Informativa sul trattamento dei dati personali
Questa informativa spiega come trattiamo i dati personali di chi soggiorna presso Tra i Monti Hotel, di chi ci contatta e di chi visita il nostro sito o usa la guida digitale dell’ospite.
- Titolare del trattamento
- Quali dati trattiamo
- Finalità e basi giuridiche
- Conferma nella guida digitale
- Videosorveglianza
- A chi comunichiamo i dati
- Trasferimenti fuori dall’UE
- Per quanto tempo
- I tuoi diritti
- Sicurezza
- Sito, guida e cookie
- Modifiche
1. Titolare del trattamento
Marika Rossi, titolare della ditta individuale “Tra i Monti Hotel di Marika Rossi”
P.IVA 05470800656 · C.F. RSSMRK97L43H703M
Sede: Via Roma 34, 84010 Tramonti (SA)
Struttura ricettiva: Via Novella 1, 84010 Tramonti (SA)
Email: info@hoteltraimonti.it · Telefono e WhatsApp: +39 089 85 6231
Non è stato designato un Responsabile della protezione dei dati (DPO), non essendo obbligatorio per la nostra attività. Per ogni questione sulla privacy puoi scriverci ai recapiti qui sopra.
2. Quali dati trattiamo
- Dati anagrafici e di contatto: nome, cognome, sesso, data e luogo di nascita, cittadinanza, residenza, telefono, email.
- Documento d’identità: tipo, numero, luogo e data di rilascio, e la copia che ci invii tramite la guida digitale.
- Dati del soggiorno: date, camera, numero degli ospiti, orari di arrivo e di partenza, richieste, ordini e consumazioni, importi dovuti e pagati, compresa l’imposta di soggiorno.
- Dati di pagamento: importo, data e modalità. Non conserviamo i dati completi delle carte di pagamento: i pagamenti elettronici passano per i circuiti, i portali e i fornitori che li gestiscono.
- Comunicazioni: i messaggi che ci scambiamo via WhatsApp, email o telefono.
- Immagini riprese dalle telecamere delle aree comuni (vedi il punto 5).
- Dati tecnici della navigazione sul sito e nella guida digitale (indirizzo IP, data e ora, pagina richiesta), registrati nei log del server.
Non ti chiediamo dati relativi alla salute. Se ci comunichi di tua iniziativa allergie o intolleranze alimentari, per esempio per la colazione, le usiamo solo per quello, sulla base del tuo consenso esplicito (art. 9, par. 2, lett. a GDPR), che puoi revocare in qualsiasi momento.
Trattiamo anche i dati dei minori che soggiornano con te, forniti da chi ne ha la responsabilità genitoriale. Se ci fornisci i dati di altre persone (familiari, compagni di viaggio), ti chiediamo di informarle e di mostrare loro questa informativa.
3. Finalità e basi giuridiche
| Perché trattiamo i dati | Base giuridica | Conferimento |
|---|---|---|
| Gestire la prenotazione e il soggiorno e fornire i servizi richiesti (self check-in e codice di accesso, Wi-Fi, colazione, ordini in camera, conto), con le relative comunicazioni di servizio | Esecuzione del contratto e di misure precontrattuali (art. 6.1.b GDPR) | Necessario: senza non possiamo ospitarti |
| Registrare gli ospiti e comunicarne le generalità alla Questura tramite il portale Alloggiati Web | Obbligo di legge: art. 109 TULPS (R.D. 773/1931) e D.M. Interno 7 gennaio 2013 (art. 6.1.c GDPR) | Obbligatorio: senza non possiamo alloggiarti |
| Rilevazione statistica del movimento dei clienti, trasmessa in forma aggregata a ISTAT e Regione Campania | Obbligo di legge: D.Lgs. 322/1989 e normativa regionale (art. 6.1.c GDPR) | Obbligatorio |
| Calcolare, riscuotere e versare l’imposta di soggiorno del Comune di Tramonti e presentare le dichiarazioni previste | Obbligo di legge: art. 4 D.Lgs. 23/2011 e regolamento comunale (art. 6.1.c GDPR) | Obbligatorio |
| Adempimenti fiscali e contabili (ricevute, fatture, registri) | Obbligo di legge (art. 6.1.c GDPR) | Obbligatorio |
| Videosorveglianza delle aree comuni, per la sicurezza di ospiti, personale e beni | Legittimo interesse del titolare (art. 6.1.f GDPR) | Le riprese avvengono entrando nelle aree segnalate |
| Sicurezza e buon funzionamento del sito e della guida digitale (log tecnici) | Legittimo interesse del titolare (art. 6.1.f GDPR) | Necessario per la navigazione |
| Accertare, esercitare o difendere un nostro diritto, anche in giudizio, e rispondere alle richieste delle autorità | Legittimo interesse del titolare (art. 6.1.f GDPR) e obblighi di legge | — |
| Tener conto di allergie o intolleranze che ci comunichi | Consenso esplicito (art. 9.2.a GDPR) | Facoltativo |
Non usiamo i tuoi dati per inviarti pubblicità e non li cediamo a nessuno per fini commerciali. Non prendiamo decisioni basate unicamente su trattamenti automatizzati e non facciamo profilazione.
