie, ossia piccoli file di testo che vengono memorizzati localmente nella cache del browser web sul dispositivo finale dell'utente. Se avete effettuato l'accesso al vostro account utente di Facebook, la vostra visita al nostro sito web verrà registrata nel vostro account utente. I dati raccolti sull'utente sono anonimi per noi, quindi non ci permettono di trarre conclusioni sull'identità dell'utente. Tuttavia, questi dati possono essere collegati da Facebook al vostro account utente. Se l'utente dispone di un account utente presso Facebook ed è registrato, Facebook può assegnare la visita al suo account utente.
Poiché vi è un trasferimento di dati personali negli Stati Uniti, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 (2) lit. c GDPR. Queste clausole obbligano il destinatario dei dati negli USA a trattare i dati in conformità con il livello di protezione europeo. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario negli USA ulteriori disposizioni e impegni.
Ulteriori informazioni del fornitore terzo sulla protezione dei dati sono disponibili sul seguente sito web di Facebook: https://it-it.facebook.com/about/privacy.
Le informazioni sul pixel di Facebook sono disponibili sul seguente sito web di Facebook: https://it-it.facebook.com/business/help/651294705016616.
Potete effettuare le impostazioni relative ai tipi di pubblicità che vi vengono mostrati all'interno di Facebook sul sito web di Facebook: https://it-it.facebook.com/settings?tab=ads.
Si noti che questa impostazione verrà cancellata quando si cancellano i cookie. Inoltre, è possibile disattivare i cookie utilizzati per la misurazione del raggio d'azione e per scopi pubblicitari attraverso i seguenti siti web:
- http://optout.networkadvertising.org/
- http://www.aboutads.info/choices
- http://www.youronlinechoices.com/uk/your-ad-choices/
Si noti che anche questa impostazione verrà cancellata quando si cancellano i cookie.
Pubblico personalizzato di Facebook
Sul nostro sito web utilizziamo "Facebook Custom Audiences", uno strumento di remarketing di Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irlanda (di seguito "Facebook").
Facebook Custom Audiences ci consente di mostrare annunci pubblicitari basati sugli interessi, i cosiddetti "Facebook Ads", ai visitatori del nostro sito web quando visitano il social network Facebook o quando visitano altri siti web che utilizzano anch'essi Facebook Custom Audiences. A tal fine viene utilizzato un pixel (Facebook Pixel) dell'omonimo provider Facebook (vedi sopra).
Attraverso l'utilizzo di "Facebook Custom Audiences" in combinazione con Facebook Pixel, il vostro browser web stabilisce automaticamente una connessione diretta con il server di Facebook. Non abbiamo alcuna influenza sulla portata e sull'ulteriore utilizzo dei dati raccolti da Facebook attraverso l'uso di Facebook Custom Audiences. Per quanto ne sappiamo, Facebook riceve l'informazione che l'utente è entrato nella parte pertinente del nostro sito web o ha cliccato su uno dei nostri annunci. Se avete un account utente con Facebook e siete registrati, Facebook può assegnare la visita al vostro account utente. Anche se non siete registrati su Facebook o non avete effettuato il login, è possibile che Facebook apprenda e memorizzi il vostro indirizzo IP ed eventualmente altre caratteristiche identificative.
Utilizziamo le Custom Audiences di Facebook per scopi di marketing e di ottimizzazione, in particolare per visualizzare annunci rilevanti e interessanti per voi e quindi migliorare la nostra offerta e renderla più interessante per voi come utenti. La base giuridica per Facebook Custom Audiences e il Facebook Pixel è l'art. 6 comma 1 p. 1 lett. a GDPR (consenso).
Abbiamo stipulato un accordo per l'elaborazione degli ordini con il nostro fornitore di servizi Facebook, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
Poiché avviene un trasferimento di dati personali negli Stati Uniti, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 (2) lit. c GDPR. Queste clausole obbligano il destinatario dei dati negli USA a trattare i dati in conformità con il livello di protezione europeo. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario negli USA ulteriori disposizioni e impegni.
Ulteriori informazioni di Facebook sulla protezione dei dati sono disponibili sul sito web di Facebook: https://it-it.facebook.com/about/privacy.
