Vi ringraziamo per l'interesse dimostrato nei confronti del nostro sito web. La protezione dei vostri dati personali è per noi molto importante. Di seguito troverete informazioni sul trattamento dei vostri dati raccolti attraverso l'utilizzo del nostro sito web, nonché informazioni sul trattamento dei vostri dati se siete clienti, parti interessate o partner commerciali. I vostri dati saranno trattati in conformità alle disposizioni di legge sulla protezione dei dati.
Quando si contatta il Responsabile della protezione dei dati, si prega di indicare l'azienda a cui si riferisce la richiesta. Si prega di non allegare alla vostra richiesta informazioni sensibili, come,ad esempio, una copia della carta d'identità.
Definizioni
La nostra politica sulla privacy vuole essere semplice e comprensibile per tutti. Nella presente informativa sulla privacy vengono utilizzati in generale i termini ufficiali del Regolamento generale sulla protezione dei dati (GDPR). Le definizioni ufficiali sono spiegate nell'Art. 4 GDPR.
Informazioni generali sul trasferimento di dati verso paesi terzi
Il trattamento dei Suoi dati può eventualmente avvenire anche in paesi al di fuori dell’Unione europea (UE) e dello Spazio economico europeo (SEE).
Per i trasferimenti di dati verso determinati paesi terzi può esistere una decisione di adeguatezza della Commissione europea ai sensi dell’art. 45, par. 1, GDPR. Con tale decisione si accerta che il paese terzo garantisce un livello di protezione dei dati adeguato. Un elenco delle decisioni di adeguatezza adottate finora è consultabile al seguente link: Data protection adequacy for non-EU countries.
La portata di una decisione di adeguatezza può inoltre essere limitata a una determinata cerchia di destinatari o subordinata al soddisfacimento di ulteriori requisiti.
Ad esempio, la decisione di adeguatezza per i trasferimenti di dati verso gli Stati Uniti si applica solo alle società certificate ai sensi del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework). Lo stato di certificazione di una società partecipante è consultabile al seguente link: Participant Search (dataprivacyframework.gov).
In caso di trasferimento dei Suoi dati a destinatari in paesi terzi per i quali non esiste una decisione di adeguatezza, sussiste il rischio che le autorità locali accedano ai Suoi dati per finalità di sicurezza e sorveglianza senza che Lei ne venga informato/a o possa esperire mezzi di ricorso.
Per garantire un livello adeguato di protezione dei dati in caso di trasferimento dei Suoi dati a destinatari in tali paesi terzi, ci assicuriamo pertanto che sussistano garanzie adeguate ai sensi dell’art. 46 GDPR.
Di regola, noi o i fornitori di servizi di cui ci avvaliamo stipuliamo a tal fine le clausole contrattuali standard della Commissione europea ai sensi dell’art. 46, par. 2, lett. c), GDPR. Esse obbligano il destinatario dei dati nel paese terzo a trattarli in conformità al livello di protezione europeo. Le clausole sono consultabili al seguente link: Publications on the Standard Contractual Clauses (SCCs) - European Commission. Qualora Lei necessiti di ulteriori informazioni sui moduli delle clausole contrattuali standard da noi stipulati nel singolo caso o su misure supplementari, saremo lieti di fornirLe una copia. In tal caso, si rivolga semplicemente ai dati di contatto indicati sopra alla voce «Responsabile ai sensi del GDPR».
Per determinati destinatari, i trasferimenti di dati possono basarsi anche, ai sensi dell’art. 46, par. 2, lett. b), GDPR, su norme vincolanti d’impresa (BCR) approvate dalle autorità di controllo. Queste sono consultabili al seguente link: Approved Binding Corporate Rules | European Data Protection Board.
Qualora le clausole contrattuali standard o le norme vincolanti d’impresa non siano sufficienti a garantire il livello di protezione, vengono adottate misure tecniche, contrattuali od organizzative supplementari per tutelare il trasferimento dei dati. Inoltre, viene regolarmente verificato e valutato se tali misure supplementari continuino a garantire un livello di protezione dei dati sufficiente o se debbano eventualmente essere adottate ulteriori misure integrative.
Ulteriori informazioni sul trasferimento di dati verso paesi terzi sono riportate, nei casi pertinenti, più sotto nelle spiegazioni relative al rispettivo trattamento dei dati o ai servizi utilizzati, alla voce «Trattamento dei dati in paesi terzi».
Accesso e archiviazione delle informazioni nelle apparecchiature terminali
Utilizzando il nostro sito web, è possibile che informazioni (ad es. l'indirizzo IP) siano accessibili o memorizzate (ad es. i cookie) nel vostro terminale. A questo accesso o a questa memorizzazione può essere associato un ulteriore trattamento di dati personali ai sensi del GDPR. Nei casi in cui l'accesso alle informazioni o la loro memorizzazione sia assolutamente necessaria per la fornitura tecnicamente priva di errori dei nostri servizi, ciò avviene sulla base di art. 122, comma 1, seconda frase.
Nei casi in cui tale processo serva ad altri scopi (ad esempio, la progettazione del nostro sito web in base alle esigenze), questo sarà effettuato solo sulla base di art. 122, comma 1, prima frase, Codice Privacy con il vostro consenso ai sensi dell'articolo 6 paragrafo 1 a GDPR. Il consenso può essere revocato in qualsiasi momento per il futuro.
Per ulteriori informazioni sul trattamento dei vostri dati personali e sulle relative basi giuridiche in questo contesto, vi invitiamo a consultare la sezione «Cookie» qui di seguito e le seguenti sezioni relative alle specifiche attività di trattamento sul nostro sito web.
Web hosting
Questo sito web è ospitato da un fornitore di servizi esterno (Amazon Web Services), il quale è basato in Irlanda. I dati personali raccolti su questo sito web sono memorizzati sui server dell'hoster. Questi dati possono includere, ma non solo, indirizzi IP, richieste di contatto, dati meta e di comunicazione, traffico del sito web e altri dati generati da un sito web.
Raccogliamo i dati elencati per poter garantire una connessione fluida al sito web e una fornitura tecnicamente priva di errori dei nostri servizi. Il trattamento di questi dati è assolutamente necessario per fornirvi il sito web. La base giuridica per il trattamento dei dati è il nostro legittimo interesse alla corretta presentazione e funzionalità del nostro sito web ai sensi dell'art. 6 paragrafo 1 lett. f GD. 6 paragrafo 1 lit. f GDPR.
Abbiamo stipulato con il fornitore un contratto di elaborazione degli ordini in conformità con i requisiti dell'art. 28 GDPR, in cui obblighiamo il fornitore a proteggere i dati dei nostri clienti e a non trasmetterli a terzi. 28 GDPR, in cui obblighiamo il fornitore a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
File di log del server
Quando accedete al nostro sito web, è tecnicamente necessario che i dati vengano trasmessi al nostro server web tramite il vostro browser internet. I seguenti dati vengono registrati durante la connessione in corso per la comunicazione tra il vostro browser Internet e il nostro server Web:
Data, ora e durata della richiesta
Nome del file richiesto
Pagina da cui è stato richiesto il file
Stato di accesso
Browser web e sistema operativo utilizzati
(Completo) Indirizzo IP del computer richiedente
Quantità di dati trasferiti
Riferimenti http e metodo http
Raccogliamo i dati elencati per poter garantire una connessione fluida al sito web e una fornitura tecnicamente priva di errori dei nostri servizi. L'elaborazione di questi dati è assolutamente necessaria per fornirvi il sito web. I file di log vengono utilizzati per valutare la sicurezza e la stabilità del sistema e per scopi amministrativi. Il fondamento giuridico per l'elaborazione dei dati è il nostro legittimo interesse alla protezione e alla funzionalità del nostro sito web, ai sensi dell'art. 6 paragrafo 1 lett. f GD. 6 comma 1 lett. f GDPR.
Per motivi di sicurezza tecnica, in particolare per difenderci da tentativi di attacco al nostro server web, memorizziamo questi dati per un breve periodo di tempo. Al più tardi dopo 7 giorni, i dati vengono anonimizzati accorciando l'indirizzo IP a livello di dominio, in modo che non sia più possibile stabilire un collegamento con il singolo utente.
Inoltre, se necessario, i dati vengono elaborati in forma anonima a fini statistici. Questi dati non vengono mai memorizzati insieme ad altri dati personali dell'utente, né confrontati con altri dati o trasmessi a terzi.
Registrazione
Se desiderate registrarvi come host, potete farlo tramite Holidu Hosts GmbH all'indirizzo https://www.holidu.com/host
Raccogliamo e utilizziamo i seguenti dati personali nell'ambito del regolare processo di registrazione e configurazione:
Nome e cognome
Indirizzo e-mail
Data e ora di registrazione
Numero di telefono
Posizione dell'alloggio
Inoltre, è possibile fornire informazioni volontarie. Le informazioni obbligatorie fornite ai fini della registrazione sono contrassegnate nel campo di inserimento con un asterisco per segnalarne l’obbligatorialita.
La base giuridica per il trattamento dei dati è l'art. 6 paragrafo. 1 lit. a GDPR in caso di consenso o Art. 6 paragrafo. 1lit. b GDPR se il trattamento è necessario per fornire i servizi richiesti. I vostri dati saranno cancellati non appena l'account utente sarà cancellato e nella misura in cui non esistono obblighi legali di conservazione. Di norma è possibile modificare e/o cancellare il proprio account utente, compresi i dati forniti, direttamente nel proprio account utente dopo aver effettuato il login o inviando un messaggio corrispondente alla persona responsabile indicata all'inizio.
Zendesk per rispondere alle domande
Se l'utente ci invia una richiesta tramite il Sito Web o via e-mail, utilizziamo il sistema di ticketing "Zendesk" per elaborare tali richieste, un servizio fornito da Zendesk Inc, 989 Market Street 300, San Francisco, CA 94102.
I dati forniti inizialmente nella vostra richiesta saranno registrati in Zendesk. Si tratta almeno del vostro nome e cognome, del vostro indirizzo e-mail e/o del vostro numero di telefono. Se nel corso della vostra richiesta ci avete fornito anche il vostro indirizzo e altri dati personali, anche questi verranno elaborati nel sistema di ticketing. La base giuridica per l'elaborazione dei vostri dati in Zendesk è l'Art. 6 paragrafo. 1 lit. f) del GDPR, il nostro legittimo interesse all'elaborazione efficiente delle richieste dei clienti.
In linea di principio, i vostri dati personali vengono elaborati nell'UE, ma poiché Zendesk è un fornitore con sede negli Stati Uniti, non si può escludere un trasferimento di dati personali negli Stati Uniti. Di conseguenza, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati in conformità con l'art. 46 paragrafo 2 lit. c GDPR. 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati negli Stati Uniti a trattare i dati in conformità con il livello di protezione in Europa. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario negli Stati Uniti ulteriori norme e impegni.
Per ulteriori informazioni sul trattamento dei dati da parte di Zendesk, consultare l'informativa sulla privacy di Zendesk all'indirizzo:
Per comunicare utilizziamo Whatsapp Business, un servizio fornito da WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda.
Potete contattarci, ad esempio, tramite un pulsante sul sito web. In tal modo, verranno elaborati i vostri dati di contatto sotto forma di numero di telefono, nonché i dati metacomunicativi (ad es. informazioni sul dispositivo, indirizzi IP).
Si noti che il contenuto delle comunicazioni (ossia il contenuto del messaggio e le immagini allegate) è crittografato da un capo all'altro. Ciò significa che il contenuto dei messaggi non può essere visualizzato, nemmeno da Whatsapp Ireland Limited stessa. È necessario utilizzare sempre una versione aggiornata di Messenger con la crittografia abilitata per garantire che il contenuto dei messaggi sia crittografato.
Tuttavia, vorremmo anche sottolineare che, sebbene i fornitori di messaggistica non possano visualizzare il contenuto, possono sapere che state comunicando con noi e quando, nonché informazioni tecniche sul dispositivo utilizzato e, a seconda delle impostazioni del vostro dispositivo, vengono elaborate informazioni sulla posizione (i cosiddetti metadati).
Se vi chiediamo il consenso prima di comunicare con voi tramite Messenger, la base giuridica per il trattamento dei vostri dati è il consenso ai sensi dell'Art. 6 paragrafo. 1 p. 1 lit. a. GDPR. Altrimenti, se non chiediamo il consenso e ci contattate, ad esempio, di vostra iniziativa, utilizziamo Whatsapp in relazione ai nostri partner contrattuali e nell'ambito dell'avvio del contratto come misura contrattuale ai sensi dell'art. 6 paragrafo 1 p. 1 lett. a del GDPR. 6 paragrafo. 1 p. 1 lit. b. GDPR e nel caso di altre parti interessate sulla base dei nostri legittimi interessi ai sensi dell'Art. 6 paragrafo. 6 paragrafo. 1 p. 1 lit. f. GDPR in una comunicazione rapida ed efficiente.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore di servizi, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi. Poiché avviene un trasferimento di dati personali negli Stati Uniti, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati in conformità con l'Art. 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati negli Stati Uniti a trattare i dati in conformità con il livello di protezione in Europa. Nei casi in cui ciò non possa essere garantito da questa estensione contrattuale, cercheremo di ottenere dal destinatario ulteriori norme e garanzie.
Le condizioni d'uso di Whatsapp e le informazioni sulla protezione dei dati possono essere consultate a i seguenti link:
Potete revocare in qualsiasi momento il consenso dato e opporvi alla comunicazione Whatsapp con noi in qualsiasi momento. In questo caso, cancelleremo i messaggi in conformità alle nostre linee guida generali per la cancellazione (ad esempio, come descritto sopra, dopo la fine dei rapporti contrattuali, nell'ambito delle esigenze di archiviazione, ecc.) e altrimenti non appena potremo presumere di aver risposto alle informazioni che ci avete fornito, se non è prevedibile alcun riferimento a una conversazione precedente e se la cancellazione non è in contrasto con eventuali obblighi di conservazione previsti dalla legge.
Infine, desideriamo sottolineare che ci riserviamo il diritto di non rispondere alle richieste di informazioni via Whatsapp per motivi di sicurezza. Ciò avviene, ad esempio, se gli aspetti contrattuali interni richiedono una particolare riservatezza o se una risposta via Whatsapp non soddisfa i requisiti formali. In questi casi, vi rimandiamo a canali di comunicazione più adeguati.
Partecipazione al Referral-Programm
Host segnalato (registrazione tramite Referral-Link)
Registrazione tramite un link di segnalazione (Referral-Programm)
Qualora Lei si sia registrato/a presso Holidu Hosts GmbH tramite un link di segnalazione personale (Referral-Link), si applicano, in aggiunta alle restanti informazioni sulla protezione dei dati, le seguenti indicazioni:
Dati interessati / fonte: Oltre ai dati da Lei stesso/a inseriti nel modulo di registrazione, trattiamo l’informazione secondo cui la Sua registrazione si basa sulla segnalazione di un host già registrato presso di noi, nonché – qualora la segnalazione sia avvenuta nell’ambito di un evento – l’evento in questione. Tale attribuzione viene trasmessa mediante un parametro contenuto nel link di segnalazione (ad es. «ref» ed «event»).
Finalità del trattamento: Attribuzione della segnalazione all’host segnalante; svolgimento, valutazione e liquidazione del nostro programma di segnalazione; nonché prevenzione degli abusi.
Base giuridica: Art. 6, par. 1, lett. f) del GDPR. Il nostro legittimo interesse consiste nello svolgimento e nella valutazione del nostro programma di segnalazione nonché nella prevenzione degli abusi. Qualora con l’host segnalante sia stato concordato un premio o un altro compenso, il trattamento avviene a tale riguardo per l’esecuzione del rapporto contrattuale in essere con lo stesso (art. 6, par. 1, lett. b) del GDPR).
Destinatari: Nell’ambito del programma di segnalazione, l’host segnalante riceve l’informazione che tramite il suo link di segnalazione è avvenuta una registrazione.
Periodo di conservazione: I dati di attribuzione sono conservati per la durata del rapporto commerciale. Oltre a ciò, conserviamo i dati fino alla scadenza dei termini di prescrizione legali (di regola tre anni), qualora ciò sia necessario per far valere pretese connesse al programma di segnalazione o per difendersi dalle stesse; i dati rilevanti per la liquidazione del premio sono inoltre soggetti ai termini di conservazione previsti dalla normativa fiscale e commerciale. Alla scadenza di tali termini, i dati vengono cancellati.
Host segnalante (partecipazione al Referral-Programm)
Partecipazione al programma di segnalazione (Referral-Programm)
Qualora Lei, in qualità di host registrato presso Holidu Hosts GmbH, partecipi al programma di segnalazione e segnali altri locatori («Hosts»), si applicano, in aggiunta alle precedenti informazioni sulla protezione dei dati, le seguenti indicazioni:
Dati interessati: I Suoi dati anagrafici (nome, dati di contatto), il Suo link o codice di segnalazione personale, le registrazioni avvenute tramite il Suo link, incluso il loro stato (ad es. registrazione avvenuta) e l’evento associato, nonché i dati necessari all’erogazione di un premio. L’identità della persona da Lei segnalata non ci viene comunicata da Lei, bensì solo nel momento in cui tale persona si registra autonomamente tramite il Suo link di segnalazione.
