POLITICA INTEGRATA SULLA PRIVACY, SUI COOKIE E SULLA GOVERNANCE DEI DATI
Ultima revisione: Marzo 2026
1. Principi Fondamentali e Impegno Aziendale
Presso l’Hotel Belair, identificato dal Codice Identificativo Nazionale (CIN) IT063080A1IKZVFQ69, la protezione dei dati personali è integrata nel tessuto stesso della nostra ospitalità di lusso. Riconosciamo che i nostri ospiti ci affidano non solo il loro comfort fisico, ma anche le loro informazioni personali più sensibili. Questa politica funge da dichiarazione formale del nostro impegno verso i principi di liceità, correttezza e trasparenza. In conformità con l’Articolo 5 del GDPR, assicuriamo che ogni trattamento dei dati sia limitato a quanto necessario per le finalità specificate e che vengano adottate tutte le misure tecniche e organizzative per prevenire accessi non autorizzati o violazioni dei dati. Questo documento fornisce una visione globale del ciclo di vita dei nostri dati, coprendo ogni interazione digitale su belair.it e ogni punto di contatto fisico all’interno della nostra struttura sulla scogliera di Sorrento.
2. Identificazione Legale del Titolare del Trattamento
Il Titolare del Trattamento responsabile delle vostre informazioni è Hotel Belair S.r.l., persona giuridica costituita secondo il diritto italiano, con sede operativa principale in Via del Capo 29, 80067 Sorrento (NA), Italia. L’Hotel opera con il Codice Identificativo Nazionale univoco IT063080A1IKZVFQ69, che garantisce la nostra conformità alle normative nazionali sul turismo e sulla sicurezza. In qualità di Titolare, definiamo il “perché” e il “come” del trattamento dei vostri dati. Per garantire il massimo livello di controllo, abbiamo istituito un Ufficio per la Protezione dei Dati dedicato. Per qualsiasi richiesta formale in merito a questa politica o alla gestione delle vostre informazioni personali, potete contattare il nostro Referente Privacy tramite posta elettronica certificata (PEC) o tramite email standard a info@belair.it. Manteniamo un rigoroso registro interno delle attività di trattamento per garantire che ogni byte di dati che gestiamo sia tracciato e legalmente giustificato.
3. Basi Giuridiche Complete per il Trattamento
Il trattamento dei dati personali presso l’Hotel Belair non è mai arbitrario; è strettamente ancorato alle basi giuridiche stabilite dall’Articolo 6 del GDPR. In primo luogo, trattiamo i dati in base alla Necessità Contrattuale. Quando prenotate una camera o una suite con vista sul Golfo di Napoli, dobbiamo trattare i vostri dati identificativi e finanziari per adempiere alla nostra promessa di alloggio. In secondo luogo, una parte significativa del nostro trattamento è imposta da Obblighi Legali. In qualità di fornitore di ospitalità registrato (CIN IT063080A1IKZVFQ69), siamo legalmente tenuti dal “Testo Unico delle Leggi di Pubblica Sicurezza” italiano a comunicare i dettagli degli ospiti alla Polizia di Stato tramite il portale “Alloggiati Web”. Inoltre, ci basiamo sull’Interesse Legittimo per attività quali garantire la sicurezza dei nostri locali tramite TVCC, prevenire le frodi e condurre analisi interne per migliorare i nostri servizi a 5 stelle. In questi casi, eseguiamo un “test di bilanciamento” per garantire che i nostri interessi non prevalgano sui vostri diritti e libertà fondamentali. Infine, per attività come l’invio di newsletter promozionali o l’utilizzo di cookie di tracciamento non essenziali, ci basiamo esclusivamente sul vostro Consenso Esplicito. Possedete il diritto assoluto di revocare tale consenso in qualsiasi momento, tramite un semplice link di “annullamento dell’iscrizione” o contattando il nostro ufficio privacy, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
4. Tassonomia Dettagliata dei Dati Raccolti
