Informativa Privacy
Informativa resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) agli utenti che interagiscono con il sito La Riviera d'Ulisse.
La presente informativa descrive le modalità del trattamento dei dati personali degli utenti del sito www.larivieradulisse.it e dei servizi ad esso collegati. Si tratta di un'informativa resa anche ai sensi dell'art. 13 del GDPR per gli utenti che interagiscono con i servizi web accessibili per via telematica.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti attraverso il presente sito è:
- Cooperiamo Insieme Coop. Soc.
- Largo Jacopo Peri, 70 — 04100 Latina (LT)
- P.IVA 02812020598
Contatti per la protezione dei dati personali
- Email dedicata privacy/DPO: privacy@latinaturismo.it
- Recapito DPO: 0773 480672
Questo indirizzo e questo recapito sono riservati esclusivamente a questioni relative alla protezione dei dati personali, agli esercizi dei diritti di cui agli artt. 15-22 GDPR e alle comunicazioni delle autorità di controllo. Per informazioni turistiche generali utilizzare i contatti pubblicati nel footer del sito.
2. Dati personali trattati
Trattiamo i dati personali che l'utente ci fornisce direttamente, nonché quelli raccolti automaticamente durante la navigazione e l'uso dei servizi.
- Dati identificativi e di contatto: nome, cognome, indirizzo email, numero di telefono, indirizzo postale, dati del profilo utente.
- Dati relativi all'attività: ragione sociale, P.IVA, partita IVA, dati di fatturazione, sede legale/operativa, referente, sito web, categorie di impresa.
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, tempi di accesso, cookie e identificativi di dispositivo.
- Dati relativi alle transazioni: dettagli delle prenotazioni, pagamenti, documentazione di viaggio e preferenze manifestate.
3. Finalità del trattamento e base giuridica
I dati personali sono trattati esclusivamente per finalità determinate, esplicite e legittime, sulla base di uno dei seguenti titoli giuridici:
| Finalità | Base giuridica |
|---|---|
| Erogazione dei servizi turistici, gestione delle richieste di prenotazione e acquisto di pacchetti/esperienze. | Esecuzione di contratto (art. 6.1, lett. b GDPR) |
| Adempimenti precontrattuali, preventivi, gestione del profilo utente e delle preferenze. | Adempimento precontrattuale (art. 6.1, lett. b GDPR) |
| Adempimenti di obblighi legali, fiscali, contabili e di sicurezza dei viaggi, inclusa la Direttiva (UE) 2015/2302. | Obbligo legale (art. 6.1, lett. c GDPR) |
| Invio di comunicazioni commerciali, newsletter, promozioni e profilazione di marketing, previo consenso esplicito. | Consenso (art. 6.1, lett. a GDPR) |
| Analisi statistiche aggregate, miglioramento dei servizi, prevenzione delle frodi e garantire la sicurezza informatica. | Legittimo interesse (art. 6.1, lett. f GDPR), salvo opposizione |
4. Destinatari o categorie di destinatari
I dati personali sono trattati da soggetti autorizzati e, ove necessario, comunicati a terzi in conformità al GDPR:
- Personale interno al titolare, designato quali incaricati del trattamento.
- Operatori turistici e fornitori partner (strutture ricettive, guide, tour operator, agenzie di viaggio) per l'esecuzione dei servizi prenotati.
- Provider tecnologici e cloud: la piattaforma di hosting, il database backend, i servizi di invio email e i sistemi di analisi utilizzati sono scelti tra operatori che offrono garanzie di conformità GDPR e, ove applicabile, sottoscrivono accordi di trattamento (DPA).
- Consulenti e professionisti (es. consulente fiscale, legale, informatico) strettamente necessari alla gestione amministrativa.
- Autorità pubbliche, laddove richiesto dalla legge o per la tutela dei diritti del titolare.
I dati non sono oggetto di diffusione indiscriminata. La comunicazione a partner commerciali avviene solo nell'ambito della singola prestazione richiesta.
5. Trasferimento dei dati al di fuori dell'UE
I dati personali sono in linea di massima conservati all'interno dello Spazio Economico Europeo (SEE). Qualora si rendesse necessario utilizzare fornitori ubicati in paesi extra-UE, il trasferimento avverrà solo in presenza di adeguate garanzie riconosciute dal GDPR, quali decisioni di adeguatezza della Commissione Europea, Standard Contractual Clauses (SCC) o altre misure idonee, previa verifica della tutela dei diritti degli interessati.
6. Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità indicate:
- Dati di account e profilo: per tutta la durata del rapporto con l'utente; successivamente, in forma anonizzata o pseudonimizzata per finalità di sicurezza e analisi, salvo obblighi di conservazione previsti dalla legge.
