1. Titolare del trattamento
ROMELOFT.COM S.R.L., Via Oslavia, 30, 00195 Roma (RM), Italia — P. IVA 11503561000. E-mail: [email protected] · PEC: [email protected] · Telefono: +39 06 9727 5137. Il titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non sussistendone l'obbligo ai sensi dell'art. 37 GDPR.
2. Categorie di dati trattati
- Dati di contatto e identificativi: nome, cognome, e-mail, numero di telefono, dati forniti nelle richieste di informazioni.
- Dati relativi al soggiorno: date, numero di ospiti, preferenze e richieste di servizi accessori.
- Dati tecnici di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso, referrer.
- Dati di fatturazione: indirizzo, codice fiscale o Partita IVA, quando necessari per l'emissione dei documenti fiscali.
3. Finalità e basi giuridiche
- Risposta a richieste di informazioni e gestione della relazione precontrattuale — art. 6.1.b GDPR.
- Esecuzione del contratto di locazione turistica e dei servizi accessori — art. 6.1.b GDPR.
- Adempimenti fiscali, contabili e obblighi di comunicazione alle autorità (incluse le comunicazioni degli alloggiati alla Questura) — art. 6.1.c GDPR.
- Sicurezza del sito e prevenzione di abusi — legittimo interesse, art. 6.1.f GDPR.
- Invio di comunicazioni promozionali e newsletter — consenso, art. 6.1.a GDPR, revocabile in qualsiasi momento.
- Statistiche e cookie non tecnici — consenso raccolto tramite il banner cookie.
4. Conferimento dei dati
Il conferimento dei dati identificativi e di contatto è necessario per rispondere alle richieste e per concludere il contratto; il rifiuto comporta l'impossibilità di fornire il servizio. Il conferimento dei dati per finalità di marketing è facoltativo.
5. Destinatari
I dati possono essere comunicati a: fornitori di hosting e servizi informatici; proprietari e gestori delle strutture per l'esecuzione del soggiorno; fornitori di servizi accessori (chef, transfer, spa) su richiesta dell'interessato; consulenti fiscali e legali; istituti di pagamento; autorità pubbliche nei casi previsti dalla legge. I fornitori operano quali responsabili del trattamento ai sensi dell'art. 28 GDPR.
6. Trasferimento extra UE
I dati sono trattati su server ubicati nello Spazio Economico Europeo. Eventuali trasferimenti verso Paesi terzi avvengono solo in presenza di una decisione di adeguatezza o di Clausole Contrattuali Standard approvate dalla Commissione Europea.
7. Periodo di conservazione
- Richieste di informazioni non seguite da contratto: 12 mesi.
- Dati contrattuali e fiscali: 10 anni dalla conclusione del rapporto.
- Dati per finalità di marketing: 24 mesi dall'ultimo contatto o dalla revoca.
- Log tecnici: massimo 12 mesi.
8. Diritti dell'interessato
L'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR), nonché revocare il consenso, scrivendo a [email protected] o alla PEC [email protected]. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it).
9. Processi decisionali automatizzati
Non è effettuata alcuna profilazione con effetti giuridici né alcun processo decisionale interamente automatizzato ai sensi dell'art. 22 GDPR.