Informativa sul trattamento dei dati personali

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

La presente informativa è resa ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 (di seguito “GDPR”), del D.Lgs. 30 giugno 2003, n. 196, così come modificato dal D.Lgs. 101/2018 (di seguito “Codice Privacy”), nonché in conformità ai provvedimenti e alle Linee guida emanate dall’Autorità Garante per la Protezione dei Dati Personali.

Essa descrive le modalità di trattamento dei dati personali degli utenti che consultano e utilizzano il sito internet dell’Hotel Palazzo Giancola.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali, ai sensi dell’art. 4, par. 7 GDPR, è Da Biagio Hospitality S.r.l., proprietaria dell’Hotel Palazzo Giancola, con sede legale in Contrada Sant’Elia km 1, 71016 San Severo (FG), P. IVA e C.F. 04525330710.

Il Titolare può essere contattato ai seguenti recapiti:

2. Responsabile della Protezione dei Dati (DPO)

Ai sensi degli articoli 37, 38 e 39 GDPR, il Titolare ha valutato che non ricorrono i presupposti per la nomina di un Responsabile della Protezione dei Dati (DPO), in quanto i trattamenti effettuati non rientrano nelle ipotesi di obbligatorietà previste dalla normativa.

3. Tipologie di dati personali trattati

Il Titolare tratta dati personali comuni, ai sensi dell’art. 4 GDPR, forniti volontariamente dall’utente attraverso il sito web, quali:

  • dati identificativi (nome e cognome);

  • dati di contatto (numero di telefono, indirizzo email);

  • dati relativi alla localizzazione (città);

  • dati relativi all’organizzazione del soggiorno (date di soggiorno, numero di adulti e bambini);

  • dati facoltativi (nome dell’azienda);

  • dati di navigazione, tra cui indirizzo IP e log tecnici.

Non vengono trattati dati particolari ai sensi dell’art. 9 GDPR né dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR.

4. Finalità del trattamento

I dati personali sono trattati nel rispetto dei principi di cui all’art. 5 GDPR (liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione) per le seguenti finalità:

  • consentire all’utente di inviare richieste di informazioni tramite il sito;

  • gestire le prenotazioni delle camere e i relativi adempimenti precontrattuali;

  • organizzare e gestire il soggiorno presso la struttura alberghiera;

  • rispondere a richieste specifiche dell’utente e fornire comunicazioni precontrattuali.

5. Base giuridica del trattamento

Il trattamento dei dati personali è lecito ai sensi dell’art. 6 GDPR ed è fondato sulle seguenti basi giuridiche:

  • esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR);

  • consenso dell’interessato (art. 6, par. 1, lett. a GDPR), espresso mediante l’invio volontario dei moduli presenti sul sito;

  • interesse legittimo del Titolare (art. 6, par. 1, lett. f GDPR) alla corretta gestione delle richieste e delle prenotazioni, nel rispetto dei diritti e delle libertà fondamentali dell’interessato.

6. Modalità del trattamento e sicurezza dei dati

Il trattamento dei dati personali è effettuato mediante strumenti elettronici e cartacei, nel rispetto di quanto previsto dagli articoli 24, 25 e 32 GDPR.

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, al fine di prevenire accessi non autorizzati, perdita, distruzione o divulgazione dei dati personali.

I dati sono trattati nel rispetto dei principi di integrità e riservatezza di cui all’art. 5 GDPR e sono conservati su infrastrutture ubicate all’interno dell’Unione Europea.

Non sono effettuati processi decisionali automatizzati né attività di profilazione ai sensi dell’art. 22 GDPR.

7. Destinatari dei dati

I dati personali possono essere comunicati, nei limiti delle finalità sopra indicate, a:

  • personale interno autorizzato al trattamento ai sensi dell’art. 29 GDPR;

  • consulenti e professionisti esterni (es. commercialista);

  • autorità pubbliche e organismi di vigilanza, nei casi previsti dalla legge.

I dati non sono oggetto di diffusione.

8. Responsabili del trattamento e servizi esterni

Per esigenze organizzative e tecniche, il Titolare si avvale di fornitori esterni che trattano dati personali per suo conto, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR, tra cui:

  • sistema di channel manager “Welcome” di Passepartout;

  • fornitori di servizi email;

  • provider di hosting web;

  • software gestionale alberghiero.

9. Trasferimento dei dati verso Paesi terzi

I dati personali non sono trasferiti verso Paesi terzi o organizzazioni internazionali, ai sensi degli articoli 44 e seguenti GDPR.

10. Periodo di conservazione dei dati

I dati personali sono conservati per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per cui sono stati raccolti, in conformità all’art. 5, par. 1, lett. e GDPR, e in particolare:

  • dati relativi alle prenotazioni: 12 mesi;

  • dati fiscali e contabili: 10 anni, ai sensi della normativa civilistica e fiscale vigente;

  • dati di contatto: 10 anni.

11. Conferimento dei dati

Il conferimento dei dati personali è necessario per l’invio delle richieste e delle prenotazioni tramite il sito.
Il mancato conferimento dei dati obbligatori, ad eccezione del campo “Azienda”, comporta l’impossibilità di procedere con l’invio del modulo e con la gestione della richiesta.

12. Cookie e strumenti di tracciamento

Il sito utilizza cookie tecnici, analitici e di terze parti, nel rispetto della normativa vigente e delle Linee guida cookie e altri strumenti di tracciamento emanate dal Garante per la Protezione dei Dati Personali in data 10 giugno 2021.

Per maggiori informazioni si rimanda alla Cookie Policy dedicata, nonché alle impostazioni del cookie banner.

13. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 GDPR, tra cui:

  • diritto di accesso;

  • diritto di rettifica;

  • diritto alla cancellazione (diritto all’oblio);

  • diritto di limitazione del trattamento;

  • diritto di opposizione;

  • diritto alla portabilità dei dati;

  • diritto di revocare il consenso prestato.

È inoltre riconosciuto il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali, ai sensi dell’art. 77 GDPR.

Le richieste possono essere inviate all’indirizzo: info@hotelpalazzogiancola.it.

14. Legge applicabile e foro competente

La presente informativa è disciplinata dal Regolamento (UE) 2016/679 (GDPR), dal D.Lgs. 196/2003 e successive modifiche, nonché dalla normativa italiana applicabile.

Per ogni controversia relativa al trattamento dei dati personali è competente il foro del luogo in cui ha sede il Titolare del trattamento, salvo diversa disposizione inderogabile di legge.

15. Aggiornamenti dell’informativa

La presente informativa potrà essere soggetta a modifiche e aggiornamenti in conformità a eventuali novità normative o a variazioni delle attività di trattamento.
Si invita l’utente a consultarla periodicamente.

Ultimo aggiornamento: 30 gennaio 2026