Salta al contenuto
Dimora BerchiattiWhatsApp

Informativa privacy

Che cosa facciamo con i vostri dati

Questa pagina spiega che cosa succede ai vostri dati quando ci scrivete, ci chiamate, visitate questo sito o prenotate la dimora.

Se un passaggio non è chiaro, ditecelo e lo riscriviamo.

Aggiornata al 2 ottobre 2026 · ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679

01Chi tratta i vostri dati

Il titolare del trattamento è Dimora Berchiatti di Alberto Maria Trivero.

Titolare
Dimora Berchiatti di Alberto Maria Trivero
Sede
Via Meinardi 5, 10090 San Giorgio Canavese (TO)
Partita IVA
11234960018
Email
info@dimoraberchiatti.it
Telefono
+39 352 207 0661

Non abbiamo un responsabile della protezione dei dati (DPO) e non siamo tenuti ad averlo: non siamo un’autorità pubblica, non trattiamo dati su larga scala e non trattiamo categorie particolari di dati come attività principale (i tre casi dell’art. 37 del GDPR). Di dati risponde direttamente il titolare, ai recapiti qui sopra.

02Quali dati, e perché

Quasi sempre i vostri dati ce li date voi: ci scrivete, ci chiamate o compilate il modulo. Alcuni ci arrivano dai portali: le richieste da Matrimonio.com, le prenotazioni da Interhome e le recensioni che scrivete su Airbnb, Booking.com e Google. Non compriamo dati da nessuno e non ne raccogliamo dai social o da liste. Qui sotto c’è un riquadro per ogni trattamento, con la sua base giuridica e la sua scadenza.

La richiesta che inviate dal modulo di contatto

Dati
Nome, indirizzo email, numero di telefono, data dell’evento, numero di ospiti, il messaggio che scrivete e, se ce lo dite, come ci avete conosciuto. Con la richiesta il modulo manda anche la pagina dalla quale la inviate e, se il browser lo indica, il nome del sito da cui siete arrivati.
Finalità
Rispondervi (su WhatsApp, se lo chiedete nel modulo), verificare se la data è libera, prepararvi un preventivo e, se vi interessa, mostrarvi la dimora. Come ci avete conosciuto e il sito da cui siete arrivati ci dicono dove farci trovare.
Base giuridica
Art. 6(1)(b) del GDPR: misure precontrattuali prese su vostra richiesta. Non è un consenso, e per questo non ve lo chiediamo: sono i dati minimi senza i quali una risposta non è possibile. Se non ce li date, non possiamo rispondervi. Per sapere dove farci trovare la base è l’art. 6(1)(f), il nostro legittimo interesse: la domanda è facoltativa, e del sito da cui arrivate teniamo solo il nome, senza l’indirizzo della pagina.
Conservazione
24 mesi dall’ultimo scambio, poi cancelliamo.

La richiesta che ci mandate da Matrimonio.com

Dati
Nome, email, telefono, la data o il mese della festa, il numero di invitati e il messaggio, come Matrimonio.com ce li manda nella notifica della vostra richiesta.
Finalità
Le stesse della richiesta dal modulo: rispondervi, verificare se la data è libera, prepararvi un preventivo. Il nostro gestionale legge la notifica dalla nostra casella di posta e la tiene insieme alle altre richieste, perché nessuna vada persa.
Base giuridica
Art. 6(1)(b) del GDPR: misure precontrattuali prese su vostra richiesta. Per i dati che raccoglie sul suo sito, Matrimonio.com ha la sua informativa.
Conservazione
24 mesi dall’ultimo scambio, poi cancelliamo.

Le email, le telefonate e i messaggi WhatsApp

Dati
Quello che scrivete o ci dite, e il recapito da cui ci contattate o che ci lasciate nel modulo. Non registriamo le telefonate.
Finalità
Le stesse cose: rispondere, tenere il filo della conversazione, ricordarci gli accordi.
Base giuridica
Art. 6(1)(b) se il contatto riguarda un evento. Se ci scrivete per altro (una domanda, una segnalazione), la base è l’art. 6(1)(f), il nostro legittimo interesse a rispondervi.
Conservazione
24 mesi dall’ultimo scambio.

