chiudi

Privacy

In questa pagina si evidenziano le policy di sicurezza sui dati personali che la società S.p.l.i.a. Spa mette in atto per gli utenti che consultano il sito internet, e più in generale per gli interessati del trattamento che a vario titolo interagiscono con il nostro hotel.

Si tratta di un’informativa che è resa ai sensi dell'art. 13 del Regolamento Generale per la Protezione dei Dati Personali UE 2016/679 (di seguito indicato come GDPR – General Data Protection Regulation) in particolare per coloro che interagiscono con i servizi web del Borgo dei Conti Resort accessibili per via telematica a partire dall’indirizzo:

www.borgodeicontiresort.com

L’informativa è resa solo per il sito www.borgodeicontiresort.com e non anche per altri siti web eventualmente consultati dall’utente tramite link.

TITOLARE DEL TRATTAMENTO
Ai sensi dell’art. 4 punto 7 del GDPR 2016/679, Titolare del trattamento dei Suoi dati personali è la Società S.p.l.i.a. Spa erogante servizi alberghieri e di ristorazione per il Borgo dei Conti Resort con sede in Strada Montepetriolo, 26 – 06132 Perugia.

RESPONSABILE DEL TRATTAMENTO
Supervisore del trattamento è il General Manager dell’Hotel.
Ai sensi dell’art. 28 del GDPR 2016/679, Responsabile esterno del trattamento nonché Amministratore di Sistema per la gestione del sito internet dell’hotel e della piattaforma di prenotazioni on line www.blastnessbooking.com integrata nel sito stesso è la società BLASTNESS S.r.l. con sede in P.zza J.F. Kennedy 27, 19125 La Spezia (SP), Tel. 0187 599737- Fax 0187 020349 – email: info@blastness.com.

RESPONSABILE DELLA PROTEZIONE DEI DATI
Ai sensi dell’37 del GDPR 2016/679, S.p.l.i.a. Spa ha nominato ufficialmente un Responsabile della Protezione dei dati (Data Protection Officer di seguito indicato come DPO) i cui riferimenti di contatto sono: privacy@bdcresort.com.
Il DPO è a disposizione degli interessati per qualunque informazione inerente al trattamento dei loro dati personali e all’esercizio dei loro diritti.

LUOGO DI TRATTAMENTO DEI DATI
I trattamenti connessi ai servizi web di questo sito hanno luogo presso la sede del titolare e del responsabile del trattamento, e sono curati solo da personale tecnico del servizio incaricato del trattamento.
I server e le banche dati delle prenotazioni si trovano presso la sede del Responsabile esterno del trattamento.
Nessun dato derivante dal servizio web viene comunicato o diffuso. I dati personali forniti dagli utenti che inoltrano richieste di invio di materiale informativo sono utilizzati al solo fine di eseguire il servizio o la prestazione richiesta e sono comunicati a terzi nel solo caso in cui ciò sia a tal fine necessario.

TIPI DI DATI TRATTATI
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di trenta giorni.

Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

MODALITÀ DEL TRATTAMENTO
I dati personali sono trattati con strumenti automatizzati per il tempo necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

