Proprietario del sito:
Rifugio Sennes SNC d. Palfrader Moritz & C.
39030 – St. Vigil in Enneberg
Telefon: +39 0474 646355
E-Mail: info@sennes.com
PEC: rifugio.sennes@pec.rolmail.net
REA: BZ-126554
MwSt: 00749160214
Progetto e programmazione:
Trendstudio GmbH
Andreas-Hofer-Straße 5
39100 Bozen
Telefon: +39 0471 975 124
info@trendstudio.it
www.trendstudio.it
MwSt: 03011630211
Collegamenti:
Nonostante il controllo accurato dei contenuti, non assumiamo nessuna responsabilità per i contenuti dei links esterni. Per i contenuti delle pagine collegate sono da ritenersi responsabili esclusivamente i relativi gestori.
Immagini:
© Sennes Hütte
1. Informativa sulla privacy
Con la presente informativa forniamo, ai sensi del Regolamento (UE) 2016/679 (“Regolamento generale sulla protezione dei dati” o “GDPR”), del decreto legislativo 30 giugno 2003, n. 196, come modificato dal decreto legislativo 10 agosto 2018, n. 101, e delle altre disposizioni italiane applicabili, informazioni sul trattamento dei dati personali effettuato durante la visita e l’utilizzo del sito www.sennes.com.
2. Titolare del trattamento
Il titolare del trattamento è:
Rifugio Sennes SNC d. Palfrader Moritz & C.
39030 San Vigilio di Marebbe, Italia
Telefono: +39 0474 646355
E-mail: info@sennes.com
PEC: rifugio.sennes@pec.rolmail.net
REA: BZ-126554
Partita IVA: 00749160214
3. Responsabile della protezione dei dati
Il titolare non ha nominato un responsabile della protezione dei dati, poiché, considerati la natura e il volume dei trattamenti attualmente effettuati, non sussiste un obbligo legale di nomina. Le richieste in materia di protezione dei dati possono essere inviate direttamente ai recapiti indicati al punto 2.
4. Finalità del trattamento
I dati personali sono trattati in particolare per le seguenti finalità:
a) messa a disposizione, gestione e protezione tecnica del sito;
b) prevenzione e rilevamento di attacchi, abusi, frodi e malfunzionamenti;
c) gestione di richieste di contatto, informazioni, offerte e prenotazioni;
d) comunicazione con interessati, ospiti e partner contrattuali;
e) esecuzione di misure precontrattuali e adempimento dei contratti;
f) analisi statistica dell’utilizzo del sito, previo consenso;
g) visualizzazione di mappe, dati meteorologici e, se del caso, contenuti webcam esterni, previo consenso;
h) gestione e documentazione delle preferenze relative ai cookie;
i) adempimento di obblighi legali, fiscali, contabili e amministrativi;
j) gestione di pagamenti anticipati tramite un fornitore esterno di servizi di pagamento;
k) emissione e gestione del Guest Pass digitale, ove richiesto;
l) accertamento, esercizio o difesa di diritti in sede giudiziaria o stragiudiziale.
5. Categorie di dati trattati
A seconda dell’utilizzo del sito possono essere trattati:
a) dati tecnici di accesso, quali indirizzo IP, data e ora, pagina o file richiesto, URL di provenienza, tipo e versione del browser, sistema operativo, tipo di dispositivo, lingua e codici di stato;
b) dati di contatto, quali nome, cognome, indirizzo e-mail e numero di telefono;
c) dati relativi a richieste e prenotazioni, quali date di arrivo e partenza, contenuto del messaggio e altre informazioni comunicate volontariamente;
d) dati relativi al consenso, quali categorie selezionate, data e ora della scelta e identificativo tecnico del consenso;
e) dati di utilizzo e analisi, quali pagine visitate, eventi, area geografica approssimativa, dispositivo, browser e interazioni con il sito;
f) dati contrattuali, di pagamento, fatturazione e transazione;
g) dati identificativi e di soggiorno necessari per il Guest Pass;
h) contenuti delle comunicazioni inviate tramite e-mail, telefono o PEC.
Si prega di non trasmettere tramite moduli liberamente accessibili categorie particolari di dati personali ai sensi dell’art. 9 GDPR, salvo che ciò sia strettamente necessario.
