NOTA INFORMATIVA SUL TRATTAMENTO E SULLA TUTELA DEI DATI PERSONALI
Premessa
Nell'esercizio della propria attività d'impresa ALBERGO RESIDENCE PARADISO SRL riserva massima attenzione alla protezione ed alla tutela dei dati personali di tutti coloro che con essa operano o interagiscono (di seguito per brevità "Interessato" e/o "Utente"), adottando a tal fine ogni idonea, adeguata e necessaria procedura e sistema di sicurezza.
Credendo fermamente nei principi di trasparenza e correttezza, la presente informativa viene pertanto resa allo scopo di fornire a tutti i soggetti interessati una descrizione completa circa le modalità e le finalità del trattamento dei dati personali che viene effettuata nella erogazione dei servizi e/o nella commercializzazione dei propri beni (di seguito per brevità ed unitamente tra loro "Servizi"), e ciò anche in conformità a quanto previsto dal Regolamento (UE) n. 2016/679 in tema di protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonchè alla libera circolazione di tali dati (di seguito per brevità "GDPR").
II. Titolare e Responsabile del trattamento dei dati personali
Titolare del trattamento dei dati personali è ALBERGO RESIDENCE PARADISO SRL, con sede in 80130 NAPOLI – Piazza G.Matteotti n. 7, iscritta presso la Camera di Commercio di NAPOLI al n. 345096, con P.Iva 03822170639, contattabile, ai fini della presente informativa, all'indirizzo e-mail giusepperomano@hotelparadisoterme.it oppure al numero di telefono 081 907014 (di seguito per brevità anche "Titolare del Trattamento").
Il trattamento dei soli dati personali forniti al Titolare del Trattamento per l'utilizzo del Servizio di Booking Engine (di seguito per brevità "Web Booking") avverrà, per conto del medesimo Titolare del Trattamento (nel ruolo quindi di responsabile del trattamento ai sensi dell'art. 28 del GDPR) dalla società Passepartout S.p.A., società di diritto sammarinese esercente in via prevalente attività di produzione e distribuzione di software e servizi inerenti, con sede nella Repubblica di San Marino in Dogana (Cap 47891) in Via Consiglio dei Sessanta n. 99, iscritta presso il Registro delle Società al n. 6210 in data 6 agosto 2010, con Codice Operatore Economico n. SM03473, capitale sociale ~ 2.800.000 i.v., contattabile, ai fini della presente informativa, all'indirizzo e-mail privacy@passepartout.sm oppure al numero di telefono 800 414243 (di seguito per brevità anche "Passepartout" e/o "Responsabile del Trattamento").
Passepartout S.p.A. ha designato (i) come proprio rappresentante nell'Unione Europea, ai sensi dell'art. 27 del GDPR, la società Paci Rappresentante Privacy Srl iscritta presso la Camera di Commercio della Romagna, capitale sociale ~ 10.000,00, con sede a Rimini, in P.tta Gregorio da Rimini n. 1, contattabile, ai fini della presente informativa, all'indirizzo e-mail passepartout@pacirappresentanteprivacy.eu oppure al numero di telefono 0541 902128 (di seguito per brevità "Rappresentante"); nonchè (ii) un responsabile della protezione dei dati (di cui al Capo IV, Sezione 4 del GDPR) contattabile all'indirizzo e-mail rpd.privacy@passepartout.sm oppure al numero di telefono 800 414243.
III.Dati personali
Per dati personali si intendono tutte le informazioni riguardanti una persona fisica, identificata oppure identificabile tramite riferimento ad elementi quali ad esempio il nome, gli estremi del documento d'identità, l'identità fisica, fisiologica, genetica, economica, culturale o sociale di tale persona, nonchè tramite gli estremi identificativi sulla sua ubicazione.
I dati personali come sopra descritti vengono trattati prevalentemente quando l'Interessato si avvale dei Servizi e/o del Web Booking.