I dati che raccogliamo sono categorizzati per garantire un controllo e una protezione granulari. I Dati di Navigazione vengono raccolti automaticamente dai server che ospitano belair.it; questi includono indirizzi IP, timestamp e stringhe del browser che sono necessari per l’erogazione tecnica del sito web. I Dati di Identificazione Personale includono nome, data di nascita, nazionalità e dettagli del passaporto, che sono essenziali per la registrazione “Alloggiati”. I Dati di Contatto includono email e numero di telefono, utilizzati per conferme di prenotazione e comunicazioni con il concierge. Gestiamo anche Dati Finanziari e Transazionali, inclusi token di carte di credito e indirizzi di fatturazione, elaborati tramite gateway conformi allo standard PCI-DSS per garantire la vostra sicurezza finanziaria. Nel contesto dell’ospitalità di lusso, potremmo trattare Categorie Particolari di Dati (dati sensibili) come definito nell’Articolo 9 del GDPR. Ciò si verifica solo quando fornite volontariamente informazioni relative a esigenze di salute, come requisiti di mobilità o gravi allergie alimentari, per garantire la vostra sicurezza durante il soggiorno. Raccogliamo anche Dati Multimediali, incluse immagini catturate dalle nostre telecamere di sicurezza nelle aree pubbliche (chiaramente segnalate con appositi cartelli) e, con il vostro permesso specifico, fotografie o recensioni che potreste condividere sui nostri canali social o piattaforme di feedback.
5. Gestione Avanzata dei Cookie e Tecnologie di Tracciamento
Il dominio belair.it impiega una sofisticata architettura di cookie per bilanciare le prestazioni del sito web con la privacy dell’utente, in piena conformità con le “Linee guida sui cookie e altri strumenti di tracciamento” emanate dal Garante per la Protezione dei Dati Personali italiano. I Cookie Tecnici sono strettamente necessari per il funzionamento del sito, abilitando funzioni come il motore di prenotazione e la selezione della lingua; questi non richiedono il consenso in quanto essenziali per il servizio richiesto. I Cookie Analitici sono utilizzati per raccogliere dati aggregati e non identificabili su come i visitatori navigano nel nostro sito. Utilizziamo queste informazioni per ottimizzare i nostri contenuti, assicurandoci, ad esempio, che le informazioni sul nostro Ristorante Calypso o sull’Oblivion Roof Bar siano facilmente accessibili. Se questi cookie sono gestiti da terze parti (come Google Analytics), implementiamo il mascheramento dell’IP per proteggere ulteriormente il vostro anonimato. I Cookie di Profilazione e Marketing sono la categoria più intrusiva e vengono attivati solo se si fa clic su “Accetta Tutti” sul nostro banner di consenso. Questi ci consentono di comprendere le vostre preferenze e mostrarvi offerte personalizzate per l’Hotel Belair in tutto il web. Potete gestire, bloccare o eliminare i cookie in qualsiasi momento tramite le impostazioni del vostro browser o il nostro centro preferenze cookie dedicato. Manteniamo un “Registro dei Consensi” per dimostrare che le vostre scelte sono rispettate in tempo reale.
6. Protocolli di Conservazione e Cancellazione dei Dati
L’Hotel Belair aderisce ai principi di “Minimizzazione dei Dati” e “Limitazione della Conservazione”. I vostri dati non vengono conservati per un momento più del necessario. I Registri Fiscali e di Prenotazione sono conservati per un periodo di dieci anni, come richiesto dai codici civile e fiscale italiani (Art. 2220 del Codice Civile). I Dati di Registrazione per la Polizia vengono cancellati dai nostri sistemi locali poco dopo la trasmissione alle autorità, in conformità con le normative di pubblica sicurezza. Per i Dati di Marketing, manteniamo un periodo di conservazione di 24 mesi dalla data del consenso o dalla vostra ultima interazione attiva con il nostro marchio. Dopo tale periodo, i dati vengono eliminati definitivamente dai nostri database o resi irreversibilmente anonimi per ricerche statistiche. I Filmati TVCC vengono generalmente sovrascritti entro 24-72 ore, a meno che un incidente di sicurezza non richieda una conservazione più lunga per prove legali. I nostri protocolli di cancellazione sono automatizzati ove possibile, garantendo che i dati “scaduti” non rimangano una responsabilità per l’ospite o per l’Hotel.