6. Basi giuridiche
Il trattamento si basa, a seconda del caso, sulle seguenti basi giuridiche:
a) art. 6, par. 1, lett. b) GDPR, per la gestione di richieste, misure precontrattuali e contratti;
b) art. 6, par. 1, lett. c) GDPR, per l’adempimento di obblighi legali;
c) art. 6, par. 1, lett. f) GDPR, per la gestione sicura, stabile ed efficiente del sito, la sicurezza informatica, la prevenzione degli abusi, la comunicazione aziendale e la tutela di diritti;
d) art. 6, par. 1, lett. a) GDPR e le disposizioni italiane applicabili in materia di accesso o memorizzazione di informazioni sul dispositivo, per i servizi di analisi, mappe, meteo, media esterni e altri servizi non necessari.
7. Periodo di conservazione
I dati sono conservati soltanto per il tempo necessario alle rispettive finalità o per il periodo previsto dalla legge.
a) I log del server vengono generalmente cancellati dopo un breve periodo, salvo la necessità di analizzare un incidente di sicurezza.
b) I dati delle richieste vengono conservati fino alla conclusione della relativa gestione e successivamente per il tempo necessario a eventuali riscontri, alla documentazione della comunicazione o alla tutela di diritti.
c) I dati contrattuali, di prenotazione e pagamento vengono conservati per la durata del rapporto e successivamente secondo i termini civilistici, fiscali e contabili applicabili. I documenti fiscalmente rilevanti sono di regola conservati fino a dieci anni, salvo termini superiori o procedimenti pendenti.
d) La prova dei consensi viene conservata per la durata del consenso e per un congruo periodo successivo necessario a dimostrarne la validità.
e) Per Google Analytics, il periodo configurato è di due mesi per i dati relativi agli eventi e di quattordici mesi per i dati relativi agli utenti.
f) I dati del Guest Pass sono conservati secondo le norme applicabili e le informative dei rispettivi titolari autonomi.
8. Destinatari dei dati
I dati possono essere comunicati, nella misura necessaria, alle seguenti categorie di destinatari:
a) fornitori di hosting, servizi informatici, manutenzione, sviluppo web e sicurezza;
b) fornitori di servizi di analisi, mappe, meteo, gestione dei consensi e contenuti esterni;
c) prestatori di servizi di pagamento, banche e soggetti coinvolti nella fatturazione;
d) commercialisti, consulenti fiscali, avvocati e altri professionisti soggetti a obblighi di riservatezza;
e) autorità pubbliche, tribunali e autorità di controllo, quando previsto dalla legge;
f) Consorzio Mobilità e altri soggetti necessari per il Guest Pass;
g) dipendenti e persone autorizzate che trattano i dati nell’ambito delle rispettive mansioni.
I responsabili del trattamento sono vincolati, ove necessario, da un contratto ai sensi dell’art. 28 GDPR. I dati non vengono ceduti a terzi per autonome finalità pubblicitarie.
9. Trasferimenti verso Paesi terzi
L’utilizzo di fornitori internazionali, in particolare Google o Stripe, può comportare il trattamento di dati al di fuori dello Spazio economico europeo o l’accesso ai dati da parte di autorità di Paesi terzi.
Gli eventuali trasferimenti si basano su una decisione di adeguatezza della Commissione europea, compreso l’EU-US Data Privacy Framework se il destinatario è validamente certificato, oppure su garanzie adeguate ai sensi dell’art. 46 GDPR, in particolare le clausole contrattuali standard. Quando necessario vengono valutate misure supplementari. In mancanza di una decisione di adeguatezza o di garanzie adeguate, il trasferimento avviene soltanto alle condizioni dell’art. 49 GDPR.
10. Hosting e log del server
Il sito è ospitato presso Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania. Quando viene visitato il sito, vengono automaticamente elaborati dati nei cosiddetti log del server. Essi comprendono in particolare indirizzo IP, data e ora della richiesta, pagina o file richiesto, browser, sistema operativo, URL di provenienza e informazioni tecniche sullo stato della richiesta.
Il trattamento è necessario per la messa a disposizione tecnica, la sicurezza, la stabilità e l’analisi degli errori del sito. La base giuridica è l’art. 6, par. 1, lett. f) GDPR. Il legittimo interesse consiste nel funzionamento sicuro e corretto del sito. I log vengono generalmente cancellati dopo un breve periodo, salvo esigenze di sicurezza o obblighi legali.
