01 Titolare del trattamento
Il Titolare del trattamento dei dati personali è Umberto Coppola Bottazzi, gestore del Bed & Breakfast a conduzione familiare (non imprenditoriale) denominato «B&B Sunny's House».
- Titolare
- Umberto Coppola Bottazzi
- Sede
- Via Berengario da Carpi 5 — 40141 Bologna (BO), Italia
- Codice fiscale
- CPPMRT90C11F839H
- berengario2024@gmail.com
- Telefono
- +39 353 481 8662
- CIN · CIR
- IT037006C1AH8RGEDP · 037006-BB-01276
La nomina di un Responsabile della protezione dei dati (DPO) non è richiesta in quanto non ricorrono le condizioni previste dall'art. 37 del GDPR: la struttura non è un ente pubblico, non effettua un monitoraggio regolare e sistematico degli interessati su larga scala e non tratta categorie particolari di dati su larga scala.
Per qualsiasi chiarimento relativo alla presente informativa o per l'esercizio dei diritti descritti alla sezione 08, è possibile contattare il Titolare all'indirizzo email berengario2024@gmail.com.
02 Navigazione sul sito web
Assenza di cookie e strumenti di profilazione
Questo sito web non impiega cookie tecnici, analitici, di profilazione o di terze parti. Non sono presenti pixel pubblicitari, tag manager o moduli compilabili. La rilevazione statistica descritta più avanti è effettuata senza cookie e senza identificatori persistenti. La verifica dell'assenza di tali componenti può essere effettuata in qualsiasi momento con le modalità descritte nella Cookie Policy.
Dati tecnici memorizzati nel dispositivo
L'unica informazione salvata riguarda la preferenza della lingua (IT/EN) selezionata dall'utente. Tale parametro è conservato
nel localStorage del browser alla voce sunny-lang con valore fisso it oppure
en. Si tratta di un dato privo di capacità identificativa che non viene inviato ai nostri server né ceduto a terzi.
Infrastruttura di hosting
I contenuti del sito sono erogati tramite file statici ospitati sull'infrastruttura Amazon Web Services (Amazon S3 con distribuzione CloudFront) all'interno dell'Unione Europea. AWS opera in qualità di Responsabile del trattamento ex art. 28 GDPR. La registrazione dei log di accesso IP sui server è disattivata. Il sito adotta esclusivamente il protocollo sicuro HTTPS.
Statistiche di traffico
Al fine di conoscere l'affluenza al sito e le pagine di maggiore interesse, è impiegato il servizio Umami, fornito da Umami Software, Inc. Il servizio non impiega cookie, non genera identificatori persistenti e non consente di seguire l'utente attraverso siti diversi. Per ciascuna pagina consultata sono trasmessi l'indirizzo e il titolo della pagina, l'eventuale sito di provenienza, la lingua del browser, la risoluzione dello schermo e il paese. Quest'ultimo è dedotto dall'indirizzo IP dell'utente, che raggiunge pertanto i server del fornitore unitamente alla richiesta: l'indirizzo non è registrato da questo sito, i cui log di accesso sono disattivati, e non compare tra le statistiche consultabili dal Titolare, il quale visualizza il solo paese di provenienza. I dati sono conservati per sei mesi, decorsi i quali vengono eliminati.
La base giuridica del trattamento è il legittimo interesse del Titolare a conoscere in forma aggregata l'andamento del proprio sito (art. 6.1.f GDPR). Poiché il trattamento non comporta né l'archiviazione di informazioni nel dispositivo dell'utente né l'accesso a informazioni ivi archiviate, non ricorre il presupposto del consenso di cui all'art. 122 del Codice in materia di protezione dei dati personali. Il fornitore opera in qualità di Responsabile del trattamento ex art. 28 GDPR e i dati sono trattati su server situati nell'Unione Europea.
Lo script di rilevazione e l'indirizzo di raccolta delle statistiche sono erogati dal dominio di questo sito, sicché il browser dell'utente non contatta alcun dominio di terze parti; le richieste sono poi inoltrate dall'infrastruttura del Titolare ai server del fornitore, con l'indirizzo IP dell'utente. La rilevazione è disattivata per gli utenti il cui browser trasmetta il segnale «Do Not Track»; le modalità di esclusione volontaria sono indicate nella Cookie Policy.