- Dati relativi a prenotazioni e transazioni: 10 anni per adempimenti fiscali, contabili e di tutela legale, salvo proroga per controversie in corso.
- Dati di marketing: fino alla revoca del consenso o, in assenza di interazione, per un massimo di 24 mesi.
- Dati di navigazione e log: fino a 12 mesi, salvo necessità di conservazione per accertamento di reati o attività di sicurezza.
Al termine dei periodi indicati, i dati sono cancellati, anonimizzati o conservati in forma aggregata e non identificabile.
7. Diritti dell'interessato (art. 15-22 GDPR)
L'interessato ha il diritto di esercitare, in qualsiasi momento, i seguenti diritti nei confronti del titolare del trattamento:
- Diritto di accesso (art. 15): ottenere la conferma dell'esistenza o meno dei propri dati personali, le informazioni sul trattamento e una copia dei dati stessi.
- Diritto di rettifica (art. 16): ottenere la correzione dei dati inesatti o l'integrazione dei dati incompleti.
- Diritto alla cancellazione ("diritto all'oblio", art. 17): ottenere la cancellazione dei dati personali, nei casi previsti dalla legge.
- Diritto di limitazione del trattamento (art. 18): ottenere la limitazione del trattamento quando ricorre una delle condizioni previste (es. contestazione dell'accuratezza).
- Diritto alla portabilità (art. 20): ricevere i dati personali in formato strutturato, di uso comune e leggibile, e trasmetterli a un altro titolare senza impedimenti.
- Diritto di opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei dati personali basato sul legittimo interesse, compresa la profilazione, oppure all'invio di comunicazioni di marketing diretto.
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22): inclusa la profilazione, salvo specifiche eccezioni previste dal GDPR.
Modalità di esercizio dei diritti
I diritti possono essere esercitati in qualsiasi momento, gratuitamente, attraverso i canali dedicati esclusivamente alla privacy. Per ogni richiesta è necessario indicare il diritto che si intende esercitare, i dati personali oggetto della richiesta e un recapito utile per il riscontro.
| Diritto | Cosa puoi chiedere | Come esercitarlo |
|---|---|---|
| Accesso (art. 15) | Conferma, elenco e copia dei dati trattati; informazioni sulle finalità e sui destinatari. | Modulo online, email o lettera raccomandata al DPO. |
| Rettifica (art. 16) | Correzione di dati inesatti o integrazione di dati incompleti. | Richiesta scritta con indicazione delle correzioni e relativa documentazione. |
| Cancellazione (art. 17) | Cancellazione dei dati quando non più necessari o in assenza di base giuridica. | Richiesta motivata; il titolare valuta le eccezioni previste dalla legge. |
| Limitazione (art. 18) | Sospensione del trattamento in attesa di verifica (es. contestazione dell'accuratezza). | Richiesta scritta con la motivazione della limitazione richiesta. |
| Portabilità (art. 20) | Ricezione dei dati in formato strutturato, comune e leggibile; trasmissione a un altro titolare. | Richiesta via email o modulo, specificando il formato preferito. |
| Opposizione (art. 21) | Opposizione al trattamento basato su legittimo interesse, profilazione e marketing diretto. | Comunicazione scritta; per il marketing è possibile usare anche il link di disiscrizione nelle email. |
| Decisioni automatizzate (art. 22) | Non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, incluse profilazioni. | Richiesta scritta al DPO; il titolare verifica l'eventuale applicabilità delle eccezioni. |
| Revoca del consenso (art. 7) | Revoca del consenso prestato per finalità di marketing, profilazione o analisi. | Dal pannello "Gestisci cookie" o via email a privacy@latinaturismo.it. |
Punto di contatto dedicato per l'esercizio dei diritti
- Email DPO / privacy: privacy@latinaturismo.itRiscontro entro 30 giorni (prorogabili a 90 per richieste complesse, art. 12 GDPR).
- Recapito riservato: 0773 480672
- Indirizzo: Cooperiamo Insieme Coop. Soc., Largo Jacopo Peri, 70 — 04100 Latina (LT)
L'esercizio dei diritti è gratuito. Qualora le richieste siano manifestamente infondate o eccessive (es. ripetitività), il titolare può chiedere un contributo ragionevole o rifiutarsi di darvi seguito, motivando la risposta (art. 12.5 GDPR). Per tutelare gli interessati, il titolare potrà chiedere una copia del documento d'identità o altra informazione utile a verificare l'identità del richiedente.
Per consultare il workflow interno di gestione delle richieste, vedi la procedura interna di risposta ai diritti degli interessati.
