Informativa sulla Privacy
Ultimo aggiornamento: 2026-05-03
1. Titolare del trattamento
Il Titolare del trattamento dei dati è Cortinovis Brian — P.IVA 04001500166 — con sede legale in Via Aldo Moro 12b, 24010 Sedrina (BG), Italia.
Email: info@touracore.com Telefono: +39 324 0546902 Responsabile Protezione Dati (DPO): info@touracore.com
2. Tipologie di dati trattati
Raccogliamo e trattiamo i seguenti dati personali:
- Dati di registrazione: nome, cognome, email, password (hashed).
- Dati di utilizzo: IP address, user agent, pagine visitate, timestamp.
- Dati di prenotazione: nome ospiti, date, preferenze, documenti identità quando richiesti dalla legge.
- Dati di pagamento: tokenizzati via Stripe, non memorizziamo numeri carta.
- Cookie e tecnologie simili: vedi Cookie Policy.
3. Finalità del trattamento
I dati sono trattati per:
- Esecuzione del contratto (Art. 6(1)(b) GDPR): fornire il servizio di prenotazione.
- Obblighi legali (Art. 6(1)(c) GDPR): fatturazione, antiriciclaggio, registrazione ospiti, SDI, tassa di soggiorno.
- Interesse legittimo (Art. 6(1)(f) GDPR): sicurezza, prevenzione frodi, analytics aggregate.
- Consenso (Art. 6(1)(a) GDPR): marketing, newsletter, cookie non essenziali.
4. Base giuridica
Ogni trattamento si basa su almeno una delle basi giuridiche indicate in sezione 3.
5. Periodo di conservazione
| Tipologia | Retention |
|---|---|
| Account attivo | Fino alla cancellazione |
| Account cancellato | 30 giorni soft delete, poi hard delete |
| Fatture e documenti fiscali | 10 anni (DPR 917/1986) |
| Log di sicurezza | 12 mesi |
| Backup | 90 giorni |
6. Destinatari dei dati
I dati possono essere condivisi con:
- Sub-processor: vedi elenco completo.
- Autorità pubbliche: su richiesta legittima.
- Partner commerciali: solo con consenso esplicito.
Nessun trasferimento extra-UE senza clausole contrattuali standard (SCC).
7. Diritti dell'interessato
Ai sensi degli Artt. 15-22 GDPR, hai diritto a:
- Accesso ai tuoi dati
- Rettifica di dati inesatti
- Cancellazione ("diritto all'oblio")
- Limitazione del trattamento
- Portabilità in formato strutturato (JSON)
- Opposizione al trattamento
- Revoca del consenso in qualsiasi momento
Esercita questi diritti da /account/privacy o scrivendo a info@touracore.com.
Hai diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: crittografia AES-256-GCM at-rest, TLS 1.3 in-transit, RLS database-level, audit log append-only, MFA disponibile, penetration test annuale.
9. Minori
Il servizio non è destinato a minori di 16 anni. Per minori è richiesto consenso del genitore/tutore.
10. Modifiche
Aggiornamenti a questa informativa sono notificati via email agli utenti registrati e tramite banner sul sito. La versione corrente è consultabile su /legal/privacy.
Versione template: 7bb220bf8aaa16a1