La presente informativa descrive il trattamento dei dati personali effettuato tramite l'applicazione mobile Grand Hotel Vesuvio (di seguito “App”), disponibile per dispositivi iOS e Android, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).
1. Titolare del trattamento
80067 Sorrento (NA) — Italia
P.IVA 01246491219
Telefono: +39 081 878 26 45
Email: info@vesuviosorrento.com
Per esercitare i propri diritti o per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere all'indirizzo email sopra indicato.
2. Dati personali trattati
2.1 Dati forniti dall'utente
Registrazione dell'account. Nome, cognome, indirizzo email, password (conservata in forma cifrata), numero di telefono, numero di cellulare, nazionalità, data di nascita.
Pre-check-in e registrazione del soggiorno. Nome, cognome, luogo e data di nascita, residenza, nazione, sesso, tipo di documento di identità, numero del documento, luogo di rilascio, data di scadenza, immagine fotografica del documento di identità.
Servizi richiesti durante il soggiorno. Richieste di prenotazione, segnalazioni di guasto, richieste di materiale extra, prenotazioni del ristorante, ordini di room service, associazione del voucher di soggiorno e consultazione delle spese in corso.
2.2 Dati raccolti automaticamente
Dati tecnici e di utilizzo. Modello e sistema operativo del dispositivo, versione dell'App, identificativo del dispositivo per le notifiche push (token Firebase Cloud Messaging), indirizzo IP, dati diagnostici e rapporti di crash.
Dati statistici di utilizzo. Sezioni dell'App aperte, servizi e aree consultati, errori applicativi. Tali dati sono raccolti in forma aggregata e anonima: non sono associati all'identità dell'utente né al suo account.
2.3 Minori
L'App non è destinata a minori di età e il Titolare non raccoglie consapevolmente dati personali di minori. La registrazione dell'account e l'utilizzo dei servizi sono riservati a soggetti maggiorenni.
Qualora il Titolare venga a conoscenza di aver trattato dati di un minore in assenza dei presupposti di legge, provvede alla loro cancellazione senza ingiustificato ritardo. Chi esercita la responsabilità genitoriale può segnalare tale circostanza scrivendo all'indirizzo indicato al punto 1.
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica |
|---|---|
| Creazione e gestione dell'account utente | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Erogazione dei servizi alberghieri richiesti tramite l'App (pre-check-in, prenotazioni, richieste di assistenza, consultazione spese) | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Adempimento degli obblighi di comunicazione delle generalità degli alloggiati all'Autorità di Pubblica Sicurezza (art. 109 T.U.L.P.S.) e degli obblighi di rilevazione statistica | Obbligo legale (art. 6.1.c GDPR) |
| Invio di notifiche push di servizio relative al soggiorno | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Invio di notifiche push promozionali e comunicazioni commerciali | Consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento |
| Analisi statistica aggregata dell'utilizzo dell'App e diagnostica degli errori, al fine di garantirne il funzionamento e migliorarne le funzionalità | Legittimo interesse del Titolare (art. 6.1.f GDPR) |
| Difesa in giudizio e accertamento di responsabilità | Legittimo interesse del Titolare (art. 6.1.f GDPR) |
Il conferimento dei dati necessari alla registrazione e all'erogazione dei servizi è facoltativo, ma il rifiuto comporta l'impossibilità di utilizzare le relative funzionalità dell'App. Il conferimento dei dati richiesti per adempiere agli obblighi di pubblica sicurezza è obbligatorio per legge.
4. Modalità del trattamento
I dati sono trattati con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate a garantirne la sicurezza e a prevenirne l'accesso non autorizzato, la perdita o la divulgazione.
Le comunicazioni tra l'App e i sistemi del Titolare avvengono su canale cifrato (HTTPS). Le credenziali di accesso sono conservate sul dispositivo dell'utente in area protetta dal sistema operativo.
Non è effettuato alcun processo decisionale automatizzato né alcuna attività di profilazione individuale.
5. Destinatari dei dati
I dati personali possono essere comunicati ai seguenti soggetti:
- Fornitore della piattaforma applicativa — la società che sviluppa e gestisce l'infrastruttura tecnica dell'App, che agisce in qualità di responsabile del trattamento;
- Sistema gestionale alberghiero (PMS) del Titolare, cui sono trasmessi i dati di check-in e le immagini dei documenti di identità per la gestione del soggiorno e per gli adempimenti di legge;
- Autorità di Pubblica Sicurezza e altre autorità competenti, nei casi previsti dalla legge;
- Google Ireland Limited / Google LLC — servizi Firebase (Cloud Messaging per le notifiche push, Analytics per le statistiche aggregate, Crashlytics per i rapporti di errore) e Google Maps per le funzionalità cartografiche;
- Amazon Web Services — hosting dei contenuti statici dell'App (immagini e materiali informativi). A tale fornitore non sono trasmessi dati identificativi, ma il solo indirizzo IP necessario al recupero dei contenuti.