8. Diritto di reclamo
L'interessato che ritenga che il trattamento dei propri dati personali violi il GDPR ha il diritto di presentare un reclamo all'Autorità Garante per la protezione dei dati personali, ai contatti pubblicati sul sito istituzionale www.garanteprivacy.it, o all'autorità di controllo dello Stato membro dell'UE in cui risiede abitualmente o lavora.
10. Misure di sicurezza
Il titolare adotta misure tecniche e organizzative adeguate a garantire la sicurezza dei dati personali, a prevenire accessi non autorizzati, perdite, distruzioni o alterazioni, ai sensi dell'art. 32 del GDPR.
- Cifratura: traffico HTTPS/TLS 1.2+, cifratura dei dati a riposo fornita dalla piattaforma e cifratura applicativa AES-256-GCM per i campi sensibili.
- Pseudonimizzazione e minimizzazione: raccolta limitata ai dati necessari, pseudonimizzazione negli analytics e nei log diagnostici.
- Controllo degli accessi: autenticazione JWT, Row Level Security (RLS) sul database, ruoli distinti con privilegi minimi e audit log delle operazioni su dati personali.
- Backup e continuità: backup automatici giornalieri con Point-in-Time Recovery (PITR) e verifiche periodiche di ripristino.
- Test e monitoraggio: scan periodici delle dipendenze, verifiche automatiche di RLS e delle configurazioni di sicurezza, aggiornamenti tempestivi dei sistemi.
- Misure organizzative: formazione del personale, procedure di risposta agli incidenti, accordi con i responsabili esterni e revisione annuale dei rischi.
Per il dettaglio completo delle misure tecniche e organizzative, consultare la pagina Misure di sicurezza (Art. 32 GDPR). In caso di violazione dei dati personali, il titolare gestirà l'evento in conformità alla normativa, con notifica all'Autorità Garante e agli interessati laddove previsto.
11. Notifica delle violazioni dei dati personali (artt. 33-34 GDPR)
In caso di violazione dei dati personali — intesa come distruzione, perdita, modifica, divulgazione non autorizzata o accesso accidentale o illecito — il titolare adotta la procedura descritta di seguito:
- Notifica al Garante: se la violazione è suscettibile di comportare un rischio per i diritti e le libertà delle persone fisiche, il titolare la notifica all'Autorità Garante per la protezione dei dati personali entro 72 ore dalla presa di coscienza, salvo che la violazione sia improbabile che comporti tali rischi.
- Comunicazione agli interessati: quando la violazione è suscettibile di comportare un rischio elevato, gli interessati vengono informati senza ingiustificato ritardo, salvo le eccezioni previste dall'art. 34 GDPR (misure di cifratura efficaci, azioni che eliminano il rischio, o sforzi sproporzionati).
- Registro delle violazioni: ogni evento è documentato in un registro dedicato, anche quando non è richiesta notifica o comunicazione, con indicazione dei fatti, delle misure adottate e delle valutazioni effettuate.
Per il dettaglio completo della procedura, dei canali di segnalazione e dei tempi, consultare la pagina Notifica delle violazioni dei dati personali (Art. 33-34 GDPR). Per l'elenco dei trattamenti effettuati dal titolare vedi il Registro delle attività di trattamento (Art. 30 GDPR).
12. Aggiornamenti dell'informativa
La presente informativa è aggiornata al 21 luglio 2026. Il titolare si riserva il diritto di modificarne il contenuto in qualsiasi momento, per adeguarla a nuovi obblighi normativi o a variazioni dei servizi offerti. Si invitano gli utenti a consultare periodicamente questa pagina.
13. Contatti esclusivi per la protezione dei dati
Per tutte le questioni attinenti alla privacy e alla protezione dei dati personali — incluse richieste di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, reclamo o semplice chiarimento — è possibile contattare il titolare esclusivamente attraverso i canali dedicati:
- Email privacy/DPO: privacy@latinaturismo.it
- Recapito riservato privacy: 0773 480672
- Indirizzo: Cooperiamo Insieme Coop. Soc., Largo Jacopo Peri, 70 — 04100 Latina (LT)
I canali sopra indicati sono distinti dai contatti generali per informazioni turistiche ("info@latinaturismo.it" e i numeri pubblicati nel footer) e garantiscono un instradamento rapido verso il responsabile della protezione dei dati, facilitando la comunicazione con gli interessati e con le autorità di controllo ai sensi dell'art. 13 del GDPR.
Contatto privacy/DPO
Per qualsiasi domanda relativa al trattamento dei dati personali, per esercitare i diritti di cui agli artt. 15-22 GDPR o per comunicazioni delle autorità di controllo, scrivere esclusivamente a: privacy@latinaturismo.it. Questo indirizzo è distinto dai contatti generali per informazioni turistiche.