Finalità del trattamento: Messa a disposizione del Suo link di segnalazione personale; attribuzione a Lei delle registrazioni avvenute tramite il Suo link; svolgimento, gestione e valutazione del programma di segnalazione; la Sua notifica in merito alle registrazioni andate a buon fine; calcolo ed erogazione dei premi; nonché prevenzione degli abusi.
Base giuridica: Art. 6, par. 1, lett. b) del GDPR (svolgimento del Suo rapporto di partecipazione al programma di segnalazione) nonché art. 6, par. 1, lett. f) del GDPR (valutazione del programma e prevenzione degli abusi).
Periodo di conservazione: Conserviamo i dati per la durata della Sua partecipazione al programma di segnalazione ovvero del rapporto commerciale. Oltre a ciò, conserviamo i dati fino alla scadenza dei termini di prescrizione legali (di regola tre anni), qualora ciò sia necessario per far valere pretese derivanti dal programma di segnalazione o per difendersi dalle stesse; i dati rilevanti per la liquidazione del premio sono inoltre soggetti ai termini di conservazione previsti dalla normativa fiscale e commerciale. Alla scadenza di tali termini, i dati vengono cancellati.
Recensioni di scrittura
Sul nostro sito web avete la possibilità di lasciare recensioni sulle case vacanza offerte. Per questo abbiamo bisogno del vostro nome o di uno pseudonimo e del vostro indirizzo e-mail (che non sarà pubblicato). Inoltre, il vostro indirizzo IP e l'ora di pubblicazione saranno registrati e memorizzati per 7 giorni. La memorizzazione dell'IP e dell'indirizzo e-mail avviene per motivi di sicurezza e nel caso in cui la persona interessata violi i diritti di terzi o pubblichi contenuti illegali attraverso un commento inviato.
Le recensioni possono essere inviate in modo tale che gli altri utenti del sito non possano identificarvi. Sta a voi decidere se desiderate fornire i vostri dati personali e se volete che i vostri dati siano pubblicati sul sito sopra le informazioni obbligatorie. Si prega di notare che quando si sceglie lo pseudonimo, così come nei campi di testo libero e quando si caricano le foto, è possibile fornire anche informazioni che consentono di identificarvi personalmente. Si consiglia di scrivere il testo della recensione senza fornire dati personali e di caricare le foto di conseguenza. Ci riserviamo il diritto di non pubblicare o di rendere (parzialmente) anonime le recensioni che contengono dati personali.
Se la revisione contiene dati personali, il trattamento si basa sul vostro consenso (art. 6 paragrafo 1 lett. a GDPR). Potete revocare il vostro consenso in qualsiasi momento. A tal fine, è sufficiente una comunicazione informale via e-mail. La revoca non pregiudica la legittimità delle operazioni di trattamento dei dati già effettuate. In caso di revoca del consenso, cancelleremo o renderemo anonima la revisione.
La memorizzazione di ulteriori informazioni (indirizzo IP e indirizzo e-mail) si basa sul nostro legittimo interesse, ai sensi dell'art. 6 paragrafo 1 lett. f GDPR, di poter assegnare le recensioni agli autori. 6 paragrafo 1 lit. f GDPR alla possibilità di assegnare le recensioni agli autori.
Ci riserviamo il diritto di cancellare i commenti qualora siano ritenuti illegali da terzi. Gli indirizzi IP ed e-mail raccolti vengono cancellati dopo 7 giorni.
Newsletter (Airship)
Se desiderate ricevere la newsletter offerta sul sito web con informazioni regolari sulle nostre offerte e sui nostri prodotti, abbiamo bisogno del vostro indirizzo e-mail come informazione obbligatoria.
Per l'invio della newsletter utilizziamo la cosiddetta procedura di double opt-in. Ciò significa che vi invieremo la nostra newsletter via e-mail solo dopo che avrete espressamente confermato il vostro consenso a ricevere le newsletter. Nella prima fase, riceverete un'e-mail con un link che potrete utilizzare per confermare che, in qualità di titolari dell'indirizzo e-mail corrispondente, desiderate ricevere future newsletter. Confermando, ci date il vostro consenso in conformità all'Art. 6 paragrafo. 1 lit. a GDPR che possiamo utilizzare i vostri dati personali per l'invio della newsletter da voi richiesta.
Al momento della registrazione alla newsletter, oltre all'indirizzo e-mail richiesto per l'invio, memorizziamo anche l'indirizzo IP utilizzato per la registrazione alla newsletter, nonché la data e l'ora della registrazione e della conferma, al fine di poter rintracciare eventuali abusi in un secondo momento. La base giuridica è il nostro legittimo interesse ai sensi dei §§ 3.1 e 4.1 della legge tedesca sulla protezione dei dati. Art. 6 paragrafo. 1 lit. f GDPR.
È possibile annullare l'iscrizione alla newsletter in qualsiasi momento tramite il link incluso in ogni newsletter o inviando un'e-mail alla persona responsabile sopra indicata. Dopo la cancellazione, l'indirizzo e-mail dell'utente verrà immediatamente cancellato dalla lista di distribuzione della newsletter, a meno che l'utente non abbia espressamente acconsentito a continuare a utilizzare i dati raccolti o che la continuazione del trattamento sia altrimenti consentita dalla legge.
La nostra newsletter via e-mail viene inviata tramite un fornitore di servizi tecnici al quale trasmettiamo i dati che ci avete fornito al momento della registrazione alla newsletter. Abbiamo stipulato un contratto per l'elaborazione degli ordini con il nostro fornitore di servizi e-mail, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
Fornitore di servizi: Airship
Indirizzo: Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Francoforte, Germania
Offriamo ai nostri ospiti e agli host la possibilità di raccogliere e comunicare i dati di registrazione alle autorità competenti attraverso la soluzione di registrazione di Chekin (Chekin Soluciones Digitales, Avenida República Argentina, 24, 7ª planta, 41011, Sevilla) ("Chekin").
Con l'utilizzo dei servizi di Chekin e la relativa accettazione delle disposizioni sulla protezione dei dati, l'utente accetta che il proprietario della struttura ricettiva, responsabile dei suoi dati personali, memorizzi ed elabori i dati personali da lui forniti ai fini dell'utilizzo della piattaforma. Di conseguenza, l'elaborazione dei dati relativi al check-in degli ospiti si basa sul vostro consenso ai sensi dell'art. 6 paragrafo 1 a) GDPR. 6 paragrafo 1 a) GDPR. Si prega di notare che Holidu Hosts GmbH fornisce solo la soluzione. Tuttavia, qualsiasi trattamento dei dati personali degli ospiti è responsabilità dell'albergatore.
I seguenti dati possono essere trattati (ci sono regioni in cui la raccolta di alcuni dati non è obbligatoria) per gestire il vostro soggiorno e per fornire informazioni alle autorità:
Nome, cognome
Genere
Nazionalità
Cittadinanza
Data di nascita
Paese di nascita
Luogo di nascita
Paese di residenza
Luogo di residenza
Indirizzo di residenza
Tipo di carta d'identità
Numero di carta d'identità
Data di emissione della carta d'identità
Paese di emissione della carta d'identità
Luogo di rilascio della carta d'identità
Scopo del soggiorno
Numero VISA
Firma
Chekin conserva i dati per il tempo necessario all'esecuzione dei vari trattamenti, ma almeno, in conformità alla normativa turistica, per un periodo di 3 anni.
Cookie
Sui nostri siti web utilizziamo cookie e tecnologie analoghe, come pixel, local storage e SDK. Alcuni di essi sono strettamente necessari per il funzionamento dei nostri siti web. Per questi non è richiesto il Suo consenso. Tutti gli altri vengono attivati solo se Lei lo consente. Li utilizziamo per capire come vengono utilizzati i nostri siti web e per mostrarLe pubblicità pertinente. Di seguito indichiamo ogni categoria e ogni fornitore di cui ci avvaliamo. Per ciascun fornitore spieghiamo quali dati vengono raccolti e per quanto tempo vengono conservati.
I cookie sono piccoli file di testo che vengono memorizzati sul Suo terminale. I cookie di sessione vengono cancellati automaticamente alla chiusura del browser. I cookie permanenti restano memorizzati sul Suo terminale finché Lei non li cancella o finché il Suo browser non li cancella automaticamente.
Alcuni cookie sono tecnicamente necessari, perché senza di essi determinate funzioni dei nostri siti web non potrebbero funzionare, ad esempio le impostazioni della lingua. Altri cookie ci aiutano ad analizzare il modo in cui i visitatori utilizzano i nostri siti web oppure servono a mostrarLe pubblicità.
I cookie strettamente necessari vengono memorizzati sul Suo terminale e letti da esso sulla base di art. 122, comma 1, seconda frase. Trattiamo i relativi dati personali sulla base del nostro legittimo interesse a fornire i nostri servizi in modo sicuro e privo di errori tecnici (art. 6, par. 1, lett. f) GDPR). Le finalità e i legittimi interessi relativi a ciascun servizio sono descritti di seguito.
Tutti gli altri cookie vengono memorizzati sul Suo terminale e letti da esso solo con il Suo consenso (art. 122, comma 1, prima frase, Codice Privacy). Trattiamo i relativi dati personali sulla base del Suo consenso (art. 6, par. 1, lett. a) GDPR). Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. A tal fine utilizzi la voce «Modifica delle impostazioni dei cookie» riportata di seguito.
Revocare il consenso è semplice quanto prestarlo: può riaprire in qualsiasi momento le impostazioni dei cookie tramite la voce «Modifica delle impostazioni dei cookie» riportata di seguito o tramite il link nel piè di pagina dei nostri siti web e modificare lì la Sua scelta. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Conserviamo le Sue impostazioni dei cookie per un massimo di 6 mesi; trascorso tale periodo, Le chiediamo nuovamente di effettuare la Sua scelta.
I periodi di conservazione variano da fornitore a fornitore; la voce di ciascun fornitore indica per quanto tempo vengono conservati i dati che raccoglie. Se un fornitore ha sede al di fuori dello Spazio economico europeo, la relativa voce indica la garanzia su cui si basa il trasferimento.
Profilazione a fini pubblicitari
Se Lei acconsente ai cookie di marketing, noi e i nostri partner pubblicitari analizziamo il Suo utilizzo dei nostri siti web per dedurre i Suoi probabili interessi e mostrarLe pubblicità in linea con essi, anche su altri siti web e sui social network. Ciò costituisce una profilazione ai sensi dell'art. 4, punto 4), GDPR. Non comporta alcuna decisione automatizzata che produca effetti giuridici che La riguardano o che incida in modo analogo significativamente sulla Sua persona ai sensi dell'art. 22 GDPR. Può impedire questa profilazione in qualsiasi momento non prestando o revocando il Suo consenso.
Informazioni sui cookie che utilizziamo sono disponibili anche nel nostro banner dei cookie.
Può impostare il Suo browser in modo che
La informi quando vengono impostati cookie,
consenta i cookie solo in singoli casi,
escluda l'accettazione dei cookie in determinati casi o in generale,
cancelli automaticamente i cookie alla sua chiusura.
Per sapere come gestire i cookie in questi browser, consulti le pagine seguenti:
Molti browser consentono inoltre di limitare il tracciamento, ad esempio mediante la prevenzione del tracciamento o un segnale «Do Not Track». Le impostazioni disponibili variano da browser a browser.
Per sapere come utilizzare queste impostazioni in questi browser, consulti le pagine seguenti:
Può anche bloccare gli script per impostazione predefinita. Ad esempio, l'estensione per browser «NoScript» consente l'esecuzione di JavaScript e di altri contenuti attivi solo sui siti web di cui Lei si fida. Per Mozilla Firefox, NoScript è disponibile all'indirizzo https://addons.mozilla.org/it/firefox/addon/noscript/.
Tenga presente che, se blocca i cookie, alcune funzioni dei nostri siti web potrebbero non funzionare.
Necessario
Necessari per il funzionamento del sito: sessione, sicurezza, bilanciamento del carico e protezione dalle frodi. Questa categoria comprende anche servizi che forniscono funzioni da Lei richieste sui nostri siti web, come l'accesso con un account esterno, le mappe, il pagamento e il check-in online. Non può essere disattivata.
Adyen
Sui nostri siti web utilizziamo il servizio «Adyen». Il servizio è fornito da Adyen N.V. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Netherlands.
Il servizio ci consente di elaborare in modo sicuro il pagamento della Sua prenotazione e di proteggere i pagamenti dalle frodi. I Suoi dati di pagamento vengono inseriti direttamente nel modulo di pagamento di Adyen, quindi i dati della carta arrivano direttamente ad Adyen e non vengono conservati da noi. Può opporsi in qualsiasi momento ai controlli antifrode di Adyen contattando il responsabile della protezione dei dati di Adyen all'indirizzo dpo@adyen.com. Per gli host, ci consente inoltre di verificare la Sua identità, la Sua attività e il Suo conto bancario prima che possano essere effettuati i pagamenti a Suo favore, come richiesto dalla normativa sui pagamenti; Adyen lo fa con fornitori di servizi di identità e agenzie di informazioni creditizie.
Elaborazione dei pagamenti
Prevenzione delle frodi
Verifica dell'identità
Dati trattati
Dati relativi all'utente
Dati di pagamento
Nome del titolare della carta
Indirizzo di fatturazione
Indirizzo email
Dati delle transazioni
Riferimento ordine
Dati identificativi
Coordinate bancarie
Dati dell'attività
Dati tecnici di utilizzo
Indirizzo IP
Segnali comportamentali di frode
URL della pagina
Dati del dispositivo e della connessione
ID dispositivo
Metadati del browser
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio perché il trattamento è necessario all'esecuzione del contratto con Lei o all'esecuzione di misure precontrattuali adottate su Sua richiesta (art. 6, par. 1, lett. b) GDPR). Nella misura in cui il servizio memorizza informazioni sul Suo terminale o accede a informazioni ivi memorizzate, ciò è strettamente necessario per fornire un servizio digitale da Lei espressamente richiesto. Pertanto, a tal fine non è necessario il Suo consenso (art. 122, comma 1, seconda frase). Non può disattivare questo servizio nelle impostazioni dei cookie.
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Netherlands (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.adyen.com/privacy-policy
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Dati delle transazioni: 7 anni dopo la transazione (Adyen, nella maggior parte delle giurisdizioni); cookie di gestione del rischio: 30 giorni
Cookie
Periodo di conservazione
Descrizione
_RP_UID
30 days
ID di rischio di Adyen che aiuta a rilevare comportamenti sospetti durante il pagamento.
_cfuvid
session
Cookie firewall di Cloudflare sul dominio di pagamento di Adyen; distingue i visitatori che condividono lo stesso indirizzo IP
Chekin
Sui nostri siti web utilizziamo il servizio «Chekin». Il servizio è fornito da Chekin Soluciones Digitales, S.L. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Avda. República Argentina, 24 - 7º, 41011 Sevilla, Spain.
Il servizio consente agli ospiti di completare il check-in online per il loro soggiorno e consente agli host di registrare i propri ospiti presso la polizia e altre autorità, come richiede la legge in molti paesi. Gli ospiti inseriscono i dati del proprio documento d'identità in un modulo caricato dai server di Chekin, e Chekin li trasmette all'autorità che l'host ha collegato.
Registrazione degli ospiti presso le autorità
Check-in online
Verifica dell'identità
Collegamento dell'account con l'autorità
Dati trattati
Dati relativi all'utente
Dati del documento d'identità
Immagini del documento d'identità
Immagini del volto
Indirizzo email
Dettagli del soggiorno
Dati di prenotazione
Stato del collegamento all'account dell'autorità
Nome
Numero di telefono
Dati tecnici di utilizzo
Indirizzo IP
Dati del dispositivo e della connessione
Metadati del browser
Altri dati
Lingua
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Questo servizio è strettamente necessario per consentirci di fornire i nostri siti web e i servizi che Lei vi richiede. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate sono pertanto consentiti senza il Suo consenso (art. 122, comma 1, seconda frase). L'ulteriore trattamento dei Suoi dati personali si basa sul nostro legittimo interesse a fornire i nostri siti web e servizi in modo sicuro e privo di errori tecnici (art. 6, par. 1, lett. f) GDPR). Non può disattivare questo servizio nelle impostazioni dei cookie.
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: chekin.com/en/privacy-policy
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Foto del documento d'identità e selfie: eliminati da Chekin immediatamente dopo la verifica. Altri dati dell'ospite: per la durata del contratto e poi per il periodo previsto dalla legge.
Cookie
Periodo di conservazione
Descrizione
i18nextLng (local storage)
until you clear your browser data
Lingua del modulo di check-in online, memorizzata sul dominio della pagina di Holidu stessa.
FEATURE_TOGGLE__* (local storage)
until you clear your browser data
Impostazioni delle funzioni del modulo di check-in Chekin.
Impostazioni dei filtri dell'elenco di registrazione degli ospiti dell'host.
Demodesk
Sui nostri siti web utilizziamo il servizio «Demodesk». Il servizio è fornito da Demodesk GmbH (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Isartorplatz 8, 80331 Munich, Germany.
