Informativa privacy
Scarica e conserva il documento
Versione condizioni: LPDE-20260929-PROD-6
Informativa sul trattamento dei dati personali
Titolare: La Perla delle Eolie Srl, Via Cap. F. Zuccarello, 125 - 98066 Patti (ME), P.IVA 03445120839; contatto privacy: laperladelleeolie@gmail.com.
Finalità e basi giuridiche: i dati identificativi, recapiti, partecipanti, viaggio e pagamenti sono trattati per attività precontrattuali richieste e per eseguire il contratto (art. 6.1.b GDPR), per obblighi amministrativi, fiscali e di legge (art. 6.1.c), e per documentare le operazioni, prevenire abusi e tutelare i diritti del titolare e del viaggiatore (art. 6.1.f, previa valutazione di necessità e bilanciamento). Per queste finalità non viene chiesto un consenso revocabile come presupposto del servizio. La mancata disponibilità dei dati necessari impedisce di eseguire la richiesta.
Marketing, profilazione o statistiche riconducibili alla persona non necessarie al servizio e inserimento nella chat WhatsApp sono scelte distinte, facoltative e non preselezionate, basate sul consenso ove richiesto (art. 6.1.a). Il rifiuto non impedisce l'acquisto; il consenso può essere revocato con la stessa facilità con cui è prestato, senza pregiudicare il trattamento anteriore. Nella chat il numero e gli altri dati condivisi possono essere visibili ai partecipanti: la chat non è necessaria per ricevere le informazioni contrattuali. Non vengono attivate automaticamente campagne o profilazioni.
Sono registrati versioni e hash dei documenti mostrati, dichiarazioni e scelte con data UTC, identificativo pseudonimo di sessione, user agent limitato, esito e canale della verifica del recapito, dati dell'ordine e transazioni, conferma, documento e invio. Il codice OTP non è conservato in chiaro e scade entro dieci minuti; la verifica dimostra il controllo del recapito in quel momento, non costituisce identificazione documentale né firma qualificata. Non si raccoglie l'indirizzo IP nell'evidenza contrattuale. Gli eventuali log tecnici del fornitore devono essere gestiti separatamente con tempi minimi e accessi limitati.
I dati sono accessibili a personale autorizzato e a fornitori necessari per ospitalità, trasporto e servizi acquistati; ai gestori dei pagamenti e alle autorità nei casi di legge; ai responsabili dei servizi tecnici di hosting, posta, autenticazione e backup, con garanzie e accordi appropriati. Non sono diffusi. Per trasferimenti fuori dello SEE si applicano le garanzie del Capo V GDPR, quali decisioni di adeguatezza applicabili o clausole contrattuali standard con le ulteriori misure necessarie; la sola scelta di una regione europea non esclude altri trasferimenti.
Conservazione: scritture contabili e documenti soggetti all’art. 2220 del codice civile sono conservati per dieci anni dall’ultima registrazione, fatti salvi ulteriori obblighi applicabili. Gli altri dati della pratica sono conservati per eseguire il viaggio, gestire pagamenti e assistenza e, successivamente, limitatamente a quanto necessario per obblighi di legge o per accertare, esercitare o difendere diritti, tenendo conto dei termini applicabili al singolo rapporto. Non si applica automaticamente il termine contabile a ogni dato personale: alla chiusura del rapporto e nelle verifiche periodiche vengono valutate necessità, eventuali controversie e cancellazione o anonimizzazione dei dati non più necessari. Le eventuali estensioni devono essere motivate e limitate ai dati pertinenti.
Le scelte facoltative non attivano automaticamente campagne o analisi. L’uso promozionale cessa alla revoca o quando viene meno la finalità comunicata; l’eventuale prova essenziale delle scelte resta separata per documentare il trattamento nei limiti necessari. I recapiti nelle chat sono utilizzati per le finalità organizzative del viaggio e rimossi quando queste cessano, salvo altra base giuridica applicabile.
I codici OTP scadono entro dieci minuti; sessioni, collegamenti e contatori temporanei sono eliminati alla scadenza operativa. Le evidenze di verifica e accettazione sono distinte dai codici e seguono la conservazione della pratica. Le copie di sicurezza sono cifrate e soggette a rotazione; prima di riutilizzare un ripristino devono essere riapplicate le eventuali limitazioni o cancellazioni intervenute. Sono applicati controllo degli accessi, MFA staff e registrazioni protette.
L'interessato può esercitare, nei limiti dei presupposti applicabili, accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca contattando il titolare, e presentare reclamo al Garante per la protezione dei dati personali. Non sono adottate decisioni esclusivamente automatizzate con effetti giuridici: la conferma della pratica è dello staff. Non inserire dati sanitari o altre categorie particolari nei campi liberi; ove indispensabili saranno raccolti separatamente con idonea base giuridica, informativa e protezioni specifiche.