FINALITÀ, BASE GIURIDICA E NATURA DEL CONFERIMENTO
I Dati Personali che fornisci attraverso il Sito saranno trattati da S.p.l.i.a. Spa per le seguenti finalità:
a) effettuare una prenotazione delle camere del Borgo dalla sezione “Camere” o attivando il pulsante “Prenota Subito” visibile in tutte le pagine del sito web. La base giuridica del trattamento trova fondamento nell’articolo 6 par. 1 lett. b) del GDPR 2016/679 ovvero il trattamento è necessario per l’esecuzione di misure precontrattuali di cui è parte l’interessato. Consenso Non necessario;
b) prenotare pacchetti, aderire ad offerte speciali o effettuare prenotazioni di servizi speciali (esempio cena privata, ecc.). La base giuridica del trattamento trova fondamento nell’articolo 6 par. 1 lett. b) del GDPR 2016/679 ovvero il trattamento è necessario per l’esecuzione di misure precontrattuali di cui è parte l’interessato. Consenso Non necessario;
c) finalità legate all’invio via email di materiale promozionale e commerciale a seguito della registrazione volontaria alla newsletter dell’Hotel. La base giuridica trova il fondamento nell’articolo 6 par. 1 lett. a) del GDPR 2016/679 ovvero richiede il Richiede il consenso esplicito dell’interessato o l’esercizio del soft spam (art. 130 comma 4 del D. Lgs. 196/2003);
d) per valutare possibili candidature lavorative acquisendo i curricula via email come da proposte professionali. Non essendoci form di acquisizione dati richiede solo la visione della presente privacy policy. La base giuridica è in base all’articolo 111 bis del D. Lgs. 196/2003 e conformemente all’articolo 6 par.1 lett. a) del GDPR 2016/679
e) finalità di ricerche e analisi statistiche su dati aggregati anonimi, finalizzati a misurare il funzionamento del Sito, misurare il traffico e valutare usabilità e interesse per renderlo più funzionale e performante; Consenso non necessario in quanto non si configura il trattamento di dati personali
f) finalità di profilazione tramite cookie di terze parti. La base giuridica si basa sull’art. 6 par. 1 lett. a) in conformità alla direttiva 2009/136/CE del 25 novembre 2009. Consenso necessario come da Cookie Policy
g) finalità relative agli adempimenti di leggi e regolamenti. La base giuridica è in base all’articolo 6 par. 1 lett. c) del GDPR 2016/679. Consenso non Richiesto
h) finalità necessarie ad accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali. La base giuridica è in base all’articolo 6 par. 1 lett. f) del GDPR 2016/679. Consenso non Richiesto


TRASFERIMENTI DI DATI PERSONALI A PAESI TERZI O ORGANIZZAZIONI INTERNAZIONALI

Il titolare del trattamento si impegna a circoscrivere gli ambiti di circolazione e trattamento dei dati personali (es. memorizzazione, archiviazione, conservazione dei dati sui propri server) ai Paesi facenti parte dell’Unione Europea, con espresso divieto di trasferirli in Paesi extra UE che non garantiscano (o in assenza di) un livello adeguato di tutela, ovvero, in assenza di strumenti di tutela previsti dal Regolamento UE 2016/679 - CAPO V (decisione di adeguatezza, Standard Contractual Clauses o esplicito consenso da parte dell’interessato).

AMBITI DI COMUNICAZIONE DEI DATI PERSONALI
I dati personali acquisiti tramite il sito web in oggetto potranno essere comunicati a:
• Enti o Uffici Pubblici in funzione degli obblighi di legge e/o contrattuali;
• la società Blastness S.r.l. con sede in P.zza J.F. Kennedy 27, 19125 La Spezia (SP) responsabile dell’assistenza tecnica sul sito e della piattaforma di prenotazione;
• ad istituti bancari per la gestione degli incassi e pagamenti;
• società per l’hosting del sito web;
• società che erogano servizi di assistenza tecnica sull’infrastruttura informatica dell’hotel;
• alla società GP DATI S.p.a. di Via Paganello 22/a, 30172 Mestre per la gestione informatica del sw applicativo e data base clienti;
• ad eventuali consulenti e società esterne appositamente incaricate che svolgono attività di consulenza fiscale e tributaria.
Presso il titolare del trattamento è possibile richiedere la lista aggiornata dei responsabili esterni nominati ai sensi dell’art. 28 del GDPR 2016/679.

CONSERVAZIONE DEI DATI
S.p.l.i.a. Spa tratterà i tuoi Dati Personali per il tempo strettamente necessario a raggiungere le finalità indicate nella presente informativa.
Fatto salvo quanto sopra, S.p.l.i.a. Spa tratterà i tuoi Dati Personali fino al tempo permesso dalla legge Italiana a tutela dei propri interessi (Art. 2947(1)(3) c.c.). Maggiori informazioni in merito al periodo di conservazione dei Dati Personali e ai criteri utilizzati per determinare tale periodo possono essere richieste scrivendo al titolare del trattamento.