Il servizio ci consente di permettere agli host di prenotare una chiamata di onboarding con il nostro team direttamente nell'app per gli host, tramite una pagina di pianificazione caricata dai server di Demodesk. A tal fine, Demodesk riceve il nome dell'host, l'indirizzo e-mail e il numero di account host e l'appuntamento selezionato dall'host.
Pianificazione di riunioni
Dati trattati
Dati relativi all'utente
Nome
Indirizzo email
ID dell'account host
Dettagli della prenotazione della riunione
Dati tecnici di utilizzo
Indirizzo IP
Dati del dispositivo e della connessione
Metadati del browser
ID cookie
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Questo servizio è strettamente necessario per consentirci di fornire i nostri siti web e i servizi che Lei vi richiede. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate sono pertanto consentiti senza il Suo consenso (art. 122, comma 1, seconda frase). L'ulteriore trattamento dei Suoi dati personali si basa sul nostro legittimo interesse a fornire i nostri siti web e servizi in modo sicuro e privo di errori tecnici (art. 6, par. 1, lett. f) GDPR). Non può disattivare questo servizio nelle impostazioni dei cookie.
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: demodesk.ai/legal/privacy-policy-platform
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Per il tempo necessario a pianificare e svolgere la chiamata.
Memorizza la Sua scelta nel banner dei cookie di Demodesk sulla sua pagina di prenotazione.
Firebase Cloud Messaging
Sui nostri siti web utilizziamo il servizio «Firebase Cloud Messaging». Il servizio è fornito da Google Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Google LLC, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il servizio ci consente di inviare notifiche alla nostra app per gli host, ad esempio su nuove prenotazioni, messaggi degli ospiti e modifiche alle Sue proprietà. A tal fine, l'app riceve un token di notifica che identifica questa installazione dell'app; lo conserviamo insieme al Suo account utente, insieme al nome del dispositivo, alla piattaforma e alla versione dell'app, e inviamo notifiche solo se Lei le ha consentite nelle impostazioni del Suo dispositivo.
Notifiche push
Dati trattati
Dati del dispositivo e della connessione
Token push
ID dispositivo
Tipo di dispositivo
Dati tecnici di utilizzo
Versione dell'app
Lingua
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Questo servizio è strettamente necessario per consentirci di fornire i nostri siti web e i servizi che Lei vi richiede. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate sono pertanto consentiti senza il Suo consenso (art. 122, comma 1, seconda frase). L'ulteriore trattamento dei Suoi dati personali si basa sul nostro legittimo interesse a fornire i nostri siti web e servizi in modo sicuro e privo di errori tecnici (art. 6, par. 1, lett. f) GDPR). Non può disattivare questo servizio nelle impostazioni dei cookie.
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland (UE/SEE)
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: firebase.google.com/support/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Google LLC, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: ID di installazione: fino alla cancellazione, poi rimossi dai sistemi di Google entro 180 giorni. Su Android, i token inattivi per 270 giorni scadono. Copia del token nel Suo account: per il tempo necessario alle notifiche.
Cookie
Periodo di conservazione
Descrizione
Firebase installation ID and FCM registration token (app storage)
until the app is uninstalled or its data is cleared; refreshed by the SDK
Identifica questa installazione dell'app per consegnarle le notifiche push.
Google reCAPTCHA
Sui nostri siti web utilizziamo il servizio «Google reCAPTCHA». Il servizio è fornito da Google Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Google LLC, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il servizio ci consente di stabilire se un modulo del nostro sito web viene utilizzato da una persona o da un programma automatizzato, in modo da poter proteggere i nostri moduli da spam, frodi e altri abusi automatizzati. Lo utilizziamo sulla base del nostro legittimo interesse a fornire il nostro servizio agli host in modo sicuro.
Prevenzione bot
Sicurezza del modulo
Protezione dei moduli attraverso i quali gli host utilizzano il nostro servizio e ci contattano, come i moduli di registrazione e di richiesta, da spam, frodi e altri abusi automatizzati, in modo da poter fornire il nostro servizio agli host in sicurezza. A tal fine Google riceve dati tecnici, come l'indirizzo IP e i dati del browser.
Dati trattati
Dati tecnici di utilizzo
Segnali comportamentali dei bot
Dati del dispositivo e della connessione
ID dispositivo
Indirizzo IP
Metadati del browser
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio sulla base del nostro legittimo interesse ai sensi dell'art. 6, par. 1, lett. f) GDPR. Tale legittimo interesse è descritto sopra, nella sezione sulla finalità del trattamento. Nella misura in cui il servizio memorizza informazioni sul Suo terminale o accede a informazioni ivi memorizzate, ciò è strettamente necessario per fornire un servizio digitale da Lei espressamente richiesto. Pertanto, a tal fine non è necessario il Suo consenso (art. 122, comma 1, seconda frase).
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Google Cloud EMEA Limited (UE/SEE)
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: policies.google.com/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Google LLC, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: 6 mesi
Cookie
Periodo di conservazione
Descrizione
_GRECAPTCHA
6 months
Impostato da reCAPTCHA quando viene eseguito, per fornire la sua analisi del rischio
Holidu Necessary
Sui nostri siti web utilizziamo il servizio «Holidu Necessary». Il servizio è gestito direttamente da noi, Holidu GmbH.
Il servizio ci consente di gestire il nostro sito web e il nostro processo di prenotazione: mantiene attivo l'accesso, memorizza la lingua, la valuta e le scelte relative ai cookie e consente l'accesso alle prenotazioni.
Funzionalità del sito
Autenticazione
Gestione del consenso
Localizzazione
Dati trattati
Dati del dispositivo e della connessione
ID visitatore pseudonimo
Indirizzo IP
Metadati del browser
Dati relativi all'utente
ID utente
Altri dati
Lingua
Valuta
Scelte sul consenso
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Questo servizio è strettamente necessario per consentirci di fornire i nostri siti web e i servizi che Lei vi richiede. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate sono pertanto consentiti senza il Suo consenso (art. 122, comma 1, seconda frase). L'ulteriore trattamento dei Suoi dati personali si basa sul nostro legittimo interesse a fornire i nostri siti web e servizi in modo sicuro e privo di errori tecnici (art. 6, par. 1, lett. f) GDPR). Non può disattivare questo servizio nelle impostazioni dei cookie.
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Non sono coinvolti altri destinatari.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati esclusivamente nei nostri sistemi. Conserviamo i dati solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: fino a 365 giorni
Cookie
Periodo di conservazione
Descrizione
__consent
365 days
Memorizza le Sue scelte sui cookie per ogni servizio elencato qui.
__acons
365 days
Vecchia registrazione della Sua scelta sui cookie di analisi.
__ccons
365 days
Vecchia registrazione della Sua scelta sui cookie necessari.
__mcons
365 days
Vecchia registrazione della Sua scelta sui cookie di marketing.
uuid
365 days
ID pseudonimo che riconosce il Suo browser da una visita all'altra.
userId
365 days
Memorizza il Suo ID utente mentre ha effettuato l'accesso.
_lo
365 days
Ricorda la lingua scelta per il sito.
_cu
365 days
Ricorda la valuta scelta per mostrare i prezzi.
auto_login_attempted
session
Evita reindirizzamenti ripetuti di accesso automatico quando apre il sito.
userStore
365 days
Ricorda che ha già visitato il sito, per personalizzare la home page.
Le dà accesso alla Sua prenotazione, limitato alla pagina di quella prenotazione.
AUTH_SESSION_ID
session
Mantiene la Sua sessione di accesso Holidu sul nostro server di accesso.
KC_AUTH_SESSION_HASH
session
Verifica la Sua sessione di accesso Holidu sul nostro server di accesso.
lastVisitTimestamp (local storage)
until you clear your browser data
Memorizza l'ora della Sua ultima visita, a fini di analisi.
HAS_SEEN_LIST_TRUSTPILOT
365 days
Ricorda una visita precedente per poter nascondere il riquadro delle recensioni Trustpilot.
Mandrill
Sui nostri siti web utilizziamo il servizio «Mandrill». Il servizio è fornito da The Rocket Science Group LLC d/b/a Mailchimp (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: 405 North Angier Ave. NE, Atlanta, GA 30308, USA.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Intuit Inc., con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 2800 E Commerce Center Place, Tucson, AZ 85706, USA.
Utilizzato in: Sito web
Finalità del trattamento
Il servizio ci consente di inviarLe, in qualità di host, e-mail relative al Suo account, alle Sue proprietà e alle Sue prenotazioni, ad esempio inviti a collaborare, avvisi di pubblicazione di una proprietà e richieste di modifica di una prenotazione. A tal fine, Mandrill riceve il Suo nome, il Suo indirizzo e-mail e i dettagli contenuti nell'e-mail.
Messaggi transazionali
Dati trattati
Dati relativi all'utente
Nome
Indirizzo email
Dati di prenotazione
Base giuridica
Questo servizio è strettamente necessario per consentirci di fornire i nostri siti web e i servizi che Lei vi richiede. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate sono pertanto consentiti senza il Suo consenso (art. 122, comma 1, seconda frase). L'ulteriore trattamento dei Suoi dati personali si basa sul nostro legittimo interesse a fornire i nostri siti web e servizi in modo sicuro e privo di errori tecnici (art. 6, par. 1, lett. f) GDPR). Non può disattivare questo servizio nelle impostazioni dei cookie.
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
The Rocket Science Group LLC d/b/a Mailchimp, 405 North Angier Ave. NE, Atlanta, GA 30308, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.intuit.com/privacy/statement
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è The Rocket Science Group LLC d/b/a Mailchimp, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Contenuto delle e-mail: 30 giorni; dettagli delle e-mail non recapitate: 90 giorni. Le statistiche di invio aggregate sono conservate senza limiti di tempo.
Sentry
Sui nostri siti web utilizziamo il servizio «Sentry». Il servizio è fornito da Functional Software, Inc. (Sentry) (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.
Il servizio ci consente di rilevare, analizzare e correggere errori tecnici sul nostro sito web, ad esempio errori che interrompono una prenotazione o una registrazione. Sentry trasferisce dati verso paesi senza una decisione di adeguatezza dell'UE solo sulla base di clausole contrattuali tipo dell'UE.
Monitoraggio degli errori
Stabilità del sito
Rilevamento e correzione degli errori che interrompono i flussi di prenotazione e registrazione. Le segnalazioni di errore contengono solo dati tecnici del browser; non vengono impostati cookie.
Dati trattati
Dati tecnici di utilizzo
Segnalazioni di errori
Indirizzo IP
Assegnazione della variante sperimentale
URL della pagina
Dettagli della richiesta del browser, inclusi i cookie
Dati del dispositivo e della connessione
Metadati del browser
ID visitatore pseudonimo
Dati relativi all'utente
Indirizzo email
ID utente
Base giuridica
Utilizziamo questo servizio sulla base del nostro legittimo interesse ai sensi dell'art. 6, par. 1, lett. f) GDPR. Tale legittimo interesse è descritto sopra, nella sezione sulla finalità del trattamento. Nella misura in cui il servizio memorizza informazioni sul Suo terminale o accede a informazioni ivi memorizzate, ciò è strettamente necessario per fornire un servizio digitale da Lei espressamente richiesto. Pertanto, a tal fine non è necessario il Suo consenso (art. 122, comma 1, seconda frase).
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (paese terzo)
Amazon Web Services, Inc., Seattle, WA, USA (paese terzo)
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (paese terzo)
Google LLC (Google Cloud Platform), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Intercom, Inc., 55 2nd Street, 4th Floor, San Francisco, CA 94105, USA (paese terzo)
Twilio Inc. (SendGrid), 101 Spear St FL 5, San Francisco, CA 94105, USA (paese terzo)
OpenAI, L.L.C., San Francisco, CA, USA (paese terzo)
Anthropic, PBC, San Francisco, CA, USA (paese terzo)
Functional Software GmbH, Vienna, Austria (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: sentry.io/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Functional Software, Inc. d/b/a Sentry, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: I report degli errori e i dati sulle prestazioni sono conservati fino a 90 giorni, poi cancellati.
Trustpilot
Sui nostri siti web utilizziamo il servizio «Trustpilot». Il servizio è fornito da Trustpilot A/S (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Pilestraede 58, 5th floor, 1112 Copenhagen K, Denmark.
Il servizio ci consente di mostrare sul nostro sito web recensioni indipendenti dei clienti su Holidu, tramite un widget di recensioni caricato dai server di Trustpilot. Quando apre un link per la recensione su Trustpilot che Le inviamo, Trustpilot riceve il Suo nome, il Suo indirizzo e-mail e un numero di riferimento per poter associare la Sua recensione a noi.
Visualizzazione delle recensioni
Visualizzazione delle recensioni indipendenti dei clienti di Holidu sulla pagina. Il widget viene caricato dai server di Trustpilot, che ricevono l'indirizzo IP e i dati del browser del visitatore; non vengono impostati cookie di Holidu.
Dati trattati
Dati tecnici di utilizzo
Indirizzo IP
URL della pagina
URL di provenienza
Lingua
Dati del dispositivo e della connessione
Metadati del browser
Base giuridica
Utilizziamo questo servizio sulla base del nostro legittimo interesse ai sensi dell'art. 6, par. 1, lett. f) GDPR. Tale legittimo interesse è descritto sopra, nella sezione sulla finalità del trattamento. Nella misura in cui il servizio memorizza informazioni sul Suo terminale o accede a informazioni ivi memorizzate, ciò è strettamente necessario per fornire un servizio digitale da Lei espressamente richiesto. Pertanto, a tal fine non è necessario il Suo consenso (art. 122, comma 1, seconda frase).
Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare (art. 21, par. 1, GDPR). In tal caso cesseremo il trattamento, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Per esercitare il diritto di opposizione, La preghiamo di utilizzare i recapiti indicati nella presente informativa sulla privacy.
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Decide Trustpilot come titolare autonomo: solo finché gli servono per la finalità o finché la legge lo impone, poi cancellati o resi anonimi.
Analisi
Ci aiuta a capire come viene utilizzato il sito, così possiamo migliorarlo.
Google Analytics 4
Sui nostri siti web utilizziamo il servizio «Google Analytics 4». Il servizio è fornito da Google Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Google LLC, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il servizio ci consente di misurare in che modo i visitatori utilizzano il nostro sito web e il nostro processo di prenotazione, ad esempio quali pagine visualizzano e in quale fase della prenotazione lo abbandonano, in modo da poter migliorare entrambi.
Misurazione
Analisi
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Indirizzo IP
ID visitatore pseudonimo
Posizione approssimativa (paese o città, dal Suo indirizzo IP)
Dati relativi all'utente
ID utente
Indirizzo email
Numero di telefono
Dati tecnici di utilizzo
URL della pagina
URL di provenienza
Scelte sul consenso
Eventi di interazione sul sito web
Visualizzazioni di pagina
Comportamento della sessione
Ricerche (destinazione, date, filtri)
Eventi di visualizzazione del prodotto
Avvio della procedura di prenotazione
Evento di acquisto
Registrazione / modulo di contatto inviato
Dettagli del soggiorno
Dati di attribuzione pubblicitaria
Dati delle transazioni
ID clic
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland (UE/SEE)
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: policies.google.com/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Periodo di conservazione: 14 mesi
Cookie
Periodo di conservazione
Descrizione
_ga
13 months
Cookie di Google Analytics utilizzato per distinguere gli utenti
_ga_<container_id>
13 months
Cookie di Google Analytics che conserva lo stato della sessione in corso.
FPID
400 days
ID di Google Analytics per il Suo browser, impostato dal nostro server.
FPLC
20 hours
Consente a Google Analytics di riconoscere il Suo browser sui nostri diversi domini.
FPGSID
session
ID di sessione di Google Analytics, impostato tramite il nostro server.
FPAU
90 days
Cookie Google che memorizza le interazioni con gli annunci per misurarne il rendimento.
Microsoft Clarity
Sui nostri siti web utilizziamo il servizio «Microsoft Clarity». Il servizio è fornito da Microsoft Ireland Operations Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Microsoft Corporation, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: One Microsoft Way, Redmond, Washington 98052, USA.
Il servizio ci consente di vedere in che modo i visitatori utilizzano il nostro sito web, attraverso registrazioni delle loro sessioni e mappe di calore dei punti in cui cliccano e scorrono, in modo da poter individuare e risolvere problemi di usabilità. A tal fine, Microsoft riceve un identificativo pseudonimo del visitatore, le pagine visualizzate e le interazioni su tali pagine.
Registrazione della sessione
Mappe di calore
Analisi dell'usabilità
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
ID sessione
Metadati del browser
Il Suo ID pubblicitario, condiviso con le reti pubblicitarie partner
Dati relativi all'utente
ID utente
Dati tecnici di utilizzo
Assegnazione della variante sperimentale
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazioni delle sessioni
Dati della heatmap dei clic
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (UE/SEE)
Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: privacy.microsoft.com/privacystatement
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Periodo di conservazione: Registrazioni: 30 giorni; dati di clic/mappe di calore e sessioni etichettate o aggiunte ai preferiti: 9 mesi
Cookie
Periodo di conservazione
Descrizione
_clck
1 year
Cookie di Clarity che conserva l'ID utente di Clarity e le preferenze per questo sito
_clsk
1 day
Cookie di Clarity che collega le visualizzazioni di pagina di un utente in un'unica registrazione di sessione di Clarity
CLID
13 months
Cookie di Clarity che registra quando Clarity ha visto per la prima volta questo utente su un qualsiasi sito che utilizza Clarity
ANONCHK
1 day
Sempre impostato a 0; Clarity non passa MUID al cookie pubblicitario ANID
MR
7 days
Flag che indica se aggiornare MUID
MUID
390 days
ID Microsoft che identifica i singoli browser che visitano i siti Microsoft.
SM
session
Indicatore di Microsoft che sincronizza l'ID del browser MUID.
Vimeo
Sui nostri siti web utilizziamo il servizio «Vimeo». Il servizio è fornito da Vimeo.com, Inc. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: 330 West 34th Street, 10th Floor, New York, NY 10001, USA.
DPO: privacy@vimeo.com · EU representative: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brussels, Belgium
Utilizzato in: Sito web
Finalità del trattamento
Il servizio ci consente di mostrare video sul nostro sito web, come registrazioni di webinar e video nei nostri articoli per gli host, tramite un lettore video caricato dai server di Vimeo, e di vedere con quale frequenza i nostri video vengono guardati. I cookie elencati qui riguardano la riproduzione dei video, la protezione dai bot (che protegge il lettore da abusi automatizzati) e le statistiche di visualizzazione. Vengono impostati solo dopo la Sua accettazione.
Riproduzione video
Prevenzione bot
Analisi
Dati trattati
Dati tecnici di utilizzo
Indirizzo IP
URL di provenienza
Eventi di riproduzione video
Dati del dispositivo e della connessione
Metadati del browser
ID cookie
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Vimeo.com, Inc., 330 West 34th Street, 10th Floor, New York, NY 10001, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: vimeo.com/legal/privacy/policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Vimeo.com, Inc., con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Cookie: fino a 2 anni. Dati ricevuti da Vimeo: finché Vimeo ha un motivo commerciale o legale per conservarli.
Cookie
Periodo di conservazione
Descrizione
vuid
2 years
ID Vimeo usato per creare statistiche di visualizzazione per il proprietario del video.
player
1 year
Preferenze del player (volume, qualità, sottotitoli)
LOCAL_STORAGE_ID_VIMEO_PLAYER (local storage)
until you clear your browser data
Ricorda il lettore Vimeo per questo browser
LOCAL_STORAGE_ID_PICOX_ID (local storage)
until you clear your browser data
Identificativo delle statistiche del lettore Vimeo per questo browser
PLAYER_PICOX_SAMPLING_SEED (local storage)
until you clear your browser data
Valore di campionamento delle statistiche del lettore Vimeo per questo browser
__cf_bm
30 minutes
Controllo bot di Cloudflare per il lettore video
_cfuvid
session
Limitazione della frequenza di Cloudflare per il lettore video
cf_clearance
1 year
Controllo bot di Cloudflare per il lettore video
player_clearance
7 days
Controllo bot di Vimeo per il lettore video
__cf_ob
session
Controllo bot di Cloudflare per il lettore video
Marketing
Utilizzato per mostrarLe annunci pertinenti su altri siti e misurare le prestazioni delle campagne.
Adjust
Sui nostri siti web utilizziamo il servizio «Adjust». Il servizio è fornito da Adjust GmbH (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Saarbrücker Str. 37a, 10405 Berlin, Germany.
Il fornitore fa parte di un gruppo societario. La società capogruppo è AppLovin Corporation, con sede al di fuori dello Spazio economico europeo (SEE).
privacy@adjust.com · postal: Adjust GmbH, Attn: Data Protection, Saarbrücker Str. 37a, 10405 Berlin, Germany
Utilizzato in: App iOS, App Android
Finalità del trattamento
Adjust misura le installazioni della nostra app e la loro provenienza. Nelle app per gli ospiti riceve la Sua attività nell'app solo con il consenso al marketing.
Attribuzione delle installazioni
Attribuzione della campagna
Deep linking differito
Dati trattati
Dati tecnici di utilizzo
Indirizzo IP
Referrer di installazione
Eventi di installazione dell'app
ID clic
Versione dell'app
Dati del dispositivo e della connessione
ID pubblicitario
ID dispositivo
Tipo di dispositivo
ID visitatore pseudonimo
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Adjust GmbH, Saarbrücker Str. 37a, 10405 Berlin, Germany (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.adjust.com/terms/privacy-policy
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Dati ricevuti da Adjust: al massimo 25 mesi dall'ultimo consenso. Dati sul dispositivo: fino alla disinstallazione dell'app.
Cookie
Periodo di conservazione
Descrizione
Adjust SDK state (activity state, attribution, adid) (app storage)
until the app is uninstalled or its data is cleared
Memorizza lo stato dell'SDK Adjust, l'attribuzione dell'installazione e l'ID dispositivo Adjust.
@web_to_app_ids (app storage)
until the app is uninstalled or its data is cleared
Memorizza gli ID visitatore del sito che il link di installazione di Adjust passa all'app.
@first_open_sent (app storage)
until the app is uninstalled or its data is cleared
Flag proprio di Holidu, affinché l'evento di prima apertura venga inviato una sola volta
until the app is uninstalled or its data is cleared
Memorizza lo stato dell'app di Adjust, l'attribuzione dell'installazione e gli eventi in attesa di invio.
adj_* (NSUserDefaults) (app storage)
until the app is uninstalled or its data is cleared
Ricorda se l'installazione è stata conteggiata e quale link ha aperto l'app.
Awin Affiliate Tracking
Sui nostri siti web utilizziamo il servizio «Awin Affiliate Tracking». Il servizio è fornito da AWIN AG (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Otto-Ostrowski-Straße 1A, 10249 Berlin, Germany.
Il servizio ci consente di collaborare con partner affiliati della rete Awin: registra quale partner ha indirizzato un visitatore e, quando un host si registra da noi in seguito a tale segnalazione, attribuisce la registrazione al partner, in modo da poter calcolare la commissione dovuta. A tal fine, Awin riceve un riferimento del clic, il riferimento della registrazione e i dati relativi alla commissione.
Attribuzione degli affiliati
Monitoraggio delle conversioni
Dati trattati
Dati del dispositivo e della connessione
Metadati del browser
Eventi di interazione sul sito web
Evento di acquisto
Registrazione / modulo di contatto inviato
Dati di attribuzione pubblicitaria
ID clic
Riferimento ordine
Dati sulle commissioni
Dati delle transazioni
Parametri UTM
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.awin.com/gb/privacy
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: fino a 3 anni (in forma pseudonimizzata, fino a 5 anni per le analisi interne di Awin)
Cookie
Periodo di conservazione
Descrizione
AwinChannelCookie
30 days
Registra il canale di affiliazione da cui proviene la visita, per l'attribuzione di Awin.
_aw_sn_<merchant_id>
1 year
Riferimento di clic Awin per prenotazioni tramite siti affiliati di cashback o buoni sconto.
_aw_m_<merchant_id>
1 year
Riferimento di clic Awin che attribuisce le prenotazioni all'affiliato di provenienza.
ServerAwinChannelCookie
30 days
Copia di AwinChannelCookie impostata dal server; registra il canale di affiliazione di provenienza.
Campaign Attribution Parameters
Sui nostri siti web utilizziamo il servizio «Campaign Attribution Parameters». Il servizio è gestito direttamente da noi, Holidu GmbH.
Il servizio ci consente di registrare quale campagna pubblicitaria, quale gruppo di annunci e quale tipo di terminale hanno portato un visitatore sul nostro sito web, in modo da poter attribuire le prenotazioni alla campagna corretta.
Attribuzione della campagna
Dati trattati
Dati del dispositivo e della connessione
Tipo di dispositivo
Dati di attribuzione pubblicitaria
ID campagna
ID gruppo di annunci
Parametri UTM
ID clic
URL di provenienza
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Non sono coinvolti altri destinatari.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati esclusivamente nei nostri sistemi. Conserviamo i dati solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: 30 minuti
Cookie
Periodo di conservazione
Descrizione
sem_adgid
30 minutes
Memorizza il parametro sem_adgid dell'URL di atterraggio per l'attribuzione delle campagne.
sem_devi
30 minutes
Memorizza il parametro sem_devi dell'URL di atterraggio per l'attribuzione delle campagne.
utm_campaign
30 minutes
Memorizza il parametro utm_campaign dell'URL di atterraggio per l'attribuzione delle campagne.
utm_source
30 minutes
Memorizza il parametro utm_source dell'URL di atterraggio per l'attribuzione delle campagne.
utm_medium
30 minutes
Memorizza il parametro utm_medium dell'URL di atterraggio per l'attribuzione delle campagne.
utm_term
30 minutes
Memorizza il parametro utm_term dell'URL di atterraggio per l'attribuzione delle campagne.
Google Ads Conversion Tracking & Remarketing
Sui nostri siti web utilizziamo il servizio «Google Ads Conversion Tracking & Remarketing». Il servizio è fornito da Google Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Google LLC, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il servizio ci consente di misurare quali dei nostri annunci Google portano a registrazioni di host e di mostrare i nostri annunci a persone che hanno già visitato il nostro sito. A tal fine, Google riceve un identificativo del terminale, l'identificativo del clic sull'annuncio, le pagine che visualizza e l'invio del modulo di registrazione e, per le conversioni avanzate, il Suo indirizzo e-mail, numero di telefono, nome e indirizzo, che il tag di Google trasforma in hash (pseudonimizza) prima di inviarli.
Personalizzazione degli annunci
Attribuzione delle conversioni
Remarketing
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Dati relativi all'utente
Email con hash
Numero di telefono con hash
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazione / modulo di contatto inviato
Dati di attribuzione pubblicitaria
ID clic
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland (UE/SEE)
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: policies.google.com/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Google LLC, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: 12 mesi
Cookie
Periodo di conservazione
Descrizione
_gcl_au
3 months
Cookie di conversione Google usato da Google Ads e da altri prodotti pubblicitari Google.
_gcl_aw
3 months
Memorizza l'ID clic di Google Ads per misurare le conversioni dagli annunci.
_gcl_ls (local storage)
until you clear your browser data
Memorizza nel browser i clic sugli annunci Google per misurare le conversioni.
IDE
390 days
Cookie Google DoubleClick usato per mostrare annunci pertinenti e misurare le conversioni.
_gtmeec
90 days
Memorizza dati di contatto con hash per le conversioni avanzate di Google.
GSI Ad-Fraud Verification
Sui nostri siti web utilizziamo il servizio «GSI Ad-Fraud Verification». Il servizio è fornito da GP One GmbH (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Otto-Wickenhöfer-Str. 7a, 35108 Allendorf (Eder), Germany.
Caricato dal tag di Awin dopo il Suo consenso, rileva i clic di bot e fraudolenti sugli annunci che non dovremmo pagare.
Prevenzione delle frodi
Verifica degli annunci
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Indirizzo IP
Metadati del browser
Dati tecnici di utilizzo
URL della pagina
Eventi di interazione sul sito web
Visualizzazioni di pagina
Eventi di visualizzazione del prodotto
Avvio della procedura di prenotazione
Evento di acquisto
Dati di attribuzione pubblicitaria
Riferimento ordine
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
GP One GmbH, Otto-Wickenhöfer-Str. 7a, 35108 Allendorf (Eder), Germany (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.gsi-one.org/de/privacy-policy.html
Memorizzazione e conservazione
Periodo di conservazione: 90 giorni; gli indirizzi IP vengono resi subito illeggibili tramite hashing. Cookie antifrode: fino a 90 giorni.
Cookie
Periodo di conservazione
Descrizione
GSI verification identifier
unspecified
Identificativo che GSI usa per rilevare bot e traffico pubblicitario non valido.
AnalyseUnique
400 days
Cookie GSI che aiuta a rilevare traffico pubblicitario fraudolento e non valido.
gsitrix (local storage)
persistent
Dati di verifica antifrode pubblicitaria memorizzati da GSI.
Holidu Advanced Matching (enhanced conversions)
Sui nostri siti web utilizziamo il servizio «Holidu Advanced Matching (enhanced conversions)». Il servizio è gestito direttamente da noi, Holidu GmbH.
Il servizio ci consente di attribuire con maggiore precisione le prenotazioni e le registrazioni agli annunci che le hanno generate. Convertiamo l'indirizzo e-mail, il numero di telefono, il nome, la città, il codice postale e il paese che ci vengono forniti, nonché il nostro riferimento interno del visitatore, in valori hash (pseudonimizzati), li conserviamo in un cookie sul Suo dispositivo e li trasmettiamo ai servizi Meta, Criteo, Pinterest, TikTok e Reddit, descritti separatamente nella presente informativa.
Corrispondenza di conversione avanzata
Dati trattati
Dati relativi all'utente
Email con hash
Numero di telefono con hash
Nome con hash
Città, codice postale e paese con hash
Dati del dispositivo e della connessione
ID visitatore pseudonimo
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Non sono coinvolti altri destinatari.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati esclusivamente nei nostri sistemi. Conserviamo i dati solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: 390 giorni
Cookie
Periodo di conservazione
Descrizione
_hpii
390 days
Memorizza dati di contatto con hash perché i servizi pubblicitari qui indicati associno le prenotazioni.
Kupona
Sui nostri siti web utilizziamo il servizio «Kupona». Il servizio è fornito da KUPONA GmbH (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Kothenbachweg 6, 36041 Fulda, Germany.
Il servizio ci consente di collaborare con KUPONA, un partner affiliato della rete Awin. Il suo servizio ReBounce Le mostra offerte alternative del nostro sito quando sta per lasciarlo e può mostrarLe nuovamente le nostre offerte in un secondo momento. A tal fine, KUPONA riceve un identificativo del terminale, l'indirizzo IP e informazioni sul browser, le pagine, le ricerche e le offerte che visualizza, l'avvio della procedura di prenotazione e, se prenota, il riferimento e l'importo della prenotazione, affinché Awin possa accreditare una commissione a KUPONA.
Retargeting
Attribuzione degli affiliati
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Indirizzo IP
Metadati del browser
Posizione approssimativa (paese o città, dal Suo indirizzo IP)
Dati tecnici di utilizzo
URL di provenienza
Eventi di interazione sul sito web
Visualizzazioni di pagina
Ricerche (destinazione, date, filtri)
Eventi di visualizzazione del prodotto
Avvio della procedura di prenotazione
Evento di acquisto
Dati di attribuzione pubblicitaria
Riferimento ordine
Dati sulle commissioni
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Noi e il fornitore siamo contitolari di questo trattamento (art. 26 GDPR). La contitolarità riguarda la raccolta dei Suoi dati sui nostri siti web e la loro trasmissione al fornitore. Dopo la trasmissione, il fornitore tratta i dati in qualità di titolare autonomo del trattamento. Con un accordo ai sensi dell'art. 26 GDPR, noi e il fornitore abbiamo determinato le rispettive responsabilità in merito all'osservanza degli obblighi derivanti dal GDPR. Lei può esercitare i Suoi diritti sia nei nostri confronti sia nei confronti del fornitore (art. 26, par. 3, GDPR). Su richiesta, Le metteremo a disposizione il contenuto essenziale di tale accordo (art. 26, par. 2, GDPR).
The UK Trade Desk Ltd, 10th Floor, 1 Bartholomew Close, London EC1A 7BL, United Kingdom (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.kupona.de/datenschutz
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: cookie fino a 365 giorni; attributi utente 90 giorni
Cookie
Periodo di conservazione
Descrizione
pseudonymous cookie ID (name not published)
up to 365 days
Cookie di retargeting di Kupona con un ID pseudonimo, caricato tramite Awin.
LinkedIn Insight Tag
Sui nostri siti web utilizziamo il servizio «LinkedIn Insight Tag». Il servizio è fornito da LinkedIn Ireland Unlimited Company (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Wilton Plaza, Wilton Place, Dublin 2, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è LinkedIn Corporation, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1000 W Maude Ave, Sunnyvale, CA 94085, USA.
Il servizio ci consente di misurare quali visite e prenotazioni provengono dai nostri annunci su LinkedIn e di mostrare i nostri annunci su LinkedIn alle persone che hanno visitato il nostro sito web. A tal fine, LinkedIn riceve l'URL della pagina, il referrer, l'indirizzo IP, le caratteristiche del terminale e del browser e una marca temporale.
Attribuzione delle conversioni
Personalizzazione degli annunci
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Indirizzo IP
Metadati del browser
Dati tecnici di utilizzo
URL della pagina
URL di provenienza
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazione / modulo di contatto inviato
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA 94085, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.linkedin.com/legal/privacy-policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Periodo di conservazione: Identificativi diretti rimossi entro 7 giorni; dati pseudonimizzati cancellati entro 180 giorni
Cookie
Periodo di conservazione
Descrizione
li_sugr
90 days
Cookie di LinkedIn utilizzato per effettuare una corrispondenza probabilistica dell'identità di un utente
bcookie
1 year
Cookie identificativo del browser di LinkedIn; identifica i dispositivi che accedono a LinkedIn per rilevare abusi e a fini diagnostici
UserMatchHistory
30 days
Registra quando LinkedIn ha sincronizzato l'ultima volta gli ID pubblicitari, per non ripeterlo.
lidc
24 hours
Cookie di LinkedIn che facilita la selezione del data center
AnalyticsSyncHistory
30 days
Cookie di LinkedIn che memorizza l'ora di una sincronizzazione con il cookie lms_analytics
Meta Pixel & Custom Audiences
Sui nostri siti web utilizziamo il servizio «Meta Pixel & Custom Audiences». Il servizio è fornito da Meta Platforms Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Merrion Road, Dublin 4, D04 X2K5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Meta Platforms, Inc., con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1 Meta Way, Menlo Park, CA 94025, USA.