7. Trasferimenti Globali e Divulgazione a Terzi
Nel corso della fornitura di ospitalità premium, l’Hotel Belair potrebbe condividere i vostri dati con un elenco curato di Responsabili del Trattamento Autorizzati. Questi includono i nostri fornitori di manutenzione IT, la società di software che gestisce il nostro Property Management System (PMS) e agenzie di marketing specializzate. Ogni fornitore è vincolato da un “Accordo sul Trattamento dei Dati” (DPA) ai sensi dell’Articolo 28 del GDPR, che stabilisce esattamente come devono gestire le vostre informazioni. I vostri dati sono conservati principalmente su server sicuri situati all’interno dell’Unione Europea. Qualora un fornitore di servizi richiedesse il trasferimento di dati verso un “Paese Terzo” (come gli Stati Uniti), garantiamo che tali trasferimenti siano protetti da Clausole Contrattuali Tipo (SCC) o avvengano verso paesi ritenuti “adeguati” dalla Commissione Europea. Non vendiamo mai i vostri dati personali a broker o inserzionisti terzi. La divulgazione alle autorità pubbliche avviene solo quando richiesto dalla legge o per proteggere gli interessi vitali dell’ospite o di un altro individuo.
8. La “Carta dei Diritti” per i Nostri Ospiti
In qualità di interessato ai sensi del GDPR, godete di una serie di potenti diritti che l’Hotel Belair si impegna a onorare. Avete il Diritto di Accesso ai vostri dati, ricevendo un rapporto chiaro su ciò che conserviamo. Avete il Diritto di Rettifica, che vi consente di aggiornare i vostri dettagli di contatto o le informazioni del passaporto. Il Diritto alla Cancellazione (il “Diritto all’Oblio”) vi consente di richiedere l’eliminazione dei vostri dati quando la base giuridica per conservarli è scaduta. Possedete anche il Diritto di Limitazione di Trattamento, il Diritto alla Portabilità dei Dati (ricevere i vostri dati in un formato strutturato e leggibile da dispositivo automatico) e il Diritto di Opposizione a qualsiasi trattamento basato su un interesse legittimo. Per esercitare questi diritti, è sufficiente inviare un’email a info@belair.it. Forniamo questi servizi gratuitamente, a meno che le richieste non siano manifestamente infondate o eccessive. Se ritenete che i vostri diritti siano stati violati, avete il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali italiana.
9. Sicurezza Tecnica e Misure Organizzative
Per proteggere l’integrità dei dati associati al CIN IT063080A1IKZVFQ69, abbiamo implementato la “Privacy by Design e by Default”. Il nostro sito web utilizza la crittografia HTTPS (TLS 1.3) per proteggere tutte le comunicazioni. Internamente, utilizziamo l’autenticazione a più fattori per l’accesso del personale ai database degli ospiti. I nostri locali fisici sono protetti e l’accesso alla sala server è limitato al personale IT senior. Conduciamo regolarmente “Penetration Test” per identificare vulnerabilità digitali e manteniamo un “Piano di Risposta alle Violazioni dei Dati” per notificare le autorità e gli individui interessati entro 72 ore qualora emergesse un rischio significativo.
10. Disposizioni Finali ed Evoluzione della Politica
Questa Politica Integrata rappresenta la totalità del nostro quadro di governance dei dati a partire da Marzo 2026. Man mano che l’industria dell’ospitalità e le normative digitali si evolvono, anche questo documento si evolverà. Ci riserviamo il diritto di modificare questi termini per garantire la continua conformità agli standard dell’UE. Eventuali modifiche significative verranno comunicate tramite il nostro sito web o via email. Continuando a utilizzare i nostri servizi e la piattaforma belair.it, riconoscete i termini di questa politica e il nostro impegno per la vostra privacy.