La fornitura di tutti gli altri dati personali è invece facoltativa ma può essere necessaria per poter utilizzare i Servizi e/o il Web Booking, come i dati per fare proposte, acquistare o vendere che sono necessari per concludere un'operazione contrattuale.
I dati personali vengono conferiti direttamente dall'Interessato e/o acquisiti automaticamente tramite i dispositivi quando vengono utilizzati i Servizi e/o Web Booking, quando vengono forniti i dati in un modulo web sui nostri siti, quando viene creato e/o aggiornato un account oppure quando l'Interessato ci contatta in ogni altro modo o fornisce espressamente e tramite il suo consenso i dati personali, il tutto come nel dettaglio di seguito indicato.
Tipologia e categoria di dati trattati
Dei dati personali come sopra descritti, e per l'erogazione del Web Booking, il Titolare del Trattamento (e per esso il Responsabile del Trattamento) raccoglie solamente le seguenti tipologie.
I dati personali raccolti riguardano:
a)informazioni di carattere identificativo come nome, cognome, data e luogo di nascita, luogo di residenza, codice fiscale, partita iva e sede, codice iss, numero di telefono, indirizzo e-mail (anche con posta elettronica certificata), username, password, sesso, o altri dati che siamo tenuti o autorizzati a raccogliere e trattare, ai sensi della normativa vigente, allo scopo di autenticare o identificare l'Utente o di verificare le informazioni fornite e raccolte;
b)indirizzo IP e dati di navigazione ed ogni altro dato che riguarda l'interazione dell'Utente con i Servizi e/o il Web Booking, ad esempio quando si visualizzano o si cercano i contenuti, si creano o si accede al proprio account e/o ad un'area riservata. Vengono inoltre raccolti i dati relativi ai dispositivi e/o ai computer utilizzati dall'Utente per accedere ai Servizi e/o al Web Booking, inclusi il tipo di browser, codice univoco del dispositivo, la lingua, il sistema operativo, la pagina Web di riferimento, le pagine visitate, la posizione e le informazioni sui cookie, i dati sul computer e la connessione (ad esempio, statistiche su visualizzazioni di pagine, traffico in ingresso e in uscita dai siti, URL di provenienza).
c) dati relativi alle offerte, acquisti o vendite relative ai Servizi e/o al Web Booking forniti durante una trattativa precontrattuale ed il suo successivo perfezionamento ed ogni altro dato fornito in riferimento a tali operazioni;
d) dati relativi alla fatturazione (ed eventuale spedizione) dei Servizi e/o del Web Booking;
e) dati finanziari tenuto conto che alcuni Servizi e/o il Web Booking supportano pagamenti e transazioni con terze parti. A tal fine potrebbe rendersi necessario fornire taluni dati per l'identificazione e la verifica dell'identità dell'Interessato e del mezzo di pagamento utilizzato, come ad esempio il nome, il cognome, il numero di carta di credito/debito, la data di scadenza della carta. Tali dati laddove raccolti dal Responsabile del Trattamento verranno salvati solamente in forma crittografata. In alcuni casi per consentire all'Utente di velocizzare, in futuro, nuove ed analoghe operazioni di pagamento, Passepartout potrebbe memorizzare solamente le ultime quattro cifre del numero della carta;
f) dati di geo localizzazione, in particolare tramite l'utilizzo di dispositivi mobili;
cookie e tecnologie simili. Nell'erogazione dei Servizi e/o del Web Booking, vengono utilizzati cookie, identificatori univoci e altre analoghe tecnologie per acquisire dati sulle pagine e i collegamenti visitati e altre azioni similari, all'interno dei contenuti pubblicitari o di e-mail, il tutto nei termini, secondo le modalità ed alle condizioni previste nella apposita policy consultabile al seguente link:https://www.passepartout.net/utility/cookie;
h) Trattamento di categorie speciali di dati personali (cd dati sensibili)
Non vengono raccolti in alcun modo e quindi non vengono trattati, categorie particolari di dati personali quali ad esempio i dati che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.