FAO Privacy Operations (post) · DPO via Meta web form
Utilizzato in: Sito web
Finalità del trattamento
Il servizio ci consente di misurare quali dei nostri annunci su Facebook e Instagram portano a registrazioni di host, di mostrare nuovamente i nostri annunci alle persone che hanno visitato il nostro sito web e di raggiungere persone i cui dati di contatto condividiamo con Meta in forma di hash (pseudonimizzati). A tal fine, Meta riceve un identificativo del terminale, le pagine che visualizza e l'invio del modulo di registrazione, nonché il Suo indirizzo e-mail, numero di telefono, nome, città, codice postale e paese e il nostro riferimento interno del visitatore in forma di hash (pseudonimizzati).
Personalizzazione degli annunci
Attribuzione delle conversioni
Pubblici personalizzati
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Dati relativi all'utente
Email con hash
Numero di telefono con hash
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazione / modulo di contatto inviato
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Noi e il fornitore siamo contitolari di questo trattamento (art. 26 GDPR). La contitolarità riguarda la raccolta dei Suoi dati sui nostri siti web e la loro trasmissione al fornitore. Dopo la trasmissione, il fornitore tratta i dati in qualità di titolare autonomo del trattamento. Con un accordo ai sensi dell'art. 26 GDPR, noi e il fornitore abbiamo determinato le rispettive responsabilità in merito all'osservanza degli obblighi derivanti dal GDPR. Lei può esercitare i Suoi diritti sia nei nostri confronti sia nei confronti del fornitore (art. 26, par. 3, GDPR). Su richiesta, Le metteremo a disposizione il contenuto essenziale di tale accordo (art. 26, par. 2, GDPR).
Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.facebook.com/privacy/policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Dati sugli eventi: fino a 2 anni. Pubblici personalizzati: finché Holidu non li rimuove.
Cookie
Periodo di conservazione
Descrizione
_fbp
3 months
Cookie di prima parte del Meta Pixel che contiene un identificativo univoco del browser
_fbc
3 months
Cookie del Meta Pixel che memorizza l'ID del clic sull'annuncio non appena è disponibile
Microsoft Advertising (Bing) UET
Sui nostri siti web utilizziamo il servizio «Microsoft Advertising (Bing) UET». Il servizio è fornito da Microsoft Ireland Operations Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Microsoft Corporation, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: One Microsoft Way, Redmond, Washington 98052, USA.
Il servizio ci consente di misurare quali dei nostri annunci su Microsoft Advertising (Bing) portano a registrazioni di host sul nostro sito web e di mostrare nuovamente i nostri annunci alle persone che hanno già visitato il nostro sito web. A tal fine, Microsoft riceve un identificativo del terminale, l'identificativo del clic sull'annuncio, le pagine che visualizza e l'invio del modulo di registrazione e, quando si registra, il Suo indirizzo e-mail e il Suo numero di telefono, che il tag di Microsoft trasforma in hash (pseudonimizza) prima di inviarli.
Personalizzazione degli annunci
Attribuzione delle conversioni
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Dati relativi all'utente
Email con hash
Numero di telefono con hash
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazione / modulo di contatto inviato
Dati di attribuzione pubblicitaria
ID clic
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (UE/SEE)
Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: privacy.microsoft.com/privacystatement
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Microsoft Corporation, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: 13 mesi
Cookie
Periodo di conservazione
Descrizione
_uetsid
1 day
Identificativo del dispositivo di Microsoft Advertising (UET); utilizzato per il monitoraggio delle conversioni e il remarketing
_uetvid
13 months
Identificativo del dispositivo di Microsoft Advertising (UET); utilizzato per il monitoraggio delle conversioni e il remarketing
MUID
13 months
ID Microsoft che identifica il Suo browser per pubblicità e analisi del sito.
SRM_B
390 days
Cookie di Microsoft Bing che identifica i singoli browser web.
MR
7 days
Flag Microsoft che indica se aggiornare l'ID browser MUID.
_uetsid_exp / _uetvid_exp (local storage)
until you clear your browser data
Memorizza le date di scadenza dei cookie di tracciamento UET di Microsoft Advertising.
Reddit Pixel
Sui nostri siti web utilizziamo il servizio «Reddit Pixel». Il servizio è fornito da Reddit, Inc. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: 548 Market Street, #16093, San Francisco, CA 94104-5401, USA.
EU: Reddit Netherlands B.V., Euro Business Center, Looiersgracht 43, 1016 VR Amsterdam, Netherlands
Utilizzato in: Sito web
Finalità del trattamento
Il servizio ci consente di misurare quali visite e registrazioni di host provengono dai nostri annunci su Reddit. A tal fine, Reddit riceve un identificativo del terminale, le pagine visualizzate sul nostro sito web, l'invio del modulo di registrazione e, ove disponibili, il Suo indirizzo e-mail, il Suo numero di telefono e il nostro riferimento interno del visitatore in forma di hash (pseudonimizzati); Reddit utilizza inoltre questi dati per misurare i propri annunci e per mostrare annunci più pertinenti su Reddit.
Attribuzione delle conversioni
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
ID visitatore pseudonimo
Indirizzo IP
Dati relativi all'utente
Email con hash
Numero di telefono con hash
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazione / modulo di contatto inviato
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Reddit, Inc., 548 Market Street, #16093, San Francisco, CA 94104-5401, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.reddit.com/policies/privacy-policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Periodo di conservazione: 13 mesi
Cookie
Periodo di conservazione
Descrizione
Reddit advertising identifiers
13 months
Identificativi pubblicitari propri di Reddit, impostati su reddit.com dal Reddit Pixel.
_rdt_uuid
90 days
Cookie del Reddit Pixel che collega le azioni sul sito alle campagne Reddit.
Roeye
Sui nostri siti web utilizziamo il servizio «Roeye». Il servizio è fornito da SingleView Tech Ltd (formerly R.O.EYE Limited) (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: 4th Floor, 2 Thomas More Square, London E1W 1YN, United Kingdom.
SingleView, caricato tramite il tag Awin, ci indica quali canali di marketing Le hanno portato al nostro sito e quali hanno portato a una prenotazione.
Attribuzione delle conversioni
Attribuzione della campagna
Dati trattati
Dati del dispositivo e della connessione
ID cookie
Indirizzo IP
Metadati del browser
Dati tecnici di utilizzo
URL di provenienza
URL della pagina
Eventi di interazione sul sito web
Evento di acquisto
Dati di attribuzione pubblicitaria
Riferimento ordine
Dati delle transazioni
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
SingleView Tech Ltd, 4th Floor, 2 Thomas More Square, London E1W 1YN, United Kingdom (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: privacy.awin.com
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Regno Unito. Per i paesi interessati, la Commissione europea ha deciso che garantiscono un livello di protezione dei dati adeguato (decisione di adeguatezza, art. 45, par. 1, GDPR). Il trasferimento si basa su tale decisione di adeguatezza. Le decisioni di adeguatezza sono consultabili sul sito web della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: cookie da 30 a 182 giorni
Cookie
Periodo di conservazione
Descrizione
lantern
30 days
Memorizza un ID di visita casuale per attribuire le prenotazioni ai canali di marketing.
singleview_lantern
182 days
Cookie di SingleView con un ID di visita per attribuire le prenotazioni ai canali di marketing.
RTB House
Sui nostri siti web utilizziamo il servizio «RTB House». Il servizio è fornito da RTB House S.A. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: ul. Złota 61/101, 00-819 Warsaw, Poland.
Il servizio ci consente di mostrare alle persone che hanno visualizzato case vacanza sul nostro sito annunci di tali offerte su altri siti web, e di misurare se questi annunci portano a prenotazioni. A tal fine, RTB House riceve un identificativo del terminale e informazioni sulle pagine e sulle offerte visualizzate sul nostro sito.
Retargeting
Attribuzione delle conversioni
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Indirizzo IP
Metadati del browser
Posizione approssimativa (paese o città, dal Suo indirizzo IP)
Il Suo ID pubblicitario, condiviso con le reti pubblicitarie partner
Dati relativi all'utente
ID utente
Eventi di interazione sul sito web
Visualizzazioni di pagina
Eventi di visualizzazione del prodotto
Avvio della procedura di prenotazione
Evento di acquisto
Registrazione / modulo di contatto inviato
Dettagli del soggiorno
Ricerche (destinazione, date, filtri)
Dati di attribuzione pubblicitaria
Riferimento ordine
Dati delle transazioni
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
RTB HOUSE S.A., ul. Złota 61/101, 00-819 Warsaw, Poland (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.rtbhouse.com/privacy-policy
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Impression e interazioni: fino a 500 giorni, più 65 giorni nei backup; dati delle richieste di offerta: fino a 100 giorni; poi resi anonimi.
Cookie
Periodo di conservazione
Descrizione
u
365 days
Memorizza un ID casuale affinché RTB House possa riconoscere questo browser in seguito.
ts
365 days
Registra un timestamp affinché RTB House possa calcolare l'età del cookie.
c
365 days
Cookie pubblicitario di RTB House, impostato dal suo tag.
g
365 days
Cookie pubblicitario di RTB House, impostato dal suo tag.
__rtbh.lid (cookie + local storage)
365 days
ID RTB House casuale per questo browser, rinnovato a ogni esecuzione del suo tag.
XANDR_PANID / anj / uuid2
90 days
ID Xandr casuali che distinguono i browser, caricati tramite RTB House.
Taboola
Sui nostri siti web utilizziamo il servizio «Taboola». Il servizio è fornito da Taboola Europe Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Aldgate House, 2nd Floor, 33 Aldgate High Street, London EC3N 1DL, United Kingdom.
Il servizio ci consente di misurare quali visite e registrazioni di host provengono dai nostri annunci su Taboola e di mostrare i nostri annunci come contenuti consigliati su altri siti web alle persone che potrebbero esserne interessate.
Personalizzazione degli annunci
Attribuzione delle conversioni
Raccomandazioni sui contenuti
Dati trattati
Dati del dispositivo e della connessione
ID dispositivo
Eventi di interazione sul sito web
Visualizzazioni di pagina
Registrazione / modulo di contatto inviato
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Taboola.com Ltd. (paese terzo)
Taboola Europe Limited, Aldgate House, 2nd Floor, 33 Aldgate High Street, London EC3N 1DL, United Kingdom (paese terzo)
Taboola, Inc., 1209 Orange Street, Wilmington, DE 19801, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: policies.taboola.com/privacy-policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Israele, Regno Unito. Per i paesi interessati, la Commissione europea ha deciso che garantiscono un livello di protezione dei dati adeguato (decisione di adeguatezza, art. 45, par. 1, GDPR). Il trasferimento si basa su tale decisione di adeguatezza. Le decisioni di adeguatezza sono consultabili sul sito web della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
Periodo di conservazione: fino a 13 mesi dopo l'ultima interazione
Cookie
Periodo di conservazione
Descrizione
t_gid
1 year
ID utente Taboola per attribuzione pubblicitaria, report e raccomandazioni.
taboola_fp_user_id
1 year
Cookie pubblicitario di Taboola.
t_gid / t_pt_gid
365 days
ID utente Taboola per attribuzione e report.
taboola_session_id
session
ID di sessione Taboola temporaneo che evita di ripetere le stesse raccomandazioni.
taboola / eng_mt (local storage)
until you clear your browser data
Memorizza un ID che Taboola usa per identificare gli utenti a fini di pubblicità mirata.
Tangoo
Sui nostri siti web utilizziamo il servizio «Tangoo». Il servizio è fornito da Tangoo S.r.l. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Via Lentasio 9, 20122 Milano, Italy.
Il servizio ci consente di mostrare alle persone che hanno visualizzato case vacanza sul nostro sito annunci di tali offerte su altri siti web, e di misurare se questi annunci portano a prenotazioni. A tal fine, Tangoo riceve un identificativo di cookie e di sessione, l'indirizzo IP, le pagine visitate, l'attività di navigazione e di prenotazione sul nostro sito e le interazioni con i suoi annunci.
Retargeting
Pubblicità programmatica
Monitoraggio delle conversioni
Dati trattati
Dati del dispositivo e della connessione
ID cookie
Indirizzo IP
ID sessione
Dati tecnici di utilizzo
URL della pagina
Eventi di interazione sul sito web
Attività di navigazione e acquisto
Interazioni con gli annunci
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Tangoo S.r.l., Via Lentasio 9, 20122 Milano, Italy (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.tangoo.com/services-privacypolicy
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: dati fino a 90 giorni; cookie da 60 giorni a 12 mesi
Cookie
Periodo di conservazione
Descrizione
fingerprint
12 months
ID Tangoo che riconosce un browser di ritorno per la pubblicità mirata.
Registrano prodotti visti, impression, clic e comportamento sul sito per gli annunci Tangoo.
adc_opt_out
12 months
Ricorda che ha rifiutato la pubblicità di Tangoo.
__cf_bm
30 minutes
Gestione dei bot di Cloudflare sui domini Tangoo
IDE
390 days
Cookie pubblicitario Google DoubleClick, associato a Tangoo per mostrare annunci pertinenti.
TradeTracker Affiliate Tracking
Sui nostri siti web utilizziamo il servizio «TradeTracker Affiliate Tracking». Il servizio è fornito da TradeTracker International B.V. (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: De Strubbenweg 7, 1327 GA Almere, Netherlands (KvK 39092006).
Il servizio ci consente di riconoscere quando un visitatore raggiunge il nostro sito web tramite un link di uno dei nostri partner affiliati e, se segue la registrazione di un host, di attribuirla a tale partner e di calcolare la commissione che gli spetta.
Attribuzione degli affiliati
Monitoraggio delle conversioni
Dati trattati
Dati del dispositivo e della connessione
Metadati del browser
Eventi di interazione sul sito web
Evento di acquisto
Registrazione / modulo di contatto inviato
Dati di attribuzione pubblicitaria
ID clic
Riferimento ordine
Dati sulle commissioni
Dati delle transazioni
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
TradeTracker International B.V., De Strubbenweg 7, 1327 GA Almere, Netherlands (UE/SEE)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: tradetracker.com/privacy-policy
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Registrazione di un clic e dell'eventuale acquisto che ne deriva: fino a 365 giorni; altri dati finché servono per il servizio.
Cookie
Periodo di conservazione
Descrizione
TT2_<campaign id>
30 days
Contiene il riferimento del clic di TradeTracker con cui vendite e iscrizioni vengono attribuite ai partner.
Servizi con consenso separato
Servizi con cui collaboriamo, per i quali il Suo consenso o la Sua iscrizione viene dato separatamente, caso per caso, e non tramite il banner dei cookie.
Apple Sign-In
Sui nostri siti web utilizziamo il servizio «Apple Sign-In». Il servizio è fornito da Apple Distribution International Limited (di seguito il «fornitore»).
Il fornitore fa parte di un gruppo societario. La società capogruppo è Apple Inc., con sede al di fuori dello Spazio economico europeo (SEE).
Utilizzato in: Sito web
Finalità del trattamento
Il servizio ci consente di offrirLe di accedere al Suo account Holidu o di registrarsi con il Suo account Apple, anziché con una password separata. A tal fine, viene reindirizzato ad Apple per accedere. Apple ci trasmette quindi un identificativo del Suo account Apple, il Suo indirizzo email, che può essere un indirizzo di inoltro privato di Apple se sceglie di nascondere il Suo indirizzo email, e, solo al primo accesso, il Suo nome. Memorizziamo questi dati nel Suo account Holidu. Accedere in questo modo è una Sua scelta; può sempre registrarsi invece con il Suo indirizzo e-mail e una password.
Autenticazione
Dati trattati
Dati relativi all'utente
ID account Apple
Nome
Indirizzo email
Base giuridica
Utilizziamo questo servizio solo se Lei sceglie di accedere tramite esso. Facendo clic sul pulsante di accesso, Lei acconsente al suo utilizzo. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare il Suo consenso rimuovendo il collegamento con il nostro sito web nel Suo account presso il fornitore oppure contattandoci.
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Apple Distribution International Limited (UE/SEE)
Apple Inc. (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.apple.com/legal/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Fino alla cancellazione del Suo account Holidu.
Customer.io (Host)
Sui nostri siti web utilizziamo il servizio «Customer.io (Host)». Il servizio è fornito da Peaberry Software Inc. (Customer.io) (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: 9450 SW Gemini Dr., Suite 43920, Beaverton, OR 97008-7105, USA.