La proposta e il contratto

Dati
Nome e cognome, sesso, luogo e data di nascita, codice fiscale (o partita IVA), email e cellulare di chi firma, e le coordinate del bonifico con cui pagate caparra e saldo. Se firmate online, anche la traccia della firma: l’ora di ogni passaggio, il numero o l’indirizzo a cui arriva il codice e l’indirizzo IP da cui firmate.
Finalità
Prepararvi la proposta, scrivere il contratto di affitto della dimora e farlo firmare, dalla pagina della vostra festa; poi ricordarvi le scadenze dei pagamenti, incassare, fatturare e tenere la contabilità. Dopo la festa vi chiediamo una recensione: su Matrimonio.com per un matrimonio, su Google per le altre feste.
Base giuridica
Art. 6(1)(b) per il contratto e art. 6(1)(c) per gli obblighi fiscali e contabili, che non sono facoltativi per nessuno dei due. Per la richiesta di una recensione dopo la festa la base è l’art. 6(1)(f), il nostro legittimo interesse. Se non volete che ve la chiediamo, ditecelo.
Conservazione
Il contratto e le fatture li conserviamo per 10 anni, il termine dell’art. 2220 del codice civile per le scritture contabili e quello della prescrizione ordinaria (art. 2946). Se il contratto non si firma, i dati della proposta restano 24 mesi dall’ultimo scambio, come le richieste, e li cancelliamo prima se ce lo chiedete.

Le statistiche di visita del sito

Dati
Le pagine che aprite, da dove siete arrivati, il tipo di dispositivo e di browser, il paese e la città approssimativa. Nessun cookie, nessun identificativo conservato: l’indirizzo IP serve a stimare il luogo e a distinguere le visite nella giornata, con un codice che cambia ogni giorno, e non viene scritto. Nessun nome, nessun contatto.
Finalità
Sapere quali pagine servono e quali no.
Base giuridica
Art. 6(1)(f): il nostro interesse legittimo a sapere se il sito funziona, con uno strumento (Umami, sui nostri server) che non identifica nessuno e non passa dati a terzi. Per le indicazioni del Garante sui cookie, statistiche fatte così non richiedono un consenso: per questo non c’è un pannello da accettare (cookie policy).
Conservazione
I dati aggregati restano finché ci servono a confrontare un anno con l’altro. Non c’è un profilo individuale da cancellare, perché non ne esiste uno.

La mappa di Google, se la aprite

Dati
L’indirizzo IP e i dati tecnici del browser che Google riceve quando carica la mappa dentro la pagina dei contatti, e i cookie che Google può scrivere sul proprio dominio. Nessun dato passa da noi.
Finalità
Mostrarvi dove siamo su una mappa che si può ingrandire, con la scheda della dimora e le sue recensioni.
Base giuridica
Art. 6(1)(a): il vostro consenso, dato premendo «Mostra la mappa». Prima di quel tocco verso Google non parte nulla, e i due link sotto la mappa aprono Google solo se li premete.
Conservazione
Noi non conserviamo niente. Quanto durino i cookie di Google lo dice la sua informativa, richiamata nella cookie policy.

I log tecnici del server

Dati
Indirizzo IP, data e ora, indirizzo richiesto, tipo di browser ed esito della richiesta. Sono generati dal server, non da un cookie, e vengono raccolti anche se bloccate le statistiche.
Finalità
Far funzionare il sito, capire perché una pagina ha dato errore, accorgersi di un attacco o di un abuso.
Base giuridica
Art. 6(1)(f): il legittimo interesse a mantenere in piedi e sicuro un servizio che offriamo al pubblico. È il minimo tecnico: senza log un server non è amministrabile.
Conservazione
Un periodo breve, dell’ordine di giorni, dopo il quale il fornitore di hosting li elimina automaticamente. Non li archiviamo altrove.

