Privacy Policy

La presente informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (di seguito "GDPR") agli utenti che consultano il sito web www.gemmadelmare.com e/o che entrano in contatto con la struttura ricettiva.

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

Galleni Gianni
Impresa Individuale
Via Leonardo Da Vinci, 158
55045 Pietrasanta (LU) – Italia
Codice Fiscale: GLLGNN80S22G628T
P.IVA: 02659720466
REA: LU-253692
PEC: gallenigianni@pec.it
E-mail: info@gemmadelmare.com
Tel.: 0584 840371

2. Tipologie di Dati Trattati

2.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di controllare il corretto funzionamento dei servizi offerti e sono cancellati dopo la sessione di navigazione.

2.2 Dati forniti volontariamente dall'utente

L'invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

2.3 Dati relativi alle prenotazioni

In fase di prenotazione di un soggiorno presso l'Hotel Gemma del Mare, vengono raccolti dati personali necessari all'erogazione del servizio, quali: nome, cognome, indirizzo e-mail, numero di telefono, dati di pagamento (a garanzia della prenotazione), data di arrivo e partenza, numero di ospiti. Tali dati sono trattati esclusivamente per la gestione del rapporto contrattuale con l'ospite.

2.4 Dati degli ospiti in struttura

Ai sensi della normativa vigente in materia di pubblica sicurezza (T.U.L.P.S. - Regio Decreto 18 giugno 1931, n. 773, e relative circolari del Ministero dell'Interno) e della normativa regionale in materia di turismo (Legge Regionale Toscana n. 61/2024 - Testo unico del turismo), l'Hotel è obbligato a raccogliere e trasmettere alle autorità competenti (Questura / Portale Alloggiati Web, nonché enti regionali per fini statistici) i dati identificativi degli ospiti: nome, cognome, luogo e data di nascita, nazionalità, tipo e numero del documento di identità. Tali dati vengono trattati esclusivamente per adempiere agli obblighi di legge.

3. Finalità e Base Giuridica del Trattamento

I dati personali sono trattati per le seguenti finalità:

  • Gestione delle richieste di informazioni e prenotazioni (art. 6 par. 1 lett. b GDPR – esecuzione di un contratto o misure precontrattuali);
  • Adempimento di obblighi di legge, tra cui la comunicazione alle autorità di pubblica sicurezza dei dati degli ospiti (T.U.L.P.S. - Regio Decreto 18 giugno 1931, n. 773) e gli adempimenti previsti dalla normativa turistica (Legge Regionale Toscana n. 61/2024 - Testo unico del turismo) (art. 6 par. 1 lett. c GDPR);
  • Legittimo interesse del Titolare, per la gestione operativa dell'attività ricettiva e per la sicurezza informatica del sito (art. 6 par. 1 lett. f GDPR);
  • Invio di comunicazioni commerciali e promozionali solo previo consenso esplicito dell'interessato (art. 6 par. 1 lett. a GDPR).

4. Modalità di Trattamento e Conservazione

Il trattamento dei dati personali avviene mediante strumenti informatici e/o cartacei, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi. I dati sono trattati esclusivamente da personale autorizzato e debitamente istruito.

I dati vengono conservati per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti, e comunque:

  • I dati di prenotazione e soggiorno sono conservati per 10 anni per adempiere agli obblighi fiscali e contabili;
  • I dati trasmessi alle autorità di pubblica sicurezza sono conservati per i termini previsti dalla normativa vigente;
  • I dati di contatto per richieste di informazioni senza esito contrattuale sono cancellati entro 12 mesi dall'ultimo contatto;
  • I dati forniti per finalità di marketing (ove applicabile) sono conservati fino alla revoca del consenso o per un massimo di 24 mesi dall'ultimo utilizzo.

5. Destinatari dei Dati

I dati personali non sono diffusi né ceduti a terzi per finalità commerciali. Possono essere comunicati a:

  • Autorità di pubblica sicurezza (Questura, Polizia di Stato) in adempimento degli obblighi di legge relativi alle strutture ricettive (T.U.L.P.S. - Regio Decreto 18 giugno 1931, n. 773);
  • Amministrazioni pubbliche ed Enti territoriali (Agenzia delle Entrate, Comune per l'imposta di soggiorno, Regione/ISTAT per adempimenti statistici di cui alla Legge Regionale Toscana n. 61/2024);
  • Fornitori di servizi tecnici e informatici (hosting, assistenza tecnica al sito web) che operano in qualità di Responsabili del Trattamento ai sensi dell'art. 28 GDPR, con garanzie contrattuali di riservatezza;
  • Professionisti e consulenti (commercialisti, avvocati) vincolati al segreto professionale.

I dati non sono trasferiti verso paesi terzi al di fuori dell'Unione Europea, salvo eventuali servizi di hosting con sede in paesi che garantiscono un livello adeguato di protezione ai sensi del GDPR.

6. Diritti dell'Interessato

Ai sensi degli artt. 15–22 del GDPR, l'interessato ha il diritto di:

  • Accesso (art. 15): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l'accesso a tali dati;
  • Rettifica (art. 16): ottenere la rettifica dei dati personali inesatti o incompleti;
  • Cancellazione ("diritto all'oblio") (art. 17): ottenere la cancellazione dei propri dati personali, nei casi previsti dalla normativa;
  • Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nelle ipotesi previste;
  • Portabilità dei dati (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
  • Opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei propri dati personali per motivi connessi alla propria situazione particolare;
  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.

Per esercitare tali diritti, l'interessato può inviare una richiesta scritta a:

Hotel Gemma del Mare
Via Leonardo Da Vinci, 158 – 55045 Pietrasanta (LU)
E-mail: info@gemmadelmare.com

Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta, eventualmente prorogabili di ulteriori 60 giorni in caso di complessità.

7. Diritto di Proporre Reclamo

L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Autorità di controllo competente per l'Italia) qualora ritenga che il trattamento dei propri dati personali violi il GDPR.

Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
Sito web: www.garanteprivacy.it
E-mail: garante@gpdp.it

8. Sicurezza dei Dati

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, in conformità all'art. 32 del GDPR. Le misure adottate includono la protezione delle comunicazioni tramite protocollo HTTPS, il controllo degli accessi ai sistemi informatici, la formazione del personale autorizzato al trattamento e la pseudonimizzazione ove applicabile.

9. Modifiche alla presente Informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente informativa sulla privacy in qualunque momento, dandone pubblicità su questa pagina. Si prega dunque di consultare questa pagina con regolarità, facendo riferimento alla data di ultima modifica indicata.

Ultima modifica: