Privacy Policy

Ai sensi dell'articolo 13 del Reg. UE 2016/679 (in seguito GDPR), informiamo che Gregorio's Holiday vi tratta i dati identificativi di clienti, fornitori e di soggetti che hanno volontariamente comunicato, in sede di contatto diretto o indirettamente via telefono, posta, fax, e-mail, sito web i loro dati personali ai nostri uffici.

Secondo il principio di accountability garantisce che il trattamento dei dati personali si svolge nel rispetto dei diritti e delle libertà fondamentali, nonché della dignità dell'interessato, con particolare riferimento alla riservatezza, all'identità personale e al diritto alla protezione dei dati personali.

In relazione ai trattamenti dei dati personali effettuati, il Titolare fornisce, tra l’altro, le seguenti informazioni:

• per “dato personale” (ex art. 4.1 GDPR), si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;

• per "trattamento" (ex art. 4.2 GDPR), si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.

Identità e dati di contatto del Titolare del trattamento

Ragione Sociale: Gregorio's Holiday

indirizzo sede legale: Via Gregorio VII, 80, Vaticano Prati, 00165 Rome

Dati contatto email: gregoriosrooms@gmail.com

Dati personali raccolti

I dati personali raccolti sono inerenti essenzialmente a:

- Dati identificativi (nome e cognome, indirizzo e-mail, telefono,ecc).

Tipologia di dati trattati

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, in quanto i dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento, ma per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permetterne di identificare gli utenti.

Si segnala che i dati potrebbero essere utilizzati dalle Autorità competenti per l'accertamento di responsabilità in caso di ipotetici reati informatici.

Cookies

Il sito fa uso di cookie per migliorare l'esperienza di navigazione dell'utente. Per avere maggiori informazioni sulla tipologia di cookie utilizzati, le finalità e le modalità di disabilitazione è possibile consultare la sezione specifica.

Dati forniti volontariamente dall'utente

Per accedere ad alcuni servizi riservati agli utenti, è necessario registrarsi e inserire alcuni dati personali.

Il conferimento di alcuni dati identificativi è necessario al fine di autenticare e verificare la legittimazione all'accesso, nei diversi livelli delle aree riservate, ai soggetti che vi accedono. In nessun caso verranno invece trattati dati sensibili o giudiziari.

L'invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

Finalità

I dati da lei forniti potranno essere trattati per:

1) lo svolgimento delle operazioni strettamente necessarie onde procedere all'erogazione dei servizi eventualmente da lei richiesti, tra questi inclusa la sua navigazione tra le pagine del sito;

2) la prestazione di servizi tecnologici (mailing-list, newsletter, etc.), anche da parte di terzi specificamente autorizzati;

3) attività imposte da leggi, regolamenti o provvedimenti per l'esecuzione di ordini commerciali;

4) elaborazioni statistiche su dati aggregati in relazione alle prestazioni del sito;

5) valutazioni riguardo l'utilizzo del sito da parte degli utenti;

6) ottimizzare l'offerta commerciale anche mediante analisi focalizzate e selezionate;

7) inviare pubblicità e/o proposte commerciali in base alla profilazione dei suoi dati, attuata per poterle evidenziare informazioni e proposte commerciali sintonizzate sugli interessi che lei ha manifestato accedendo alle pagine ed utilizzando i servizi disponibili su questo sito.

Nelle pagine del sito ove sono esplicitamente raccolti i suoi dati personali, troverà riportate laddove necessario le ulteriori specifiche Informative privacy, nonché i metodi per l'acquisizione del suo consenso nei casi in cui il titolare ricorre a tale base giuridica di trattamento.