V.Finalità e modalità del trattamento dei dati
Il trattamento dei dati personali raccolti avviene solo ed esclusivamente per le seguenti finalità:
a) dare esecuzione ai contratti relativi ai Servizi e/o al Web Booking.
Tramite le informazioni ed i dati comunicati, siamo in grado di dare esecuzione alle attività ed alle prestazioni contrattuali previste dai contratti di Servizi e/o dal Web Booking richiesti dall'Interessato (anche in nome e/o per conto di terzi) o per dare esecuzione a misure e/o trattative precontrattuali riferibili ai medesimi Servizi e/o al Web Booking, ivi comprese le attività amministrative e contabili, la gestione di adempimenti fiscali, pagamenti e fatturazione.
Le informazioni raccolte serviranno altresì per contattare l'Utente relativamente al suo account o comunque in merito alla sua posizione contrattuale, risolvere problemi dell'account e/o dell'area riservata, risolvere una controversia, effettuare attività di recupero crediti.
I dati personali potranno essere inoltre trattati per verificare e risolvere eventuali anomalie di funzionamento dei Servizi e/o del Web Booking; per eseguire analisi dei dati e test, per condurre ricerche e indagini e per sviluppare nuove funzionalità e servizi al fine di fornire all'Utente un'esperienza sempre migliore.
b) Offrire sicurezza e protezione sia ai dati personali ricevuti che ai sistemi di sicurezza adottati.
I dati raccolti vengono altresì utilizzati per verificare l'identità ed autenticare gli Utenti, consentire di effettuare e/o ricevere pagamenti, proteggere dalle possibili frodi e/o abusi, rispondere ad una richiesta o ad un reclamo, eseguire controlli, per prevenire, rilevare, mitigare e/o accertare violazioni della sicurezza e/o attività anche solo potenzialmente vietate, illegali e/o illecite.
c) Comunicare con l'Interessato.
I dati potrebbero essere utilizzati per contattare l'Utente per le finalità contenute nella presente informativa e nei casi previsti dalle legge. Il contatto e la comunicazione potrebbe avvenire via e-mail (anche con posta elettronica certificata), telefono, SMS, posta cartacea, notifiche push su dispositivi mobili.
Possiamo utilizzare le informazioni dell'Utente per inviare comunicazioni di servizio e/o rispondere alle sue richieste, per offrire sconti e promozioni speciali, per conoscere le sue opinioni tramite sondaggi o questionari.
d) Effettuare attività di marketing.
Con l'espresso ed apposito consenso dell'Utente da manifestarsi secondo le modalità specificamente indicate di volta in volta, potremmo utilizzare le informazioni dell'Utente stesso per promuovere nuovi prodotti o servizi a cui potrebbe essere interessato, effettuare attività di marketing tramite telefonate, e-mail (anche con posta elettronica certificata) o SMS, via posta cartacea, notifiche push su dispositivi mobili, nonché anche per il tramite di soggetti terzi appositamente incaricati.
L'Utente potrà in ogni caso revocare il consenso espresso sulle attività di marketing seguendo le apposite indicazioni inserite all'interno dei medesimi strumenti utilizzati (es. newsletter, e-mail etc.) oppure inviando un'email all'indirizzo [EMAIL].
Il trattamento dei dati personali raccolti avverrà in modo lecito e secondo correttezza nel rispetto delle norme del GDPR, con utilizzo di sistemi manuali o automatizzati che consentano di memorizzare, gestire e trasmettere (sia in formato cartaceo che elettronico) i dati stessi unicamente per le finalità indicate nella presente informativa.
Solo il personale debitamente autorizzato potrà accedere ai dati personali raccolti.