Le informazioni sul pixel di Facebook sono disponibili sul seguente sito web di Facebook: https://it-it.facebook.com/business/help/651294705016616.
La disattivazione di Facebook Custom Audiences tramite Pixel è possibile per gli utenti che hanno effettuato il login su https://it-it.facebook.com/settings/?tab=ads#_.
Inoltre, è possibile disattivare i cookie utilizzati per la misurazione del raggio d'azione e per scopi pubblicitari attraverso i seguenti siti web:
- http://optout.networkadvertising.org/
- http://www.aboutads.info/choices
- http://www.youronlinechoices.com/uk/your-ad-choices/
Si noti che anche questa impostazione verrà eliminata quando si cancellano i cookie.
Microsoft Advertising (ex Bing Ads)
Sulle nostre pagine utilizziamo il monitoraggio delle conversioni di Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Se l'utente ha fornito il proprio consenso ai sensi dell'art. 6 par. 1 lett. a GDPR, Microsoft Advertising memorizzerà un cookie ("cookie di conversione") sul computer dell'utente che è entrato nel nostro sito web tramite un annuncio di Microsoft Advertising. Questi cookie perdono la loro validità dopo 30 giorni e non vengono utilizzati per l'identificazione personale. In questo modo, Microsoft e noi possiamo riconoscere che qualcuno ha fatto clic su un annuncio pubblicitario, è stato reindirizzato alla nostra offerta online e ha raggiunto una pagina di destinazione precedentemente determinata (la cosiddetta misurazione della conversione). Ogni cliente di Microsoft Advertising riceve un cookie diverso. I cookie non possono quindi essere tracciati tra i siti web dei clienti di Microsoft Advertising. Le informazioni raccolte tramite il cookie di conversione vengono utilizzate per creare statistiche di conversione per i clienti di Microsoft Advertising che hanno optato per il monitoraggio delle conversioni. I clienti di Microsoft Advertising vengono a conoscenza del numero totale di utenti che hanno fatto clic sul loro annuncio e sono stati indirizzati a una pagina contrassegnata da un tag di conversion tracking. Tuttavia, non ricevono informazioni che identificano personalmente gli utenti.
È inoltre possibile disattivare questa pubblicità personalizzata direttamente da Microsoft all'indirizzo: https://about.ads.microsoft.com/it-it/risorse/informative/annunci-personalizzati.
Poiché il trasferimento dei dati personali da parte di Microsoft a società affiliate e a sub-responsabili può avvenire verso paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire un livello di protezione dei dati conforme al GDPR. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45, par. 1 del GDPR per le aziende certificate nell'ambito dell'EU-U.S. Data Privacy Framework. Microsoft Corporation è certificata nell'ambito dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati.
Per eventuali trasferimenti verso altri paesi terzi, abbiamo stipulato con il fornitore clausole contrattuali standard ai sensi dell'art. 46, par. 2, lett. c del GDPR. Queste obbligano il destinatario nel paese terzo a trattare i dati conformemente al livello di protezione europeo.
Per ulteriori informazioni sulla privacy e sui cookie utilizzati da Microsoft e Bing Ads, visitare il sito Web di Microsoft all'indirizzo https://privacy.microsoft.com/it-it/privacystatement.
Microsoft Clarity
Sul nostro sito web utilizziamo Microsoft Clarity, un servizio di Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
«Microsoft Clarity» è un procedimento di Microsoft che, sulla base di un ID utente pseudonimo, effettua analisi quali, ad esempio, la valutazione dei dati sulle prestazioni relativi a determinate configurazioni e ai movimenti del mouse sul sito web. I dati analizzati sono destinati a consentire, sulla base del profilo utente creato, l'invio di pubblicità personalizzata e basata sugli interessi, nonché la misurazione delle conversioni e della copertura (reach).
Le impostazioni di Clarity sono configurate in modo tale che già la raccolta dei dati da parte di Microsoft avvenga in forma pseudonimizzata mediante il cosiddetto IP-masking. Il trattamento dei dati avviene sulla base del Suo consenso ai sensi dell'art. 6, par. 1, lett. a) del GDPR.
