Політика конфіденційності
Як ми захищаємо Ваші дані
Контролером даних є BEATRICE SCAURI srls, місцезнаходження: Largo S.M.S. dell'Evangelizzazione 6, 00144 Roma (RM) — Італія, контакт: ilmareingiardino@gmail.com.
Повідомляємо суб'єкта даних (користувача або клієнта), що Регламент (ЄС) 2016/679 (GDPR) захищає фізичних осіб у зв'язку з обробкою персональних даних. Відповідно до чинних норм обробка здійснюється за принципами законності, сумлінності та прозорості.
Обробка даних, пов'язана з інформаційними веб-послугами цього сайту, відбувається в місцезнаходженні BEATRICE SCAURI srls і виконується спеціально уповноваженим персоналом.
Інформаційні системи отримують деякі персональні дані, передавання яких є невіддільним від використання інтернет-протоколів зв'язку (IP-адреси, доменні імена, час запитів). Ці дані використовуються для належної роботи сайту й видаляються одразу після обробки.
Добровільне надсилання даних через форму сайту передбачає отримання електронної адреси відправника, потрібної для відповіді на звернення.
Сайт не використовує профілювальні файли cookie. Статистику відвідувань збираємо через Vercel Analytics, який не використовує cookie й не відстежує окремих користувачів. На деяких сторінках показана карта від Google Maps: під час її завантаження браузер звертається до серверів Google, які отримують IP-адресу й можуть встановити власні cookie згідно зі своєю політикою (policies.google.com/privacy). Це послуга третьої сторони, над якою ми не маємо контролю.
Цілі обробки та правові підстави
- Опрацювання звернень і договірних відносин. Укладення, ведення та виконання звернень, пропозицій і бронювань, а також надання послуг, пов'язаних із перебуванням. Правова підстава: виконання договору, стороною якого є суб'єкт даних, або вжиття заходів до укладення договору на його прохання, згідно зі ст. 6 п. 1 підп. b) Регламенту (ЄС) 2016/679 (GDPR).
- Організація послуги із залученням сторонніх постачальників. Організація та ведення зазначених звернень, зокрема шляхом передавання даних стороннім постачальникам, які діють як оператори обробки. Правова підстава: виконання договору згідно зі ст. 6 п. 1 підп. b) GDPR.
- Виконання вимог закону. Виконання законодавчих, бухгалтерських і податкових обов'язків, а також вимог компетентних органів, зокрема передавання даних гостей органам громадської безпеки. Правова підстава: виконання юридичного обов'язку згідно зі ст. 6 п. 1 підп. c) GDPR.
- Інформаційні та рекламні повідомлення. Надсилання інформаційних і рекламних повідомлень про наші послуги. Правова підстава: вільно надана згода згідно зі ст. 6 п. 1 підп. a) GDPR, яку можна відкликати будь-коли без шкоди для законності попередньої обробки.
- Опрацювання скарг, заперечень і спорів щодо договірних відносин, а також здійснення та захист прав контролера в позасудовому та судовому порядку. Правова підстава: законний інтерес контролера згідно зі ст. 6 п. 1 підп. f) Регламенту (ЄС) 2016/679 (GDPR), що полягає в захисті в суді та в обороні власного договірного, майнового й репутаційного становища.
Категорії оброблюваних даних
Залежно від наявних відносин контролер обробляє такі категорії даних:
- дані перегляду, які системи збирають автоматично (IP-адреса, доменне ім'я, час запиту);
- контактні дані, надані добровільно через форми сайту (ім'я, електронна адреса, номер телефону, зміст повідомлення);
- договірні та бронювальні дані (дати перебування, заброньоване житло, кількість та імена гостей, суми, історія бронювань);
- платіжні та бухгалтерські дані (рахунки, квитанції, реквізити операції, дані, потрібні для отримання оплати);
- особисті та документні дані гостей, зібрані для виконання обов'язків громадської безпеки (див. окремий розділ);
- дані, потрібні для опрацювання скарг і спорів (листування, договірна та платіжна документація).