VI. base giuridica del trattamento dei
Le basi giuridiche tramite le quali trattiamo i dati personali dell'Interessato possono essere diverse, e precisamente:
i contratti instaurati o da instaurarsi (con gli interessati) per avvalersi dei Servizi; nonché
b) il consenso manifestato dell'Interessato. Tale consenso potrà essere revocato nei termini e secondo le modalità indicate nel successivo paragrafo X, lett. a);
c) i nostri legittimi interessi [rispetto i quali è possibile proporre opposizione ai sensi del successivo paragrafo X, lett. a)], per tali intendendosi ad esempio l'interesse: a prevenire le frodi; ad effettuare attività di marketing dirette, il miglioramento, la personalizzazione e lo sviluppo dei Servizi; ad effettuare la commercializzazione di nuovi servizi o prodotti che potrebbero essere di interesse per l'Utente; ad effettuare la promozione della sicurezza e della protezione dei dati; ad effettuare il trattamento dei dati all'interno di un gruppo di imprese o di enti collegati a fini amministrativi interni, fatti salvi i principi generali e le prescrizioni normative per il trasferimento di dati personali all'interno di un gruppo imprenditoriale anche verso un'impresa situata in un Paese Terzo (per tale intendendosi un Paese non facente parte dell'Unione Europea).
Costituisce altresì legittimo interesse il trattamento di dati personali relativi al traffico, in misura strettamente necessaria e proporzionata per garantire la sicurezza delle reti e dell'informazione, per tale intendendosi la capacità di una rete o di un sistema d'informazione di resistere, a un dato livello di sicurezza, a eventi imprevisti o ad atti illeciti o dolosi che compromettano la disponibilità, l'autenticità, l'integrità e la riservatezza dei dati personali conservati o trasmessi e la sicurezza dei relativi servizi offerti o resi accessibili tramite tali reti.
d) Dati raccolti presso terzi o tramite altre fonti;
Potremmo raccogliere ulteriori dati personali oppure integrare quelli già in nostro possesso con altri dati ed informazioni raccolti da soggetti terzi (ad esempio i nostri fornitori o partner commerciali), utilizzando altresì dati ed informazioni di pubblico dominio, informazioni raccolte tramite apposite banche dati oppure ulteriori informazioni di contatto, dati di verifica del credito ed informazioni relative alla solvibilità fornite dagli uffici preposti, in conformità con la vigente normativa.
Potremmo raccogliere dati anche tramite i social media utilizzati dall'Utente. Laddove infatti l'Utente colleghi il proprio account al rispettivo sito di social media, tali social media potrebbero autorizzarci ad accedere automaticamente a determinati dati in loro possesso. Con tale possibilità l'Interessato ci fornisce espressamente accesso a siti con i vari contenuti in esso previsti.
VII. Responsabile del Trattamento dei dati
Come già anticipato nel precedente Paragrafo II, il trattamento dei soli dati personali forniti al Titolare del Trattamento per l'utilizzo del Web Booking avverrà da parte di Passepartout, società proprietaria del programma software avente ad oggetto il Web Booking e concesso in licenza d'uso al Titolare del Trattamento.
Tale trattamento dei dati avverrà nei termini, secondo le modalità ed alle condizioni contrattuali intercorse tra il Titolare del Trattamento ed il Responsabile del Trattamento ed in ogni caso nel pieno rispetto di quanto previsto nella presente informativa (di seguito per brevità "Accordo Titolare-Responsabile del Trattamento").
Passepartout tratterà e conserverà i dati personali raccolti nei server di cui dispone (anche presso la Repubblica di San Marino). A tale riguardo si precisa che nella regolamentazione dell'Accordo Titolare-Responsabile del Trattamento si è tenuto conto (recependole integralmente) delle garanzie richieste dal GDPR (ex art. 46) per il caso di trasferimento dei dati personali presso Paesi non facenti parte dell'Unione Europea.
Modalità di condivisione delle informazioni con terze parti
I dati personali forniti potranno essere condivisi con soggetti terzi solamente nei casi che seguono:
Consenso delliInteressato:
L'Interessato pu+ò autorizzarci a condividere (o divulgare) i propri dati con (e ad) altri soggetti terzi, ad esempio laddove utilizzi la nostra community (come i forum o altri strumenti social) oppure laddove abbia espresso il proprio intendimento di essere contattato e/o ricontattato per ogni necessità o chiarimento relativamente ai Servizi.