I dati non sono oggetto di diffusione né di cessione a terzi per finalità di marketing autonomo.
6. Luogo del trattamento e trasferimenti extra-UE
I dati personali sono trattati e conservati su server ubicati nell'Unione Europea.
Alcuni servizi tecnici forniti da Google e Amazon Web Services possono comportare il trasferimento di dati tecnici verso Paesi terzi, in particolare gli Stati Uniti d'America. Tali trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR, quali le clausole contrattuali tipo approvate dalla Commissione Europea e, ove applicabile, l'adesione del fornitore all'EU-U.S. Data Privacy Framework.
7. Periodo di conservazione
| Categoria di dati | Conservazione |
|---|---|
| Dati dell'account | Per tutta la durata del rapporto, fino alla richiesta di cancellazione da parte dell'utente |
| Dati di check-in e immagini dei documenti di identità | Trasferiti al sistema gestionale del Titolare e ivi conservati per il periodo previsto dagli obblighi di legge in materia di pubblica sicurezza e dalla normativa fiscale e civilistica applicabile |
| Dati relativi a richieste e servizi del soggiorno | Per la durata del soggiorno e successivamente per il tempo necessario alla gestione di eventuali contestazioni |
| Dati statistici aggregati e diagnostici | Secondo i periodi di conservazione dei servizi Firebase, comunque in forma non riconducibile all'utente |
| Consensi prestati | Per tutta la durata della loro validità e successivamente come prova dell'adempimento |
Decorsi tali termini i dati sono cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'interessato
L'utente ha diritto, in qualsiasi momento, di:
- accedere ai propri dati personali e ottenerne copia (art. 15 GDPR);
- ottenere la rettifica dei dati inesatti o l'integrazione di quelli incompleti (art. 16 GDPR);
- ottenere la cancellazione dei dati nei casi previsti (art. 17 GDPR);
- ottenere la limitazione del trattamento (art. 18 GDPR);
- ricevere i propri dati in formato strutturato e di uso comune e trasmetterli ad altro titolare (portabilità, art. 20 GDPR);
- opporsi al trattamento fondato sul legittimo interesse (art. 21 GDPR);
- revocare il consenso prestato in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca (art. 7.3 GDPR);
- proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all'autorità di controllo dello Stato membro di residenza.
Le richieste vanno indirizzate a info@vesuviosorrento.com. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento.
9. Cancellazione dell'account
La cancellazione dell'account e dei dati associati può essere richiesta compilando il modulo disponibile al seguente indirizzo:
https://docs.google.com/forms/d/e/1FAIpQLScRs4jXD_Wos7Fagq-zY9_lueVHe4bYIP3K7HjHl0RiEjiw1w/viewform
La richiesta comporta la cancellazione dell'account e dei dati a esso associati, fatti salvi i dati che il Titolare è tenuto a conservare per adempiere a obblighi di legge, che restano conservati per il solo periodo prescritto e non sono ulteriormente utilizzati.
10. Autorizzazioni richieste dall'App
| Autorizzazione | Finalità |
|---|---|
| Fotocamera | Acquisizione della fotografia del documento di identità per il pre-check-in |
| Libreria fotografica | Selezione di un'immagine del documento di identità già presente sul dispositivo |
| Notifiche | Ricezione delle comunicazioni relative al soggiorno e, previo consenso, delle comunicazioni promozionali |
| Accesso alla rete | Comunicazione con i sistemi del Titolare |
Ciascuna autorizzazione può essere revocata in qualsiasi momento dalle impostazioni del dispositivo; la revoca può limitare le funzionalità dell'App.
11. Notifiche push
L'App invia due tipologie di notifiche:
- notifiche di servizio, relative allo stato del soggiorno, alle richieste inoltrate e alle comunicazioni della struttura;
- notifiche promozionali, relative a offerte e iniziative commerciali della struttura, inviate solo previo consenso dell'utente.
Il consenso alle notifiche promozionali è revocabile in qualsiasi momento dalle impostazioni dell'App o disattivando le notifiche dalle impostazioni del dispositivo.
12. Modifiche alla presente informativa
Il Titolare si riserva di modificare la presente informativa per adeguarla a sopravvenute modifiche normative o a variazioni dei servizi offerti. La versione aggiornata è pubblicata a questo indirizzo con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali l'utente è informato tramite l'App.