In tale ambito vengono trattati in forma pseudonimizzata i seguenti dati:
- Dati di utilizzo (pagina visitata, ora dell'accesso)
- Informazioni sul dispositivo
- Indirizzo IP
- Dati sulla posizione
- Dati di movimento (movimenti del mouse e di scorrimento)
Poiché è possibile un trasferimento di dati personali da parte di Microsoft a società collegate e sub-fornitori in paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione che garantiscano il livello di protezione dei dati del GDPR. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45, par. 1 del GDPR con riferimento alle aziende certificate nell'ambito dell'EU-U.S. Data Privacy Framework. Microsoft Corp. è certificata nell'ambito dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati, come consultabile al seguente link: https://www.dataprivacyframework.gov/s/participant-search
Per eventuali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE, per i quali non esiste una decisione di adeguatezza della Commissione europea, abbiamo inoltre stipulato con il fornitore clausole contrattuali standard ai sensi dell'art. 46, par. 2, lett. c) del GDPR. Queste obbligano il destinatario dei dati nel paese terzo a trattare i dati conformemente al livello di protezione europeo.
Ulteriori informazioni sulla protezione dei dati e sui cookie utilizzati da Microsoft sono disponibili sul sito web di Microsoft all'indirizzo https://privacy.microsoft.com/it-it/privacystatement
Tag Pinterest
Sul nostro sito web utilizziamo il servizio Pinterest Ads del provider Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Ireland ("Pinterest"). A tale scopo Pinterest utilizza un cosiddetto tag, che abbiamo implementato sul nostro sito web. Nel caso in cui abbiate dato il vostro esplicito consenso ai sensi dell'art. 6 (1) lit. a GDPR, questo stabilisce una connessione con i server di Pinterest quando visitate il nostro sito web, al fine di tracciare il vostro comportamento sul nostro sito web. Inoltre, durante l'utilizzo del servizio vengono utilizzati dei cookie, tramite i quali vengono memorizzate informazioni sul dispositivo terminale utilizzato dall'utente. Inoltre, possono essere trasmessi a Pinterest anche dati personali come l'indirizzo IP e altre informazioni come l'ID del dispositivo, il tipo di dispositivo, il sistema operativo, l'ora di richiamo della nostra offerta, il tipo e il contenuto della campagna e la reazione alla rispettiva campagna (ad es. cliccando su un pulsante).
Con l'ausilio del tag Pinterest, Pinterest può determinare il visitatore della nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari (i cosiddetti "annunci Pinterest"). Con l'ausilio del tag Pinterest, gli annunci Pinterest da noi pubblicati vengono visualizzati solo agli utenti Pinterest che hanno dimostrato interesse per la nostra offerta online o che presentano determinate caratteristiche (ad es. interessi per determinati argomenti o prodotti determinati in base ai siti web visitati) da noi trasmesse a Pinterest (i cosiddetti "Actalike Audiences").
Con l'aiuto del tag Pinterest, possiamo monitorare ulteriormente l'efficacia degli annunci Pinterest a fini statistici, verificando se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un annuncio Pinterest (la cosiddetta "conversione"). Pinterest utilizza l'e-mail o altre informazioni di login o di dispositivo per identificare gli utenti del nostro sito web e associare le loro azioni a un account utente Pinterest. Pinterest utilizza questi dati per mostrare pubblicità mirate e personalizzate ai propri utenti e per creare profili utente basati sugli interessi. I dati raccolti sono anonimi e non visibili a noi e vengono utilizzati solo per misurare l'efficacia degli annunci pubblicitari.
L'utilizzo del tag Pinterest può comportare il trasferimento di dati personali a paesi terzi al di fuori dell'UE. In questi casi, l'adozione di ulteriori meccanismi di protezione è necessaria per garantire il livello di protezione dei dati in conformità ai requisiti del GDPR. Per garantire ciò, il fornitore dichiara di utilizzare clausole standard di protezione dei dati ai sensi dell'art. 46(2)(c) del GDPR o un meccanismo sostitutivo approvato ai sensi del diritto dell'UE. Queste clausole obbligano il destinatario nel Paese terzo a trattare i dati in conformità con il livello di protezione dell'UE.
Per ulteriori informazioni sulle modalità di trattamento dei dati personali da parte di Pinterest, compresa la base giuridica su cui Pinterest si basa e le modalità di esercizio dei propri diritti nei confronti di Pinterest, visitare il sito: https://policy.pinterest.com/it/privacy-policy.