Trattamento da parte di entità esterne:
I dati personali potrebbero essere forniti ad entità collegate e/o affiliate alla nostra società, ai fornitori di servizi e/o partner commerciali che li trattano secondo le istruzioni da noi (es partner che forniscono servizi di assistenza clienti, tecnologie informatiche, gestione dei pagamenti e/o delle vendite, di marketing, di analisi dei dati, e di ricerca e indagine).
I dati personali potrebbero essere inoltre condivisi con:
soggetti nostri fornitori che eseguono: elaborazione dei pagamenti, personalizzazione della pubblicità, prevenzione, rilevamento, accertamento di atti potenzialmente illeciti, di violazioni dei Servizi; riscossione di fatture; attività di consulenza, formazione ed organizzazione di eventi;
fornitori terzi di servizi di spedizione (es., DHL, UPS, GLS, Poste Italiane etc.) con i quali condividiamo indirizzi di consegna, informazioni di contatto e codici delle spedizioni;
fornitori di siti web, applicazioni, servizi e strumenti con cui collaboriamo per l'erogazione dei Servizi e/o del Web Booking.
Esigenze di giustizia, legali e/o in genere di tutela.
Potremmo conservare o divulgare i dati personali laddove necessario per soddisfare esigenze di giustizia ad esempio perché richiesti da un'Autorità amministrativa, un'Autorità di controllo e/o vigilanza ovvero nell'ambito di un procedimento giudiziario o, comunque, in ottemperanza a disposizioni di legge, o comunque per l'esercizio di diritti legali o per la difesa contro denunce e/o azioni legali oppure per prevenire, individuare o indagare su attività illegali, frodi, abusi, violazioni delle posizioni giuridiche soggettive o laddove vi siano minacce anche solo potenziali alla sicurezza del Web Booking o alla sicurezza fisica di qualsiasi persona.
Periodo di conservazione dei dati
Il periodo di conservazione dei dati personali è determinato (o determinabile) a seconda della finalità oppure della base giuridica in virtù della quale il trattamento debba avvenire.
I dati personali per dare esecuzione al contratto che ha ad oggetto, tra l'altro, il Web Booking, verranno conservati per il tempo necessario per eseguire correttamente ed integralmente le prestazioni previste nel contratto stesso (comprese quelle strettamente connesse e collegate alla sua cessazione) ed in ogni caso per un periodo di tempo non superiore a n. 10 (dieci) anni dalla cessazione del Web Booking.
I dati personali trattati invece per finalità di marketing e commerciali verranno conservati fin al momento in cui l'Interessato non abbia espresso l'intendimento di revocare il consenso a tal fine manifestato.
Rimane salvo il caso in cui l'Interessato abbia espressamente manifestato, anche per ragioni diverse, il consenso per un periodo più lungo (nel qual caso il periodo di conservazione corrisponderà a quello consentito) oppure si debba soddisfare i propri legittimi interessi come sopra individuati (nel qual caso il periodo di conservazione corrisponderà a quello in cui tale interesse venga soddisfatto).
Rimane altresì salvo il caso in cui la maggior (o minore) conservazione dei dati debba essere effettuata per soddisfare esigenze di giustizia ad esempio per ottemperare ad una richiesta dell'autorità amministrativa, autorità di controllo e/o di vigilanza ovvero per l'esercizio e/o per la tutela (in via giudiziale e/o stragiudiziale) dei propri diritti o per esercitare la difesa contro denunce e/o azioni legali.
Una volta terminato il periodo di conservazione, i dati personali verranno rimossi in modo sicuro.
I diritti dell'Interessato
Tutti gli Interessati a cui sono riferibili i dati personali trattati, conformemente e nei termini e modalità previsti dal GDPR, possono esercitare i diritti di seguito descritti.
a) Diritto di accesso, rettifica e cancellazione dei dati, limitazione ed opposizione all'uso dei dati e diritto di revoca del consenso.