Base giuridica

Il trattamento dei suoi dati personali verrà effettuato sulla base di una o più delle seguenti condizioni. In particolare, i trattamenti effettuati per le finalità sopra descritte, che riguardano:

· punto 1 e punto 2, hanno come base giuridica la necessità di dare esecuzione alle sue espresse richieste di ricevere un servizio direttamente disponibile tramite il sito: si tratta dunque di conferimento di dati strettamente necessari e connessi ad una fase pre-contrattuale e/o contrattuale ovvero funzionale a dare riscontro ad una sua specifica richiesta, come tali i dati di volta in volta raccolti sono obbligatori e, qualora non intenda fornirli, non sarà possibile erogare il servizio o dare risposta a quanto da lei richiesto;

· punto 3, avranno come base giuridica la necessità di rispettare un obbligo di legge quale ad esempio l'obbligo di attuare misure di sicurezza previste da leggi specifiche del settore bancario/finanziario applicabili per determinati servizi erogati tramite il sito e come tali questi dati e relativi trattamenti sono obbligatori;

· punto 4, trattandosi di dati anonimizzati, ossia dati dai quali non risulta possibile re-identificare, anche indirettamente, una persona fisica, tali dati non sono più dati personali, pertanto i relativi trattamenti sono sottratti alla applicazione della normativa privacy e non risulta necessaria una particolare base giuridica

· punti 5, 6 e 7, avranno come base giuridica il suo consenso informato e libero, che le sarà richiesto in apposite pagine del sito e preceduto da specifica nostra informativa o tramite cookie (vedasi sezione dedicata alla cookie policy). In tal caso il conferimento dei dati è assolutamente libero, ed in assenza del suo consenso i dati non saranno in alcun modo raccolti ed utilizzati per tali finalità. Qualora abbia fornito il consenso potrà revocarlo in qualunque momento ed a partire dalla revoca i dati non saranno ulteriormente trattati per tali finalità. Per massima chiarezza le evidenziamo che la revoca del consenso non ha effetti retroattivi sui dati trattati prima della revoca stessa.

Inoltre qualora lei abbia una età inferiore ai 16 anni, per il trattamento dei suoi dati per queste finalità sarà necessario raccogliere l'autorizzazione da parte del titolare della responsabilità genitoriale nei suoi confronti.

Laddove il titolare possa avvalersi di altra base giuridica (legittimo interesse, pubblico interesse...), le sarà fornita apposita e specifica Informativa.

Modalità di trattamento, misure di sicurezza e tempi di conservazione

Tutti i dati verranno trattati in formato prevalentemente elettronico. I dati personali nonché ogni altra eventuale informazione associabile, direttamente od indirettamente, ad un utente determinato, sono raccolti e trattati applicando le misure di sicurezza tecniche e organizzative tali da garantire un livello di sicurezza adeguato al rischio, tenendo conto dello stato dell'arte e dei costi di attuazione, o, ove previste, misure di sicurezza prescritte da apposita normativa quale a titolo di esempio non esaustivo: misure previste da applicabili provvedimenti emessi dell'Autorità Garante per la protezione dati personali o da normative e regolamenti specifici per il settore bancario/finanziario e saranno accessibili solo al personale specificamente autorizzato.

Proprio in riferimento agli aspetti di protezione dei dati personali, lei è invitato, ai sensi dell'art. 33 del GDPR a segnalare al titolare eventuali circostanze o eventi dai quali possa discendere una potenziale "violazione dei dati personali (data breach)" al fine di consentire una immediata valutazione e l'adozione di eventuali azioni volte a contrastare tale evento, inviando una comunicazione a databreach@iccrea.bcc.it . Si ricorda che per violazione dati personali si intende "la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai dati personali trasmessi, conservati o comunque trattati".

Le misure adottate dal titolare non esimono l'utente/cliente dal prestare la necessaria attenzione all'utilizzo, ove richiesto, di password/PIN di complessità adeguata, che dovrà aggiornare periodicamente nonché custodire con attenzione e rendere inaccessibili ad altri, al fine di evitarne usi impropri e non autorizzati.

