Privacy Policy

Titolare del trattamento: Semprox Lab di Moscioni Jacopo

Dati raccolti

Tramite i moduli di contatto e prenotazione raccogliamo i dati forniti volontariamente: nome, email, telefono, struttura, date, numero di ospiti e note. Per gestire una proposta registriamo inoltre riferimento, stato, importo, condizioni accettate e relativi orari. Il sito tratta dati tecnici strettamente necessari alla sicurezza, come un identificatore pseudonimo derivato dall'indirizzo IP e usato per limitare gli abusi. L'infrastruttura di hosting può inoltre registrare IP, user agent, URL richiesto e orario nei log tecnici di accesso e sicurezza.

Finalità del trattamento

Trattiamo i dati per rispondere alle richieste, verificare la disponibilità, preparare e amministrare una proposta, ricevere il pagamento, adempiere agli obblighi di soggiorno, contabili e di legge, garantire la sicurezza del sito e prevenire abusi. Quando analytics o pubblicità sono attivati con consenso, i relativi fornitori possono trattare identificatori online e dati tecnici secondo le impostazioni applicate e le proprie informative.

Basi giuridiche

  • Misure precontrattuali e contratto: gestione di richieste, proposte, prenotazioni, pagamenti e soggiorni.
  • Obbligo legale: adempimenti fiscali, contabili e di pubblica sicurezza applicabili.
  • Legittimo interesse: sicurezza del sito e prevenzione di abusi.
  • Consenso: cookie di analytics e pubblicità (quando attivati).

Cookie e consenso

Usiamo memorizzazione tecnica necessaria. La scelta espressa nel banner viene salvata localmente nel browser; gli script di analytics e pubblicità sono attivati solo per le categorie autorizzate. Puoi modificare le preferenze in qualsiasi momento.

Calendari delle piattaforme

Per verificare le date consultiamo feed iCalendar esportati dalle piattaforme di prenotazione collegate. I feed sono memorizzati temporaneamente in un'area privata del server. Il calendario che WellStay riesporta contiene soltanto intervalli occupati, identificativi opachi e la dicitura generica “WellStay reservation”: non contiene nome, email o telefono dell'ospite.

Pagamenti

Quando un metodo è attivo, il checkout viene gestito dal relativo fornitore: Stripe per le carte, Satispay per Satispay e BTCPay Server per Bitcoin on-chain o Lightning. Comunichiamo solo i dati necessari, come importo, valuta, riferimento della prenotazione e, dove richiesto, email. WellStay non riceve né conserva numeri completi di carta, credenziali Satispay, seed phrase o chiavi private del portafoglio Bitcoin.

Destinatari dei dati

I dati necessari possono essere trattati dai fornitori di hosting e posta elettronica, dai provider di pagamento scelti e, per i soli intervalli occupati, dalle piattaforme di prenotazione collegate. Per le richieste relative al torneo di scacchi, i contatti vengono condivisi con le strutture convenzionate esclusivamente quando l'utente seleziona l'autorizzazione specifica nel modulo.

Altri servizi di terze parti

Quando attivati con il consenso richiesto, utilizziamo servizi di misurazione e pubblicità, tra cui Google Analytics e Google AdSense. I caratteri tipografici sono ospitati direttamente da WellStay e non richiedono collegamenti a servizi esterni. Google Maps viene caricato solo dopo un'azione esplicita dell'utente. I fornitori esterni possono operare come responsabili o autonomi titolari secondo i rispettivi termini e applicare garanzie per eventuali trasferimenti fuori dallo Spazio Economico Europeo.

Conservazione dei dati

Le richieste non confermate sono conservate per il tempo necessario a gestire la richiesta, prevenire abusi e affrontare eventuali contestazioni. Per le richieste in stato ricevuto, rifiutato o scaduto e prive di qualsiasi record di pagamento, la procedura tecnica applica attualmente una finestra di 180 giorni dall'ultimo aggiornamento; le richieste ancora pendenti per soggiorni futuri sono mantenute almeno fino al termine del periodo richiesto. I dati di prenotazioni e pagamenti confermati o comunque collegati a un pagamento sono conservati separatamente per i periodi imposti dagli obblighi amministrativi, fiscali e di legge. Se un'email non può essere consegnata subito, il messaggio resta nell'outbox privata per i tentativi automatici fino a 7 giorni; i messaggi definitivamente falliti sono conservati per un massimo di 30 giorni per la diagnosi e poi eliminati. Le copie di sicurezza del database restano in un'area privata e vengono eliminate secondo la rotazione tecnica configurata; eventuali copie trasferite fuori dal server devono essere cifrate. I cookie e i dati analytics seguono le tempistiche indicate nella Cookie Policy e dai fornitori.

Diritti degli utenti (Residenti europei)

I residenti europei hanno il diritto di:

  • Essere informati sul trattamento dei dati
  • Accedere ai propri dati personali
  • Richiedere correzioni o cancellazioni
  • Limitare o opporsi al trattamento
  • Portabilità dei dati
  • Opporsi alle decisioni automatizzate

Sicurezza dei dati

Adottiamo misure ragionevoli per proteggere i dati: HTTPS, accesso amministrativo autenticato, token privati delle richieste memorizzati solo come hash, verifica delle notifiche di pagamento e archiviazione del database fuori dalla cartella pubblica. Nessuna trasmissione via Internet può tuttavia essere garantita come assolutamente sicura.

Link a terze parti

Il sito declina ogni responsabilità per le pratiche sulla privacy dei siti web esterni e incoraggia gli utenti a rivedere le loro politiche in modo indipendente.

Contatti

Per richieste sulla privacy: j.moscioni@semproxlab.it