La creazione di un account host, non la visita del sito, Le fa ricevere e-mail e messaggi nell'app (onboarding, webinar, novità, offerte di presentazione, sondaggi) e alcune e-mail relative all'account (fatture, messaggi, richieste di collaborazione, accordi). Nell'app host di Holidu, se consente le notifiche, Le inviamo anche notifiche push. Customer.io riceve inoltre dati dell'account dai nostri sistemi, ad esempio dati di contatto e personali, dati del contratto e dei pagamenti, e punteggi di rendimento, oltre al token del Suo dispositivo e alle schermate che apre nell'app host. Le e-mail contengono un link per annullare l'iscrizione.
E-mail di marketing
Onboarding degli host
Novità sui prodotti
Sondaggi
Messaggi in-app
Notifiche push
Messaggi transazionali
Dati trattati
Dati relativi all'utente
Dati dell'account dai nostri sistemi (ad esempio dati di contatto e personali, dati del contratto e dei pagamenti)
ID dell'account host
Dati del dispositivo e della connessione
ID cookie
Token push
Dati tecnici di utilizzo
Visualizzazioni di pagina
Comportamento della sessione
Coinvolgimento nei messaggi
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei vi ha acconsentito tramite il nostro banner dei cookie o le impostazioni dei cookie. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare o modificare il Suo consenso tramite .
Destinatari
Il fornitore tratta dati personali per nostro conto in qualità di responsabile del trattamento (art. 28 GDPR). A tal fine abbiamo stipulato con il fornitore un accordo sul trattamento dei dati. Il fornitore tratta i dati soltanto su nostra istruzione documentata.
Peaberry Software Inc. (Customer.io), 9450 SW Gemini Dr., Suite 43920, Beaverton, OR 97008-7105, USA (paese terzo)
Google LLC (Google Cloud Platform, sub-processor), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Snowflake Inc. (sub-processor) (paese terzo)
Mailgun Technologies, Inc. (sub-processor) (paese terzo)
Amazon Web Services (sub-processor) (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: customer.io/legal/privacy-policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Peaberry Software Inc. (Customer.io), con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Profilo e cronologia dei messaggi: al massimo 2 anni; i profili senza contatti vengono rimossi dal sistema.
Cookie
Periodo di conservazione
Descrizione
ajs_anonymous_id
1 year
Customer.io: random identifier of this browser on the host platform
ajs_user_id
1 year
Customer.io: your customer identifier, set after you log in
Customer.io: copies of the two identifiers and the attributes sent with them
Customer.io SDK identifiers (app storage)
until the app is uninstalled or its data is cleared
Customer.io: your customer identifier and the notification token of this installation of the app
Facebook Login
Sui nostri siti web utilizziamo il servizio «Facebook Login». Il servizio è fornito da Meta Platforms Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Merrion Road, Dublin 4, D04 X2K5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Meta Platforms, Inc., con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1 Meta Way, Menlo Park, CA 94025, USA.
FAO Privacy Operations (post) · DPO via Meta web form
Utilizzato in: Sito web
Finalità del trattamento
Il servizio ci consente di offrirLe di accedere al Suo account Holidu o di registrarsi con il Suo account Facebook, anziché con una password separata. A tal fine, viene reindirizzato a Facebook per accedere. Facebook ci trasmette quindi un identificativo del Suo account Facebook, il Suo nome e cognome e il Suo indirizzo email. Memorizziamo questi dati nel Suo account Holidu. Accedere in questo modo è una Sua scelta; può sempre registrarsi invece con il Suo indirizzo e-mail e una password.
Autenticazione
Dati trattati
Dati relativi all'utente
ID account Facebook
Nome
Indirizzo email
Base giuridica
Utilizziamo questo servizio solo se Lei sceglie di accedere tramite esso. Facendo clic sul pulsante di accesso, Lei acconsente al suo utilizzo. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare il Suo consenso rimuovendo il collegamento con il nostro sito web nel Suo account presso il fornitore oppure contattandoci.
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: www.facebook.com/privacy/policy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Fino alla cancellazione del Suo account Holidu.
Google Maps
Sui nostri siti web utilizziamo il servizio «Google Maps». Il servizio è fornito da Google Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Google LLC, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il servizio ci consente di mostrare su una mappa dove si trova una casa vacanze o una destinazione e cosa c'è nei dintorni, tramite mappe caricate dai server di Google. A tal fine, Google riceve l'indirizzo IP del visitatore, i dati del browser e l'area della mappa mostrata.
Visualizzazione della mappa
Dati trattati
Dati tecnici di utilizzo
Indirizzo IP
Area della mappa mostrata
Dati del dispositivo e della connessione
Metadati del browser
Base giuridica
Carichiamo questo servizio solo dopo che Lei ha fatto clic sul pulsante che lo mostra (ad esempio «Mostra mappa»). Facendo clic sul pulsante, Lei acconsente al suo utilizzo. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro, contattandoci tramite i recapiti indicati nella presente informativa sulla privacy. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR).
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland (UE/SEE)
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: policies.google.com/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Google LLC, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
Non conserviamo nei nostri sistemi i dati raccolti tramite questo servizio. I dati sono conservati dal fornitore. Periodo di conservazione: Decide Google come titolare autonomo: finché non servono più, o più a lungo per sicurezza od obblighi di legge; la cancellazione richiede circa 2 mesi, i backup fino a 6 mesi.
Google Sign-In
Sui nostri siti web utilizziamo il servizio «Google Sign-In». Il servizio è fornito da Google Ireland Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Google LLC, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il servizio ci consente di offrirLe di accedere al Suo account Holidu o di registrarsi con il Suo account Google, anziché con una password separata. Sul nostro sito web per gli ospiti, la richiesta di accesso di Google (One Tap) viene caricata dai server di Google e può comparire senza che Lei faccia clic su nulla; può anche scegliere Google al momento dell'accesso e viene quindi reindirizzato a Google. Quando accede, Google ci trasmette l'ID del Suo account Google, il Suo nome, il Suo indirizzo email, l'informazione se Google ha verificato tale indirizzo, un link alla Sua immagine del profilo e, per un account Google Workspace, il relativo dominio. Memorizziamo il Suo nome, il Suo indirizzo email e il collegamento al Suo account Google nel Suo account Holidu. Un cookie memorizza se ha chiuso la richiesta, in modo che non venga mostrata di nuovo subito. Accedere in questo modo è una Sua scelta; può sempre registrarsi invece con il Suo indirizzo e-mail e una password.
Autenticazione
Dati trattati
Dati relativi all'utente
ID account Google
Nome
Indirizzo email
Immagine del profilo
Dati del dispositivo e della connessione
Indirizzo IP
Metadati del browser
Dati tecnici di utilizzo
URL della pagina
Il servizio memorizza informazioni sul Suo terminale o legge informazioni dal Suo terminale. Ciò avviene, ad esempio, mediante cookie, pixel, local storage o SDK. Nella tabella seguente sono indicati i singoli cookie e le tecnologie analoghe, con la relativa durata di conservazione.
Base giuridica
Utilizziamo questo servizio solo se Lei sceglie di accedere tramite esso. Facendo clic sul pulsante di accesso, Lei acconsente al suo utilizzo. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare il Suo consenso rimuovendo il collegamento con il nostro sito web nel Suo account presso il fornitore oppure contattandoci.
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Ireland (UE/SEE)
Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: policies.google.com/privacy
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il destinatario negli Stati Uniti è certificato nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework, DPF). Il destinatario certificato è Google LLC, con sede negli Stati Uniti. Con decisione di adeguatezza del 10 luglio 2023, la Commissione europea ha deciso che gli Stati Uniti garantiscono un livello di protezione adeguato dei dati personali trasferiti a società certificate (decisione di esecuzione (UE) 2023/1795). Il trasferimento si basa pertanto su tale decisione di adeguatezza (art. 45, par. 1, GDPR). Può verificare la certificazione nell'elenco ufficiale del DPF: https://www.dataprivacyframework.gov/s/participant-search.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Il Suo nome, il Suo indirizzo email e il collegamento al Suo account Google: fino alla cancellazione del Suo account Holidu. Cookie g_state: 180 giorni.
Cookie
Periodo di conservazione
Descrizione
g_state
180 days
Ricorda se ha chiuso il prompt di accesso Google, per tenerlo nascosto per un po'.
Microsoft Sign-In
Sui nostri siti web utilizziamo il servizio «Microsoft Sign-In». Il servizio è fornito da Microsoft Ireland Operations Limited (di seguito il «fornitore»). L'indirizzo del fornitore è il seguente: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland.
Il fornitore fa parte di un gruppo societario. La società capogruppo è Microsoft Corporation, con sede al di fuori dello Spazio economico europeo (SEE). L'indirizzo della società capogruppo è il seguente: One Microsoft Way, Redmond, Washington 98052, USA.
Il servizio ci consente di offrirLe di accedere al Suo account Holidu o di registrarsi con il Suo account Microsoft, anziché con una password separata. A tal fine, viene reindirizzato a Microsoft per accedere. Microsoft ci trasmette quindi un identificativo del Suo account Microsoft, il Suo nome e cognome e il Suo indirizzo email o, se l'account non ne ha uno, il relativo nome di accesso. Memorizziamo questi dati nel Suo account Holidu.
Autenticazione
Dati trattati
Dati relativi all'utente
ID account Microsoft
Nome
Indirizzo email
Base giuridica
Utilizziamo questo servizio solo se Lei sceglie di accedere tramite esso. Facendo clic sul pulsante di accesso, Lei acconsente al suo utilizzo. La memorizzazione di informazioni sul Suo terminale e l'accesso alle informazioni ivi memorizzate si basano sul Suo consenso ai sensi di art. 122, comma 1, prima frase, Codice Privacy. L'ulteriore trattamento dei Suoi dati personali si basa sul Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il Suo consenso è facoltativo. Può revocare il Suo consenso in qualsiasi momento, con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa (art. 7, par. 3, GDPR). Può revocare il Suo consenso rimuovendo il collegamento con il nostro sito web nel Suo account presso il fornitore oppure contattandoci.
Destinatari
Il fornitore riceve dati personali e li tratta in qualità di titolare autonomo del trattamento (art. 4, punto 7), GDPR). Il fornitore determina autonomamente le finalità e i mezzi di tale trattamento.
Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (UE/SEE)
Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA (paese terzo)
Per maggiori informazioni sulle modalità con cui il fornitore tratta i dati personali, consulti l'informativa sulla privacy del fornitore: privacy.microsoft.com/privacystatement
Trasferimenti verso paesi terzi
I dati personali sono trasferiti verso i seguenti paesi al di fuori dello Spazio economico europeo (SEE): Stati Uniti. Il trasferimento non è coperto da una decisione di adeguatezza della Commissione europea (art. 45 GDPR). Il trasferimento è tutelato dalle clausole contrattuali tipo adottate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR; decisione di esecuzione (UE) 2021/914). Ove necessario, le clausole sono integrate da misure supplementari di natura tecnica, organizzativa o contrattuale. Può richiedere una copia delle clausole utilizzando i recapiti indicati nella presente informativa sulla privacy. Il testo standard delle clausole è pubblicato all'indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Memorizzazione e conservazione
I dati raccolti tramite questo servizio sono conservati dal fornitore e anche nei nostri sistemi. Conserviamo i dati nei nostri sistemi solo per il tempo necessario alle finalità sopra descritte o per il periodo richiesto dagli obblighi legali di conservazione. Successivamente cancelliamo o anonimizziamo i dati. Periodo di conservazione: Fino alla cancellazione del Suo account Holidu.
Sentry
Utilizziamo il servizio Sentry (Sentry, 1501 Mariposa St #408, San Francisco, CA 94107, USA) per garantire e migliorare la stabilità tecnica del nostro servizio.
Sentry ci permette di rilevare gli errori nella nostra applicazione che hanno causato un malfunzionamento o un crash. A tal fine Sentry utilizza i cookie, che in caso di errore trasmettono a Sentry dati tecnici quali i dati del browser e l'indirizzo IP chiamante in forma anonima. Sentry utilizzerà queste informazioni per nostro conto per valutare l'utilizzo dell'utente, identificare la fonte dell'errore e consentirci di risolvere l'errore e ottimizzare la nostra applicazione. La base giuridica è il nostro legittimo interesse ai sensi dell'Art. 6 paragrafo. 1 S. 1 lit. f GDPR alla stabilità tecnica del nostro sito web. Sentry conserva questi dati per il tempo necessario all'analisi degli errori, ma per un massimo di 90 giorni.
Poiché è possibile il trasferimento di dati personali da parte di Sentry a società affiliate e fornitori di sub-servizi in paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. Per gli Stati Uniti, esiste una decisione di adeguatezza della Commissione UE ai sensi dell'art. 45 paragrafo 1 del GDPR per quanto riguarda le aziende certificate ai sensi del Quadro sulla privacy dei dati UE-USA. Sentry.io è certificata ai sensi del Quadro sulla privacy dei dati UE-USA e si impegna pertanto a rispettare standard adeguati di protezione dei dati, che possono essere visualizzati al seguente link:
Per i potenziali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE per i quali non esiste una decisione di adeguatezza della Commissione UE, abbiamo inoltre concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati nel paese terzo a trattare i dati in conformità con il livello di protezione in Europa.
Per ulteriori informazioni sull'utilizzo dei dati dell'utente da parte dei provider e sui diritti e le opzioni di impostazione dell'utente a questo proposito, consultare l'informativa sulla privacy di Sentry: https://sentry.io/privacy/#whatinformation-do-we-collect.
Google Marketing Platform (ex DoubleClick)
Questo sito web utilizza DoubleClick della Google Marketing Platform, un servizio di Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irlanda ("Google").
DoubleClick utilizza i cookie per presentarvi annunci pubblicitari rilevanti per voi. Un numero di identificazione pseudonimo (ID) viene assegnato al vostro browser o dispositivo per verificare quali annunci sono stati visualizzati nel vostro browser e quali annunci sono stati visti. Ciò può migliorare le prestazioni della campagna o, ad esempio, impedire che l'utente veda lo stesso annuncio più di una volta. Inoltre, Google può utilizzare gli ID dei cookie per registrare le cosiddette conversioni correlate alle richieste di annunci. Ciò avviene, ad esempio, quando un utente vede un annuncio di Campaign Manager e successivamente visita il sito web dell'inserzionista con lo stesso browser ed effettua un acquisto. Secondo Google, i cookie non contengono informazioni personali. Se l'utente ha dato il proprio consenso, il trattamento dei dati si basa sull'Art. 6 paragrafo. 1 lit. a GDPR.
Grazie alla tecnologia utilizzata, il vostro browser stabilisce automaticamente una connessione diretta con il server di Google. Non abbiamo alcuna influenza sulla portata e sull'ulteriore utilizzo dei dati raccolti da Google attraverso l'uso di questo strumento e pertanto vi informiamo in base al nostro stato di conoscenza: Attraverso l'integrazione di DoubleClick, Google riceve l'informazione che avete richiamato la parte corrispondente del nostro sito web o che avete inviato una richiesta. avete cliccato su una nostra pubblicità. Se siete registrati a un servizio Google, Google può assegnare la visita al vostro account. Anche se non siete registrati con Google o non avete effettuato il login, è possibile che il provider scopra e memorizzi il vostro indirizzo IP.
Poiché è possibile il trasferimento di dati personali da parte di Google a società affiliate e a fornitori di sub-servizi in Paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. Per gli Stati Uniti, esiste una decisione di adeguatezza della Commissione UE ai sensi dell'art. 45 paragrafo 1 del GDPR in relazione alle aziende con certificazione ai sensi del Quadro sulla privacy dei dati UE-USA. Google LLC è certificata ai sensi dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare standard adeguati di protezione dei dati, che possono essere visualizzati al seguente link:
Per i potenziali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE per i quali non esiste una decisione di adeguatezza della Commissione UE, abbiamo inoltre concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 (2 lit. c GDPR). 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati nel paese terzo a trattare i dati in conformità con il livello di protezione in Europa.
Per ulteriori informazioni sulla Google Marketing Platform:
Sul nostro sito web viene utilizzato il servizio di analisi e ottimizzazione web "Google Optimize" (di seguito "Google Optimize"). La società che gestisce i servizi di Google Optimize è Google Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.
Nella misura in cui avete dato il vostro consenso ai sensi dell'Art. 6 paragrafo 1 frase 1 lit. a GDPR, utilizziamo il servizio Google Optimize per aumentare l'attrattiva, il contenuto e la funzionalità del nostro sito web, facendo ascoltare nuove funzioni e contenuti a una percentuale dei nostri utenti e valutando statisticamente la variazione di utilizzo (i cosiddetti test A/B). Google Optimize è un sottoservizio di Google Analytics (si veda la sezione Google Analytics).
Google Optimize utilizza i cookie per ottimizzare e analizzare l'utilizzo del nostro sito web.