I dati personali trattati verranno conservati in una forma che consenta l'identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati, fatta salva la necessità di conservarli per un periodo maggiore a seguito di richieste da parte delle Autorità competenti in materia di prevenzione e prosecuzione di reati o, comunque per far valere o difendere un diritto in sede giudiziaria.

Categorie di Destinatari dei dati personali

I dati personali saranno trattati dal personale specificamente autorizzato da parte del titolare nonché da soggetti terzi, anche eventualmente stabiliti in paesi esteri rispetto l'Unione Europea, solo qualora ciò sia necessario per esigenze di operatività e manutenzione del sito e dei servizi messi a disposizione tramite il sito stesso, fatti salvi gli eventuali obblighi previsti da disposizioni di legge (es: ispezioni dell' Autorità fiscale).

In nessun caso essi saranno invece diffusi al pubblico.

Come previsto dal GDPR, il titolare provvede a nominare quali responsabili di trattamento dati personali le società terze che svolgono in tutto o in parte le attività in oggetto esclusivamente per conto del titolare. Nel caso di coinvolgimento di soggetti terzi stabiliti in paesi esteri rispetto l'Unione Europea, per il relativo trasferimento di dati all'estero sono adottate le garanzie appropriate corrispondenti alle decisioni di adeguatezza emesse dalla Commissione Europea e/o dall'Autorità Garante nazionale per la protezione dei dati personali di volta in volta adeguate al caso. Ulteriori informazioni riguardo i casi di eventuali trasferimenti di dati verso paesi esteri rispetto l'Unione Europea e le relative garanzie adottate, nonché informazioni riguardo le società nominate responsabili di trattamento dati personali, possono essere richieste al DPO.

I dati personali forniti dagli utenti che inoltrano richieste di invio di materiale informativo (documentazione varia, relazioni, risposte a quesiti, pubblicazioni, ecc.) sono utilizzati al solo fine di eseguire il servizio o la prestazione richiesta e sono comunicati a terzi nel solo caso in cui ciò sia a tal fine necessario (esempio: servizio di spedizione delle pubblicazioni).

Diritti degli interessati

In relazione ai trattamenti dei suoi dati personali svolti tramite questo sito, in ogni momento, in qualità di interessato potrà esercitare i diritti previsti dal GDPR. In particolare potrà:

· accedere ai suoi dati personali, ottenendo evidenza delle finalità perseguite da parte del titolare, delle categorie di dati coinvolti, dei destinatari a cui gli stessi possono essere comunicati, del periodo di conservazione applicabile, dell'esistenza di processi decisionali automatizzati, compresa la profilazione, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze possibili per l'interessato, ove non già indicato nel testo di questa Informativa;

· ottenere senza ritardo la rettifica dei dati personali inesatti che la riguardano;

· ottenere, nei casi previsti dalla legge, la cancellazione dei suoi dati;

· ottenere la limitazione del trattamento o di opporsi allo stesso, quando ammesso in base alle previsioni di legge applicabili al caso specifico;

· nei casi previsti dalla legge richiedere la portabilità dei dati che lei ha fornito al titolare, vale a dire di riceverli in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ed anche richiedere di trasmettere tali dati ad un altro titolare, se tecnicamente fattibile;

· ove lo ritenga opportuno, proporre reclamo all'autorità di controllo.

Per i trattamenti di dati personali per i quali la base giuridica è il consenso, potrà sempre revocarlo ed in particolare esercitare il diritto di opposizione al marketing diretto.

Per esercitare tali diritti, basterà contattare il DPO facendo riferimento ai dati di contatto riportati all'inizio di questa Informativa.

Per avere ulteriori informazioni in ordine ai suoi diritti ed alla disciplina sulla privacy in generale La invitiamo a visitare il sito web dell'Autorità Garante per la protezione dei dati personali, all'indirizzo http://www.garanteprivacy.it/

Informativa pubblicata in data: 25 maggio 2018