Adyen
Sul nostro sito web, vi offriamo la possibilità di completare il pagamento tramite Sofortüberweisung (Klarna) e PayPal. A tal fine, collaboriamo con il fornitore di servizi di pagamento Adyen N.V. (di seguito "Adyen"), Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Paesi Bassi. Adyen è un fornitore di servizi di pagamento che gestisce per noi l'elaborazione dei pagamenti.
A seconda del tipo di pagamento scelto dall'utente, i dati necessari per il tipo di pagamento saranno trasmessi ad Adyen, a meno che tali dati non siano raccolti direttamente dal servizio di pagamento. Si tratta dei seguenti dati:
- Nome e cognome
- Indirizzo
- Dati di pagamento
- Importo della fattura
- Dati di transazione
- Informazioni sull'ordine
Ciò è necessario per verificare la vostra identità ed elaborare il pagamento. La base giuridica per il trattamento dei vostri dati personali è l'art. 6 par. 1 lett. b GDPR, la necessità del pagamento per la conclusione di un contratto con noi, nonché l'art. 6 par. 1 lett. f GDPR, il nostro legittimo interesse a utilizzare un fornitore di servizi di pagamento per una più facile gestione dei pagamenti sul nostro sito web.
Nell'ambito di un controllo dell'identità e del credito basato sui dati dell'utente, Adyen e noi abbiamo un interesse legittimo alla trasmissione dei dati personali dell'utente interessato. Adyen e noi ne abbiamo bisogno per ottenere informazioni dalle agenzie di credito ai fini della verifica dell'identità e del credito (art. 6 comma 1 frase 1 lett. f) GDPR). Cancelliamo i dati acquisiti in questo contesto dopo che la conservazione non è più necessaria o limitiamo il trattamento in caso di obblighi di conservazione previsti dalla legge.
Avete il diritto di opporvi per motivi legati alla vostra situazione particolare, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà, o nel caso in cui il trattamento sia necessario per l'istituzione, l'esercizio o la difesa di rivendicazioni legali (Art. 21(1) GDPR). Tuttavia, Adyen ha il diritto di elaborare e trasmettere i dati del cliente se ciò è necessario per l'elaborazione contrattuale dei pagamenti o è richiesto dalla legge o dalle autorità ufficiali o giudiziarie. È possibile contattare Adyen all'indirizzo https://www.adyen.com/it_IT/contact.
Per ulteriori informazioni su come Adyen tratta i vostri dati, visitate il sito: https://www.adyen.com/it_IT/policies-and-disclaimer/privacy-policy.
Collegamenti esterni
I social network (Instagram, Facebook, LinkedIn, Google, Github) sono integrati nel nostro sito web solo come link ai servizi corrispondenti. Dopo aver cliccato sul link di testo/immagine incorporato, l'utente verrà reindirizzato alla pagina del rispettivo provider. I dati dell'utente vengono trasferiti al rispettivo fornitore solo dopo l'inoltro. Per informazioni sul trattamento dei vostri dati personali durante l'utilizzo di questi siti web, vi invitiamo a consultare le rispettive disposizioni sulla protezione dei dati dei provider che utilizzate.
Condivisione dei dati e destinatari
I vostri dati personali non saranno trasferiti a terzi a meno che
- se ne abbiamo fatto esplicito riferimento nella descrizione del rispettivo trattamento dei dati,
- se avete dato il vostro esplicito consenso in conformità all'art. 6 comma 1 S. 1 lett. a GDPR,
- la divulgazione è necessaria ai sensi dell'art. 6 (1) p. 1 lett. f GDPR per la rivendicazione, l'esercizio o la difesa di diritti legali e non vi è motivo di ritenere che l'interessato abbia un interesse prevalente meritevole di tutela alla non divulgazione dei suoi dati,
- nel caso in cui esista un obbligo legale di divulgazione ai sensi dell'art. 6 comma 1 frase 1 lit. c GDPR e
- nella misura in cui ciò sia necessario per l'elaborazione dei rapporti contrattuali con l'utente ai sensi dell'art. 6 comma 1 p. 1 lett. b GDPR.