Fatto salvo quanto sopra previsto in tema di conservazione, l'Interessato potrà in ogni momento ottenere l'accesso ai propri dati personali, nonchè di ottenerne l'aggiornamento, la modifica, la limitazione del trattamento o richiederne la cancellazione.
INFORMATION NOTICE ON THE PROCESSING AND PROTECTION OF PERSONAL DATA
Preface
In the conduct of its business activities, ALBERGO RESIDENCE PARADISO SRL pays the utmost attention to the protection and safeguarding of the personal data of all those who operate or interact with it (hereinafter, for brevity, the "Data Subject" and/or "User"), adopting all suitable, adequate, and necessary security procedures and systems to this end.
Firmly believing in the principles of transparency and fairness, this information notice is therefore provided for the purpose of providing all interested parties with a complete description of the methods and purposes of the processing of personal data carried out in the provision of services and/or the marketing of its goods (hereinafter, for brevity and jointly, the "Services"), and in compliance with the provisions of Regulation (EU) No. 2016/679 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (hereinafter, for brevity, the "GDPR").
II. Data Controller and Processor
The data controller is ALBERGO RESIDENCE PARADISO SRL, with registered office at Piazza G. Matteotti 7, 80130 NAPLES, registered with the NAPLES Chamber of Commerce under No. 345096, and VAT No. 03822170639. For the purposes of this privacy policy, the data controller may be contacted at giusepperomano@hotelparadisoterme.it or by telephone at +39 081 907014 (hereinafter, for brevity, also referred to as the "Data Controller").
The processing of only the personal data provided to the Data Controller for the use of the Booking Engine Service (hereinafter for brevity "Web Booking") will be carried out, on behalf of the same Data Controller (in the role therefore of data processor pursuant to art. 28 of the GDPR) by the company Passepartout S.p.A., a company under Sammarinese law primarily engaged in the production and distribution of software and related services, with registered office in the Republic of San Marino in Dogana (Post Code 47891) at Via Consiglio dei Sessanta n. 99, registered in the Company Register under no. 6210 on 6 August 2010, with Economic Operator Code n. SM03473, share capital ~2,800,000 fully paid up, which can be contacted, for the purposes of this policy, at privacy@passepartout.sm or by telephone at 800 414243 (hereinafter, for brevity, also "Passepartout" and/or "Data Controller").
Passepartout S.p.A. has designated (i) as its representative in the European Union, pursuant to Article 27 of the GDPR, the company Paci Rappresentante Privacy Srl, registered with the Chamber of Commerce of Romagna, share capital ~10,000.00, with registered office in Rimini, at P.tta Gregorio da Rimini no. 1, who can be contacted, for the purposes of this policy, at the email address passepartout@pacirappresentanteprivacy.eu or by telephone at +39 0541 902128 (hereinafter, for brevity, the "Representative"); as well as (ii) a data protection officer (referred to in Chapter IV, Section 4 of the GDPR) who can be contacted at the email address rpd.privacy@passepartout.sm or by telephone at +39 0541 902128.
III. Personal Data
Personal data means any information relating to a natural person, identified or identifiable by reference to elements such as, for example, the name, identity document details, physical, physiological, genetic, economic, cultural, or social identity of that person, as well as by identifying information on their location.
The personal data described above are processed primarily when the Data Subject uses the Services and/or Web Booking.
Providing all other personal data is optional but may be necessary to use the Services and/or Web Booking, such as data for making offers, purchasing, or selling, which are necessary to conclude a contractual transaction.
Personal data is provided directly by the Data Subject and/or automatically acquired via devices when using the Services and/or Web Booking, when data is provided in a web form on our websites, when an account is created and/or updated, or when the Data Subject contacts us in any other way or expressly provides personal data with their consent, all as detailed below.