Utilizziamo Google Optimize con l'anonimizzazione dell'IP attivata, in modo che il vostro indirizzo IP venga preventivamente abbreviato da Google all'interno degli Stati membri dell'Unione Europea o in altri Stati contraenti dell'Accordo sullo Spazio Economico Europeo. Google utilizzerà queste informazioni per valutare l'utilizzo del nostro sito web da parte dell'utente, per redigere rapporti sui test di ottimizzazione e sulle relative attività del sito web e per fornirci altri servizi relativi alle attività del sito web e all'utilizzo di Internet.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore di servizi, nel quale lo obblighiamo a proteggere i dati dei nostri clienti e a non trasmetterli a terzi. Poiché è possibile il trasferimento di dati personali da parte di Google a società affiliate e a fornitori di sub-servizi in Paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. Per gli Stati Uniti, esiste una decisione di adeguatezza della Commissione UE ai sensi dell'art. 45 paragrafo 1 del GDPR in relazione alle aziende certificate ai sensi del quadro UE-USA sulla privacy dei dati. Google LLC è certificata ai sensi dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati, che possono essere visualizzati al seguente link:
Per i potenziali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE per i quali non esiste una decisione di adeguatezza della Commissione UE, abbiamo inoltre concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'art. 46 (2 lit. c GDPR). 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati nel paese terzo a trattare i dati in conformità con il livello di protezione in Europa.
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. La cancellazione dei dati a livello di utente e di evento legati ai cookie, agli identificatori di utente (ad es. ID utente) e agli ID pubblicitari (ad es. cookie DoubleClick, ID pubblicitario Android, IDFA [identificatore Apple per gli inserzionisti]) avviene entro 2 mesi dalla loro raccolta.
Potete impedire la memorizzazione dei cookie impostando il vostro browser internet in modo appropriato. Inoltre, potete impedire la raccolta dei dati generati dal cookie e relativi al vostro utilizzo del nostro sito web (compreso il vostro indirizzo IP) a Google e l'elaborazione di questi dati da parte di Google scaricando e installando il plugin del browser disponibile al seguente link:
Sul nostro sito web utilizziamo "Google Fonts", un servizio fornito da Google Ireland Limited,
Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito "Google"). Google Fonts ci consente di utilizzare font esterni. A tale scopo, i Google Fonts richiesti vengono caricati nella cache del browser dal browser stesso quando si accede al nostro sito web. Ciò è necessario affinché il vostro browser possa visualizzare anche una rappresentazione visivamente migliore dei nostri testi. Se il vostro browser non supporta questa funzione, il vostro computer utilizzerà un font standard per la visualizzazione. L'integrazione di questi Google Font avviene tramite una chiamata al server, di solito un server di Google negli Stati Uniti. Questo trasmette al server quale pagina del nostro sito web è stata visitata dall'utente.
Anche l'indirizzo IP del browser del terminale del visitatore viene memorizzato da Google.
Utilizziamo Google Fonts a scopo di ottimizzazione, in particolare per migliorare l'utilizzo del nostro sito web da parte vostra e per rendere il suo design più facile da usare.
L'elaborazione avviene in conformità con l'Art. 6 paragrafo 1 lit. a GDPR sulla base del vostro consenso. Tale consenso può essere revocato in qualsiasi momento con effetto per il futuro.
Poiché è possibile il trasferimento di dati personali da parte di Google a società affiliate e a fornitori di sub-servizi in Paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. Per gli Stati Uniti, esiste una decisione di adeguatezza della Commissione UE ai sensi dell'Art.
45 paragrafo 1 del GDPR. 45 paragrafo 1 del GDPR in relazione alle aziende con certificazione ai sensi del Quadro sulla privacy dei dati UE-USA. Google LLC è certificata ai sensi dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati, consultabili al seguente link:
Per i potenziali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE per i quali non esiste una decisione di adeguatezza della Commissione UE, abbiamo inoltre concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'Art. 46 (2 lit. c GDPR). 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati nel paese terzo a trattare i dati in conformità con il livello di protezione in Europa.
La nostra homepage utilizza il fornitore di servizi di mappe online Google Maps tramite un'interfaccia. Questo ci permette di mostrarvi mappe interattive direttamente sul sito web e vi consente di utilizzare comodamente la funzione mappa. Il fornitore del servizio di mappe è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Per utilizzare le funzionalità di Google Maps, è necessario salvare il vostro indirizzo IP.
Google utilizza i cookie per raccogliere informazioni sul comportamento degli utenti. La base giuridica per l'elaborazione dei vostri dati personali è il vostro consenso ai sensi dell'Art. 6 paragrafo 1 lit. a GDPR, art. 122, comma 1, prima frase, Codice Privacy.
Poiché è possibile il trasferimento di dati personali da parte di Google a società affiliate e a fornitori di sub-servizi in Paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. Per gli Stati Uniti, esiste una decisione di adeguatezza della Commissione UE ai sensi dell'Art.
45 paragrafo 1 del GDPR. 45 paragrafo 1 del GDPR in relazione alle aziende con certificazione ai sensi del Quadro sulla privacy dei dati UE-USA. Google LLC è certificata ai sensi dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare standard adeguati di protezione dei dati, che possono essere visualizzati al seguente link: https://www.dataprivacyframework.gov/s/participant-search
Per i potenziali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE per i quali non esiste una decisione di adeguatezza della Commissione UE, abbiamo inoltre concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'Art. 46 (2 lit. c GDPR). 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati nel paese terzo a trattare i dati in conformità con il livello di protezione in Europa.
Per ulteriori informazioni sul trattamento dei dati degli utenti, consultare l'informativa sulla privacy di Google:
Questo sito web utilizza il Google Tag Manager di Google Ireland Limited, Gordon House,
Barrow Street, Dublino 4, Irlanda ("Google"). Questo servizio consente di gestire i tag del sito web tramite un'interfaccia. Il Google Tag Manager implementa solo i tag. Ciò significa che non vengono utilizzati cookie e che solo l'indirizzo IP dell'utente viene trasmesso a Google per stabilire la connessione. Il Google Tag Manager attiva altri tag, che a loro volta possono raccogliere dati. Tuttavia, Google Tag Manager non accede a questi dati. Se è stata effettuata una disattivazione a livello di dominio o di cookie, questa rimane in vigore per tutti i tag di tracciamento, nella misura in cui questi sono implementati con Google Tag Manager.
Utilizziamo il Google Tag Manager sulla base del vostro consenso ai sensi dell'Art. 6 paragrafo 1 lit. a GDPR.
Poiché è possibile il trasferimento di dati personali da parte di Google a società affiliate e a fornitori di sub-servizi in Paesi al di fuori dell'UE e del SEE, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. Per gli Stati Uniti, esiste una decisione di adeguatezza della Commissione UE ai sensi dell'Art. 45 paragrafo 1 del GDPR nei confronti delle aziende con certificazione ai sensi del Quadro sulla privacy UEUSA 45 paragrafo 1 del GDPR per quanto riguarda le aziende certificate ai sensi del Quadro sulla privacy dei dati UE-USA. Google LLC è certificata ai sensi dell'EU-U.S. Data Privacy Framework e si impegna pertanto a rispettare adeguati standard di protezione dei dati, che possono essere consultati al seguente link:
Per i potenziali trasferimenti verso altri paesi terzi al di fuori dell'UE e del SEE per i quali non esiste una decisione di adeguatezza della Commissione UE, abbiamo inoltre concordato con il fornitore clausole standard di protezione dei dati ai sensi dell'Art. 46 (2 lit. c GDPR). 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati nel paese terzo a trattare i dati in conformità con il livello di protezione in Europa.
Fullstory
Sul nostro sito web utilizziamo il servizio di analisi web "Fullstory" del fornitore FullStory Inc,
1745 Peachtree St NE, Atlanta, GA, USA.
Attraverso Fullstory, ci proponiamo di tracciare il comportamento dei visitatori del nostro sito web, monitorando e registrando le sessioni dei visitatori sul sito. Le registrazioni ci aiutano a migliorare la presenza sul sito. Per quanto possibile, cerchiamo di non registrare alcun dato personale, ma solo movimenti anonimizzati. Tuttavia, non si può escludere che Fullstory elabori occasionalmente i dati personali forniti dall'utente all'interno dei moduli presenti sul nostro sito web. Questi vengono utilizzati esclusivamente allo scopo di tracciare i movimenti,
come ad esempio i clic o le chiamate sul sito web. L'elaborazione per altri scopi non ha luogo.
Utilizziamo Fullstory sulla base del vostro consenso ai sensi dell'Art. 6 paragrafo 1 lit. a) GDPR. Il consenso può essere revocato in qualsiasi momento tramite le impostazioni dei cookie.
Poiché potrebbe verificarsi un trasferimento di dati personali negli Stati Uniti, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati, ai sensi dell'Art. 46 paragrafo 2 lett. c GDPR. 46 paragrafo 2 lit. c GDPR. Queste clausole obbligano il destinatario dei dati negli Stati Uniti a trattare i dati in conformità con il livello di protezione in Europa. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario negli Stati Uniti ulteriori norme e impegni.
Il nostro sito web utilizza il servizio di analisi web Hotjar fornito da Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europa ("Hotjar").
Utilizzando la tecnologia di Hotjar, riusciamo a comprendere meglio l'esperienza dei nostri utenti (ad esempio, quanto tempo gli utenti trascorrono su quali pagine, su quali link cliccano, ecc.) Questo ci aiuta ad adattare la nostra offerta ai feedback dei nostri utenti.
Hotjar utilizza cookie e altre tecnologie per raccogliere informazioni sul comportamento dei nostri utenti e dei loro dispositivi, in particolare l'indirizzo IP del dispositivo (raccolto e memorizzato in forma anonima solo durante l'utilizzo del sito web), le dimensioni dello schermo, il tipo di dispositivo (identificatori unici del dispositivo), le informazioni sul browser utilizzato, la posizione (solo per il Paese), la lingua preferita per la visualizzazione del nostro sito web. Hotjar memorizza queste informazioni per nostro conto in un profilo utente pseudonimizzato.
Prestiamo particolare attenzione alla protezione dei vostri dati personali durante l'utilizzo di questo strumento. Ad esempio, possiamo tracciare solo i pulsanti cliccati, la cronologia del mouse, la distanza di scorrimento, le dimensioni dello schermo del dispositivo, il tipo di dispositivo e le informazioni sul browser, la posizione geografica (solo il paese) e la lingua preferita utilizzata per visualizzare il nostro sito web. Le aree dei siti web che visualizzano informazioni di identificazione personale dell'utente o di terzi sono automaticamente nascoste da Hotjar e non sono quindi rintracciabili in alcun momento. L'utilizzo di Hotjar e il relativo trattamento dei dati personali avviene sulla base del consenso dell'utente ai sensi dell'Art. 6 paragrafo 1 lit. a GDPR.
Hotjar generalmente archivia i dati dei clienti nell'Unione Europea. Tuttavia, potrebbe verificarsi anche un trasferimento di dati personali a paesi terzi al di fuori dell'UE e del SEE.
In questi casi, l'adozione di ulteriori meccanismi di protezione è necessaria per garantire il livello di protezione dei dati in conformità ai requisiti del GDPR. A tal fine, abbiamo concordato con i l fornitore clausole standard di protezione dei dati, ai sensi dell'Art. 46 paragrafo 2 lett. c GDPR. 46 paragrafo 2 lit. c GDPR. Queste obbligare il destinatario nel Paese terzo a trattare i dati in conformità al livello di protezione dell'UE.
Hotjar offre a ogni utente la possibilità di utilizzare una "intestazione Do Not Track" per impedire l'uso dello strumento Hotjar, in modo che non vengano registrati dati sulla visita al rispettivo sito web. Si tratta di un'impostazione supportata da tutti i browser più comuni nelle versioni attuali. A tal f i n e , il browser invia una richiesta a Hotjar con le informazioni per disattivare il tracciamento d e l rispettivo utente. Se si utilizzano i nostri siti web con diversi browser/computer, è necessario impostare l'"intestazione Do Not Track" separatamente per ciascuno di questi browser/computer. È possibile impedire l'uso di Hotjar accedendo alla pagina di opt-out https://www.hotjar.com/policies/do-not-track/ e facendo clic su "Disabilita Hotjar".
Per ulteriori informazioni su Hotjar Ltd. e sullo strumento Hotjar, visitare:
https://www.hotjar.com. L'informativa sulla privacy di Hotjar Ltd. è disponibile all'indirizzo:
I video di "Vimeo" sono incorporati in questo sito web. "Vimeo" è gestito da Vimeo.com Inc.,
330 West 34th Street, 5th Floor, New York, New York 10001, USA.
Se ci avete dato il vostro consenso, il trattamento viene effettuato per la commercializzazione ottimale della nostra offerta, ai sensi dell'Art. 6 paragrafo 1 p. 1 lit. a GDPR.
Lo strumento di tracciamento di Google Analytics è integrato automaticamente nei video di "Vimeo" che sono incorporati nel nostro sito web. Non abbiamo alcuna influenza sulle impostazioni di tracciamento e sui risultati dell'analisi raccolti tramite questo strumento e non possiamo visualizzarli. Inoltre, i web beacon vengono impostati per i visitatori del sito web attraverso l'incorporazione dei "video di Vimeo".
Per impedire l'impostazione dei cookie di tracciamento di Google Analytics, è possibile impedire la memorizzazione dei cookie selezionando l'impostazione appropriata sul software del browser; tuttavia, si prega di notare che se si esegue questa operazione, potrebbe non essere possibile utilizzare tutte le funzionalità di questo sito web.
Potete inoltre impedire il rilevamento dei dati generati dal cookie e relativi al vostro utilizzo del sito web (compreso il vostro indirizzo IP) da parte di Google e l'elaborazione di questi dati da parte di Google scaricando e installando il plugin del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it
Poiché avviene un trasferimento di dati personali negli Stati Uniti, sono necessari ulteriori meccanismi di protezione per garantire il livello di protezione dei dati previsto dal GDPR. A tal fine, abbiamo concordato con il fornitore clausole standard di protezione dei dati in conformità con l'Art. 46 paragrafo 2 lit. c GDPR.
Questi obbligano il destinatario dei dati negli USA a trattare i dati in conformità con il livello di protezione europeo. Nei casi in cui ciò non possa essere garantito nemmeno attraverso questa estensione contrattuale, cerchiamo di ottenere dal destinatario negli USA ulteriori norme e impegni.
Per quanto riguarda lo scopo e l'ambito della raccolta dei dati e l'ulteriore elaborazione e utilizzo dei dati da parte dei fornitori, nonché i diritti dell'utente a questo riguardo e le opzioni di impostazione per la protezione della sua privacy, si prega di consultare le informazioni sulla protezione dei dati di "Vimeo": https://vimeo.com/privacy
Adyen
Sul nostro sito web, vi offriamo la possibilità di completare il pagamento tramite Sofortüberweisung (Klarna) e PayPal. A tal fine, collaboriamo con il fornitore di servizi di pagamento Adyen N.V. (di seguito "Adyen"), Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Paesi Bassi. Adyen è un fornitore di servizi di pagamento che gestisce l'elaborazione dei pagamenti per noi.
A seconda del tipo di pagamento scelto dall'utente, i dati necessari per il tipo di pagamento saranno trasmessi ad Adyen, a meno che tali dati non siano raccolti direttamente dal servizio di pagamento. Si tratta dei seguenti dati:
Nome e cognome
Indirizzo
Dati di pagamento
Importo della fattura
Dati di transazione
Informazioni sull'ordine
Ciò è necessario per verificare la vostra identità ed elaborare il pagamento. La base giuridica per il trattamento dei vostri dati personali è l'Art. 6 paragrafo 1 lit. b GDPR, la necessità del pagamento per la stipula di un contratto con noi, nonché l'Art. 6 paragrafo 1 lit. f GDPR, il nostro legittimo interesse a utilizzare un fornitore di servizi di pagamento per facilitare la gestione dei pagamenti sul nostro sito web.
Nell'ambito di un controllo dell'identità e del credito basato sui dati dell'utente, Adyen e noi abbiamo un interesse legittimo alla trasmissione dei dati personali dell'utente interessato.
Adyen e noi ne abbiamo bisogno per ottenere informazioni dalle agenzie di credito ai fini della verifica dell'identità e del credito (Art. 6 comma 1 frase 1 lit. f) GDPR). Cancelliamo i dati maturati in questo contesto dopo che la conservazione non è più necessaria o limitiamo l'elaborazione in caso di obblighi di conservazione previsti dalla legge.
Avete il diritto di opporvi per motivi legati alla vostra situazione particolare, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà, o se il trattamento è necessario per l'istituzione, l'esercizio o la difesa di rivendicazioni legali (Art. 21paragrafo 1 GDPR). Tuttavia, Adyen ha il diritto di elaborare e trasmettere i dati dei clienti se ciò è necessario per l'elaborazione contrattuale dei pagamenti o è richiesto dalla legge o dalle autorità ufficiali o giudiziarie. È possibile contattare Adyen all'indirizzo https://www.adyen.com/it_IT/contact.
Per maggiori informazioni su come Adyen tratta i vostri dati, visitate il sito:
I social network (Instagram, Facebook, LinkedIn, Google, Github) sono integrati nel nostro sito web solo come link ai servizi corrispondenti. Dopo aver cliccato sul link di testo/immagine incorporato, l'utente verrà reindirizzato alla pagina del rispettivo provider. I dati dell'utente vengono trasferiti al rispettivo fornitore solo dopo l'inoltro. Per informazioni sul trattamento dei vostri dati personali durante l'utilizzo di questi siti web, vi invitiamo a consultare le rispettive disposizioni sulla protezione dei dati dei provider che utilizzate.