Inoltre, per l'elaborazione dei nostri servizi ci avvaliamo di fornitori di servizi esterni che abbiamo accuratamente selezionato, incaricato per iscritto e con i quali abbiamo stipulato accordi per l'elaborazione degli ordini ai sensi dell'articolo 28 del GDPR, se necessario. Questi sono vincolati alle nostre istruzioni e vengono regolarmente controllati da noi. Si tratta, tra l'altro, di fornitori di servizi per l'hosting, l'invio di e-mail, la manutenzione e la cura dei nostri sistemi informatici, ecc. I fornitori di servizi non trasmetteranno questi dati a terzi.
Sicurezza dei dati
Adottiamo misure tecniche e organizzative appropriate per garantire un livello di protezione adeguato al rischio in conformità all'articolo 32 del GDPR, tenendo conto dello stato dell'arte, dei costi di attuazione e della natura, dell'ambito, delle circostanze e delle finalità del trattamento, nonché della diversa probabilità e gravità del rischio per i diritti e le libertà delle persone fisiche. Questo sito web utilizza la crittografia SSL per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati.
Durata della conservazione dei dati personali
La durata della conservazione dei dati personali è determinata dai periodi di conservazione previsti dalla legge (ad esempio dal diritto commerciale e dal diritto tributario). Alla scadenza del rispettivo periodo, i dati corrispondenti vengono cancellati di routine. Se i dati sono necessari per l'adempimento o l'avvio di un contratto o se abbiamo un interesse legittimo a continuare a conservarli, i dati saranno cancellati quando non saranno più necessari per questi scopi o quando avrete esercitato il vostro diritto di revoca o di opposizione.
I vostri diritti
Di seguito troverete informazioni sui diritti che la legge sulla protezione dei dati applicabile vi riconosce nei confronti del responsabile del trattamento dei vostri dati personali:
Il diritto di richiedere informazioni sui vostri dati personali da noi trattati ai sensi dell'art. 15 GDPR. In particolare, potete richiedere informazioni sulle finalità del trattamento, sulla categoria di dati personali, sulle categorie di destinatari a cui i vostri dati sono stati o saranno comunicati, sul periodo di conservazione previsto, sull'esistenza di un diritto di rettifica, di cancellazione, di limitazione del trattamento o di opposizione, sull'esistenza di un diritto di reclamo, sull'origine dei vostri dati se non sono stati raccolti da noi, nonché sull'esistenza di un processo decisionale automatizzato, compresa la profilazione, e, se del caso, informazioni significative sui relativi dettagli.
Il diritto di richiedere la correzione di dati personali inesatti o incompleti da noi memorizzati senza indugio in conformità con l'art. 16 GDPR.
Il diritto di richiedere la cancellazione dei vostri dati personali da noi memorizzati ai sensi dell'articolo 17 del GDPR, a meno che il trattamento non sia necessario per l'esercizio del diritto alla libertà di espressione e di informazione, per il rispetto di un obbligo legale, per motivi di interesse pubblico o per l'affermazione, l'esercizio o la difesa di rivendicazioni legali.
Il diritto di richiedere la limitazione del trattamento dei vostri dati personali ai sensi dell'art. 18 GDPR, nella misura in cui l'esattezza dei dati sia contestata da voi, il trattamento sia illegittimo, ma voi vi opponiate alla loro cancellazione e noi non abbiamo più bisogno dei dati, ma voi ne avete bisogno per l'affermazione, l'esercizio o la difesa di diritti legali o vi siete opposti al trattamento ai sensi dell'art. 21 GDPR.
Il diritto, ai sensi dell'articolo 20 del GDPR, di ricevere i vostri dati personali che ci avete fornito in un formato strutturato, di uso comune e leggibile da una macchina o di chiedere che vengano trasferiti a un altro responsabile del trattamento.
Il diritto di presentare un reclamo a un'autorità di controllo ai sensi dell'art. 77 GDPR. Di norma, potete rivolgervi all'autorità di vigilanza dello Stato federale in cui si trova la nostra sede legale o, se del caso, quella del vostro luogo di residenza o di lavoro abituale. Per gli interessati residenti in Italia, l'autorità di controllo competente è il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma (www.garanteprivacy.it).