La prenotazione dell’appartamento

Dati
Il nome di chi prenota, le date di arrivo e di partenza, quante persone siete (adulti, bambini, neonati), se viaggiate con un cane, il paese da cui arrivate, la vostra lingua e il portale da cui avete prenotato; per l’arrivo, anche il telefono, l’email, l’ora in cui pensate di arrivare e le vostre richieste. Ce li comunica Interhome, che gestisce le prenotazioni dell’appartamento.
Finalità
Preparare il vostro arrivo e il soggiorno, e tenere il calendario della dimora, perché l’appartamento e le feste non si sovrappongano. Su WhatsApp vi scriviamo dopo la prenotazione; prima dell’arrivo vi mandiamo il link alla pagina del soggiorno e il codice della porta, e dopo la partenza un saluto. Se a pochi giorni dall’arrivo mancano ancora i vostri dati, ve li ricordiamo anche per email.
Base giuridica
Art. 6(1)(b): il soggiorno che avete prenotato. Per il saluto dopo la partenza, che vi invita anche a lasciarci una recensione sul portale dove avete prenotato, la base è l’art. 6(1)(f), il nostro legittimo interesse. Se non volete il saluto, ditecelo e non ve lo mandiamo.
Conservazione
Il telefono, l’email, l’ora d’arrivo e le richieste li cancelliamo 30 giorni dopo la partenza, il nome 12 mesi dopo. Le date, il numero di persone e il paese restano, senza nome, per i conti e le statistiche.

Se dormite in dimora, nell’appartamento

Dati
Nome e cognome, sesso, data e luogo di nascita, cittadinanza e residenza delle persone che pernottano; il tipo, il numero e il luogo di rilascio del documento d’identità di chi guida la famiglia o il gruppo, o di chi viaggia da solo. Se scegliete di fotografare il documento, anche la sua foto.
Finalità
Le comunicazioni obbligatorie per chi dà alloggio: la trasmissione alla Questura tramite il servizio Alloggiati Web della Polizia di Stato e le rilevazioni statistiche sul turismo della Regione Piemonte, che chiede anche la residenza. La foto del documento serve solo a scrivere questi dati nei campi del modulo: la legge per noi OpenAI, e i dati letti li controllate voi prima di salvarli.
Base giuridica
Art. 6(1)(c): un obbligo di legge (art. 109 del T.U.L.P.S.). Non c’è margine di scelta, né per voi né per noi: senza questi dati non possiamo ospitarvi. La foto invece è una scelta, e la base è il vostro consenso (art. 6(1)(a)), che date scattandola: senza la foto i dati si scrivono a mano.
Conservazione
Il documento lo cancelliamo il giorno dopo la partenza; nome, sesso, nascita, cittadinanza e luogo di residenza 30 giorni dopo la partenza. Resta, senza nome, lo Stato di residenza, per le statistiche. Le ricevute della Questura, che portano i nomi, le teniamo 12 mesi. La foto del documento non la teniamo: dopo la lettura da noi non resta; OpenAI la conserva al massimo 30 giorni nei registri con cui controlla gli abusi del servizio. Non usiamo questi dati per nient’altro.

Le recensioni che lasciate sui portali

Dati
Della recensione che lasciate alla dimora su Airbnb, Booking.com o Google prendiamo quello che il portale pubblica: la data, il voto, il testo, la lingua e la nostra risposta, se c’è. Da Airbnb e da Booking.com prendiamo anche il nome che il portale mostra, e da Booking.com le date del soggiorno. Da Google non prendiamo il nome di chi scrive.
Finalità
Sapere come vi siete trovati e che cosa migliorare. Il nostro gestionale collega ogni recensione dell’appartamento al soggiorno da cui viene, con le date o con il nome. Accanto a ogni festa mette le recensioni di Google scritte nelle due settimane dopo.
Base giuridica
Art. 6(1)(f): il nostro legittimo interesse a sapere come vi siete trovati e a migliorare la dimora. Le recensioni le leggiamo sulle pagine pubbliche della dimora, dove le avete pubblicate voi.
Conservazione
24 mesi dalla data della recensione, poi le cancelliamo dal gestionale. Sul portale restano finché le lasciate lì.

Questo sito non scrive cookie nel vostro browser: il motivo sta nella cookie policy. Lì spieghiamo anche come funziona la mappa di Google della pagina dei contatti, che si carica solo se la aprite.