Integrazione mappe esterne
Nella sezione «Il quartiere» è integrata una mappa interattiva fornita da OpenStreetMap (OpenStreetMap Foundation). L'interazione con tale elemento comporta la necessaria trasmissione dell'indirizzo IP dell'utente verso i server del fornitore per il caricamento dei riquadri grafici. La base giuridica del trattamento è il legittimo interesse del Titolare nell'indicare la posizione esatta della struttura (art. 6.1.f GDPR).
Il servizio OpenStreetMap è stato selezionato in quanto non impiega cookie né strumenti di profilazione commerciale. Il riquadro è configurato secondo i seguenti criteri:
- Inibizione della trasmissione della pagina di provenienza (referrer disattivato);
- Isolamento del contesto dell'iframe al fine di impedire qualsiasi lettura o scrittura sulla memoria del browser dell'utente.
L'informativa completa di OpenStreetMap è consultabile su osmfoundation.org.
Collegamenti verso piattaforme esterne
I collegamenti a Booking.com, Airbnb, Google Maps e WhatsApp costituiscono meri link ipertestuali esterni. Il trattamento dei dati su tali piattaforme decorre esclusivamente dal momento dell'accesso da parte dell'utente ed è regolato dalle rispettive privacy policy.
03 Contatti e comunicazioni
L'invio facoltativo e volontario di messaggi tramite posta elettronica, WhatsApp o contatto telefonico comporta l'acquisizione dei dati forniti dal richiedente (nome, recapiti, date richieste, numero di ospiti ed eventuali note contenute nella comunicazione).
- Finalità: Riscontro alle richieste di informazione, elaborazione dei preventivi ed evasione della prenotazione.
- Base giuridica: Esecuzione di misure precontrattuali o contrattuali adottate su richiesta dell'interessato (art. 6.1.b GDPR).
- Conservazione: Le comunicazioni che non sfociano in una prenotazione vengono eliminate entro dodici mesi. Le richieste connesse a prenotazioni concluse seguono i tempi indicati alla sezione 04.
Note informative sui canali di contatto:
- WhatsApp: Il servizio è gestito da Meta Platforms Ireland Ltd. Sebbene il contenuto sia protetto da cifratura end-to-end, il fornitore tratta i metadati di connessione secondo la propria informativa, anche tramite infrastrutture situate al di fuori dello Spazio Economico Europeo.
- Posta elettronica: Il servizio email è gestito tramite la piattaforma fornita da Google Ireland Limited, con archiviazione dei messaggi sui server del provider.
04 Trattamento dati durante il soggiorno
a) Gestione della prenotazione e dell'accoglienza
Trattamento dei dati identificativi e di contatto per l'organizzazione ed erogazione dei servizi di soggiorno. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
b) Comunicazione obbligatoria alla Questura
In adempimento a quanto disposto dall'art. 109 del T.U.L.P.S., le generalità complete degli ospiti ed i dettagli del documento di identità vengono trasmessi all'Autorità di Pubblica Sicurezza tramite il portale «Alloggiati Web» del Ministero dell'Interno entro 24 ore dall'arrivo (o entro 6 ore per soggiorni inferiori ad una giornata). Base giuridica: adempimento di un obbligo legale (art. 6.1.c GDPR). Tale comunicazione ha natura obbligatoria.
Si precisa che non viene effettuata né conservata alcuna fotocopia, scansione o riproduzione digitale dei documenti di identità. I dati vengono acquisiti previa presa visione del documento originale e trasmessi direttamente al portale ministeriale.
c) Rilevazione statistica del movimento turistico
Trasmissione alla Regione Emilia-Romagna (tramite applicativo Ross1000) e all'ISTAT dei dati aggregati ed anagrafici relativi al movimento degli ospiti. Base giuridica: obbligo di legge (art. 6.1.c GDPR).
d) Adempimenti di natura fiscale e contabile
Emissione e conservazione della documentazione contabile e fiscale inerente al soggiorno. Base giuridica: obbligo di legge (art. 6.1.c GDPR).
e) Gestione dell'Imposta di Soggiorno
Riscossione e riversamento dell'Imposta di Soggiorno al Comune di Bologna con rendicontazione periodica. Base giuridica: obbligo di legge e regolamento comunale vigente.
In adempimento all'art. 9 del Regolamento comunale, la documentazione informativa del Comune di Bologna in materia di imposta di soggiorno — tariffe, durata dell'applicazione e casi di esenzione — è esposta all'interno della struttura ed è consultabile sul sito istituzionale dell'ente all'indirizzo comune.bologna.it.
