1. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito web è:
Chalet Moos, Inhaber Vitalii Konyk, Bergleweg 1, 79682 Todtmoos
E-mail: info@chalet-todtmoos.de · Telefono: +49 (0)7674 224
2. I Suoi diritti in quanto interessato
Ha in qualsiasi momento il diritto di accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) nonché di opporsi al trattamento (art. 21). Può inoltre presentare reclamo a un'autorità di controllo per la protezione dei dati. L'autorità competente è il Garante per la protezione dei dati del Land Baden-Württemberg.
3. Accesso al nostro sito web (file di log del server)
Durante la visita del sito vengono raccolte automaticamente informazioni trasmesse dal Suo browser (file di log del server): indirizzo IP, data e ora, pagina richiesta, tipo di browser e sistema operativo. La base giuridica è il nostro legittimo interesse a un funzionamento sicuro e stabile (art. 6 par. 1 lett. f GDPR). I dati vengono cancellati automaticamente al più tardi dopo 7 giorni.
4. Richieste di contatto e di prenotazione
Se ci contatta tramite il modulo di contatto, per e-mail o per telefono, trattiamo i dati da Lei forniti (ad es. nome, e-mail, messaggio, preferenza di camera) per gestire la Sua richiesta e un'eventuale prenotazione. La base giuridica è l'art. 6 par. 1 lett. b (misure precontrattuali) o lett. f GDPR. I dati vengono cancellati non appena non sono più necessari e non sussistono obblighi legali di conservazione.
Nota: Il Suo messaggio inviato tramite il modulo di contatto viene trasmesso al nostro server e lì conservato, affinché l'host possa leggerlo e risponderLe. Conserviamo nome, indirizzo e-mail, eventualmente il numero di telefono, il Suo messaggio e le nostre risposte. I dati vengono cancellati automaticamente al più tardi dopo 180 giorni e non vengono comunicati a terzi.
5. Hosting
Questo sito web è ospitato presso un fornitore di servizi: Hostinger International Ltd. (sede a Kaunas, Lituania); i server si trovano in un data center a Francoforte sul Meno, Germania. L'hoster tratta per nostro conto i dati generati durante la visita del sito (vedi file di log del server). La base è un contratto di responsabile del trattamento (art. 28 GDPR).
6. Visualizzazione della mappa (OpenStreetMap)
Per mostrare la nostra posizione integriamo materiale cartografico di OpenStreetMap (OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK). La mappa viene caricata solo dopo il Suo clic: finché non preme il pulsante “Carica la mappa”, nessun dato viene trasmesso a OpenStreetMap. Dopo il clic il Suo indirizzo IP viene trasmesso a OpenStreetMap. La base giuridica è il Suo consenso (art. 6 par. 1 lett. a GDPR), espresso con il clic. Informativa sulla privacy: wiki.osmfoundation.org/wiki/Privacy_Policy.
7. Caratteri
Questo sito utilizza caratteri incorporati localmente sul nostro server (self-hosted). Non viene stabilita alcuna connessione ai server di Google e nessun dato (in particolare nessun indirizzo IP) viene trasmesso a Google.
8. Gestione dei pagamenti
Per i pagamenti online ci avvaliamo del fornitore di servizi di pagamento Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda). Per pagare Lei viene reindirizzato a una pagina gestita da Stripe. I dati di pagamento vengono inseriti direttamente presso Stripe: i dati della carta non raggiungono mai il nostro server e non vengono da noi memorizzati. A Stripe trasmettiamo esclusivamente i dati della prenotazione: camera, periodo del soggiorno, numero di notti, importo e un riferimento interno. I dati di contatto da Lei inseriti presso Stripe (nome, indirizzo e-mail, eventualmente numero di telefono) ci vengono successivamente ritrasmessi per elaborare la prenotazione. La base giuridica è l’esecuzione del contratto di alloggio (art. 6, par. 1, lett. b GDPR). Stripe agisce in parte come responsabile del trattamento per nostro conto e in parte come titolare autonomo per adempiere a obblighi di legge propri; eventuali trasferimenti verso Paesi terzi avvengono sulla base delle clausole contrattuali tipo dell’UE. Dettagli: stripe.com/de/privacy.
9. Trattamento delle e-mail e gestione delle prenotazioni
Gestiamo richieste e prenotazioni in un nostro sistema di prenotazione sul nostro server. Le risposte che ci inviate per e-mail vengono associate automaticamente alla relativa richiesta; a tal fine il sistema consulta la nostra casella di posta a brevi intervalli ed elabora esclusivamente i messaggi riferiti a una richiesta esistente. La base giuridica è l'esecuzione o la preparazione del contratto di alloggio (art. 6, par. 1, lett. b del GDPR). Conservazione dei dati di prenotazione: le richieste non completate vengono cancellate dopo 1 giorno, quelle rifiutate o annullate dopo 30 giorni, le prenotazioni concluse al più tardi 90 giorni dopo la partenza. Per ogni nuova richiesta l'host riceve inoltre una breve notifica tecnica via messenger; essa non contiene né nomi né dati di contatto, ma solo un numero interno della pratica.
10. Copie di sicurezza (backup)
Per proteggerci dalla perdita di dati creiamo quotidianamente copie di backup automatiche del sistema di prenotazione (incluse richieste e corrispondenza). I backup vengono trasmessi in forma cifrata e conservati inoltre in uno spazio di archiviazione cloud (Google Drive, Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda), dove vengono cancellati automaticamente al più tardi dopo 14 giorni. La base giuridica è il nostro legittimo interesse alla sicurezza e alla ripristinabilità dei nostri sistemi (art. 6, par. 1, lett. f del GDPR).
11. Misurazione degli accessi
Desideriamo sapere quante volte le nostre pagine vengono visitate. A questo scopo utilizziamo Umami, un software che gestiamo sul nostro server. Non vengono impostati cookie e non vengono conservati dati personali: il Suo indirizzo IP è trattato esclusivamente per determinare il Paese e non viene memorizzato. Registriamo soltanto la pagina visitata, la pagina di provenienza, il tipo di dispositivo, il browser e il Paese. Non avviene alcun riconoscimento individuale né tracciamento tra siti. I dati non lasciano il nostro server e non vengono trasmessi a terzi. La base giuridica è il nostro legittimo interesse a configurare la nostra offerta in base alla domanda (art. 6, par. 1, lett. f GDPR). Non è richiesto alcun consenso, poiché non vi è accesso al Suo dispositivo (§ 25, comma 2 TDDDG).
12. Cookie
Questo sito web non imposta alcun cookie — né tecnicamente necessario né di tracciamento o marketing. La misurazione delle visite avviene senza cookie (vedi «Misurazione degli accessi»). Non è quindi necessario alcun banner sui cookie.
13. Crittografia SSL/TLS
Per motivi di sicurezza questa pagina utilizza una crittografia SSL/TLS. Riconosce una connessione crittografata dal „https://" nella barra degli indirizzi del Suo browser.
14. Modifiche
Adegueremo la presente informativa sulla privacy non appena modifiche del sito web o delle disposizioni di legge lo richiederanno.