Informativa sulla privacy
Ultimo aggiornamento: 14 settembre 2026
La protezione dei vostri dati personali è importante per noi. La presente informativa spiega quali dati raccogliamo quando visitate apartmaniduceomis.com e quando prenotate un alloggio presso di noi, perché li raccogliamo e quali diritti vi spettano ai sensi del Regolamento generale sulla protezione dei dati (UE) 2016/679 (GDPR) e della legge croata di attuazione del Regolamento generale sulla protezione dei dati (Zakon o provedbi Opće uredbe o zaštiti podataka).
1. Titolare del trattamento
- Apartmani Toni, Daniela Tafra
- Indirizzo: Duće Rogač IV, 21311 Duće, Hrvatska
- E-mail: danielatafra@gmail.com
- Telefono: +385 95 199 9013
Per qualsiasi domanda sul trattamento dei dati personali e per l'esercizio dei vostri diritti potete contattarci all'indirizzo e-mail o postale sopra indicato.
2. Quali dati raccogliamo
- Dati del modulo di prenotazione: nome e cognome, indirizzo e-mail, numero di telefono, paese, numero di adulti e bambini, date del soggiorno e il vostro messaggio.
- Dati delle comunicazioni: contenuto delle e-mail, delle telefonate o dei messaggi WhatsApp che ci inviate.
- Dati per la registrazione del soggiorno: all'arrivo, come previsto dalla legge, raccogliamo i dati della carta d'identità o del passaporto (nome e cognome, data e luogo di nascita, cittadinanza, tipo e numero del documento, residenza) per la registrazione degli ospiti nel sistema eVisitor.
- Dati di pagamento: importo e data del versamento dell'acconto e i dati dell'ordinante visibili sul bonifico bancario.
- Dati tecnici: indirizzo IP, tipo di browser e ora di accesso, registrati dal server per motivi di sicurezza e per il corretto funzionamento del sito.
Non raccogliamo categorie particolari di dati personali e non utilizziamo strumenti di analisi, pubblicità o profilazione dei visitatori.
3. Finalità e basi giuridiche del trattamento
- Gestione della richiesta e della prenotazione, comunicazione con voi ed esecuzione del contratto di alloggio: art. 6, par. 1, lett. b) GDPR (misure precontrattuali adottate su vostra richiesta ed esecuzione del contratto).
- Registrazione degli arrivi e delle partenze degli ospiti (eVisitor), calcolo della tassa di soggiorno e tenuta dei registri e dei documenti contabili: art. 6, par. 1, lett. c) GDPR (obbligo legale previsto dalla normativa della Repubblica di Croazia).
- Sicurezza del sito, prevenzione degli abusi e tutela dei nostri diritti: art. 6, par. 1, lett. f) GDPR (legittimo interesse).
- Cookie per memorizzare la lingua e visualizzazione della mappa di Google: art. 6, par. 1, lett. a) GDPR (il vostro consenso), che potete revocare in qualsiasi momento.
4. Conferimento obbligatorio dei dati
Nome, e-mail e telefono sono necessari per gestire la vostra richiesta di prenotazione. Senza questi dati non possiamo contattarvi né confermare la prenotazione. I dati per la registrazione del soggiorno sono previsti dalla legge e senza di essi non è possibile fornire il servizio di alloggio.
5. Destinatari dei dati
Non vendiamo i vostri dati e non li cediamo a terzi per finalità di marketing. I dati possono essere accessibili esclusivamente a:
- fornitori di servizi di hosting e di posta elettronica, che trattano i dati per nostro conto sulla base di un accordo sul trattamento dei dati;
- autorità competenti, quando previsto dalla legge (sistema eVisitor, ente turistico, amministrazione fiscale, polizia);
- studio di contabilità, se ne usufruiamo, per l'adempimento degli obblighi fiscali e contabili;
- alle piattaforme Booking.com e Airbnb inviamo solo le date occupate, senza alcun dato personale, per evitare doppie prenotazioni;
- Google, ma solo se prestate il consenso alla visualizzazione della mappa;
- Meta (WhatsApp), se ci contattate voi stessi tramite WhatsApp.
6. Trasferimento dei dati al di fuori del SEE
Alcuni fornitori di servizi (ad es. Google o Meta) possono trattare i dati al di fuori dello Spazio economico europeo. In tali casi il trasferimento si basa su una decisione di adeguatezza della Commissione europea (EU-US Data Privacy Framework) o su clausole contrattuali standard.
7. Per quanto tempo conserviamo i dati
- Richieste di prenotazione non confermate, richieste rifiutate e annullate: vengono cancellate automaticamente 12 mesi dopo la data di partenza prevista.
- Prenotazioni confermate: vengono conservate per la durata del rapporto contrattuale e successivamente per il periodo previsto dalla normativa fiscale e contabile e dalla normativa sulla registrazione degli ospiti.
- Corrispondenza: al massimo 2 anni dall'ultimo contatto, salvo che sia necessaria per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
- Registri tecnici del server: per un breve periodo, di norma non superiore a 30 giorni.
- Cookie: secondo la durata indicata nella tabella seguente.
9. I vostri diritti
Ai sensi del GDPR avete il diritto di:
- accedere ai vostri dati personali e ottenerne una copia (art. 15);
- ottenere la rettifica di dati inesatti o incompleti (art. 16);
- ottenere la cancellazione dei dati, salvo quando siamo tenuti a conservarli per legge (art. 17);
- ottenere la limitazione del trattamento (art. 18);
- alla portabilità dei dati (art. 20);
- opporvi al trattamento basato sul legittimo interesse (art. 21);
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (art. 7).
Potete inviare la richiesta a danielatafra@gmail.com. Risponderemo senza ingiustificato ritardo e comunque entro un mese. Per proteggere i vostri dati potremmo chiedervi di confermare la vostra identità.
10. Diritto di reclamo
Se ritenete che il trattamento dei vostri dati violi la normativa, avete il diritto di presentare reclamo all'autorità di controllo: Agencija za zaštitu osobnih podataka (Autorità croata per la protezione dei dati personali, AZOP), Selska cesta 136, 10000 Zagabria, www.azop.hr. Potete inoltre presentare reclamo all'autorità di controllo dello Stato membro dell'UE in cui risiedete o lavorate (in Italia: Garante per la protezione dei dati personali).
11. Sicurezza dei dati
Il sito utilizza una connessione cifrata (HTTPS). Ai dati delle prenotazioni ha accesso solo il proprietario, tramite un'area di amministrazione protetta da password. Adottiamo misure tecniche e organizzative adeguate per prevenire accessi non autorizzati, perdita o uso improprio dei dati.
12. Processo decisionale automatizzato
Non adottiamo decisioni basate unicamente su un trattamento automatizzato, compresa la profilazione. Su ogni richiesta di prenotazione decide personalmente il proprietario.
13. Modifiche all'informativa sulla privacy
Possiamo aggiornare periodicamente la presente informativa. La versione in vigore è sempre pubblicata su questa pagina, con l'indicazione della data dell'ultima modifica.
