Italy Official Tour
Privacy Policy
Ultimo aggiornamento: 2 settembre 2026
La presente informativa descrive come Italy Official Tour tratta i dati personali degli utenti del sito e dei clienti dei propri servizi turistici, ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR).
1. Titolare del trattamento
Il titolare del trattamento è:
- Denominazione sociale: [DA COMPLETARE]
- Sede legale: [DA COMPLETARE]
- Partita IVA e Codice Fiscale: [DA COMPLETARE]
- PEC: [DA COMPLETARE]
- Email per l'esercizio dei diritti privacy: [DA COMPLETARE]
- Responsabile della protezione dei dati (DPO), ove nominato: [DA COMPLETARE]
2. Dati personali trattati
A seconda del rapporto con l'utente, trattiamo le seguenti categorie di dati:
- Dati di prenotazione: nome, cognome, indirizzo email, numero di telefono, nazionalità, indirizzo, città, provincia, codice postale e paese.
- Dati di fatturazione: ragione sociale, partita IVA, codice fiscale, indirizzo PEC e codice destinatario SDI, quando è richiesta la fattura.
- Dati dei partecipanti: nominativi delle persone che prendono parte al servizio, forniti dal cliente che effettua la prenotazione.
- Preferenze e richieste: punto di ritrovo o indirizzo di pickup, richieste speciali e risposte alle domande di prenotazione.
- Informazioni su esigenze particolari: allergie, intolleranze alimentari, mobilità ridotta o altre necessità che il cliente decide di comunicarci. Queste informazioni possono rivelare dati relativi alla salute e sono trattate solo con il consenso esplicito dell'interessato, al solo fine di verificare la compatibilità e la sicurezza del servizio.
- Dati di account: credenziali gestite dal nostro provider di identità, dati del profilo e contenuti salvati come la lista dei desideri.
- Dati di contatto: informazioni inviate tramite i moduli di contatto e le richieste di preventivo per i pacchetti.
- Dati tecnici: indirizzo IP, tipo di browser e dispositivo, log del server e cookie tecnici, necessari al funzionamento e alla sicurezza del sito.
3. Origine dei dati
I dati sono raccolti direttamente presso l'interessato al momento della prenotazione, della registrazione o dell'invio di una richiesta. Quando la prenotazione è effettuata attraverso una piattaforma di distribuzione turistica partner, riceviamo da quest'ultima i dati necessari all'erogazione del servizio.
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Gestione della prenotazione, erogazione del servizio turistico e assistenza al cliente | Esecuzione del contratto o di misure precontrattuali (art. 6.1.b GDPR) |
| Gestione dei pagamenti e prevenzione delle frodi | Esecuzione del contratto (art. 6.1.b) e legittimo interesse (art. 6.1.f) |
| Fatturazione, adempimenti contabili, fiscali e conservazione documentale | Obbligo legale (art. 6.1.c GDPR) |
| Gestione di esigenze particolari che possono riguardare la salute | Consenso esplicito dell'interessato (art. 9.2.a GDPR) |
| Creazione e gestione dell'account e dell'area riservata | Esecuzione del contratto (art. 6.1.b GDPR) |
| Risposta alle richieste inviate tramite i moduli di contatto | Misure precontrattuali o legittimo interesse (art. 6.1.b e 6.1.f) |
| Sicurezza del sito, dei sistemi e difesa in giudizio | Legittimo interesse del titolare (art. 6.1.f GDPR) |
5. Destinatari dei dati
I dati possono essere comunicati ai seguenti soggetti, che agiscono come responsabili del trattamento o come titolari autonomi:
- Fornitori dei servizi turistici (guide, vettori, strutture ricettive, ristoranti, gestori di imbarcazioni), limitatamente a quanto necessario per erogare il servizio prenotato.
- Prestatore di servizi di pagamento: i pagamenti con carta sono gestiti direttamente dal fornitore del servizio di pagamento. I dati completi della carta non transitano dai nostri sistemi e non vengono da noi conservati.
- Fornitore di posta elettronica transazionale, utilizzato per inviare conferme, voucher e comunicazioni di servizio, con infrastruttura situata nell'Unione Europea.
- Fornitore di hosting e infrastruttura, con server situati in Germania (Unione Europea).
- Provider di identità e autenticazione, per la gestione sicura di account e credenziali.
- Piattaforme di distribuzione turistica partner, quando la prenotazione avviene o è distribuita tramite tali canali.
- Consulenti fiscali, contabili e legali, e le autorità competenti nei casi previsti dalla legge.
Non vendiamo i dati personali a terzi e non li comunichiamo per finalità di marketing di soggetti terzi.
6. Trasferimenti fuori dall'Unione Europea
L'infrastruttura tecnica utilizzata per il sito, la banca dati e l'invio delle email è situata nell'Unione Europea. Qualora un fornitore comportasse un trasferimento di dati verso paesi terzi, tale trasferimento avverrà esclusivamente in presenza delle garanzie previste dal Capo V del GDPR, quali una decisione di adeguatezza della Commissione Europea o le clausole contrattuali tipo.
7. Periodi di conservazione
| Categoria di dati | Conservazione |
|---|---|
| Dati contrattuali, contabili e di fatturazione | 10 anni dalla conclusione del contratto, per obblighi civilistici e fiscali |
| Dati di prenotazione non seguiti da contratto | 24 mesi dalla richiesta |
| Dati dell'account cliente | Fino alla richiesta di cancellazione dell'account, salvo i dati da conservare per obbligo di legge |
| Richieste inviate tramite i moduli di contatto | 24 mesi dall'ultimo contatto |
| Informazioni su esigenze particolari | Fino alla conclusione del servizio cui si riferiscono, salvo revoca anticipata del consenso |
| Log tecnici e di sicurezza | 12 mesi |
8. Natura del conferimento
Il conferimento dei dati necessari alla prenotazione e alla fatturazione è obbligatorio per poter concludere ed eseguire il contratto: il rifiuto rende impossibile l'erogazione del servizio. Il conferimento delle informazioni relative a esigenze particolari è facoltativo, ma la loro mancata comunicazione può impedirci di garantire la compatibilità e la sicurezza del servizio.
9. Diritti dell'interessato
L'interessato ha diritto, nei limiti previsti dalla legge, di ottenere l'accesso ai propri dati e la loro rettifica o cancellazione, la limitazione del trattamento, la portabilità dei dati, nonché di opporsi al trattamento fondato sul legittimo interesse. Quando il trattamento si fonda sul consenso, l'interessato può revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
I diritti possono essere esercitati scrivendo a: [DA COMPLETARE]. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dalla richiesta.
10. Reclamo all'autorità di controllo
L'interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all'autorità di controllo dello Stato membro di residenza.
11. Processi decisionali automatizzati
Non effettuiamo trattamenti basati su processi decisionali interamente automatizzati, inclusa la profilazione, che producano effetti giuridici sull'interessato o incidano in modo analogamente significativo sulla sua persona.
12. Cookie
Il sito utilizza esclusivamente cookie tecnici. Le informazioni di dettaglio sono riportate nella Cookie Policy.
13. Modifiche alla presente informativa
La presente informativa può essere aggiornata per adeguarla a modifiche normative o organizzative. La versione aggiornata è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.