In caso di richiesta di esenzione dall'imposta per motivi sanitari (assistenza o cure presso strutture ospedaliere), il regolamento comunale impone l'acquisizione della idonea certificazione medica. Tali documentazioni, contenenti dati relativi alla salute, sono trattate esclusivamente per motivi di interesse pubblico rilevante in materia tributaria (art. 9.2.g GDPR e art. 2-sexies del Codice Privacy). La certificazione è custodita dal Titolare per il solo tempo che separa la consegna da parte dell'ospite dalla trasmissione al Comune, che ha luogo in occasione della comunicazione trimestrale. Nessuna copia della documentazione medica viene archiviata dal Titolare a seguito della sua trasmissione all'ente comunale.
Periodo di conservazione dei dati
- Documentazione contabile e fiscale: 10 anni (art. 2220 del Codice Civile).
- Atti relativi all'imposta di soggiorno: 5 anni (termini di accertamento del regolamento comunale).
- Ricevute di trasmissione al portale Alloggiati Web: 5 anni.
05 Prenotazioni tramite terze parti
Qualora la prenotazione sia effettuata tramite portali intermediari (es. Booking.com, Airbnb), tali soggetti agiscono in qualità di Titolari autonomi del trattamento per le attività svolte sulle rispettive piattaforme. I dati trasmessi al B&B a seguito della conferma vengono trattati secondo quanto indicato nelle sezioni 03 e 04 della presente informativa.
06 Destinatari dei dati
I dati raccolti potranno essere comunicati a:
- Ministero dell'Interno e Questura di Bologna (adempimento obblighi di pubblica sicurezza);
- Regione Emilia-Romagna ed ISTAT (rilevazioni statistiche ufficiali);
- Comune di Bologna — Ufficio Imposta di Soggiorno (gestione e controllo tributario);
- Amazon Web Services (fornitore dei servizi di hosting statico del sito);
- Umami Software, Inc. (fornitore del servizio di statistiche di traffico del sito);
- Google Ireland Limited (gestore dei servizi di posta elettronica);
- Meta Platforms Ireland Ltd. (gestore del canale di comunicazione WhatsApp, se utilizzato dall'utente);
- Consulenti fiscali e contabili, per lo svolgimento delle attività amministrative di legge.
I dati non saranno in alcun caso oggetto di diffusione, vendita o cessione a terzi a fini commerciali, né sottoposti a processi decisionale automatizzati o profilazione.
07 Trasferimenti extra UE
I servizi di web hosting e la rilevazione statistica sono erogati su server collocati all'interno dell'Unione Europea. Alcuni fornitori (Google, Meta, Umami Software) hanno tuttavia sede al di fuori dello Spazio Economico Europeo e possono accedere ai dati dall'estero o trasferirli: tali trattamenti avvengono sulla base delle Decisioni di Adeguatezza della Commissione Europea ovvero mediante l'adozione di Clausole Contrattuali Standard (Standard Contractual Clauses).
08 Diritti dell'interessato
Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 del GDPR, tra cui:
- Chiedere l'accesso ai propri dati personali e l'estrazione di copia degli stessi;
- Ottenere la rettifica dei dati inesatti o l'integrazione di quelli incompleti;
- Richiedere la cancellazione dei dati nei casi previsti dall'art. 17 GDPR;
- Richiedere la limitazione del trattamento o opporsi allo stesso;
- Richiedere la portabilità dei dati in formato strutturato e di uso comune.
Si precisa che il diritto alla cancellazione non potrà essere esercitato per i dati la cui conservazione è imposta da vincoli di legge (es. obblighi fiscali e comunicazioni di pubblica sicurezza).
Le richieste vanno rivolte a berengario2024@gmail.com. Il Titolare fornisce riscontro senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, ai sensi dell'art. 12.3 del GDPR; tale termine può essere prorogato di due mesi in caso di particolare complessità, dandone comunicazione motivata all'interessato entro il primo mese. Gli interessati hanno altresì il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (garanteprivacy.it).
09 Misure di sicurezza
Ai sensi dell'art. 32 GDPR, il Titolare adotta idonee misure di sicurezza tecniche ed organizzative, tra cui:
- Autenticazione informatica a due fattori ed adozione di credenziali di accesso complesse;
- Cifratura dei dispositivi di custodia dei dati;
- Limitazione dell'accesso ai dati al solo personale preposto alla gestione dell'ospitalità;
- Assenza di archivi cartacei o copie digitali non necessarie dei documenti di identità;
- Cancellazione sistematica dei dati al termine dei periodi di conservazione previsti.
10 Modifiche all'informativa
La presente informativa può essere soggetta ad aggiornamenti. La versione pubblicata su questo sito è quella attualmente in vigore.