03Quello che non facciamo

I nostri impegni

  • Non vendiamo e non cediamo i vostri dati a nessuno. Non c’è nessun accordo commerciale che li preveda come merce di scambio.
  • Nessuna profilazione, nessuna decisione automatizzata ai sensi dell’art. 22 del GDPR. Il preventivo lo prepariamo a mano partendo dal listino pubblicato: nessun algoritmo decide che prezzo fare a voi.
  • Nessuna newsletter, nessun invio promozionale. Se ci scrivete per un preventivo, vi risponde una persona e finisce lì: non entrate in nessuna lista.
  • Nessun pixel pubblicitario e nessun remarketing. Su questo sito non ci sono Meta, TikTok, LinkedIn, Google Ads né Google Analytics. Le visite le contiamo con uno strumento senza cookie, sui nostri server.
  • Non chiediamo dati che non ci servono. Nel modulo non c’è il campo indirizzo, perché per rispondere a una richiesta non serve sapere dove abitate.

04A chi arrivano

Oggi usiamo questi fornitori per la posta, i messaggi, il sito e le sue statistiche, la firma dei contratti, la mappa, le recensioni, le serrature dell’appartamento e la lettura del documento. Se ne aggiungiamo un altro, questa pagina cambia.

Zoho, la posta elettronica

Cosa fa
Ospita la casella info@dimoraberchiatti.it, dove finiscono le vostre email, le richieste inviate dal modulo, le copie delle mail della prenotazione e le notifiche di Matrimonio.com e di Interhome.
Dove stanno i dati
Server nell’Unione europea.
Ruolo
Responsabile del trattamento per conto nostro (art. 28 GDPR). Non legge la posta e non la usa per scopi propri.

WhatsApp, i messaggi

Cosa fa
Porta i messaggi che ci scambiamo su WhatsApp, quando ci scrivete voi e quando nel modulo ci chiedete di rispondervi lì, e quelli per il soggiorno nell’appartamento. Secondo la sua informativa i messaggi sono cifrati da un capo all’altro: nessun altro li può leggere, nemmeno WhatsApp. Noi li leggiamo e li scriviamo dall’app WhatsApp Business, sui nostri telefoni. I messaggi del soggiorno li prepara il nostro gestionale, e li mandiamo noi, uno per uno.
Dove stanno i dati
Per chi sta in Europa il servizio lo fornisce WhatsApp Ireland Limited, una società del gruppo Meta. Secondo l’informativa di WhatsApp i dati possono essere trattati anche negli Stati Uniti e in altri paesi.
Ruolo
Tratta i dati del vostro account e dell’uso del servizio secondo la propria informativa.

Resend, l’invio delle mail

Cosa fa
Spedisce per conto nostro la mail con la vostra richiesta a info@ e la conferma automatica a voi, e poi le mail della prenotazione: il contratto con le firme e il suo PDF, la conferma della caparra, i promemoria dei pagamenti. A chi dorme nell’appartamento spedisce il promemoria dei dati per il check-in. Vede il contenuto di ogni mail per il tempo necessario a consegnarla e ne tiene un registro tecnico per 30 giorni.
Dove stanno i dati
L’invio parte dalla regione europea del servizio (Irlanda). Resend Inc. è una società statunitense: i dati dell’account e il registro tecnico stanno negli Stati Uniti.
Ruolo
Responsabile del trattamento per conto nostro (art. 28 GDPR), con l’accordo sul trattamento dei dati che pubblica.

Google, la mappa se la aprite

Cosa fa
Nella pagina dei contatti, la mappa di Google Maps che si carica solo se la aprite: nessun Google Analytics, nessun Google Ads, nessun remarketing, nessun tag pubblicitario.
Dove stanno i dati
Il contratto è con Google Ireland Limited; l’infrastruttura di Google può però trattare i dati anche negli Stati Uniti.
Ruolo
Titolare autonomo per i dati che riceve quando aprite la mappa: non passano da noi.