Документи гостей, що посвідчують особу
Кожного, хто перебуває в наших будинках, реєструють згідно зі ст. 109 Зведеного закону про громадську безпеку: протягом двадцяти чотирьох годин після приїзду дані кожної розміщеної особи передаються до поліцейського управління через портал Alloggiati Web. Отже, правовою підставою цієї обробки є обов'язок за законом; для фотографії або сканування документа, що слугує для звірки записаних даних, підставою є згода гостя.
Щодо кожного гостя збираємо ім'я та прізвище, стать, дату й місце народження, громадянство, вид і номер документа, що посвідчує особу, та місце його видачі. Під час онлайн-заїзду фотографію або сканування завантажує сам гість, надаючи згоду перед надсиланням; на рецепції персонал повідомляє гостя й отримує зображення з його згоди або переписує дані вручну, якщо гість надає цьому перевагу.
Коли документ має внизу машинозчитувану смугу знаків (електронне посвідчення особи, паспорт), її зчитують, щоб заповнити поля без помилок переписування. Зчитування відбувається на пристрої, яким зроблено фотографію: зображення не надсилається до зовнішніх служб розпізнавання.
Зображення документів зберігаються в Cloudinary, постачальника хмарних послуг, який діє як оператор обробки, у теках, розділених за бронюваннями й не індексованих пошуковими системами; їх видаляють протягом семи днів після від'їзду. Особисті та документні дані зберігаються стільки, скільки вимагають обов'язки за законом, не передаються третім сторонам для комерційних цілей і не використовуються для профілювання.
Строки зберігання
Дані зберігаються лише стільки, скільки потрібно для цілей, з якими їх зібрано, у зазначені нижче строки:
| Категорія даних | Строк зберігання | Підстава |
|---|---|---|
| Бухгалтерські та податкові дані (рахунки, квитанції) | 10 років | ст. 2220 Цивільного кодексу Італії |
| Зображення документів, що посвідчують особу | 7 днів від від'їзду | згода гостя, ст. 6 п. 1 підп. a) GDPR |
| Особисті дані для картки розміщених (TULPS) | строк, установлений обов'язками перед поліцейським управлінням | ст. 109 TULPS |
| Договірні дані (ім'я, контакти, історія бронювань) | строк дії договірних відносин і наступні 10 років — для податкових і бухгалтерських обов'язків | ст. 2220 Цивільного кодексу Італії та потреби захисту |
| Дані для інформаційних і рекламних повідомлень | 24 місяці від останнього контакту або до відкликання згоди | згода, ст. 6 п. 1 підп. a) GDPR |
| Дані, потрібні для захисту в суді | до спливу позовної давності (10 років) | ст. 6 п. 1 підп. f) GDPR |
Права суб'єкта даних (ст. 15–22 GDPR)
Суб'єкт даних будь-коли може скористатися правами за ст. 15–22 Регламенту (ЄС) 2016/679:
- право доступу до своїх персональних даних і до відомостей про обробку (ст. 15);
- право на виправлення неточних даних і доповнення неповних (ст. 16);
- право на видалення даних (ст. 17);
- право на обмеження обробки (ст. 18);
- право на перенесення даних (ст. 20);
- право заперечити проти обробки, зокрема тієї, що ґрунтується на законному інтересі контролера (ст. 21);
- право не підлягати рішенню, заснованому виключно на автоматизованій обробці, включно з профілюванням (ст. 22).
Суб'єкт даних також має право будь-коли відкликати надану згоду, без шкоди для законності обробки, здійсненої до відкликання, і подати скаргу до італійського органу з захисту персональних даних (www.garanteprivacy.it).
Як скористатися своїми правами
Звернення можна надіслати контролеру даних поштою або електронною поштою:
Largo S.M.S. dell'Evangelizzazione 6
00144 Roma (RM) — Italy
Останнє оновлення: 28 серпня 2026 року