AmalfiCoastLovers.com
Informativa privacy e cookie policy
Informativa sul trattamento dei dati personali resa ai sensi degli articoli 12, 13 e, quando applicabile, 14 del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato e della normativa italiana sui cookie e sugli altri strumenti di tracciamento.
Ultimo aggiornamento:
Ambito di applicazione
A chi e a quali servizi si applica
La presente informativa descrive il trattamento dei dati personali effettuato tramite il sito amalficoastlovers.com, le relative versioni linguistiche, i moduli di contatto e preventivo, l’area personale, il negozio online, i sistemi di prenotazione dei servizi turistici, la newsletter e le comunicazioni con l’assistenza.
L’informativa riguarda visitatori, utenti registrati, clienti, viaggiatori, partecipanti ai servizi, richiedenti preventivi e iscritti alle comunicazioni promozionali. I siti, le app e le piattaforme di soggetti terzi raggiungibili tramite collegamenti esterni applicano proprie informative, che devono essere consultate prima dell’utilizzo.
Identità e contatti
Titolare del trattamento
Il Titolare del trattamento dei dati raccolti direttamente attraverso AmalfiCoastLovers.com è:
- Ragione sociale
- 3DICI STUDIO di Fabio Olivieri
- Denominazione commerciale
- VISTA – Travel Signature
- Forma giuridica
- Impresa individuale
- Sede dell’impresa
- Via Cretazza 74, 83025 Montoro (AV), Italia
- Sede operativa dell’agenzia
- Via del Commercio 44, 44121 Ferrara (FE), Italia
- Partita IVA
- IT03152400648
- Codice fiscale e Registro Imprese
- LVRFBA83E13A717I
- REA
- AV-302496 · Unità locale FE-262407
- PEC / domicilio digitale
- 3dicistudio@postecertifica.it
- Telefono
- +39 333 579 3745
- Ulteriori dati legali
- Consulta la pagina Informazioni legali
Quando un servizio viene prestato da un operatore turistico, vettore, struttura, attrazione, piattaforma di prenotazione o altro soggetto terzo, tale soggetto può trattare i dati come autonomo titolare per le proprie finalità. La relativa identità viene indicata nell’offerta, nella prenotazione o nella sua informativa privacy.
Categorie e origine
Dati personali trattati
Dati di navigazione e tecnici
Indirizzo IP, data e ora della richiesta, pagina visitata, URL di provenienza, tipo di browser e dispositivo, sistema operativo, lingua, identificativi tecnici, log, eventi di sicurezza e informazioni su cookie e preferenze di consenso.
Dati identificativi e di contatto
Nome, cognome, indirizzo, Paese, e-mail, numero di telefono, account, credenziali cifrate, lingua e contenuto delle comunicazioni inviate tramite moduli, e-mail, telefono, WhatsApp o altri canali scelti dall’utente.
Dati di prenotazione e viaggio
Servizio richiesto, date, orari, luogo di partenza, numero e composizione dei partecipanti, età o fascia di età quando necessaria, preferenze, richieste operative, documentazione e ulteriori informazioni indispensabili per organizzare o intermediare il servizio.
Dati relativi ad acquisti e pagamenti
Prodotti o servizi acquistati, importi, valuta, stato del pagamento, dati di fatturazione e spedizione, codice fiscale o partita IVA quando richiesti, rimborsi e riferimenti della transazione. I dati completi della carta sono normalmente trattati dal prestatore di pagamento e non memorizzati dal Titolare.
Dati per newsletter e marketing
E-mail, nome, lingua, consensi, preferenze, data e fonte dell’iscrizione ed eventuali dati sull’apertura e sull’interazione con le comunicazioni, se tali funzioni sono attive e consentite.
Contenuti forniti dall’utente
Richieste, recensioni, commenti, fotografie, allegati e altre informazioni volontariamente comunicate. Si invita a non trasmettere dati non pertinenti o riferiti a terzi senza una valida autorizzazione.
Dati particolari
Il sito non richiede abitualmente dati appartenenti alle categorie particolari di cui all’articolo 9 GDPR. Qualora informazioni su salute, disabilità, allergie, esigenze alimentari o assistenza siano strettamente necessarie per erogare in sicurezza un servizio, saranno trattate in misura limitata e sulla base del consenso esplicito o di un’altra condizione prevista dalla legge. Tali dati non devono essere inseriti nei campi liberi se non necessari.
Dati di minori e di altri partecipanti
Le prenotazioni devono essere effettuate da persone maggiorenni. Chi comunica dati di minori o di altri partecipanti dichiara di essere autorizzato a farlo e si impegna a fornire loro le informazioni essenziali sul trattamento. I dati dei minori sono utilizzati esclusivamente quando necessari alla prenotazione, alla sicurezza o all’applicazione delle tariffe.
Origine dei dati
I dati sono raccolti direttamente dall’interessato, automaticamente durante l’uso del sito o, quando necessario per gestire una prenotazione, da familiari, capogruppo, agenzie, operatori, piattaforme di prenotazione, fornitori di pagamento e partner coinvolti nel servizio.