Openapi, la firma del contratto

Cosa fa
Raccoglie la firma elettronica del contratto: riceve il PDF, il nome, l’email e il cellulare di chi firma, manda il codice per SMS o per email e registra la traccia della firma. Tiene la traccia per 10 anni e il documento firmato per 3 mesi; noi conserviamo una copia di entrambi.
Dove stanno i dati
Openapi S.p.A. è una società italiana, con sede a Roma. Secondo la sua informativa, Openapi tratta i dati nelle proprie sedi operative e di norma non li trasferisce fuori dallo Spazio economico europeo.
Ruolo
Riceve i dati per raccogliere le firme per conto nostro, secondo le condizioni del servizio.

Railway, l’hosting del sito

Cosa fa
Fa girare il sito e il suo database, dove stanno le richieste, le proposte, i contratti con i dati di chi firma, le prenotazioni dell’appartamento, i dati di chi ci dorme e le recensioni lette sui portali. Genera anche i log tecnici. Il gestionale che gira lì legge dalla nostra casella, in sola lettura, solo le notifiche di Matrimonio.com e le mail di Interhome sulle prenotazioni e sui pagamenti dell’appartamento. Le recensioni di Airbnb le legge dalla pagina pubblica dell’annuncio, quelle di Booking.com e di Google con Apify.
Dove stanno i dati
Oggi l’applicazione gira su infrastruttura collocata nei Paesi Bassi. Railway Corporation è però una società statunitense, e si avvale a sua volta di propri fornitori.
Ruolo
Responsabile del trattamento per conto nostro, con l’accordo sul trattamento dei dati che pubblica.

Apify, la lettura delle recensioni

Cosa fa
Ogni giorno legge per noi le recensioni della dimora sulle pagine pubbliche di Booking.com e di Google e le passa al nostro gestionale. Da Booking.com porta anche il nome che il portale mostra e le date del soggiorno, da Google nessun nome. Appena il gestionale ha salvato le recensioni, ne cancelliamo la copia su Apify.
Dove stanno i dati
Apify Technologies s.r.o. è una società ceca, con sede a Praga. Secondo la sua informativa tratta i dati soprattutto nell’Unione europea e negli Stati Uniti, con le clausole contrattuali tipo per quelli che escono dall’Unione.
Ruolo
Responsabile del trattamento per conto nostro (art. 28 GDPR), con l’accordo sul trattamento dei dati che fa parte delle sue condizioni.

Nuki, le serrature dell’appartamento

Cosa fa
Fa funzionare le due serrature a codice dell’appartamento. Per ogni soggiorno il nostro gestionale crea un codice, intestato al numero della prenotazione e non al vostro nome, e lo toglie dopo la partenza. Il codice vale dall’ora del check-in a quella del check-out. Le serrature registrano quando si aprono e con quale codice.
Dove stanno i dati
Nuki Home Solutions GmbH è una società austriaca, con sede a Graz. Secondo Nuki, i dati del suo servizio in rete stanno su server nell’Unione europea.
Ruolo
Tratta i dati per far funzionare le serrature per conto nostro, secondo le condizioni del servizio. Per quanto tempo tenga il registro delle aperture lo dice la sua informativa.

OpenAI, la lettura del documento

Cosa fa
Se nel modulo dell’appartamento fotografate il documento, legge la foto con un suo modello di intelligenza artificiale e ci restituisce i dati scritti sopra, che voi controllate prima di salvarli. Noi la foto non la teniamo. OpenAI non la usa per addestrare i suoi modelli e la conserva al massimo 30 giorni, nei registri con cui controlla gli abusi del servizio.
Dove stanno i dati
Per chi sta in Europa il servizio lo fornisce OpenAI Ireland Limited, con sede a Dublino. I dati sono trattati negli Stati Uniti, con le clausole contrattuali tipo.
Ruolo
Responsabile del trattamento per conto nostro (art. 28 GDPR), con l’accordo sul trattamento dei dati che OpenAI offre ai clienti delle sue API.

Oltre a loro, i dati dei contratti arrivano al nostro consulente fiscale per la contabilità e, se mai servisse, a un avvocato per far valere o difendere un diritto. Questo non riguarda le richieste di preventivo: quelle restano fra voi e noi.