11. Operazioni Granulari di Trattamento dei Dati e Flusso di Lavoro
Il ciclo di vita dei dati presso l’Hotel Belair è governato da un rigoroso “Protocollo del Flusso di Dati”. Quando un utente avvia una ricerca su belair.it, il sistema acquisisce i metadati necessari per mantenere l’integrità della sessione. Se l’utente procede a una prenotazione, inizia la “Fase di Transazione”. Durante questa fase, il Titolare del Trattamento raccoglie non solo gli identificatori primari ma anche metadati secondari, come la fonte della prenotazione (es. web diretto, OTA o agente di viaggio aziendale). Queste informazioni sono vitali per finalità Statistiche e di Revenue Management, consentendo all’Hotel di ottimizzare le proprie offerte di ospitalità mediterranea. Ai sensi dell’Articolo 6(1)(f) del GDPR, ciò costituisce un interesse legittimo a comprendere le tendenze del mercato senza compromettere le singole identità degli ospiti, attraverso tecniche di anonimizzazione applicate dopo il check-out. All’arrivo fisico presso i locali di Sorrento, la “Fase di Check-in” innesca la raccolta dei dati “Alloggiati”. Questo processo è un requisito legale non negoziabile ai sensi del Decreto Ministeriale (DM 7 gennaio 2013). Utilizziamo scanner sicuri per digitalizzare i documenti d’identità; i file digitali risultanti vengono crittografati e trasmessi tramite un tunnel sicuro alla Polizia di Stato. Una volta generata la ricevuta di “trasmissione avvenuta”, le copie digitali dei documenti vengono eliminate dal nostro buffer locale temporaneo a meno che l’ospite non abbia fornito un consenso esplicito e separato affinché l’Hotel ne conservi una copia per il “Fast Check-in” durante le visite future. Questo meccanismo di consenso a doppio livello garantisce che la conformità legale non violi il diritto dell’ospite alla minimizzazione dei dati.
12. Governance Avanzata dei Cookie e Digital Fingerprinting
Oltre ai cookie HTTP standard, belair.it può utilizzare oggetti di “Local Storage” e “Session Storage” per migliorare le prestazioni delle nostre gallerie di immagini ad alta risoluzione e mappe interattive. Queste tecnologie sono regolate dagli stessi standard ePrivacy dei cookie. Il nostro Sistema di Gestione dei Cookie (CMS) suddivide questi tracciatori in quattro categorie distinte. I Tracciatori Essenziali gestiscono il bilanciamento del carico e la protezione CSRF (Cross-Site Request Forgery), assicurando che la vostra interazione con il nostro motore di prenotazione sia protetta da interferenze esterne maligne. I Tracciatori Funzionali ricordano la preferenza di lingua (es. Italiano, Inglese o Tedesco) e la valuta preferita. I Tracciatori di Prestazioni utilizzano strumenti di heat-mapping per identificare quali sezioni del nostro sito, come la pagina “Yacht Excursion” o la galleria “Wellness & Fitness”, siano più coinvolgenti per il nostro pubblico. Infine, i Tracciatori di Targeting abilitano la funzione “Retargeting”. Se visualizzate una suite specifica sul nostro sito ma non completate la prenotazione, questi cookie ci consentono di mostrarvi un promemoria di quella suite sulle piattaforme dei social media. Aderiamo rigorosamente al principio dell'”Opt-in”; nessun tracciatore di targeting viene distribuito sul vostro dispositivo fino a quando non avrete intrapreso un’azione affermativa sul nostro banner di consenso.