Type and category of data processed
Of the personal data described above, and for the provision of Web Booking, the Data Controller (and, on its behalf, the Data Processor) collects only the following types of data.
The personal data collected includes:
a) identifying information such as name, surname, date and place of birth, place of residence, tax code, VAT number and registered office, ISS code, telephone number, email address (including certified email), username, password, gender, or other data we are required or authorized to collect and process, pursuant to applicable law, for the purpose of authenticating or identifying the User or verifying the information provided and collected;
b) IP address and browsing data, and any other data relating to the User's interaction with the Services and/or Web Booking, for example, when viewing or searching for content, creating or accessing an account and/or a reserved area. We also collect data relating to the devices and/or computers used by the User to access the Services and/or Web Booking, including browser type, unique device ID, language, operating system, referring web page, pages visited, location and cookie information, computer and connection data (e.g., statistics on page views, incoming and outgoing site traffic, referring URLs).
c) data relating to offers, purchases, or sales relating to the Services and/or Web Booking provided during pre-contractual negotiations and their subsequent completion, and any other data provided in connection with such transactions;
d) data relating to the invoicing (and, where applicable, shipping) of the Services and/or Web Booking;
e) financial data, given that some Services and/or Web Booking support payments and transactions with third parties. To this end, it may be necessary to provide certain data to identify and verify the Data Subject's identity and the payment method used, such as first name, last name, credit/debit card number, and card expiration date. Such data, when collected by the Data Controller, will be stored only in encrypted form. In some cases, to allow the User to speed up future similar payment transactions, Passepartout may store only the last four digits of the card number.
f) geolocation data, particularly through the use of mobile devices;
cookies and similar technologies. In providing the Services and/or Web Booking, cookies, unique identifiers, and other similar technologies are used to collect data on the pages and links visited and other similar actions, within advertising content or emails, all within the terms, methods, and conditions set forth in the specific policy available at the following link: https://www.passepartout.net/utility/cookie;
h) Processing of special categories of personal data (so-called sensitive data)
Special categories of personal data, such as data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, are not collected in any way and therefore are not processed. Nor are genetic data, biometric data intended to uniquely identify a natural person, data concerning health, or data concerning a natural person's sex life or sexual orientation, processed.
V. Purpose and Methods of Data Processing
The personal data collected is processed solely and exclusively for the following purposes:
a) to execute contracts relating to the Services and/or Web Booking.
Using the information and data provided, we are able to perform the contractual activities and services provided under the Service contracts and/or Web Booking requested by the Data Subject (including in the name and/or on behalf of third parties) or to execute pre-contractual measures and/or negotiations relating to the Services and/or Web Booking, including administrative and accounting activities, tax compliance management, payments, and invoicing.
The information collected will also be used to contact the User regarding their account or contractual status, resolve issues with their account and/or reserved area, resolve disputes, and perform debt collection activities.
Personal data may also be processed to verify and resolve any malfunctions in the Services and/or Web Booking; to perform data analysis and testing, to conduct research and surveys, and to develop new features and services to provide the User with an ever-improving experience.
b) Provide security and protection for both the personal data received and the security systems adopted.
The data collected is also used to verify the identity and authenticate users, enable them to make and/or receive payments, protect against potential fraud and/or abuse, and respond to requests.
How we share information with third parties
The personal data you provide may be shared with third parties only in the following cases:
Data Subject Consent:
You may authorize us to share (or disclose) your data with (and to) other third parties, for example, when you use our community (such as forums or other social media tools) or when you have expressed your desire to be contacted and/or re-contacted for any needs or clarifications regarding the Services.
Processing by external entities:
Personal data may be provided to entities related and/or affiliated with our company, to service providers and/or business partners who process it according to our instructions (e.g., partners who provide customer support, information technology, payment and/or sales management, marketing, data analysis, and research and survey services).