I dati di chi dorme nell’appartamento li riceve la Questura, con il servizio Alloggiati Web della Polizia di Stato, perché lo vuole la legge. La Regione Piemonte ne riceve una parte, senza il nome, per le statistiche sul turismo.

05Se escono dall’Europa

Il sito

L’applicazione gira su Railway, su infrastruttura collocata nei Paesi Bassi: i log tecnici e il database del gestionale, con le richieste, i contratti, i soggiorni e le recensioni, nascono e restano nell’Unione europea. Railway Corporation è però una società statunitense, e non si può escludere che il suo personale acceda ai sistemi dagli Stati Uniti per manutenzione o assistenza. Quel tipo di accesso è regolato dalle clausole contrattuali tipo approvate dalla Commissione europea, richiamate nell’accordo sul trattamento dei dati che Railway pubblica.

Se in futuro sposteremo il sito fuori dall’Unione europea, lo scriveremo qui il giorno stesso.

Le statistiche e la mappa

Le statistiche stanno sui nostri server, nella stessa regione europea del sito: non escono dall’Unione. La mappa di Google Maps nella pagina dei contatti, se la aprite, manda i dati a Google, che può trattarli anche negli Stati Uniti: Google dichiara di aderire all’EU-U.S. Data Privacy Framework, la decisione di adeguatezza adottata dalla Commissione europea nel luglio 2023, e di applicare in aggiunta le clausole contrattuali tipo.

La firma

Openapi S.p.A. è una società italiana. La sua informativa dice che di norma i dati non escono dallo Spazio economico europeo; se succedesse, varrebbero le garanzie degli artt. 44 e seguenti del GDPR.

La posta

La casella è su Zoho Mail, con i server nell’Unione europea. Le società del gruppo Zoho fuori dall’Unione possono accedervi per l’assistenza tecnica, sulla base delle clausole contrattuali tipo. Le mail del modulo e della prenotazione le spedisce Resend dalla sua regione europea; Resend Inc. è statunitense e tiene i registri tecnici negli Stati Uniti, sulla base delle clausole contrattuali tipo richiamate nel suo accordo sul trattamento dei dati.

I messaggi WhatsApp

WhatsApp Ireland Limited fa parte del gruppo Meta. L’informativa di WhatsApp dice che i dati possono essere trattati anche negli Stati Uniti e in altri paesi, per far funzionare il servizio. Il contenuto dei messaggi resta cifrato da un capo all’altro. Come WhatsApp tratta i dati del vostro account lo spiega la sua informativa.

Le recensioni e le serrature

Apify Technologies s.r.o. è una società ceca. La sua informativa dice che tratta i dati soprattutto nell’Unione europea e negli Stati Uniti e che, per quelli che escono dall’Unione, applica le clausole contrattuali tipo. La copia delle recensioni che resta su Apify la cancelliamo appena il gestionale le ha salvate. Nuki Home Solutions GmbH è una società austriaca e dice di tenere i dati del suo servizio in rete nell’Unione europea.

La foto del documento

Se fotografate il documento nel modulo dell’appartamento, la foto la legge OpenAI. Il contratto è con OpenAI Ireland Limited, che la fa leggere sui server del gruppo negli Stati Uniti, con le clausole contrattuali tipo del suo accordo sul trattamento dei dati. Noi la foto non la teniamo; OpenAI la conserva al massimo 30 giorni, nei registri con cui controlla gli abusi.

Se volete copia delle garanzie contrattuali applicate a uno di questi trasferimenti, scrivete a info@dimoraberchiatti.it e ve le mandiamo.

06Per quanto li teniamo

Il criterio è uno: un dato resta finché serve allo scopo per cui l’abbiamo chiesto, e non un giorno di più. Le scadenze sono tutte qui:

Richieste e email
24 mesi dall’ultimo scambio
Proposte non firmate
24 mesi dall’ultimo scambio
Contratti e fatture
10 anni (artt. 2220 e 2946 c.c.)
Prenotazioni dell’appartamento
telefono ed email 30 giorni dopo la partenza, il nome dopo 12 mesi; date, persone e paese, senza nome, per i conti
Statistiche di visita
aggregate, sui nostri server, finché servono a confrontare un anno con l’altro
Log del server
giorni, poi cancellazione automatica
Dati degli ospiti che pernottano
il documento il giorno dopo la partenza, il resto 30 giorni dopo; lo Stato di residenza, senza nome, per le statistiche; le ricevute della Questura 12 mesi
Foto del documento
da noi niente, dopo la lettura; da OpenAI al massimo 30 giorni, nei registri contro gli abusi
Recensioni lette sui portali
24 mesi dalla data della recensione

Scaduto il termine cancelliamo davvero: per la posta significa eliminare il messaggio anche dal cestino.

