Informativa ai sensi dell'art. 13 GDPR

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e successive modifiche.

Ultimo aggiornamento: 15 aprile 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è {0}, con sede in {1}, P.IVA {2}, contattabile all'indirizzo email {3}.

2. Dati raccolti dai clienti

Quando un cliente si registra e utilizza il portale per cercare uno stabilimento, prenotare un ombrellone in una determinata fascia oraria e completare il pagamento, trattiamo le seguenti categorie di dati personali:

  • dati anagrafici e di contatto (es. nome, cognome, email, eventuale numero di telefono);
  • credenziali di accesso e dati tecnici dell'account (password cifrata, indirizzo IP, log di accesso);
  • dati relativi alle prenotazioni effettuate (stabilimento, ombrellone, data, fascia oraria, importo);
  • dati di pagamento gestiti tramite provider esterni (es. PayPal); non memorizziamo i dati completi delle carte di pagamento;
  • contenuti generati dall'utente, come recensioni rilasciate dopo il soggiorno e comunicazioni con il supporto.

3. Dati raccolti dai gestori

I gestori che pubblicano uno o più stabilimenti sul portale ci forniscono le seguenti categorie di dati:

  • dati anagrafici e di contatto del referente;
  • dati fiscali e identificativi dell'attività (ragione sociale, P.IVA, codice fiscale, sede, codice destinatario / SDI, PEC);
  • dati relativi agli stabilimenti gestiti (indirizzo, immagini, configurazione ombrelloni, prezzi, orari);
  • dati relativi a prenotazioni ricevute, pagamenti, fatture e competenze mensili.

4. Finalità e basi giuridiche del trattamento

I dati sono trattati per le seguenti finalità, ciascuna fondata su una specifica base giuridica:

  • Esecuzione del contratto (art. 6.1.b GDPR) — registrazione e gestione dell'account, gestione delle prenotazioni, dei pagamenti, delle comunicazioni operative e dell'assistenza.
  • Obbligo di legge (art. 6.1.c GDPR) — adempimenti contabili, fiscali, di fatturazione elettronica e di antiriciclaggio.
  • Legittimo interesse (art. 6.1.f GDPR) — sicurezza della piattaforma, prevenzione frodi, miglioramento del servizio e gestione di reclami o controversie.
  • Consenso (art. 6.1.a GDPR) — cookie analitici e di marketing, eventuali comunicazioni promozionali. Il consenso è sempre revocabile.

5. Hosting e conservazione tecnica dei dati

Il portale, il database relazionale e i file caricati (loghi, immagini degli stabilimenti, allegati) sono ospitati presso {0}, con server ubicati in {1}. Il fornitore di hosting opera in qualità di responsabile esterno del trattamento ai sensi dell'art. 28 GDPR e adotta misure tecniche e organizzative adeguate (backup, controlli di accesso, cifratura in transito) per garantire la sicurezza e la continuità del servizio.

6. Destinatari dei dati

I dati personali possono essere comunicati alle seguenti categorie di destinatari, nominati responsabili esterni del trattamento ove applicabile:

  • Provider di hosting — SmarterASP.NET (server in Europa)
  • Provider di pagamento — PayPal (Europe) S.à r.l. et Cie, S.C.A.
  • Servizio email transazionale — fornitore SMTP utilizzato per inviare email di conferma, recensioni e comunicazioni di servizio.
  • Strumenti di analisi e marketing — Google Ireland Limited (Google Analytics, Google Ads)
  • Autorità competenti — laddove richiesto da obblighi di legge, ordini dell'autorità giudiziaria o autorità di vigilanza.

7. Trasferimenti di dati extra-UE

L'utilizzo di Google Analytics e di Google Ads può comportare il trasferimento di dati personali (in particolare identificatori online e indirizzo IP) verso gli Stati Uniti. Tali trasferimenti avvengono nel rispetto del Data Privacy Framework UE-USA e, ove necessario, sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR), unitamente a misure supplementari come la pseudonimizzazione e l'anonimizzazione dell'indirizzo IP.

8. Periodi di conservazione

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti e, in ogni caso, secondo i seguenti criteri:

  • dati dell'account: per tutta la durata del rapporto e fino alla cancellazione dell'account da parte dell'utente;
  • dati delle prenotazioni e dei pagamenti: 10 anni, in ottemperanza agli obblighi civilistici e fiscali;
  • fatture e documenti contabili: 10 anni dall'emissione (art. 2220 c.c.);
  • dati per finalità di marketing diretto: fino alla revoca del consenso;
  • log di accesso e log di sicurezza: massimo 12 mesi.

9. Cookie e tecnologie simili

Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso dell'utente, cookie analitici e di marketing (Google Analytics, Google Ads). Il consenso può essere modificato o revocato in qualunque momento dal banner cookie disponibile in fondo alla pagina.

Leggi la Cookie Policy completa →

10. Diritti dell'interessato

In qualunque momento l'interessato può esercitare nei confronti del Titolare i seguenti diritti previsti dagli artt. 15-22 GDPR:

  • diritto di accesso ai propri dati personali;
  • diritto di rettifica dei dati inesatti o incompleti;
  • diritto alla cancellazione (diritto all'oblio); i clienti possono richiederla anche dalla propria area personale;
  • diritto di limitazione del trattamento;
  • diritto di opposizione al trattamento basato sul legittimo interesse;
  • diritto alla portabilità dei dati;
  • diritto di revoca del consenso, senza pregiudicare la liceità del trattamento svolto in precedenza;
  • diritto di proporre reclamo all'Autorità di controllo: Garante per la Protezione dei Dati Personali — www.garanteprivacy.it

Per esercitare i propri diritti è possibile scrivere a {0}. Risponderemo entro i termini previsti dalla normativa.

11. Processi decisionali automatizzati

Il Titolare non effettua processi decisionali interamente automatizzati, inclusa la profilazione, che producano effetti giuridici sull'interessato o che incidano in modo analogamente significativo sulla sua persona.

12. Natura del conferimento dei dati

Il conferimento dei dati anagrafici, di contatto e fiscali necessari alla registrazione, alla gestione delle prenotazioni e alla fatturazione è obbligatorio: l'eventuale rifiuto comporta l'impossibilità di utilizzare il servizio. Il conferimento dei dati per finalità di marketing è invece sempre facoltativo.

13. Modifiche all'informativa

La presente informativa potrà essere aggiornata in conseguenza di modifiche dei servizi, dell'infrastruttura, degli strumenti di misurazione utilizzati o della normativa applicabile. Le versioni aggiornate saranno sempre pubblicate su questa pagina con la data di ultima modifica.