13. Valutazioni d’Impatto sulla Protezione dei Dati (DPIA)
In conformità all’Articolo 35 del GDPR, l’Hotel Belair conduce regolarmente Valutazioni d’Impatto sulla Protezione dei Dati per operazioni di trattamento che possono presentare un rischio elevato per i diritti e le libertà delle persone fisiche. Ciò si applica in modo specifico al nostro sistema TVCC integrato e a qualsiasi profilazione su larga scala delle preferenze degli ospiti. Il processo DPIA comporta una descrizione sistematica del trattamento, una valutazione della necessità e proporzionalità, e una valutazione dei rischi. Qualora vengano identificati dei rischi, ad esempio, il potenziale di accesso non autorizzato al feed di videosorveglianza, implementiamo “Controlli di Mitigazione”, come la crittografia end-to-end per il flusso video e l’autenticazione a due fattori per il personale di sicurezza. I risultati di queste valutazioni sono conservati nel nostro archivio di conformità interno e sono disponibili per la revisione da parte dell’Autorità Garante per la Protezione dei Dati Personali italiana (Garante) su richiesta formale. Questa posizione proattiva assicura che la “Privacy by Design” non sia solo uno slogan ma una realtà tecnica documentata presso la nostra sede di Sorrento.
14. Responsabilità, Risarcimento e Protocollo per Violazione dei Dati
Hotel Belair S.r.l. mantiene una polizza di Assicurazione di Responsabilità Civile Cyber completa per proteggere gli interessi dei nostri ospiti nell’improbabile evento di un attacco informatico sofisticato. Tuttavia, il Titolare del Trattamento non sarà ritenuto responsabile per violazioni di dati derivanti da negligenza dell’ospite, come la perdita delle credenziali di prenotazione o l’uso di reti Wi-Fi pubbliche non sicure al di fuori dell’infrastruttura controllata dall’Hotel. In caso di “Violazione dei Dati Personali” (come definita nell’Art. 4(12) del GDPR), seguiamo un rigido Protocollo di Risposta di 72 Ore. Questo include: (I) Identificazione e contenimento della violazione; (II) Valutazione del rischio per gli interessati; (III) Notifica al Garante per la protezione dei dati personali; e (IV) Comunicazione diretta agli ospiti interessati se la violazione è suscettibile di presentare un rischio elevato per i loro diritti (es. furto di identità o perdita finanziaria). La nostra notifica includerà una descrizione chiara della natura della violazione, il nome del nostro Referente per la Protezione dei Dati e le misure intraprese per mitigarne gli effetti.
15. Integrazione dei Social Media e Governance delle API di Terze Parti
Il sito web belair.it utilizza Interfacce di Programmazione delle Applicazioni (API) di piattaforme come Instagram, Facebook e TripAdvisor per visualizzare le recensioni degli ospiti in tempo reale e i feed dei social media. Quando interagite con questi elementi, il vostro browser potrebbe stabilire una connessione diretta con i server di questi fornitori terzi. Questa interazione è regolata dalle politiche sulla privacy di quelle rispettive società. Utilizziamo anche “Social Plugin” (come il pulsante ‘Condividi’). Per proteggere la vostra privacy, implementiamo una “Soluzione a Due Clic” o un “Wrapper” tecnico che impedisce a questi plugin di inviare dati ai social network fino a quando non li cliccate effettivamente. Consigliamo a tutti gli ospiti di gestire le proprie impostazioni sulla privacy sulle piattaforme dei social media in modo indipendente. L’Hotel Belair non è responsabile delle pratiche di trattamento dei dati di queste entità esterne, sebbene selezioniamo partner che dimostrano un impegno di base verso gli standard di protezione dei dati dell’UE.
16. Trattamento dei Dati dei Dipendenti e dei Candidati
Mentre questa politica si concentra sui clienti, l’Hotel Belair applica standard rigorosi anche al trattamento dei Dati Professionali. Gli individui che inviano i propri CV tramite la sezione “Carriere” del nostro sito sono informati che i loro dati saranno trattati esclusivamente per scopi di reclutamento. Non conserviamo i CV per più di 12 mesi dalla conclusione del processo di reclutamento, a meno che il candidato non fornisca esplicito consenso affinché il proprio profilo venga conservato nel nostro “Talent Pool” per future opportunità. I dati dei dipendenti sono gestiti in base a un Manuale sulla Privacy Interna separato che copre buste paga, contributi previdenziali e dati sulla salute sul lavoro in stretta conformità con le leggi sul lavoro italiane.