4. Conferma nella guida digitale
Prima dell’arrivo, nella guida digitale ti chiediamo di confermare di aver letto e accettato questa informativa: registriamo la data, l’ora e la versione del testo che hai accettato. La conferma serve a documentare che sei stato informato. Non è un consenso: i trattamenti descritti si basano sulle basi giuridiche indicate al punto 3.
5. Videosorveglianza
- Dove: le aree comuni della struttura sono videosorvegliate. Le telecamere non riprendono l’interno delle camere né i servizi igienici.
- Cartelli: le zone riprese sono segnalate da cartelli collocati prima del raggio d’azione delle telecamere, come prevedono il Provvedimento del Garante dell’8 aprile 2010 e le Linee guida EDPB 3/2019. Questo punto è l’informativa completa a cui i cartelli rimandano.
- Perché: tutelare la sicurezza delle persone e prevenire furti, danneggiamenti e atti vandalici. Base giuridica: legittimo interesse del titolare (art. 6.1.f GDPR).
- Per quanto: le registrazioni sono conservate per un massimo di 72 ore e poi cancellate automaticamente per sovrascrittura, salvo che servano per una specifica richiesta dell’autorità giudiziaria o di polizia, o per accertare un fatto illecito già avvenuto.
- Chi le vede: solo il titolare e le persone da lui autorizzate per iscritto. Le immagini non sono diffuse e sono comunicate soltanto alle autorità che ne facciano richiesta.
6. A chi comunichiamo i dati
- Autorità pubbliche, per obbligo di legge: Questura (Polizia di Stato) tramite Alloggiati Web; Comune di Tramonti per l’imposta di soggiorno; ISTAT e Regione Campania per le statistiche, in forma aggregata; amministrazione finanziaria.
- Fornitori che trattano dati per nostro conto, nominati responsabili del trattamento (art. 28 GDPR): il fornitore di hosting del sito, della guida digitale e della console di amministrazione (server nell’Unione europea); Quovai S.r.l., che fornisce il nostro gestionale e il sistema che riceve le prenotazioni dai portali e ce le trasmette (dati della prenotazione: nome, contatti, date, numero di ospiti, importi); il servizio di invio dei messaggi WhatsApp; il consulente fiscale; il tecnico dell’impianto di videosorveglianza, quando serve un intervento.
- Portali di prenotazione (per esempio Booking.com o Airbnb) e il nostro sistema di prenotazione online, per le prenotazioni fatte tramite loro: trattano i tuoi dati come titolari autonomi, secondo le loro informative.
- Strumenti informatici e di intelligenza artificiale che usiamo per costruire, far funzionare e mantenere i nostri sistemi: Anthropic (l’assistente di intelligenza artificiale Claude), che durante queste attività può leggere i dati presenti nei sistemi, per esempio le email con cui i portali ci inviano le prenotazioni; GitHub (GitHub Inc.), che ospita il codice dei nostri sistemi e ne avvia la pubblicazione e alcune operazioni programmate, senza conservare i tuoi dati personali.
- Autorità giudiziaria o di polizia, quando lo richiedono.
Solo il titolare e i collaboratori autorizzati e istruiti possono vedere i tuoi dati. I dati non vengono diffusi. L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta.
Intelligenza artificiale. Ti informiamo, anche ai fini del Regolamento (UE) 2024/1689 sull’intelligenza artificiale, che usiamo questi strumenti solo come supporto al nostro lavoro. Non li usiamo per prendere decisioni che ti riguardano in modo unicamente automatizzato, né per profilarti (art. 22 GDPR): ogni decisione sul tuo soggiorno la prende una persona.