Perché utilizziamo i dati
Finalità e basi giuridiche
Funzionamento e sicurezza del sito
Finalità: erogare pagine e funzioni, gestire sessioni, prevenire abusi, frodi e accessi illeciti, diagnosticare errori e proteggere sistemi e utenti.
Base giuridica: legittimo interesse del Titolare, articolo 6.1.f GDPR; per i cookie strettamente necessari, normativa sulle comunicazioni elettroniche.
Contatti, preventivi e assistenza
Finalità: rispondere a domande, elaborare preventivi, organizzare richieste personalizzate e fornire assistenza prima e dopo la prenotazione.
Base giuridica: esecuzione di misure precontrattuali o del contratto, articolo 6.1.b GDPR; legittimo interesse per richieste non contrattuali.
Prenotazioni, tour e servizi turistici
Finalità: concludere e gestire contratti, verificare disponibilità, trasmettere i dati ai fornitori, emettere documenti e comunicazioni di servizio, gestire modifiche, cancellazioni, rimborsi e reclami.
Base giuridica: articolo 6.1.b GDPR e, quando necessario, obblighi di legge ai sensi dell’articolo 6.1.c GDPR.
E-commerce, pagamenti e adempimenti fiscali
Finalità: elaborare ordini, pagamenti, spedizioni, fatture, resi, rimborsi, controlli antifrode e registrazioni contabili.
Base giuridica: contratto, articolo 6.1.b GDPR; obbligo legale, articolo 6.1.c; legittimo interesse alla prevenzione delle frodi, articolo 6.1.f.
Newsletter e comunicazioni promozionali
Finalità: inviare notizie, offerte e contenuti commerciali tramite e-mail o altri canali espressamente scelti.
Base giuridica: consenso, articolo 6.1.a GDPR. Nei limiti dell’articolo 130, comma 4, del Codice Privacy, l’e-mail del cliente può essere usata per prodotti o servizi analoghi, garantendo sempre un’opposizione semplice e gratuita.
Statistiche, misurazione e miglioramento
Finalità: comprendere l’uso del sito, misurare visite, interazioni con moduli, carrello e contenuti, produrre statistiche e migliorare servizi e prestazioni.
Base giuridica: consenso, articolo 6.1.a GDPR, quando sono utilizzati cookie o identificatori non strettamente necessari.
Contenuti e servizi esterni
Finalità: mostrare video, mappe, feed social, sistemi di prenotazione, pulsanti di messaggistica e altri contenuti di terzi.
Base giuridica: esecuzione della richiesta dell’utente o consenso quando l’attivazione comporta cookie, tracciatori o comunicazioni non necessarie verso terzi.
Difesa dei diritti e conformità
Finalità: adempiere richieste di autorità, gestire contestazioni e contenziosi, tutelare diritti, sicurezza e patrimonio del Titolare o di terzi.
Base giuridica: obbligo legale, articolo 6.1.c GDPR, e legittimo interesse, articolo 6.1.f GDPR.
Natura del conferimento
I dati contrassegnati come obbligatori sono necessari per rispondere alla richiesta, concludere o eseguire il contratto e adempiere agli obblighi di legge. Il mancato conferimento può rendere impossibile fornire il servizio. Il conferimento per newsletter, marketing, statistiche non necessarie e contenuti esterni è facoltativo e il rifiuto non impedisce l’accesso alle funzioni essenziali del sito.
Modalità di trattamento e sicurezza
Il trattamento avviene con strumenti digitali e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione ed esattezza. Il Titolare adotta misure tecniche e organizzative proporzionate al rischio, tra cui connessioni cifrate, controllo degli accessi, aggiornamento dei sistemi, backup e procedure per la gestione degli incidenti. Nessun sistema può tuttavia garantire una sicurezza assoluta.
Con chi possono essere condivisi
Destinatari e fornitori di servizi
I dati sono accessibili soltanto nei limiti necessari alle rispettive funzioni. Possono essere comunicati alle seguenti categorie di destinatari, nominati responsabili del trattamento ai sensi dell’articolo 28 GDPR quando ne ricorrono i presupposti oppure operanti come autonomi titolari:
- personale, collaboratori e soggetti autorizzati dal Titolare;
- fornitori di hosting, manutenzione, sicurezza, posta elettronica, backup e infrastruttura informatica;
- fornitori del sito WordPress e delle funzioni e-commerce e multilingua, inclusi WooCommerce e WPML;
- piattaforme di prenotazione e gestione delle attività, incluso Regiondo;
- operatori che organizzano o eseguono tour, trasporti, noleggi, visite, esperienze, biglietti e altri servizi prenotati;
- prestatori di pagamento mostrati nel checkout, inclusi PayPal e gli eventuali servizi WooPayments, banche e circuiti finanziari;
- fornitori di newsletter e automazione e-mail, incluso Mailchimp/Intuit quando utilizzato;
- fornitori di statistiche e misurazione, incluso Google Analytics tramite Google Site Kit;
- fornitori di mappe, font, video, social network e messaggistica, tra cui Google, YouTube, Meta, Instagram e WhatsApp quando i relativi servizi sono attivati;
- corrieri, spedizionieri e fornitori necessari alla consegna dei prodotti acquistati;
- commercialisti, consulenti, assicurazioni, legali e altri professionisti soggetti a obblighi di riservatezza;
- autorità pubbliche, forze dell’ordine e altri soggetti ai quali la comunicazione sia imposta dalla legge.