17. Governance delle “Categorie Particolari” (Dati Sensibili)
Il trattamento dei dati sensibili (es. dati sanitari o affiliazioni religiose riflesse nelle esigenze dietetiche) richiede una soglia di protezione ancora più elevata ai sensi dell’Articolo 9 del GDPR. L’Hotel Belair tratta queste informazioni solo quando sono “rese manifestamente pubbliche” dall’interessato o quando è necessario per proteggere gli “interessi vitali” dell’ospite. Ad esempio, se un ospite subisce un’emergenza medica in loco, potremmo condividere le informazioni sanitarie pertinenti con i servizi di emergenza medica. In tutti gli altri scenari, come la documentazione di un’esigenza senza glutine per il Ristorante Calypso, i dati sono etichettati con “Riservatezza di Alto Livello” e sono accessibili solo al personale di cucina competente.
18. Accessibilità e Lingua della Politica
Questa Politica sulla Privacy è fornita in Inglese e Italiano per accogliere la nostra clientela internazionale. In caso di discrepanza tra le versioni linguistiche, la versione Italiana (in quanto lingua della giurisdizione del Titolare del Trattamento) prevarrà. Ci impegniamo a rendere questa politica accessibile alle persone con disabilità; se necessitate di questo documento in un formato alternativo (come caratteri grandi o audio), vi preghiamo di contattare il nostro team di concierge.
19. Metadati SEO Strategici per la Trasparenza della Privacy
Per garantire che gli ospiti possano trovare facilmente i nostri impegni sulla privacy, questo documento è indicizzato con metadati rilevanti tra cui “GDPR Sorrento Hotel”, “Hotel Belair Privacy Policy” e “CIN IT063080A1IKZVFQ69 Data Protection”. Riteniamo che la trasparenza nella gestione dei dati sia un vantaggio competitivo nel settore dei viaggi di lusso, e incoraggiamo i nostri ospiti a leggere questa politica nella sua interezza.
20. Esecuzione Formale e Giurisdizione
Questa politica è governata da e interpretata in conformità con le leggi dell’Italia e dell’Unione Europea. Eventuali controversie derivanti dall’interpretazione o dall’applicazione di questa politica che non possono essere risolte tramite mediazione saranno soggette alla giurisdizione esclusiva del Tribunale di Torre Annunziata (Napoli). Interagendo con i servizi dell’Hotel Belair, sia digitalmente che di persona, confermate di aver ricevuto queste informazioni e di comprendere i metodi con cui i vostri dati personali vengono gestiti per garantire la vostra sicurezza e l’eccellenza del vostro soggiorno a Sorrento.
21. Allegato A: Accordo sul Trattamento dei Dati Obbligatorio (DPA) per i Fornitori
Ai sensi dell’Articolo 28 del GDPR, l’Hotel Belair deve garantire che qualsiasi terza parte (es. motori di prenotazione, fornitori Wi-Fi o agenzie di marketing) che gestisce i dati degli ospiti sia legalmente vincolata da un DPA. Le seguenti clausole sono integrate in ogni contratto di servizio: Ambito del Trattamento: Il Responsabile del Trattamento (il fornitore) tratterà i dati personali solo su istruzioni documentate dell’Hotel Belair, anche per quanto riguarda i trasferimenti di dati personali verso un paese terzo. Riservatezza: Il Responsabile del Trattamento garantisce che le persone autorizzate a trattare i dati personali si siano impegnate alla riservatezza o abbiano un adeguato obbligo legale di riservatezza. Misure di Sicurezza: Il Responsabile del Trattamento adotterà misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, compresa la pseudonimizzazione e la crittografia dei dati personali (Art. 32). Sub-responsabili del trattamento: Il Responsabile del Trattamento non ricorrerà a un altro responsabile del trattamento senza previa autorizzazione scritta specifica o generale dell’Hotel Belair. Diritti degli Interessati: Il Responsabile del Trattamento assisterà il Titolare con misure tecniche e organizzative adeguate al fine di soddisfare l’obbligo del Titolare di dare seguito alle richieste per l’esercizio dei diritti dell’interessato. Diritti di Audit: Il Responsabile del Trattamento metterà a disposizione dell’Hotel Belair tutte le informazioni necessarie per dimostrare il rispetto degli obblighi di cui all’Articolo 28 e consentirà e contribuirà agli audit, comprese le ispezioni.