7. Trasferimenti fuori dall’Unione europea
Alcuni servizi che usiamo possono trattare dati fuori dall’Unione europea: WhatsApp (Meta Platforms), se ci scrivi o ti scriviamo lì; Google, dai cui server il sito e la guida caricano i caratteri tipografici (Google Fonts riceve l’indirizzo IP del tuo dispositivo); Anthropic, negli Stati Uniti, per gli strumenti di intelligenza artificiale descritti al punto 6. Questi trasferimenti avvengono solo con le garanzie previste dal GDPR: la decisione di adeguatezza della Commissione europea sull’EU-U.S. Data Privacy Framework del 10 luglio 2023 oppure le clausole contrattuali tipo (art. 46 GDPR).
8. Per quanto tempo conserviamo i dati
| Dati | Conservazione |
|---|---|
| Dati necessari per ricevute, fatture e registri contabili | 10 anni (art. 2220 codice civile e normativa fiscale) |
| Altri dati della prenotazione e del soggiorno (orari, richieste, ordini, conferma di questa informativa) | Fino a 24 mesi dalla partenza, per gestire eventuali richieste o contestazioni |
| Copia del documento d’identità inviata tramite la guida | Il tempo necessario alla comunicazione alla Questura, e comunque non oltre 30 giorni dalla partenza |
| Ricevute della comunicazione Alloggiati Web | 5 anni (D.M. Interno 7 gennaio 2013) |
| Dati per l’imposta di soggiorno | Per i termini previsti dalla normativa tributaria e dal regolamento comunale |
| Registrazioni della videosorveglianza | Massimo 72 ore, salvo i casi indicati al punto 5 |
| Messaggi e richieste di informazioni | Il tempo necessario a rispondere, e comunque non oltre 24 mesi dall’ultimo contatto |
| Log tecnici del sito e della guida | Fino a 12 mesi |
Scaduti questi termini, i dati vengono cancellati o resi anonimi. Possono essere conservati più a lungo solo se servono per difendere un diritto in giudizio o per rispondere a una richiesta dell’autorità.
9. I tuoi diritti
In qualsiasi momento puoi chiederci (artt. 15-22 GDPR):
- l’accesso ai tuoi dati e una copia;
- la rettifica dei dati inesatti o incompleti;
- la cancellazione, salvo che la legge ci imponga di conservarli;
- la limitazione del trattamento;
- la portabilità dei dati che ci hai fornito per il contratto;
- di opporti ai trattamenti basati sul nostro legittimo interesse, per motivi legati alla tua situazione particolare;
- di revocare il consenso, dove il trattamento si basa sul consenso, senza che questo tocchi quanto fatto prima.
Per esercitarli scrivi a info@hoteltraimonti.it. Ti rispondiamo entro un mese, prorogabile di altri due nei casi complessi, e potremmo chiederti di dimostrare la tua identità.
Se ritieni che il trattamento violi il GDPR, puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma · www.garanteprivacy.it) o all’autorità di controllo del Paese in cui vivi o lavori.
10. Sicurezza
Proteggiamo i dati con misure tecniche e organizzative adeguate. La console di amministrazione è accessibile solo con credenziali personali, e ciascun collaboratore vede solo le sezioni che gli servono. I documenti caricati dagli ospiti stanno in un’area del server non raggiungibile dal web. Le connessioni sono cifrate (HTTPS). Il link personale della guida digitale non è indicizzato dai motori di ricerca.
11. Sito, guida digitale e cookie
Il sito pubblico e la guida digitale dell’ospite non usano cookie di profilazione né strumenti di analisi statistica. La console di amministrazione, riservata al personale, usa solo cookie tecnici di sessione, necessari per accedere. Per questo non ti chiediamo alcun consenso ai cookie. Il sito contiene link ad altri servizi (portale di prenotazione, WhatsApp, Instagram, Facebook, Tripadvisor, Google Maps): se li apri, si applicano le loro informative.
12. Modifiche a questa informativa
Possiamo aggiornare questa informativa, per esempio per cambiamenti di legge o dei nostri servizi. La versione in vigore è sempre su questa pagina, con la data dell’ultimo aggiornamento. Se le modifiche sono sostanziali, te lo diremo nella guida digitale.
Privacy notice
This notice explains how we process the personal data of people who stay at Tra i Monti Hotel, contact us, visit our website or use the digital guest guide.