11. Servizi CDN, sicurezza e registrazione tecnica
Qualora per singoli componenti siano utilizzati servizi tecnici di distribuzione, sicurezza, backup o manutenzione, questi possono trattare indirizzi IP, dati tecnici di comunicazione e dati di protocollo. Il trattamento avviene per garantire una messa a disposizione sicura ed efficiente del sito ai sensi dell’art. 6, par. 1, lett. f) GDPR. I contenuti esterni non necessari vengono caricati soltanto dopo il consenso.
12. Cookie e gestione del consenso
Il sito utilizza cookie e tecnologie analoghe. I cookie sono piccole informazioni memorizzate nel browser o sul dispositivo e che possono essere lette in occasione di visite successive.
I cookie tecnici sono necessari per il funzionamento del sito, la sicurezza, le funzioni essenziali e la memorizzazione delle preferenze relative ai cookie. Non sono utilizzati per pubblicità comportamentale o profilazione tra servizi diversi. Il loro utilizzo si basa sulla necessità tecnica e, in caso di trattamento di dati personali, sull’art. 6, par. 1, lett. f) GDPR.
I cookie analitici, di marketing e di profilazione e le tecnologie analoghe possono invece misurare il comportamento degli utenti, riconoscere utenti o dispositivi, creare profili di interesse, personalizzare contenuti o integrare servizi esterni. Tali tecnologie vengono attivate soltanto dopo un consenso preventivo, libero, specifico e inequivocabile. La base giuridica è l’art. 6, par. 1, lett. a) GDPR.
Al primo accesso tutte le categorie non necessarie sono disattivate. Il rifiuto non pregiudica l’utilizzo delle funzioni essenziali del sito. Le preferenze possono essere modificate o revocate in qualsiasi momento tramite le impostazioni cookie presenti sul sito.
13. Google Analytics
Previo consenso, il sito utilizza Google Analytics, un servizio di analisi web di Google. Per gli utenti dello Spazio economico europeo, il fornitore è generalmente Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Nell’ambito del servizio possono essere coinvolte anche Google LLC e altre società del gruppo Google.
Google Analytics consente l’analisi statistica dell’utilizzo del sito. Possono essere trattati indirizzo IP, dispositivo, browser, area geografica approssimativa, pagine visitate, durata della visita, provenienza, dati di sessione, identificativi tecnici ed eventi.
La base giuridica è il consenso ai sensi dell’art. 6, par. 1, lett. a) GDPR. Google Analytics viene attivato soltanto dopo il consenso espresso tramite il banner cookie. La conservazione configurata è di due mesi per i dati relativi agli eventi e di quattordici mesi per i dati relativi agli utenti. I singoli cookie possono avere durate tecniche differenti.
Il consenso può essere revocato in qualsiasi momento tramite le impostazioni cookie. È inoltre possibile cancellare o bloccare i cookie dal browser e utilizzare il componente aggiuntivo del browser messo a disposizione da Google per disattivare Google Analytics.
14. Google Maps
Il sito può integrare mappe di Google Maps. Il fornitore nello Spazio economico europeo è Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Le mappe vengono caricate soltanto dopo il consenso o dopo l’attivazione volontaria della relativa funzione.
Durante il caricamento possono essere trasmessi a Google l’indirizzo IP, informazioni su browser e dispositivo, dati di localizzazione, pagina visitata, identificativi tecnici e interazioni con la mappa. Se l’utente è collegato a un account Google, Google può eventualmente associare tali dati all’account.
La base giuridica è l’art. 6, par. 1, lett. a) GDPR. La durata della conservazione è determinata principalmente da Google. Il consenso può essere revocato tramite le impostazioni cookie.
15. Widget meteo
Il sito integra un widget per la visualizzazione di informazioni meteorologiche. Il widget viene caricato soltanto dopo il consenso. Il fornitore del servizio meteo e i suoi fornitori tecnici possono ricevere in particolare indirizzo IP, dati del browser e del dispositivo, data e ora, pagina visitata e identificativi tecnici.
La base giuridica è l’art. 6, par. 1, lett. a) GDPR. La durata della conservazione dipende dalla configurazione e dall’informativa del fornitore indicato nel gestore dei consensi. Il consenso può essere revocato in qualsiasi momento. In assenza di consenso, il widget non viene caricato.