22. Allegato B: Protocollo Standardizzato per il Consenso e la Gestione dei Cookie
Per conformarsi alle linee guida del Garante della Privacy (Giugno 2021), il sito web belair.it implementa un’interfaccia a “Consenso Granulare”. Ciò previene i “Dark Pattern” e garantisce l’autonomia dell’utente.
I. Il Banner di Primo Livello (Il Pop-up)
Al primo approdo, all’utente viene presentato un banner chiaro che dichiara: “L’Hotel Belair utilizza i cookie per migliorare la tua esperienza. Utilizziamo cookie tecnici per la funzionalità del sito e, con il tuo consenso, cookie analitici e di profilazione per fornire offerte personalizzate. Puoi ‘Accettare Tutti’, ‘Rifiutare Tutti’ (lasciando attivi solo i cookie tecnici), o ‘Gestire le Preferenze’. Chiudendo questo banner facendo clic sulla ‘X’ si manterranno le impostazioni predefinite in cui vengono utilizzati solo cookie tecnici.”
II. Il Secondo Livello (Menu Impostazioni Cookie)
Gli utenti possono attivare/disattivare le seguenti categorie:
-
- Necessari (Sempre Attivi): Sicurezza, Bilanciamento del carico, Integrità del Motore di Prenotazione.
- Preferenze (Facoltativi): Impostazioni della lingua, Visualizzazione della valuta, “Ricordami” per ospiti abituali.
- Statistiche (Facoltativi): Google Analytics 4 (con Anonimizzazione IP), Mappe di calore per l’ottimizzazione della pagina.
- Marketing (Facoltativi): Facebook Pixel, Remarketing Google Ads, Tracciamento API di Instagram.
23. Allegato C: Procedura di Richiesta dell’Interessato (DSR)
Per facilitare il “Diritto di Accesso” e il “Diritto all’Oblio”, l’Hotel Belair fornisce un flusso di lavoro standardizzato per gli ospiti.
- Invio: Le richieste devono essere inviate a info@belair.it o tramite il modulo di contatto su belair.it.
- Verifica: Per prevenire il “Furto di Identità tramite Richiesta sulla Privacy”, l’Hotel richiede una copia di un documento d’identità valido o un’email di verifica dall’indirizzo utilizzato durante la prenotazione originale.
- Tempistiche: Confermiamo la ricezione entro 72 ore e forniamo una risposta completa (inclusi i registri dei dati in formato JSON o CSV per la portabilità) entro 30 giorni. Eccezioni: Rifiuteremo le richieste di cancellazione per i dati che devono essere conservati per motivi legali/fiscali (es. fatture richieste dalla normativa fiscale italiana per 10 anni).
24. Allegato D: Sicurezza Fisica dei Dati e Conformità CIN
In qualità di titolare del CIN IT063080A1IKZVFQ69, l’Hotel aderisce agli standard di sicurezza della “Banca Dati Nazionale delle Strutture Ricettive” (BDSR).
- Controllo degli Accessi: I registri fisici degli ospiti e i moduli cartacei di backup sono conservati in una cassaforte ignifuga nell’ufficio amministrativo, accessibile solo dal Direttore Generale e dal Front Office Manager. Sicurezza
- Wi-Fi: La rete Wi-Fi per gli ospiti è separata logicamente dalla rete amministrativa interna dell’Hotel (VLAN tagging). I registri di navigazione degli ospiti non vengono monitorati, sebbene i metadati della sessione vengano conservati per 6 mesi come previsto dalla legislazione antiterrorismo italiana.
- Gestione dei Dispositivi: I tablet del personale utilizzati per le ordinazioni a bordo piscina o per gli aggiornamenti del servizio di pulizia sono crittografati e possono essere cancellati da remoto in caso di smarrimento o furto.