Informativa sul Trattamento dei Dati Personali
ai sensi dell’art. 13 del Regolamento (UE) 2016/679 — GDPR
Sito web: asinaraslatinsails.it · Ultimo aggiornamento: 17/06/2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito web asinaraslatinsails.it è:
| Nome e Cognome | GIOVANNI MATTEO SCHIAFFINO |
| Nome commerciale | Asinara’s Latin Sails |
| Partita IVA | 01409270905 |
| Sede operativa | Porto Turistico Marina di Stintino – 07040 Stintino (SS), Sardegna |
| info@asinaraslatinsails.it | |
| Telefono | +39 347 018 0810 |
2. Responsabile tecnico del sito (Hosting)
La gestione tecnica del sito, incluso il server su cui risiedono i dati, è affidata a:
| Ragione sociale | Deck ONE di Gianfranco Grassi |
| Indirizzo | Via Antonio Gramsci, 32 – 07100 Sassari (SS) |
| P.IVA / C.F. | P.IVA 03080890902 · C.F. GRSGFR68T25D969B |
Deck ONE opera in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR, sulla base di apposito accordo contrattuale con il Titolare.
3. Tipologie di dati trattati, finalità e basi giuridiche
3.1 · Dati di navigazione tecnica
I sistemi informatici e le procedure software che gestiscono il sito acquisiscono automaticamente alcuni dati tecnici la cui trasmissione è implicita nell’uso dei protocolli Internet. Rientrano in questa categoria: indirizzi IP, indirizzi URI delle risorse richieste, orario e metodo della richiesta, dimensione del file restituito, codice di risposta HTTP, sistema operativo e ambiente informatico dell’utente.
Questi dati vengono utilizzati esclusivamente per ricavare informazioni statistiche anonime sull’utilizzo del sito, per controllarne il corretto funzionamento e, in caso di necessità, per accertare responsabilità in ipotesi di reati informatici ai danni del sito.
- Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR)
- Periodo di conservazione: 30 giorni, prorogabili in caso di accertamento di illeciti.
3.2 · Cookie e tecnologie di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso esplicito dell’utente, cookie analitici di terze parti. Il dettaglio completo di tutti i cookie utilizzati, la loro durata e le modalità per revocare il consenso sono disponibili nella Cookie Policy.
3.3 · Modulo di contatto
Il sito dispone di un modulo di contatto attraverso il quale gli utenti possono inviare richieste di informazioni o prenotazioni. I dati raccolti sono:
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Data preferita dell’escursione
- Numero di persone (inclusi eventuali minori)
- Turno preferito (mattino / pomeriggio / escursione privata)
- Messaggio libero
I dati vengono trattati al solo fine di rispondere alla richiesta ricevuta e, se del caso, per dare seguito alla prenotazione dell’escursione. I dati dei minori eventualmente indicati sono trattati esclusivamente nell’ambito della gestione della prenotazione familiare e non vengono utilizzati per altre finalità.
- Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR)
- Periodo di conservazione: 24 mesi dall’ultima comunicazione, trascorsi i quali i dati saranno cancellati o resi anonimi.
3.4 · Prenotazioni tramite piattaforma CheckYeti
Le prenotazioni possono essere effettuate attraverso CheckYeti (checkyeti.com), piattaforma gestita da CheckYeti GmbH, con sede legale in Germania. In tale caso, il trattamento dei dati personali dell’utente — comprese le informazioni di pagamento — è regolato dalla Privacy Policy di CheckYeti, disponibile all’indirizzo: checkyeti.com/it/informativa-sulla-privacy
CheckYeti opera come titolare autonomo del trattamento per i dati raccolti sulla propria piattaforma. Il Titolare riceve da CheckYeti unicamente i dati necessari alla gestione dell’escursione prenotata (nome, numero di partecipanti, data e preferenze).
- Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b, GDPR)
- Periodo di conservazione: 10 anni dalla data di erogazione del servizio, ai sensi degli obblighi fiscali vigenti (D.P.R. 633/1972 e D.P.R. 600/1973).
3.5 · Comunicazioni tramite WhatsApp Business
Gli utenti possono contattare Asinara’s Latin Sails tramite WhatsApp Business per richiedere informazioni o effettuare prenotazioni. I dati trasmessi (nome, numero di telefono, contenuto dei messaggi) vengono trattati esclusivamente per la gestione della richiesta e non vengono archiviati in sistemi CRM né utilizzati per comunicazioni commerciali non richieste.
WhatsApp è un servizio di Meta Platforms Ireland Limited, soggetta al GDPR. Per ulteriori dettagli: whatsapp.com/legal/privacy-policy
- Base giuridica: esecuzione di misure precontrattuali o del contratto (art. 6, par. 1, lett. b, GDPR)
- Periodo di conservazione: per la durata del rapporto e per i 12 mesi successivi alla sua conclusione.
3.6 · Analisi statistica con Google Analytics 4 (GA4)
Il sito utilizza Google Analytics 4, servizio di analisi web fornito da Google Ireland Limited (Irlanda). GA4 raccoglie dati sull’utilizzo del sito tramite cookie e li trasmette a server Google, potenzialmente situati negli Stati Uniti. Il trasferimento è regolato dal Data Privacy Framework UE-USA, adottato dalla Commissione Europea il 10 luglio 2023.
GA4 viene attivato esclusivamente previo consenso esplicito dell’utente tramite il sistema di gestione del consenso (banner cookie). In assenza di consenso, nessun dato viene inviato a Google Analytics.
- Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a, GDPR)
- Durata dei cookie: massimo 14 mesi dalla prima visita.