Diritto di revoca del consenso ai sensi dell'art. 7 (3) GDPR: avete il diritto di revocare in qualsiasi momento il consenso al trattamento dei dati già dato, con effetto per il futuro. In caso di revoca, cancelleremo immediatamente i dati in questione, a meno che l'ulteriore trattamento non possa essere basato su una base legale per il trattamento senza consenso. La revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.
Diritto di opposizione
Nella misura in cui i vostri dati personali vengono da noi trattati sulla base di interessi legittimi ai sensi dell'art. 6 (1) frase 1 lit. f GDPR, avete il diritto di opporvi al trattamento dei vostri dati personali ai sensi dell'art. 21 GDPR, nella misura in cui ciò avviene per motivi derivanti dalla vostra situazione particolare. Nella misura in cui l'obiezione è diretta contro il trattamento dei dati personali a fini di marketing diretto, avete un diritto generale di opposizione senza l'obbligo di specificare una situazione particolare.
Per esercitare il diritto di revoca o di opposizione, è sufficiente inviare un'e-mail a service@holidu.com.
Obblighi legali
Il conferimento dei dati personali per la decisione sulla conclusione di un contratto, l'adempimento di un contratto o per l'attuazione di misure precontrattuali è volontario. Tuttavia, possiamo prendere una decisione nel contesto delle misure contrattuali solo se ci fornite i dati personali necessari per la conclusione del contratto, l'esecuzione del contratto o le misure precontrattuali.
Processo decisionale automatizzato
Il processo decisionale automatizzato o la profilazione ai sensi dell'art. 22 GDPR non hanno luogo.
Ulteriori informazioni per i clienti, le parti interessate, gli host e i partner commerciali
Finalità e basi giuridiche del trattamento dei dati di clienti, potenziali clienti e partner commerciali
Trattiamo i vostri dati personali in conformità alle disposizioni del Regolamento europeo sulla protezione dei dati (GDPR) e della Legge federale tedesca sulla protezione dei dati (BDSG), nella misura in cui ciò è necessario per la creazione, l'attuazione o l'adempimento di un contratto o per l'attuazione di misure precontrattuali. Nella misura in cui i dati personali sono necessari per l'avvio o l'attuazione di un rapporto contrattuale o nel contesto dell'attuazione di misure precontrattuali, il trattamento è legittimo ai sensi dell'art. 6 (1) lit. b GDPR.
Se ci date il consenso esplicito al trattamento dei dati personali per determinati scopi (ad es. inoltro a terzi, valutazione per scopi di marketing o pubblicità via e-mail), la legittimità di questo trattamento è data sulla base del vostro consenso ai sensi dell'art. 6 par. 1 lett. a GDPR. Il consenso dato può essere revocato in qualsiasi momento con effetto per il futuro (si veda la sezione 9 della presente informativa sulla protezione dei dati).
Se necessario e legalmente consentito, trattiamo i vostri dati al di là degli effettivi scopi contrattuali per l'adempimento di obblighi legali ai sensi dell'art. 6 comma 1 lett. c GDPR. Inoltre, il trattamento può essere effettuato per tutelare gli interessi legittimi nostri o di terzi e per difendere e far valere i diritti legali ai sensi dell'art. 6 comma 1 lett. f GDPR. Se necessario, vi informeremo separatamente, indicando il legittimo interesse, nella misura in cui ciò è richiesto dalla legge.
Categorie di dati trattati
Trattiamo solo i dati relativi alla stipula del contratto o alle misure precontrattuali. Può trattarsi di dati generali su di voi o su persone della vostra azienda (nome, indirizzo, dati di contatto, ecc.), nonché di altri dati che ci fornite nel contesto della stipula del contratto.
Fonti di dati
Trattiamo i dati personali che riceviamo da voi nel corso del contatto o dell'instaurazione di un rapporto contrattuale o nel corso di misure precontrattuali o che ci fornite tramite il nostro sito web o i nostri moduli. In alcuni casi, trattiamo anche dati provenienti da fonti accessibili al pubblico.
Destinatario dei dati
Trasmettiamo i vostri dati personali all'interno della nostra azienda solo alle aree e alle persone che ne hanno bisogno per adempiere agli obblighi contrattuali e legali o per attuare il nostro legittimo interesse.
