Privacy
Informativa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) sul trattamento dei dati personali nell'ambito della prenotazione online.
Titolare del trattamento
Titolare del trattamento dei Suoi dati personali è Hotel Kastellatz d. Thöni Michael, Prämajur 51, 39024 Malles Venosta (BZ), Italia. I recapiti completi sono riportati nelle note legali.
Non abbiamo nominato un responsabile della protezione dei dati, non essendovi tenuti ai sensi dell'art. 37 GDPR. Per ogni questione in materia di protezione dei dati può contattarci ai recapiti indicati nelle note legali.
Quali dati trattiamo e per quali finalità
Prenotazione e richiesta. Titolo e nome, indirizzo e-mail, numero di telefono, date di arrivo e partenza, numero di persone ed età dei bambini, cani al seguito, camera desiderata e il Suo messaggio. Questi dati ci servono per rispondere alla Sua richiesta e per concludere ed eseguire il contratto di alloggio — base giuridica: art. 6, par. 1, lett. b GDPR.
Pagamento. Importo, data, stato del pagamento e un riferimento. I dati della Sua carta non ci vengono mai mostrati: sono trattati esclusivamente dal nostro prestatore di servizi di pagamento (art. 6, par. 1, lett. b GDPR).
Comunicazioni e conferme. Per inviarLe la conferma di ricezione, la conferma di prenotazione, il link di pagamento e i solleciti trattiamo il Suo indirizzo e-mail e il Suo numero di telefono (art. 6, par. 1, lett. b GDPR).
Assistente digitale (chat). Se utilizza la chat, trattiamo i Suoi messaggi per rispondere alle Sue domande. La chat trasmette dati solo con l'invio del primo messaggio; in ciò consiste il Suo consenso (art. 6, par. 1, lett. a GDPR). La preghiamo di non inserire in chat categorie particolari di dati personali, ad esempio informazioni sulla salute.
Obblighi di comunicazione previsti dalla legge. In quanto struttura ricettiva siamo tenuti a comunicare i dati degli ospiti alle autorità (comunicazione delle persone alloggiate alla Questura tramite «Alloggiati Web» ai sensi dell'art. 109 TULPS, rilevazioni statistiche nonché riscossione e versamento dell'imposta comunale di soggiorno). Base giuridica: art. 6, par. 1, lett. c GDPR.
Fatturazione e contabilità. Trattiamo i dati di fatturazione e pagamento per adempiere agli obblighi fiscali e civilistici (art. 6, par. 1, lett. c GDPR).
Funzionamento e sicurezza del sito. Alla visita vengono registrati nei log del server indirizzo IP, data e ora, pagina richiesta, tipo di browser e sistema operativo. Ciò serve alla sicurezza e alla stabilità tecnica (art. 6, par. 1, lett. f GDPR); il nostro legittimo interesse consiste in un esercizio privo di disservizi e al riparo da abusi.
Verifica automatica della richiesta — e dove decide una persona
Se un soggiorno sia prenotabile immediatamente viene verificato automaticamente dal nostro sistema, che confronta il periodo desiderato con la disponibilità e con le nostre regole di soggiorno — ad esempio affinché le settimane di vacanza non vengano frazionate da soggiorni brevi.
Se da tale verifica non risulta una prenotazione immediata, si genera una richiesta, sulla quale la famiglia Thöni decide personalmente. Non ha quindi luogo alcun processo decisionale unicamente automatizzato ai sensi dell'art. 22 GDPR che produca effetti giuridici nei Suoi confronti. Può in qualsiasi momento telefonarci e parlare con noi.
A chi comunichiamo i dati
Comunichiamo i Suoi dati soltanto nella misura necessaria all'esecuzione del contratto, in forza di un obbligo di legge o sulla base di un accordo di responsabile del trattamento ai sensi dell'art. 28 GDPR. Non vendiamo dati.
Blue Hospitality — gestione di questo portale di prenotazione e del relativo sistema gestionale, in qualità di responsabile del trattamento ex art. 28 GDPR.
Hetzner Online GmbH, Gunzenhausen (Germania) — hosting e gestione dei server all'interno dell'UE.
Stripe Payments Europe, Ltd., Dublino (Irlanda) — gestione del pagamento con carta. Stripe è titolare autonomo per i dati di pagamento; si applica inoltre l'informativa privacy di Stripe.
Resend — invio delle nostre e-mail; la consegna avviene tramite la regione europea del fornitore.
ASA Hotelsoftware — il nostro gestionale alberghiero, nel quale confluiscono le prenotazioni confermate.
xAI (USA) — modello linguistico alla base dell'assistente digitale. Se utilizza la chat, i Suoi messaggi vengono trasferiti negli Stati Uniti. Il trasferimento avviene sulla base delle clausole contrattuali tipo della Commissione europea ai sensi dell'art. 46, par. 2, lett. c GDPR. Se preferisce evitarlo, La invitiamo a usare telefono o e-mail — la chat non è mai necessaria per prenotare.
Comunichiamo inoltre dati alle autorità nei casi previsti dalla legge, nonché al nostro consulente fiscale ed eventualmente agli istituti bancari per l'esecuzione dei pagamenti.
Per quanto tempo conserviamo i dati
Richieste che non danno luogo a prenotazione: fino a dodici mesi, per poter riprendere la pratica in caso di nuova richiesta.
Dati di prenotazione e degli ospiti: per la durata del soggiorno e successivamente nei limiti degli obblighi di conservazione fiscali e civilistici — in Italia di norma dieci anni (art. 2220 Codice Civile).
Comunicazioni alle autorità: secondo i termini di legge di volta in volta applicabili.
Log del server: pochi giorni, poi cancellazione automatica.
Conversazioni in chat: al massimo 90 giorni, poi cancellazione automatica.
Cookie e memorizzazione locale
Questo portale non utilizza cookie analitici, di tracciamento o pubblicitari. Non vi sono Google Analytics, tag manager, pixel pubblicitari o plugin di social network.
Sono tecnicamente necessari e ammessi senza consenso: la memorizzazione della lingua scelta e dello stato di avanzamento della prenotazione nella memoria locale del Suo browser (affinché i dati inseriti non vadano persi tornando indietro), nonché i cookie impostati da Stripe al caricamento del campo di pagamento — servono alla prevenzione delle frodi e sono necessari per un pagamento sicuro.
Può cancellare in qualsiasi momento la memoria locale dalle impostazioni del Suo browser.
I Suoi diritti
Le spettano il diritto di accesso (art. 15), di rettifica (art. 16), di cancellazione (art. 17), di limitazione del trattamento (art. 18), alla portabilità dei dati (art. 20) e il diritto di opporsi ai trattamenti fondati su un legittimo interesse (art. 21 GDPR).
Se ha prestato un consenso, può revocarlo in qualsiasi momento con effetto per il futuro; resta impregiudicata la liceità del trattamento effettuato fino a quel momento.
La invitiamo a inoltrare la Sua richiesta, senza formalità, all'indirizzo e-mail indicato nelle note legali. Rispondiamo senza ritardo e comunque entro un mese.
Le spetta inoltre il diritto di proporre reclamo a un'autorità di controllo — in Italia al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma (garanteprivacy.it).
Obbligo di conferire i dati
I dati contrassegnati come obbligatori nel modulo di prenotazione ci servono per concludere ed eseguire il contratto. Senza di essi non possiamo accettare una prenotazione. Tutti gli altri dati sono facoltativi.
Ultimo aggiornamento: 4.8.2026