07Come li proteggiamo

Il sito è servito in HTTPS: fra il vostro browser e il nostro server il traffico viaggia cifrato. La posta sta su Zoho Mail, con i server nell’Unione europea. Le vostre richieste le leggono il titolare e chi lo aiuta a gestire gli eventi: non le giriamo a fornitori terzi, catering compresi, a meno che non siate voi a chiedercelo.

La pagina della vostra festa si apre solo dal suo indirizzo e non compare nei motori di ricerca. L’indirizzo contiene un codice lungo e casuale, che nessuno può indovinare. Chi ha il link la vede: giratelo solo a chi volete. Se vi serve un link nuovo, ve lo mandiamo, e quello vecchio smette di funzionare. Anche la pagina del soggiorno nell’appartamento si apre solo dal suo indirizzo. Dai due giorni prima dell’arrivo alla partenza mostra il codice della porta: il link tenetelo per voi e per chi dorme con voi. Per le proposte, i contratti e i soggiorni usiamo un gestionale in cui ciascuno di noi entra con la propria passkey, che il telefono sblocca con l’impronta o con il volto.

Se malgrado tutto avvenisse una violazione dei dati con un rischio per i vostri diritti, lo comunicheremo al Garante entro 72 ore e, quando la legge lo prevede, lo diremo anche a voi, spiegando che cosa è successo e che cosa conviene fare (artt. 33 e 34 del GDPR).

Minori

Il sito non è rivolto ai minori e non chiediamo consapevolmente dati a chi ha meno di 14 anni. Se ci accorgiamo che una richiesta arriva da un minore, la cancelliamo senza darle seguito.

08I vostri diritti

Sui vostri dati decidete voi. Il GDPR vi riconosce, agli artt. 15-22, il diritto di:

  • sapere quali dati abbiamo su di voi e averne copia (accesso);
  • correggerli, se sono sbagliati o incompleti (rettifica);
  • farli cancellare, quando non c’è più un motivo per tenerli (cancellazione);
  • congelarne l’uso mentre discutiamo di un punto (limitazione);
  • portarli via in un formato leggibile da un’altra macchina (portabilità);
  • opporvi a un trattamento che facciamo per legittimo interesse, come i log tecnici, le statistiche di visita e le recensioni lette sui portali (opposizione). Le statistiche non identificano nessuno, quindi non c’è un profilo da togliere; se non volete comparire nemmeno nel conteggio, un blocco dei contenuti nel browser ferma lo script e il sito funziona allo stesso modo.

Per esercitarli non serve un modulo e non costa niente: basta una email a info@dimoraberchiatti.it, anche di una riga. Rispondiamo entro un mese, come prevede l’art. 12(3); se la richiesta è complessa possiamo prenderci due mesi in più, dicendovelo prima.

09Reclamo al Garante

Se pensate che stiamo trattando male i vostri dati, potete presentare un reclamo all’autorità italiana di controllo. Non serve un avvocato e non vi costa nulla.

Autorità
Garante per la protezione dei dati personali
Indirizzo
Piazza Venezia 11, 00187 Roma
Centralino
+39 06 696771
Email
protocollo@gpdp.it
PEC
protocollo@pec.gpdp.it
Sito
garanteprivacy.it

Potete anche rivolgervi al giudice ordinario. Scrivere prima a noi è la strada più veloce.

10Modifiche

Se cambiamo strumenti, fornitori o finalità, cambiamo questa pagina e aggiorniamo la data in testa. Se il cambiamento riguarda un trattamento che si basa sul vostro consenso, il consenso ve lo richiediamo: non lo diamo per acquisito.