1. Data controller
Marika Rossi, owner of the sole proprietorship “Tra i Monti Hotel di Marika Rossi”
VAT no. 05470800656 · Tax code RSSMRK97L43H703M
Registered address: Via Roma 34, 84010 Tramonti (SA), Italy
Property: Via Novella 1, 84010 Tramonti (SA), Italy
Email: info@hoteltraimonti.it · Phone and WhatsApp: +39 089 85 6231
No Data Protection Officer has been appointed, as none is required for our business. You can contact us about privacy at the details above.
2. What data we process
- Identity and contact details: name, surname, sex, date and place of birth, citizenship, residence, phone, email.
- ID document: type, number, place and date of issue, and the copy you send us through the digital guide.
- Stay details: dates, room, number of guests, arrival and departure times, requests, orders and extras, amounts due and paid, including the tourist tax.
- Payment details: amount, date and method. We do not store full card details: electronic payments go through the networks, portals and providers that handle them.
- Communications: messages exchanged by WhatsApp, email or phone.
- Images recorded by the cameras in the common areas (see section 5).
- Technical data from browsing the website and the digital guide (IP address, date and time, page requested), recorded in the server logs.
We do not ask for health data. If you choose to tell us about food allergies or intolerances, for example for breakfast, we use that information only for that purpose, based on your explicit consent (Art. 9(2)(a) GDPR), which you may withdraw at any time.
We also process the data of minors staying with you, provided by the person with parental responsibility. If you give us data about other people (family members, travel companions), please let them know and show them this notice.
3. Purposes and legal bases
| Why we process data | Legal basis | Is it required? |
|---|---|---|
| Managing your booking and stay and providing the services you request (self check-in and access code, Wi-Fi, breakfast, room orders, bill), with the related service messages | Performance of a contract and pre-contractual steps (Art. 6(1)(b) GDPR) | Yes: without it we cannot host you |
| Registering guests and reporting their identity to the police (Questura) through the Alloggiati Web portal | Legal obligation: Art. 109 of the Italian Public Security Act (Royal Decree 773/1931) and Ministry of the Interior Decree of 7 January 2013 (Art. 6(1)(c) GDPR) | Yes: without it we cannot accommodate you |
| Statistical survey of guest arrivals, sent in aggregate form to ISTAT and the Campania Region | Legal obligation: Legislative Decree 322/1989 and regional law (Art. 6(1)(c) GDPR) | Yes |
| Calculating, collecting and paying the Municipality of Tramonti tourist tax and filing the related returns | Legal obligation: Art. 4 of Legislative Decree 23/2011 and municipal regulation (Art. 6(1)(c) GDPR) | Yes |
| Tax and accounting obligations (receipts, invoices, records) | Legal obligation (Art. 6(1)(c) GDPR) | Yes |
| Video surveillance of common areas, for the safety of guests, staff and property | Legitimate interest of the controller (Art. 6(1)(f) GDPR) | Recording happens when you enter the areas marked by signs |
| Security and proper operation of the website and the digital guide (technical logs) | Legitimate interest of the controller (Art. 6(1)(f) GDPR) | Needed for browsing |
| Establishing, exercising or defending our rights, including in court, and responding to requests from the authorities | Legitimate interest of the controller (Art. 6(1)(f) GDPR) and legal obligations | — |
| Taking into account allergies or intolerances you tell us about | Explicit consent (Art. 9(2)(a) GDPR) | Optional |
We do not use your data to send you advertising and we do not pass it on to anyone for commercial purposes. We do not make decisions based solely on automated processing and we do not carry out profiling.
4. Confirmation in the digital guide
Before your arrival, the digital guide asks you to confirm that you have read and accept this notice: we record the date, time and version of the text you accepted. The confirmation documents that you have been informed. It is not consent: the processing described here relies on the legal bases in section 3.
5. Video surveillance
- Where: the common areas of the property are under video surveillance. Cameras do not record inside the rooms or the bathrooms.
- Signs: the recorded areas are marked by signs placed before the cameras’ field of view, as required by the Italian Data Protection Authority’s decision of 8 April 2010 and EDPB Guidelines 3/2019. This section is the full notice those signs refer to.
- Why: to protect people’s safety and prevent theft, damage and vandalism. Legal basis: legitimate interest of the controller (Art. 6(1)(f) GDPR).
- How long: recordings are kept for no more than 72 hours and then automatically overwritten, unless they are needed for a specific request from the judicial authorities or the police, or to establish an unlawful act that has already occurred.
- Who sees them: only the controller and people authorised by her in writing. Images are not disclosed publicly and are shared only with the authorities that request them.
6. Who we share data with
- Public authorities, as required by law: the police (Questura) through Alloggiati Web; the Municipality of Tramonti for the tourist tax; ISTAT and the Campania Region for statistics, in aggregate form; the tax authorities.