16. Webcam
Il sito mostra immagini webcam dell’area circostante. Se le immagini vengono fornite direttamente dal nostro server, vengono trattati soltanto i normali dati tecnici di accesso connessi all’hosting. Se viene utilizzato un servizio esterno di webcam, streaming o immagini, tale servizio viene caricato soltanto dopo il consenso.
In caso di caricamento esterno possono essere trasmessi al fornitore indirizzo IP, dati del browser e del dispositivo, data e ora, pagina visitata e identificativi tecnici. La base giuridica per l’integrazione esterna è l’art. 6, par. 1, lett. a) GDPR. La durata della conservazione dipende dal rispettivo fornitore. Il consenso è revocabile tramite le impostazioni cookie.
17. Google Fonts ospitati localmente
I caratteri Google utilizzati dal sito sono memorizzati localmente sul server del sito. Per il loro caricamento non viene stabilita una connessione ai server di Google e non vengono trasmessi a Google dati personali relativi alla visualizzazione dei caratteri.
18. Modulo di contatto, richieste e prenotazioni
Tramite il modulo di contatto è possibile inviare richieste di informazioni, offerte o prenotazioni. Sono trattati in particolare nome, cognome, indirizzo e-mail, eventuale numero di telefono, date di arrivo e partenza e contenuto del messaggio. Nel modulo non viene utilizzato Google reCAPTCHA.
Il trattamento avviene per rispondere alla richiesta e, se pertinente, per adottare misure precontrattuali o eseguire un contratto ai sensi dell’art. 6, par. 1, lett. b) GDPR. Per comunicazioni prive di riferimento contrattuale, la base giuridica è l’art. 6, par. 1, lett. f) GDPR.
I campi obbligatori sono necessari per attribuire e gestire la richiesta. Senza tali informazioni la richiesta potrebbe non essere elaborata.
19. Comunicazioni tramite e-mail, telefono o PEC
In caso di contatto tramite e-mail, telefono o PEC, i dati di contatto e il contenuto della comunicazione vengono trattati per gestire la richiesta. La base giuridica è l’art. 6, par. 1, lett. b) GDPR per comunicazioni precontrattuali o contrattuali e, negli altri casi, l’art. 6, par. 1, lett. f) GDPR.
20. Pagamenti anticipati e link Stripe
Il sito contiene link esterni a pagine di pagamento Stripe, attraverso le quali, dopo la conferma della prenotazione, può essere effettuato un pagamento anticipato. Il servizio viene aperto soltanto quando l’utente seleziona volontariamente il relativo link. Per gli utenti dello Spazio economico europeo, il fornitore è generalmente Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda.
Stripe può trattare nome, indirizzo e-mail, dati di fatturazione e pagamento, importo, valuta, indirizzo IP, dispositivo, transazione e dati per la prevenzione delle frodi. I dati completi della carta vengono generalmente trattati direttamente da Stripe e non vengono trasmessi integralmente al titolare.
La base giuridica è l’art. 6, par. 1, lett. b) GDPR. I trattamenti per la sicurezza e la prevenzione delle frodi possono basarsi anche sull’art. 6, par. 1, lett. f) GDPR. Per determinate operazioni Stripe agisce come titolare autonomo. La conservazione dipende dagli obblighi legali e dall’informativa di Stripe.
21. Guest Pass digitale
Quando viene emesso un Guest Pass digitale in relazione al soggiorno, i dati personali necessari vengono trasmessi al centro di coordinamento unitario del Guest Pass per consentirne la creazione, la gestione e l’utilizzo dei relativi servizi.
I dati necessari vengono trasmessi al Consorzio Mobilità con partita IVA 02735170215. Il Consorzio Mobilità opera, quale supporto della carta ospiti e centro di coordinamento unitario, come titolare autonomo del trattamento. Ulteriori informazioni possono essere richieste all’indirizzo privacy@moko.bz.it.
La base giuridica è l’art. 6, par. 1, lett. b) GDPR, quando il Guest Pass fa parte della prestazione prenotata o viene fornito su richiesta dell’ospite. Per eventuali obblighi legali si applica l’art. 6, par. 1, lett. c) GDPR.