Possiamo trasferire i vostri dati personali alle nostre affiliate nella misura consentita dalle finalità e dalle basi giuridiche indicate nella sezione 3 della presente informativa sulla privacy.
I vostri dati personali vengono elaborati per nostro conto sulla base di contratti di elaborazione degli ordini ai sensi dell'art. 28 GDPR. In questi casi, garantiamo che il trattamento dei dati personali avvenga in conformità alle disposizioni del GDPR. Le categorie di destinatari in questo caso sono fornitori di sistemi CRM, fornitori di telefonia, fornitori di servizi di invio di newsletter, fornitori di pagamenti.
In caso contrario, i dati vengono trasmessi a destinatari esterni all'azienda solo se ciò è consentito o richiesto dalla legge, se la trasmissione è necessaria per l'elaborazione e quindi l'adempimento del contratto o, su richiesta dell'utente, per l'attuazione di misure precontrattuali, se abbiamo il suo consenso o se siamo autorizzati a fornire informazioni. A queste condizioni, i destinatari dei dati personali possono essere, ad esempio:
- Consulente fiscale esterno
- Enti e istituzioni pubbliche (ad es. procura, polizia, autorità di vigilanza, ufficio delle imposte) se esiste un obbligo legale o ufficiale,
- Destinatari ai quali la divulgazione è direttamente necessaria per stabilire o adempiere al contratto, come ad esempio i partner.
Trasferimento in un paese terzo
Non è previsto il trasferimento a un paese terzo. Se uno dei nostri responsabili del trattamento si trova in un paese terzo, ci assicuriamo che sia in vigore una decisione di adeguatezza della Commissione europea o, nel caso di trasferimenti ai sensi dell'art. 46 e seguenti, che siano in vigore garanzie appropriate come clausole contrattuali standard per assicurare un livello di protezione sostanzialmente equivalente per i vostri dati personali.
Durata dell'archiviazione dei dati di clienti, prospect e partner commerciali
Nella misura in cui è necessario, trattiamo e conserviamo i vostri dati personali per la durata del nostro rapporto commerciale o per l'adempimento di scopi contrattuali. Ciò include, tra l'altro, l'avvio e l'esecuzione di un contratto.
Inoltre, siamo soggetti a diversi obblighi di archiviazione e documentazione, derivanti, tra l'altro, dal Codice commerciale tedesco (HGB) e dal Codice fiscale tedesco (AO). I periodi prescritti per l'archiviazione e la documentazione vanno da due a dieci anni.
Infine, il periodo di conservazione dipende anche dai termini di prescrizione previsti dalla legge, che, ad esempio, ai sensi dei §§ 195 e seguenti del Codice civile tedesco (BGB), sono solitamente di tre anni, ma in alcuni casi possono arrivare fino a trenta anni.
I vostri diritti in qualità di clienti, parti interessate o partner commerciali
Avete una serie di diritti in materia di protezione dei dati che potete far valere nei nostri confronti. Un elenco dettagliato è riportato nella sezione "I vostri diritti" della presente dichiarazione sulla protezione dei dati.
Necessità del conferimento dei dati personali
Il conferimento dei dati personali per la decisione sulla conclusione di un contratto, l'adempimento di un contratto o per l'attuazione di misure precontrattuali è volontario. Tuttavia, possiamo prendere una decisione nel contesto delle misure contrattuali solo se ci fornite i dati personali necessari per la conclusione del contratto, l'adempimento del contratto o le misure precontrattuali.
Processo decisionale automatizzato in relazione ai dati di clienti, potenziali clienti e partner commerciali.
Per l'instaurazione, l'adempimento o l'attuazione del rapporto commerciale, nonché per le misure precontrattuali, in genere non utilizziamo un processo decisionale completamente automatizzato ai sensi dell'art. 22 GDPR. Nel caso in cui dovessimo utilizzare queste procedure in singoli casi, vi informeremo separatamente o otterremo il vostro consenso se ciò è richiesto dalla legge.
Piattaforma di gestione immobiliare
In qualità di host, il vostro account utente vi dà la possibilità di utilizzare la nostra piattaforma di gestione degli immobili.