L’elenco aggiornato dei responsabili del trattamento può essere richiesto al Titolare tramite i contatti indicati nella presente informativa.
Spazio Economico Europeo e Paesi terzi
Trasferimenti internazionali dei dati
Alcuni fornitori tecnologici, di analisi, newsletter, social network, messaggistica o pagamento possono trattare dati al di fuori dello Spazio Economico Europeo o consentire l’accesso da Paesi terzi. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea, del Data Privacy Framework UE-USA quando applicabile, delle clausole contrattuali standard approvate dalla Commissione europea o di un’altra garanzia prevista dagli articoli 44 e seguenti del GDPR.
L’interessato può chiedere informazioni sulla specifica base utilizzata e ottenere indicazioni su come accedere a una copia delle garanzie applicabili scrivendo al Titolare.
Per quanto tempo
Tempi e criteri di conservazione
| Trattamento | Periodo o criterio applicato |
|---|---|
| Log tecnici e di sicurezza | Normalmente fino a 12 mesi, salvo necessità di accertamento di incidenti, abusi o illeciti. |
| Richieste di contatto e preventivi non conclusi | Fino a 24 mesi dall’ultima interazione, salvo contestazioni o richiesta anticipata di cancellazione. |
| Account utente | Per la durata dell’account; dopo la chiusura, per il tempo necessario a obblighi legali, sicurezza e difesa dei diritti. |
| Prenotazioni, ordini, fatture e documenti contrattuali | Di regola 10 anni dalla conclusione del rapporto, o per il diverso termine imposto dalla normativa fiscale, contabile e civilistica. |
| Dati e riferimenti di pagamento | Per il tempo necessario alla transazione, ai rimborsi, ai controlli antifrode e agli obblighi legali; le credenziali complete sono conservate dal prestatore di pagamento secondo la propria informativa. |
| Newsletter e marketing | Fino alla revoca del consenso o all’opposizione, con verifica periodica della pertinenza e normalmente non oltre 24 mesi dall’ultimo consenso o dall’ultima interazione significativa, salvo rinnovo. |
| Prova del consenso e richieste privacy | Per il tempo necessario a dimostrare la conformità e fino alla scadenza dei termini di prescrizione applicabili. |
| Reclami e contenziosi | Per la durata della controversia e, successivamente, fino alla scadenza dei termini di prescrizione o all’esecuzione del provvedimento. |
| Cookie e identificatori online | Secondo le durate indicate nella sezione Cookie policy e nelle impostazioni del relativo fornitore. |
Alla scadenza i dati sono cancellati, anonimizzati o conservati separatamente quando ciò sia necessario per adempiere un obbligo di legge o tutelare un diritto.
Decisioni automatizzate
Profilazione e processi decisionali automatizzati
Il Titolare non adotta decisioni che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato basandosi esclusivamente su trattamenti automatizzati. Gli strumenti statistici possono raggruppare dati di utilizzo e interazione per misurare il sito, ma non vengono utilizzati dal Titolare per assumere decisioni individuali con tali effetti. Eventuali future attività di profilazione commerciale saranno attivate soltanto previa informativa specifica e, quando richiesto, consenso.
Controllo sui propri dati
Diritti dell’interessato
Nei casi previsti dagli articoli 15-22 GDPR, l’interessato può chiedere:
- conferma dell’esistenza del trattamento e accesso ai dati;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati quando ne ricorrono i presupposti;
- limitazione del trattamento;
- portabilità dei dati forniti, quando tecnicamente applicabile;
- opposizione ai trattamenti fondati sul legittimo interesse;
- opposizione in qualsiasi momento al marketing diretto;
- revoca del consenso senza pregiudicare la liceità del trattamento precedente;
- informazioni sui trasferimenti internazionali e sulle relative garanzie.
La richiesta può essere inviata a info@vistatravelsignature.com oppure alla PEC 3dicistudio@postecertifica.it. Per proteggere i dati, il Titolare può chiedere informazioni ragionevoli per verificare l’identità del richiedente. La risposta viene fornita nei termini stabiliti dal GDPR.
L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nello Stato membro in cui risiede o lavora oppure nel luogo in cui ritiene si sia verificata la violazione.
Versioni future
Modifiche all’informativa
Il Titolare può aggiornare l’informativa per modifiche normative, organizzative o tecniche. La versione vigente è pubblicata in questa pagina con la data di aggiornamento. In caso di cambiamenti sostanziali che incidano sui diritti o richiedano un nuovo consenso, sarà fornita un’informazione adeguata attraverso il sito o i recapiti disponibili.
Contatti privacy
Esercita i tuoi diritti
Contatta direttamente il Titolare del trattamento.