- Providers processing data on our behalf, appointed as processors (Art. 28 GDPR): the hosting provider of the website, the digital guide and our administration console (servers in the European Union); Quovai S.r.l., which provides our management software and the system that receives bookings from the portals and passes them on to us (booking data: name, contact details, dates, number of guests, amounts); the WhatsApp messaging service; our tax adviser; the video surveillance technician, when maintenance is needed.
- Booking portals (for example Booking.com or Airbnb) and our online booking system, for bookings made through them: they process your data as independent controllers, under their own privacy notices.
- IT and artificial intelligence tools we use to build, run and maintain our systems: Anthropic (the Claude artificial intelligence assistant), which may read the data held in those systems while doing so, for example the emails through which the portals send us bookings; GitHub (GitHub Inc.), which hosts the code of our systems and runs its publication and some scheduled tasks, without storing your personal data.
- Judicial or police authorities, when they request it.
Only the controller and authorised, instructed staff can access your data. Your data is not disclosed publicly. The up-to-date list of processors is available on request.
Artificial intelligence. We inform you, including for the purposes of Regulation (EU) 2024/1689 on artificial intelligence, that we use these tools only to support our work. We do not use them to take decisions about you based solely on automated processing, nor to profile you (Art. 22 GDPR): every decision about your stay is made by a person.
7. Transfers outside the European Union
Some services we use may process data outside the European Union: WhatsApp (Meta Platforms), if you write to us or we write to you there; Google, whose servers provide the typefaces used by the website and the guide (Google Fonts receives your device’s IP address); Anthropic, in the United States, for the artificial intelligence tools described in section 6. These transfers take place only with the safeguards required by the GDPR: the European Commission’s adequacy decision on the EU-U.S. Data Privacy Framework of 10 July 2023, or standard contractual clauses (Art. 46 GDPR).
8. How long we keep data
| Data | Retention |
|---|---|
| Data needed for receipts, invoices and accounting records | 10 years (Art. 2220 of the Italian Civil Code and tax law) |
| Other booking and stay data (times, requests, orders, confirmation of this notice) | Up to 24 months after departure, to handle any requests or disputes |
| Copy of the ID document sent through the guide | As long as needed to report it to the police, and in any case no longer than 30 days after departure |
| Alloggiati Web reporting receipts | 5 years (Ministry of the Interior Decree of 7 January 2013) |
| Tourist tax data | For the periods set by tax law and the municipal regulation |
| Video surveillance recordings | No more than 72 hours, except in the cases described in section 5 |
| Messages and information requests | As long as needed to reply, and no longer than 24 months after the last contact |
| Technical logs of the website and the guide | Up to 12 months |
When these periods end, data is deleted or anonymised. It may be kept longer only if needed to defend a right in court or to respond to a request from the authorities.
9. Your rights
At any time you can ask us (Articles 15-22 GDPR) for:
- access to your data and a copy of it;
- rectification of inaccurate or incomplete data;
- erasure, unless the law requires us to keep the data;
- restriction of processing;
- portability of the data you gave us for the contract;
- to object to processing based on our legitimate interest, on grounds relating to your particular situation;
- to withdraw consent where processing is based on consent, without affecting what was done before.
To exercise them, write to info@hoteltraimonti.it. We reply within one month, which can be extended by two further months for complex requests, and we may ask you to prove your identity.
If you believe the processing breaches the GDPR, you can lodge a complaint with the Italian Data Protection Authority, the Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Rome, Italy · www.garanteprivacy.it), or with the supervisory authority of the country where you live or work.
10. Security
We protect data with appropriate technical and organisational measures. Our administration console can be accessed only with personal credentials, and each staff member sees only the sections they need. Documents uploaded by guests are stored in an area of the server that cannot be reached from the web. Connections are encrypted (HTTPS). The personal link to the digital guide is not indexed by search engines.
11. Website, digital guide and cookies
The public website and the digital guest guide do not use profiling cookies or analytics tools. Our administration console, reserved for staff, uses only technical session cookies needed to log in. For this reason we do not ask for your consent to cookies. The website links to other services (booking portal, WhatsApp, Instagram, Facebook, Tripadvisor, Google Maps): if you open them, their own privacy notices apply.
12. Changes to this notice
We may update this notice, for example following changes in the law or in our services. The current version is always on this page, with the date of the last update. If the changes are substantial, we will let you know in the digital guide.