Quando utilizzate appieno la nostra piattaforma di gestione immobiliare, oltre ai dati da voi forniti al momento della registrazione, verranno trattati i seguenti dati:
- Dati della casa di villeggiatura (ad es. indirizzo, attrezzature, immagini di oggetti)
- Indirizzo della fattura
- Coordinate bancarie
- Numero di partita IVA
La base giuridica per il trattamento dei dati è l'art. 6 comma 1 lett. a GDPR in caso di consenso o l'art. 6 comma 1 lett. b GDPR se il trattamento è necessario per fornire i servizi richiesti. I vostri dati saranno cancellati non appena l'account utente sarà cancellato e nella misura in cui non sussistano obblighi legali di conservazione.
Portale partner
Se Lei è partner di Holidu o desidera instaurare una collaborazione con noi, mettiamo a Sua disposizione il nostro portale partner per la comunicazione, la registrazione e la gestione degli annunci. Per utilizzare il portale partner abbiamo bisogno delle seguenti informazioni da parte Sua:
- Dati relativi alla Sua azienda, inclusi i dati di registrazione, il Suo numero di identificazione fiscale nonché i Suoi dati bancari
- Dati relativi agli alloggi da Lei gestiti
- Informazioni sul Suo sito web
- Informazioni sulla configurazione della Sua collaborazione con noi, quali il metodo di pagamento preferito e le condizioni di cancellazione
- Indirizzi e-mail e numeri di telefono per finalità di contatto
- Data di nascita, qualora Lei sia registrato come persona fisica
Trattiamo i Suoi dati personali sulla base dell’art. 6, par. 1, lett. b) del GDPR, ossia la necessità dei dati per l’esecuzione del Suo contratto o della Sua collaborazione con noi, nonché sulla base dell’art. 6, par. 1, lett. c) del GDPR, il nostro obbligo legale di diligenza di trattare la Sua data di nascita ai sensi dei §§ 13 e 14 (2) del PStTG.
Inoltre, utilizziamo cookie nella pagina del nostro portale partner. Questi servono per l’autenticazione, il login e l’associazione al provider da Lei scelto. Trattiamo i Suoi dati sulla base del § 25 (2), n. 2 del TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) in combinazione con l’art. 6, par. 1, lett. f) del GDPR, il nostro legittimo interesse a fornirLe un servizio espressamente richiesto che consente la funzionalità del portale partner.
Conserviamo i Suoi dati per tutta la durata della Sua collaborazione e successivamente per il tempo necessario a soddisfare i nostri obblighi di conservazione e documentazione; si veda anche «Durata della conservazione dei dati» nella presente informativa sulla privacy.
Pubblicità per i clienti esistenti
Ci riserviamo il diritto di elaborare l'indirizzo e-mail da voi fornito nell'ambito della prenotazione in conformità alle disposizioni di legge per inviarvi, tra l'altro, i seguenti contenuti via e-mail durante o dopo l'elaborazione del contratto, a condizione che non vi siate già opposti a tale elaborazione del vostro indirizzo e-mail:
- altre offerte interessanti dal nostro portafoglio,
- Panoramica delle possibili attività per il tempo libero.
La base giuridica del trattamento è l'art. 6 comma 1 p. 1 lett. f) GDPR. Effettuiamo il suddetto trattamento per l'assistenza ai clienti e per migliorare i nostri servizi. Cancelliamo i vostri dati quando interrompete l'abbonamento alla newsletter, ma non oltre due anni dalla cessazione del contratto.
Vi ricordiamo che potete opporvi in qualsiasi momento alla ricezione di pubblicità diretta senza dover sostenere alcun costo, se non quelli di trasmissione secondo le tariffe di base. Avete il diritto generale di opporvi senza fornire motivazioni (art. 21 (2) GDPR). A tal fine, cliccate sul link di annullamento dell'iscrizione alla newsletter o inviateci la vostra obiezione ai recapiti indicati nella sezione "Responsabile".
Soggetto a modifiche
Ci riserviamo il diritto di adattare o aggiornare la presente dichiarazione sulla protezione dei dati, se necessario, in conformità con le norme vigenti in materia di protezione dei dati. In questo modo possiamo adeguarla alle attuali disposizioni di legge e tenere conto delle modifiche apportate ai nostri servizi, ad esempio in occasione dell'introduzione di nuovi servizi. La versione attuale si applica alla vostra visita.
Stato della presente informativa sulla privacy: agosto 2026