- Opt-out: tools.google.com/dlpage/gaoptout
3.7 · Analisi statistica interna (Independent Analytics)
Il sito utilizza Independent Analytics, un sistema di analisi installato direttamente sul server di Deck ONE. Questo strumento non utilizza cookie, non installa tracker e non trasmette dati a server esterni. Le informazioni raccolte (numero di visite, pagine visualizzate, provenienza geografica aggregata per nazione) sono completamente anonime e non consentono in alcun modo l’identificazione dei singoli utenti. Non richiede consenso ai sensi della normativa ePrivacy.
3.8 · Mappa Google Maps (pagina Contatti)
La pagina Contatti include una mappa fornita da Google Maps (Google Ireland Limited). Il caricamento della mappa comporta la trasmissione di dati tecnici a Google. La mappa viene caricata esclusivamente previo consenso dell’utente tramite il sistema di gestione del consenso.
- Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a, GDPR)
3.9 · Widget recensioni Google (Trustindex)
Il sito mostra le recensioni degli ospiti tramite il widget di Trustindex.io (Irlanda). Il widget carica script da server esterni e può interagire con i servizi Google. Viene attivato esclusivamente previo consenso dell’utente tramite il sistema di gestione del consenso.
- Base giuridica: legittimo interesse del Titolare a mostrare recensioni verificate (art. 6, par. 1, lett. f, GDPR)
3.10 · Backup dei dati (Microsoft OneDrive)
Il Responsabile tecnico Deck ONE esegue backup periodici del sito tramite il plugin UpdraftPlus, con archiviazione su Microsoft OneDrive, servizio di Microsoft Ireland Operations Limited (Irlanda). I backup sono conservati esclusivamente a fini di ripristino in caso di guasto e sono accessibili unicamente al personale tecnico autorizzato di Deck ONE.
- Base giuridica: legittimo interesse del Titolare alla sicurezza e continuità del servizio (art. 6, par. 1, lett. f, GDPR)
4. Responsabili esterni e sub-responsabili del trattamento
Il Titolare si avvale dei seguenti soggetti terzi per l’erogazione dei propri servizi, i quali trattano i dati esclusivamente per le finalità indicate:
| Soggetto | Servizio | Sede | Base trasferimento |
|---|---|---|---|
| Deck ONE di Gianfranco Grassi | Hosting / gestione tecnica | Sassari, IT | — |
| Elementor Ltd. | Page builder / Form contatti | Israele | Dec. adeguatezza UE |
| CheckYeti GmbH | Prenotazioni e pagamenti | Germania (UE) | GDPR |
| Google Ireland Limited | GA4 · Search Console · Maps | Irlanda (UE) | EU-US DPF (2023) |
| Trustindex.io | Widget recensioni Google | Irlanda (UE) | GDPR |
| Meta Platforms Ireland Ltd. | WhatsApp Business | Irlanda (UE) | GDPR |
| Microsoft Ireland Oper. Ltd. | OneDrive – backup dati | Irlanda (UE) | GDPR |
| WPChill | Plugin Modula (gallery) | Romania (UE) | GDPR |
5. Trasferimento dei dati verso paesi terzi
Alcuni dei soggetti indicati nella sezione 4 potrebbero trasferire dati verso paesi al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR:
- Google Ireland Limited (GA4): i dati possono essere trasferiti negli Stati Uniti nell’ambito del Data Privacy Framework UE-USA, adottato dalla Commissione Europea il 10 luglio 2023 (art. 45 GDPR).
- Elementor Ltd. (Israele): Israele è riconosciuto dalla Commissione Europea come paese che garantisce un livello adeguato di protezione dei dati personali (art. 45 GDPR).
6. Trattamento dei dati di minori
Il sito offre escursioni accessibili anche a bambini. I dati personali dei minori (età, numero di partecipanti) eventualmente indicati nel modulo di prenotazione sono trattati esclusivamente nell’ambito della gestione del servizio richiesto dal genitore o tutore legale, che si assume la responsabilità del conferimento di tali dati. Il sito non raccoglie dati di minori per finalità di marketing o profilazione.
7. Diritti degli interessati (artt. 15–22 GDPR)
L’interessato ha il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare:
| Diritto | Contenuto |
|---|---|
| Accesso (art. 15) | Ottenere conferma del trattamento e copia dei dati personali trattati. |
| Rettifica (art. 16) | Ottenere la correzione di dati inesatti o il completamento di dati incompleti. |
| Cancellazione (art. 17) | Ottenere la cancellazione dei dati (“diritto all’oblio”), salvo obblighi di legge. |
| Limitazione (art. 18) | Ottenere la limitazione del trattamento in determinati casi previsti dalla norma. |
| Portabilità (art. 20) | Ricevere i dati in formato strutturato, leggibile da dispositivo automatico. |
| Opposizione (art. 21) | Opporsi al trattamento basato sul legittimo interesse del Titolare. |
| Revoca del consenso | Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente alla revoca. |
Per esercitare i propri diritti, l’interessato può inviare una richiesta scritta a: info@asinaraslatinsails.it
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta (art. 12 GDPR). In caso di richieste particolarmente complesse o numerose, tale termine può essere prorogato di ulteriori 60 giorni, previa comunicazione all’interessato.
8. Diritto di reclamo all’Autorità di controllo
L’interessato ha il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali qualora ritenga che il trattamento dei propri dati avvenga in violazione del GDPR.
Piazza Venezia, 11 – 00187 Roma
Tel: +39 06 696771
Email: garante@gpdp.it
Sito web: www.garanteprivacy.it
9. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone comunicazione agli utenti tramite pubblicazione sul sito web. Le modifiche hanno efficacia dalla data di pubblicazione. Si invita a consultare periodicamente questa pagina per verificare la versione aggiornata.