GESTIONE CURRICULA
La presente informativa redatta in conformità con l’art. 13 del GDPR 2016/679, è utilizzabile dalla società S.p.l.i.a. Spa anche per le eventuali inserzioni pubblicate per la ricerca del personale in siti o portali non gestiti direttamente dalla stessa.
La Società tratterà i curricula pervenuti via email o tramite società terze parti di selezione del personale (pubblicazioni su portali, ecc.) per valutare le potenziali candidature all’interno della società o che si potrebbero presentare in un prossimo futuro.
Il trattamento avviene con modalità elettroniche ad esclusione dei curricula pervenuti mediante posta ordinaria.
I curricula considerati “interessanti” saranno conservati presso la sede della società per un periodo di tempo di 18 mesi e saranno trattati nel totale rispetto delle misure di sicurezza previste dall’articolo 32 del GDPR 2016/679.
I curricula ritenuti non pertinenti così come quei curricula il cui tempo di conservazione ha superato il 18 mesi saranno cestinati.
I curricula saranno comunque conservati presso l’ufficio risorse umane della società, potranno essere valutati dai capi servizio ufficialmente nominati e non saranno comunicati a terzi non autorizzati.
Gli stessi potranno essere valutati da capi reparto dell’hotel nominati persone autorizzate al trattamento (ex art. 29 e 32 comma 4 del GDPR 2016/679 e art. 2-quaterdecies del D. Lgs. 196/2003).

Per la compilazione del curriculum, si invitano i gentili candidati a rispettare le seguenti regole:
• compilare il proprio curriculum con il formato europeo;
• trasmettere il curriculum in formato pdf;
• evitare di inserire nel proprio curriculum categorie particolari di dati personali così come definiti dall’articolo 9 del GDPR 2016/679 (relativi, in particolare, allo stato di salute, alle convinzioni religiose, filosofiche o politiche) non pertinenti in relazione all’offerta di lavoro;
• dare il consenso al trattamento delle categorie particolari di dati personali inerenti lo stato di salute così come definiti dall’articolo 9 del GDPR pertinenti all’instaurazione di un rapporto di lavoro (ad esempio appartenenza a categorie protette).
La società si riserva di non cestinare i curricula che non rispetteranno i requisiti di cui sopra. La finalità del trattamento connessa alla gestione dei curricula, interesserà attività strettamente riferite alla valutazione, reclutamento o selezione del personale, con obiettivi di collaborazione, assunzione a tempo determinato o indeterminato, di stage, ovvero per consentire al candidato prescelto di preparare la propria tesi di laurea presso la nostra Sede.

SICUREZZA SISTEMA DI PRENOTAZIONI
Blastness S.r.l. è certificata come conforme al PCI DSS (Standard di sicurezza dei dati dell'industria delle carte di pagamento). Tutte le informazioni inviate a questo sito, se in una sessione SSL, sono criptate e protette contro la divulgazione a terze parti.

MINORI
L'Hotel richiede specificatamente che i minorenni non utilizzino questo Sito e non inviino o postino informazioni su di esso. Nel caso l'Hotel dovesse inavvertitamente acquisire informazioni personali o dati di diversa natura appartenenti ad un minorenne, si precisa che ogni divulgazione dell'Hotel di tali dati a terzi, dipenderebbe unicamente dal fatto che l'utente minorenne ha utilizzato il Sito e divulgato informazioni personali senza aver fatto richiesta o ricevuto il permesso dall'Hotel.

TRATTAMENTI AUTOMATIZZATI
La società non effettua trattamenti basati su un processo decisionale automatizzato, compresa la profilazione che producono effetti giuridici o che possono incidere in modo significativo sulla sua persona.

DIRITTI DEGLI INTERESSATI
L’utente può esercitare liberamente i diritti di cui agli articoli 15 e ss del GDPR 2016/679 ovvero:
• revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso;
• opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso;
• accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati;
• verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione;
• ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione;
• ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare;
• ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse;
• proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Le richieste vanno rivolte via e-mail all’indirizzo: privacy@bdcresort.com oppure è possibile consultare direttamente il responsabile del trattamento presso la struttura ricettiva.

AGGIORNAMENTO E REVISIONE
La Privacy policy è stata aggiornata in data 21-04-2022 e potrà essere soggetta a revisioni future.