Personal data may also be shared with:
our suppliers who perform payment processing, advertising personalization, prevention, detection, and investigation of potentially unlawful acts and violations of the Services; invoice collection; consulting, training, and event organization;
third-party shipping service providers (e.g., DHL, UPS, GLS, Poste Italiane, etc.) with whom we share delivery addresses, contact information, and tracking numbers;
providers of websites, applications, services, and tools with which we collaborate to provide the Services and/or Web Booking.
Justice, legal, and/or general protection requirements.
We may retain or disclose personal data where necessary to comply with legal requirements, such as when requested by an administrative authority, a supervisory authority, or in the context of legal proceedings or, in any case, in compliance with legal provisions, or in any case to exercise legal rights or defend against complaints and/or legal actions, or to prevent, detect, or investigate illegal activities, fraud, abuse, violations of subjective legal positions, or where there are threats, even potential, to the security of Web Booking or the physical safety of any person.
Data retention period
The retention period for personal data is determined (or determinable) depending on the purpose or legal basis for the processing.
Personal data for the performance of the contract, which concerns, among other things, Web Booking, will be retained for the time necessary to correctly and fully perform the services set forth in the contract (including those strictly related and connected to its termination) and in any case for a period not exceeding 1 year. 10 (ten) years from the termination of Web Booking.
Personal data processed for marketing and commercial purposes will be retained until the Data Subject has expressed their intention to withdraw their consent for this purpose.
This does not apply to cases where the Data Subject has expressly provided consent, even for other reasons, for a longer period (in which case the retention period will correspond to the permitted period) or where the Data Subject's legitimate interests as identified above are met (in which case the retention period will correspond to the period in which such interest is satisfied).
This also applies to cases where longer (or shorter) data retention is required to meet legal requirements, such as to comply with a request from an administrative, supervisory, or control authority, or to exercise and/or protect (in and/or out of court) their rights, or to defend against complaints and/or legal actions.
Once the retention period has expired, personal data will be securely deleted.
Data Subject Rights
All data subjects to whom the personal data processed relate, in accordance with the terms and methods set forth in the GDPR, may exercise the rights described below.
a) Right to access, rectify, and erase data, limit and object to the use of data, and right to withdraw consent.
Without prejudice to the provisions above regarding retention, the data subject may at any time obtain access to their personal data, as well as obtain its updating, modification, restriction of processing, or request its deletion.
If you choose to delete your data, please note that while most retained information will be deleted within 60 (sixty) days, it may take up to 180 (one hundred and eighty) days to delete all data entered into our systems due to the size or complexity of the systems and procedures used.
Where data processing is based on consent, the Data Subject may withdraw such consent at any time. You may therefore always object to the sending of newsletters and the processing of your data for all or some marketing or commercial purposes.
You may also object to data processing even when it is based on our legitimate interests.
If you are asked to withdraw consent, limit the use of your data, or delete personal data previously provided, we may no longer be able to provide the Services.
In any case, requests for data deletion are subject to applicable legal and document retention obligations imposed by law or regulations.
Right to data portability
The data subject has the right to receive the personal data concerning him or her, provided to a data controller, in a structured, commonly used, and machine-readable format and has the right to transmit those data to another data controller.
Right to lodge a complaint
The data subject will always have the right to lodge a complaint with the competent supervisory authority if he or she identifies problems regarding the use of his or her personal data.
Automated decision-making
Automated technologies are used for decision-making or profiling. In any case, no automated decisions will be made concerning the data subject that could have significant consequences for him or her, except where such a decision is necessary for the performance of a contract or because the user has expressly given his or her consent.
The data subject may request to exercise the rights described above by sending a request to the following email address: giusepperomano@hotelparadisoterme.it
XI. Security Measures
We ensure the implementation and maintenance of appropriate technical and organizational measures to ensure a level of security adequate to any potential risk. We also constantly perform a series of technical, administrative, and physical checks to keep the Data Subject's personal data confidential and secure.
Completeness and Amendments
This privacy policy is issued to completely and entirely replace any other existing regulations regarding the protection of the User's personal data processed for the same purposes as those contained herein.
Cookies Policy