22. Collegamenti esterni
Il sito contiene collegamenti a siti e servizi di terzi. La semplice visualizzazione di un collegamento non comporta generalmente la trasmissione di dati al sito collegato. Se l’utente seleziona il link, lascia il nostro sito e si applicano le condizioni e informative del rispettivo fornitore, che è responsabile del proprio trattamento.
23. Newsletter e comunicazioni promozionali
Il sito non offre un servizio di newsletter. I dati personali non vengono trattati per l’invio periodico di newsletter. Informazioni o offerte vengono inviate soltanto in relazione a una richiesta concreta, a un rapporto commerciale esistente o sulla base di uno specifico consenso.
24. Obbligo di conferimento e conseguenze del mancato conferimento
Il conferimento dei dati è generalmente facoltativo. Determinati dati sono tuttavia necessari per gestire una richiesta, concludere o eseguire un contratto, elaborare un pagamento, emettere il Guest Pass o adempiere a obblighi di legge. Il mancato conferimento dei dati necessari può impedire la gestione della richiesta, della prenotazione, del pagamento o del servizio.
Il consenso per analisi, mappe, meteo o contenuti esterni è facoltativo. In mancanza di consenso non saranno disponibili soltanto le relative funzioni aggiuntive.
25. Processi decisionali automatizzati e profilazione
Il titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull’interessato.
Google Analytics può, previo consenso, effettuare analisi statistiche e raggruppamenti tecnici o basati sull’utilizzo. Il titolare non effettua una profilazione propria che produca effetti giuridici significativi.
26. Diritti dell’interessato
Nei limiti previsti dalla legge, l’interessato ha diritto:
a) all’accesso ai sensi dell’art. 15 GDPR;
b) alla rettifica ai sensi dell’art. 16 GDPR;
c) alla cancellazione ai sensi dell’art. 17 GDPR;
d) alla limitazione del trattamento ai sensi dell’art. 18 GDPR;
e) alla portabilità dei dati ai sensi dell’art. 20 GDPR;
f) all’opposizione ai sensi dell’art. 21 GDPR;
g) a non essere sottoposto a una decisione esclusivamente automatizzata ai sensi dell’art. 22 GDPR;
h) alla revoca del consenso ai sensi dell’art. 7, par. 3, GDPR.
Le richieste possono essere inviate a info@sennes.com o agli altri recapiti indicati al punto 2. Per evitare comunicazioni non autorizzate può essere richiesto un adeguato documento di identificazione.
27. Diritto di opposizione
Quando il trattamento si basa sull’art. 6, par. 1, lett. e) o f) GDPR, l’interessato può opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare. Il trattamento cesserà salvo che il titolare dimostri motivi legittimi cogenti prevalenti oppure che il trattamento sia necessario per l’accertamento, l’esercizio o la difesa di un diritto.
L’opposizione al trattamento per finalità di marketing diretto può essere esercitata in qualsiasi momento senza necessità di motivazione.
28. Revoca del consenso
Il consenso può essere revocato in qualsiasi momento con effetto per il futuro. I consensi relativi a cookie e servizi esterni possono essere modificati o revocati tramite le impostazioni cookie. Gli altri consensi possono essere revocati scrivendo a info@sennes.com. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
29. Diritto di reclamo
L’interessato ha diritto di proporre reclamo a un’autorità di controllo. L’autorità italiana competente è:
Garante per la protezione dei dati personali
Piazza Venezia 11
00187 Roma, Italia
Telefono: +39 06 696771
E-mail: protocollo@gpdp.it
PEC: protocollo@pec.gpdp.it
Il diritto di reclamo lascia impregiudicati gli altri ricorsi amministrativi o giurisdizionali.
30. Sicurezza dei dati
Il titolare adotta misure tecniche e organizzative adeguate per proteggere i dati contro perdita, accesso non autorizzato, alterazione, divulgazione o distruzione. Tali misure comprendono limitazioni degli accessi, protezioni tecniche aggiornate, copie di sicurezza e trasmissione cifrata del sito, ove tecnicamente prevista. Non è tuttavia possibile garantire una sicurezza assoluta nelle trasmissioni via Internet.
31. Modifiche all’informativa
La presente informativa può essere aggiornata in caso di modifiche al sito, ai servizi utilizzati, ai trattamenti o alla normativa. Si applica la versione pubblicata di volta in volta sul sito.