Condivisione dei dati e destinatari
I vostri dati personali non saranno trasferiti a terze parti a meno che
se ne abbiamo fatto esplicito riferimento nella descrizione del rispettivo trattamento dei dati,
se avete dato il vostro consenso esplicito in conformità con l'Art. 6 paragrafo 1 S. 1 lit. a GDPR,
la comunicazione è necessaria ai sensi dell'Art. 6 paragrafo 1 p. 1 lit. f GDPR per l'affermazione, l'esercizio o la difesa di diritti legali e non vi è motivo di ritenere che l'utente abbia un interesse prevalente degno di protezione alla non divulgazione dei suoi dati,
nel caso in cui esista un obbligo legale di divulgazione ai sensi dell'Art. 6 paragrafo 1 frase 1 lit. c GDPR e
nella misura in cui ciò è necessario per l'elaborazione dei rapporti contrattuali con voi in conformità con l'Art. 6 paragrafo 1 p. 1 lit. b GDPR.
Inoltre, per l'elaborazione dei nostri servizi ci avvaliamo di fornitori di servizi esterni che abbiamo accuratamente selezionato, incaricato per iscritto e con i quali abbiamo stipulato accordi per l'elaborazione degli ordini ai sensi dell'articolo 28 del GDPR, se necessario.
Questi sono vincolati alle nostre istruzioni e vengono regolarmente controllati da noi. Si tratta, tra l'altro, di fornitori di servizi per l'hosting, l'invio di e-mail, la manutenzione e la cura dei nostri sistemi informatici, ecc. I fornitori di servizi non trasmetteranno questi dati a terzi.
Sicurezza dei dati
Adottiamo misure tecniche e organizzative appropriate per garantire un livello di protezione adeguato al rischio in conformità all'articolo 32 del GDPR, tenendo conto d e l l o stato dell'arte della tecnologia, dei costi di attuazione e della natura, dell'ambito, delle circostanze e delle finalità del trattamento, nonché della diversa probabilità e gravità del rischio per i diritti e le libertà delle persone fisiche. Questo sito web utilizza la crittografia SSL per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati.
Durata della conservazione dei dati personali
La durata della conservazione dei dati personali è determinata dai periodi di conservazione previsti dalla legge (ad esempio dal diritto commerciale e dal diritto tributario). Alla scadenza del rispettivo periodo, i dati corrispondenti vengono cancellati di routine. Se i dati sono necessari per l'adempimento o l'avvio di un contratto o se abbiamo un interesse legittimo a continuare a conservarli, i dati saranno cancellati quando non saranno più necessari per questi scopi o quando avrete esercitato il vostro diritto di revoca o di opposizione.
I vostri diritti
Di seguito troverete informazioni sui diritti che la legge sulla protezione dei dati applicabile vi riconosce nei confronti del responsabile del trattamento dei vostri dati personali:
Il diritto di richiedere informazioni sui vostri dati personali da noi trattati ai sensi dell'Art. 15 GDPR. In particolare, potete richiedere informazioni sulle finalità del trattamento, sulla categoria di dati personali, sulle categorie di destinatari a cui i vostri dati sono stati o saranno comunicati, sul periodo di conservazione previsto, sull'esistenza di un diritto di rettifica, di cancellazione, di limitazione del trattamento o di opposizione, sull'esistenza di un diritto di reclamo, sull'origine dei vostri dati se non sono stati raccolti da noi, nonché sull'esistenza di un processo decisionale automatizzato, compresa la profilazione, e, se del caso, informazioni significative sui relativi dettagli.
Il diritto di richiedere la correzione di dati personali inesatti o incompleti da noi memorizzati senza indugio in conformità con l'Art. 16 GDPR.
Il diritto di richiedere la cancellazione dei vostri dati personali da noi memorizzati in conformità con l'Art. 17 GDPR, a meno che il trattamento non sia necessario per l'esercizio del diritto alla libertà di espressione e di informazione, per l'adempimento di un obbligo legale, per motivi di interesse pubblico o per la costituzione, l'esercizio o la difesa di diritti legali.
Il diritto di richiedere la limitazione del trattamento dei vostri dati personali ai sensi dell'Art.
18 GDPR, nella misura in cui l'esattezza dei dati sia contestata dall'utente, il trattamento sia illegittimo, ma l'utente si opponga alla loro cancellazione e noi non abbiamo più bisogno dei dati, ma l'utente ne ha bisogno per l'affermazione, l'esercizio o la difesa di diritti legali o si è opposto al trattamento ai sensi dell'Art. 21 GDPR.
Il diritto, ai sensi dell'Art. 20 GDPR, di ricevere i dati personali che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico o di richiederne il trasferimento a un altro titolare del trattamento.
Il diritto di presentare un reclamo a un'autorità di controllo ai sensi dell'Art. 77 GDPR. Di norma, potete rivolgervi all'autorità di vigilanza dello Stato federale della nostra sede legale sopra indicata o, se del caso, a quella del vostro luogo di residenza o di lavoro abituale.
Autorità di controllo: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Il diritto di revocare il consenso dato in conformità con l'Art. 7 paragrafo 3 GDPR: Avete il diritto di revocare in qualsiasi momento il consenso al trattamento dei dati già fornito, con effetto per il futuro. In caso di revoca, cancelleremo immediatamente i dati in questione, a meno che l'ulteriore trattamento non possa essere basato su una base legale per il trattamento senza consenso. La revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.
Diritto di obiezione
Nella misura in cui i vostri dati personali vengono da noi elaborati sulla base di interessi legittimi ai sensi dell'Art. 6 paragrafo 1 frase 1 lit. f GDPR, avete il diritto di opporvi al trattamento dei vostri dati personali ai sensi dell'Art. 21 GDPR, nella misura in cui ciò avvenga per motivi derivanti dalla vostra situazione particolare. 21 GDPR, nella misura in cui ciò avvenga per motivi derivanti dalla vostra particolare situazione. Nella misura in cui l'obiezione è diretta contro il trattamento dei dati personali a fini di marketing diretto, avete un diritto generale di opposizione senza l'obbligo di specificare una situazione particolare.
Se si desidera esercitare il diritto di revoca o di opposizione, è sufficiente inviare un'e-mail a support@holidu.com.
Obblighi legali
Il conferimento dei dati personali per la decisione sulla conclusione di un contratto,
l'adempimento di un contratto o per l'attuazione di misure precontrattuali è volontario.
Tuttavia, possiamo prendere una decisione nel contesto delle misure contrattuali solo se ci fornite i dati personali necessari per la conclusione del contratto, l'esecuzione del contratto o le misure precontrattuali.
Processo decisionale automatizzato
Non ha luogo alcun processo decisionale automatizzato ai sensi dell'art. 22 GDPR, vale a dire nessuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che La riguardano o che incida in modo analogo significativamente sulla Sua persona. Se Lei ha acconsentito ai cookie di marketing, il Suo utilizzo dei nostri siti web viene analizzato per mostrarLe pubblicità pertinente; ciò è descritto nella sezione «Cookie».
Ulteriori informazioni per i clienti, le parti interessate, gli host e i partner commerciali
Finalità e basi giuridiche del trattamento dei dati di clienti, potenziali clienti e partner commerciali
Trattiamo i vostri dati personali in conformità alle disposizioni del Regolamento Europeo sulla Protezione dei Dati (GDPR) e della Legge Federale Tedesca sulla Protezione dei Dati (BDSG), nella misura in cui ciò è necessario per la creazione, l'attuazione o l'adempimento di un contratto o per l 'attuazione di misure precontrattuali. Nella misura in cui i dati personali sono necessari per l'avvio o l'attuazione di un rapporto contrattuale o nel contesto dell'attuazione di misure precontrattuali, il trattamento è legittimo ai sensi dell'Art. 6 paragrafo 1 lit. b GD. 6 paragrafo 1 lit. b GDPR.
Se ci date il consenso esplicito al trattamento dei dati personali per determinati scopi (ad es.
inoltro a terzi, valutazione per scopi di marketing o pubblicità via e-mail), la legittimità di questo trattamento è data sulla base del vostro consenso ai sensi dell'Art. 6 paragrafo 1 lit. a GDPR. Il consenso dato può essere revocato in qualsiasi momento con effetto per il futuro (si veda la sezione 9 della presente informativa sulla protezione dei dati).
Se necessario e legalmente consentito, trattiamo i vostri dati al di là degli effettivi scopi contrattuali per l'adempimento di obblighi legali ai sensi dell'Art. 6 paragrafo 1 lit. c GDPR.
Inoltre, l'elaborazione può essere effettuata per proteggere gli interessi legittimi nostri o di terzi e per difendere e far valere i diritti legali ai sensi dell'Art. 6 paragrafo 1 f GDPR. 6 paragrafo 1 f GDPR. Se necessario, vi informeremo separatamente, indicando il legittimo interesse, nella misura in cui ciò è richiesto dalla legge.
Categorie di dati trattati
Trattiamo solo i dati relativi alla stipula del contratto o a l l e misure precontrattuali. Può trattarsi di dati generali su di voi o su persone della vostra azienda (nome, indirizzo, dati di contatto, ecc.), nonché di altri dati che ci fornite nel corso della stipula del contratto.
Fonti di dati
Trattiamo i dati personali che riceviamo da voi nel corso del contatto o dell'instaurazione di un rapporto contrattuale o nel corso d i misure precontrattuali o che ci fornite attraverso il nostro sito web o i nostri moduli. In alcuni casi, trattiamo anche dati provenienti da fonti accessibili al pubblico.
Destinatario dei dati
Trasmettiamo i vostri dati personali all'interno della nostra azienda solo alle aree e alle persone che ne hanno bisogno per adempiere agli obblighi contrattuali e legali o per attuare il nostro legittimo interesse.
Possiamo trasferire i vostri dati personali alle nostre affiliate nella misura consentita dalle finalità e dalle basi giuridiche indicate nella sezione 3 della presente informativa sulla privacy.
I vostri dati personali sono trattati per nostro conto sulla base di contratti di elaborazione degli ordini ai sensi dell'Art. 28 GDPR. In questi casi, ci assicuriamo che il trattamento dei dati personali avvenga in conformità alle disposizioni del GDPR. Le categorie di destinatari in questo caso sono fornitori di sistemi CRM, fornitori di telefonia, fornitori di servizi di invio di newsletter e le soluzioni di check-in per l'interrogazione dei dati degli ospiti.
In caso contrario, i dati vengono trasmessi a destinatari esterni all'azienda solo se ciò è consentito o richiesto dalla legge, se la trasmissione è necessaria per l'elaborazione e quindi l'adempimento del contratto o, su richiesta dell'utente, per l'attuazione di misure precontrattuali, se disponiamo del suo consenso o se siamo autorizzati a fornire informazioni. A queste condizioni, i destinatari dei dati personali possono essere, ad esempio:
Consulente fiscale esterno
Enti e istituzioni pubbliche (ad es. procura, polizia, autorità di vigilanza, ufficio delle imposte) se esiste un obbligo legale o ufficiale,
Destinatari ai quali la divulgazione è direttamente necessaria per stabilire o adempiere al contratto, come ad esempio i partner.
Trasferimento in un paese terzo
Non è previsto il trasferimento a un paese terzo. Se uno dei nostri responsabili del trattamento si trova in un paese terzo, ci assicuriamo che sia in vigore una decisione di adeguatezza della Commissione europea o, nel caso di trasferimenti ai sensi dell'Art. 46 e segg. 46 e seguenti, siano in vigore garanzie adeguate, quali clausole contrattuali standard,
per assicurare un livello di protezione sostanzialmente equivalente dei vostri dati personali.
Durata dell'archiviazione dei dati di clienti, prospect e partner commerciali
Per quanto necessario, trattiamo e conserviamo i vostri dati personali per la durata del nostro rapporto commerciale o per l'adempimento degli scopi contrattuali. Ciò include, tra l'altro, l'avvio e l'esecuzione di un contratto.
Inoltre, siamo soggetti a diversi obblighi di archiviazione e documentazione, che derivano,
tra l'altro, dal Codice commerciale tedesco (HGB) e dal Codice fiscale tedesco (AO). I periodi prescritti per l'archiviazione e la documentazione vanno da due a dieci anni.
Infine, il periodo di conservazione dipende anche dai termini di prescrizione previsti dalla legge, che, ad esempio, ai sensi dei §§ 195 e seguenti del Codice civile tedesco (BGB),
sono solitamente di tre anni, ma in alcuni casi possono arrivare fino a trenta anni.
I vostri diritti in qualità di clienti, parti interessate o partner commerciali
L'utente dispone di una serie di diritti in materia di protezione dei dati che può far valere nei nostri confronti. Un elenco dettagliato è riportato nella sezione "I vostri diritti" della presente dichiarazione sulla protezione dei dati.
Necessità del conferimento dei dati personali
Il conferimento dei dati personali per la decisione sulla conclusione di un contratto,
l'adempimento di un contratto o l'attuazione di misure precontrattuali è volontario. Tuttavia,
possiamo prendere una decisione nell'ambito delle misure contrattuali solo se ci fornite i dati personali necessari per la conclusione del contratto, l'adempimento del contratto o le misure precontrattuali.
Processo decisionale automatizzato in relazione ai dati dei clienti, dei potenziali clienti e dei partner commerciali
Per l'instaurazione, l'adempimento o l'attuazione del rapporto commerciale, nonché per le misure precontrattuali, in genere non utilizziamo un processo decisionale completamente automatizzato ai sensi dell'Art. 22 GDPR. 22 GDPR. Qualora dovessimo utilizzare queste procedure in singoli casi, vi informeremo separatamente o otterremo il vostro consenso se ciò è richiesto dalla legge.
Piattaforma di gestione immobiliare
Con il vostro account utente come host, vi viene data la possibilità di utilizzare la nostra piattaforma di gestione degli immobili.
Quando utilizzate appieno la nostra piattaforma di gestione immobiliare, oltre ai dati da voi forniti al momento della registrazione, ver ranno trattati i seguenti dati:
Dati della casa di villeggiatura (ad es. indirizzo, attrezzature, immagini di oggetti)
Indirizzo della fattura
Coordinate bancarie
Numero di partita IVA
La base giuridica per il trattamento dei dati è l'Art. 6 paragrafo 1 lit. a GDPR in caso di consenso o Art. 6 paragrafo 1 lit. b GDPR se il trattamento è necessario per fornire i servizi richiesti. I vostri dati saranno cancellati non appena l'account utente sarà cancellato e nella misura in cui non esistono obblighi legali di conservazione.
Pubblicità per i clienti esistenti
Ci riserviamo il diritto di elaborare l'indirizzo e-mail da voi fornito nell'ambito della prenotazione in conformità alle disposizioni di legge per inviarvi, tra l'altro, i seguenti contenuti via e-mail durante o dopo l'elaborazione del contratto, a condizione che non vi siate già opposti a tale elaborazione del vostro indirizzo e-mail:
altre offerte interessanti dal nostro portafoglio,
Panoramica delle possibili attività per il tempo libero.
La base giuridica del trattamento è l'Art. 6 paragrafo 1 p. 1 lit. f) GDPR. Effettuiamo il suddetto trattamento per l'assistenza ai clienti e per migliorare i nostri servizi. Cancelliamo i vostri dati quando interrompete l'abbonamento alla newsletter, ma non oltre due anni dalla cessazione del contratto.
Vi ricordiamo che potete opporvi in qualsiasi momento alla ricezione di pubblicità diretta senza dover sostenere alcun costo, se non quelli di trasmissione secondo le tariffe di base.
Avete il diritto generale di opporvi senza fornire motivazioni (Art. 21 paragrafo 2 GDPR). Per farlo, cliccate sul link di annullamento dell'iscrizione alla newsletter o inviateci la vostra obiezione ai recapiti indicati nella sezione "Responsabile".
Trustpilot
Utilizziamo il portale di recensioni Trustpilot (Trustpilot A/S, Trommesalen 5, 3rd sal, 1614 Copenhagen, Danimarca) per pubblicare le recensioni dei nostri clienti.
Per inviare una valutazione o registrare il feedback dei clienti è necessario avere un profilo utente su Trustpilot. Oltre alla valutazione per l'azienda che invita, è possibile registrare anche valutazioni per altre aziende sul portale di valutazione Trustpilot. Se desiderate volontariamente lasciare una valutazione su Trustpilot, trasmetteremo a Trustpilot il vostro indirizzo e-mail, il vostro nome e un numero di prenotazione interno. La vostra valutazione sarà pubblicata sul sito web di Trustpilot e di eventuali partner in conformità alle loro linee guida. La base giuridica per l'elaborazione del vostro rating è l'Art. 6 paragrafo 1 lit.
Ci riserviamo il diritto di adattare o aggiornare la presente dichiarazione sulla protezione dei dati, se necessario, in conformità con le norme vigenti in materia di protezione dei dati. In questo modo possiamo adeguarla alle attuali disposizioni di legge e tenere conto delle modifiche apportate ai nostri servizi, ad esempio in occasione dell'introduzione di nuovi servizi. La versione attuale si applica alla vostra visita.
Stato della presente informativa sulla privacy: 01.09.2023