← Torna indietro

Informativa privacy

Come trattiamo i tuoi dati

Ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR). Ultimo aggiornamento: .

Bozza da completare I campi fra parentesi quadre vanno compilati con i dati reali. Questo testo è una base tecnicamente accurata ma non sostituisce la revisione di un professionista: prima di pubblicarlo con ospiti reali, fallo verificare.

Chi tratta i tuoi dati

Francesco Luconi
Via Göria 11, CH-6806 Monteceneri
Codice fiscale / P.IVA: N/A
Email: Privacy@ticeno.ch
Telefono:

Non abbiamo nominato un Responsabile della protezione dei dati (DPO): non ricorrono i presupposti dell'art. 37 GDPR. Per qualsiasi questione relativa ai tuoi dati puoi scrivere all'indirizzo email qui sopra.

Quali dati raccogliamo

CategoriaDati
Anagrafici Nome, cognome, sesso, data e luogo di nascita, cittadinanza
Documento d'identità Tipo, numero, luogo di rilascio, e immagine del documento (fronte e retro)
Contatto Numero di telefono di ciascun ospite
Soggiorno Date di arrivo e partenza, orario di arrivo, struttura, codice di prenotazione
Verifica dell'identità Data, ora, modalità ed esito del riscontro visivo, e chi lo ha effettuato
Tecnici Data e ora degli accessi, versione hashata dell'indirizzo IP, tipo di browser

Non raccogliamo dati appartenenti alle categorie particolari dell'art. 9 GDPR. Non effettuiamo riconoscimento facciale automatico né alcun trattamento di dati biometrici.

Perché li trattiamo

Comunicazione alle autorità di pubblica sicurezza

I dati anagrafici e del documento vengono trasmessi alla Questura competente attraverso il portale Alloggiati Web, come impone l'articolo 109 del Testo unico delle leggi di pubblica sicurezza (R.D. 773/1931).

Base giuridica: obbligo legale (art. 6.1.c GDPR). Il conferimento è obbligatorio: senza questi dati non possiamo ospitarti.

Rilevazione statistica del movimento turistico

I dati relativi al soggiorno, in forma aggregata e priva di identificativi diretti, vengono comunicati alla Regione Toscana attraverso la piattaforma provinciale, per le finalità statistiche previste dalla normativa regionale e nazionale.

Base giuridica: obbligo legale (art. 6.1.c GDPR).

Identificazione visiva all'arrivo

La normativa richiede che l'identità di chi soggiorna sia verificata con un riscontro visivo effettivo al momento dell'arrivo, di persona, in videochiamata o tramite videocitofono. Registriamo che la verifica è avvenuta, quando, con quale modalità e chi l'ha effettuata.

Base giuridica: obbligo legale (art. 6.1.c GDPR).
Le videochiamate non vengono registrate. Conserviamo solo l'annotazione che la verifica è avvenuta, non l'immagine.

Immagine del documento

La foto del documento serve a verificare l'esattezza di quanto hai dichiarato e a permettere il confronto visivo al tuo arrivo. Non viene trasmessa ad alcuna autorità: alle autorità vanno i dati, non l'immagine.

Base giuridica: esecuzione del contratto di ospitalità e nostro legittimo interesse a garantire la correttezza della comunicazione obbligatoria (artt. 6.1.b e 6.1.f GDPR).
Puoi rifiutare e mostrare il documento all'arrivo: il pre-check-in resta valido.

Numero di telefono

Serve a contattarti per la verifica dell'identità e, dove la struttura lo prevede, ad abilitare l'apertura del portone tramite riconoscimento del numero chiamante.

Base giuridica: esecuzione del contratto di ospitalità (art. 6.1.b GDPR).

Sicurezza del servizio

Registriamo i tentativi di accesso e le consultazioni dei documenti per prevenire abusi e per poter ricostruire, in caso di incidente, chi ha avuto accesso a cosa.

Base giuridica: legittimo interesse (art. 6.1.f GDPR).

A chi comunichiamo i dati

DestinatarioCosa riceve
Questura territorialmente competente
titolare autonomo
Dati anagrafici e del documento
Regione Toscana e Comune
titolari autonomi
Dati statistici del soggiorno e, ove dovuta, imposta di soggiorno
Supabase Inc.
responsabile
Ospita database e archivio documenti. Server nell'Unione europea (Francoforte).
Cloudflare Inc.
responsabile
Distribuzione delle pagine web
Google Ireland Ltd.
responsabile
Autenticazione del personale autorizzato. Non tratta dati degli ospiti.

I fornitori con sede negli Stati Uniti trattano i dati sulla base delle Clausole contrattuali tipo approvate dalla Commissione europea e, ove applicabile, del EU–US Data Privacy Framework.

I tuoi dati non vengono ceduti a terzi per finalità commerciali, non sono usati per profilazione e non alimentano alcun processo decisionale automatizzato.

Per quanto tempo li conserviamo

DatoConservazione
Immagine del documento Cancellata automaticamente entro 7 giorni dalla verifica e dall'avvenuta comunicazione, e comunque entro 30 giorni dal caricamento
Dati anagrafici e del soggiorno [DA DEFINIRE — indicativamente 5 anni, in linea con i termini di accertamento fiscale]
Ricevute di trasmissione [DA DEFINIRE — conservazione obbligatoria]
Registro delle identificazioni [DA DEFINIRE — deve coprire il periodo in cui può essere richiesta prova dell'adempimento]
Numero di telefonoFino al termine del soggiorno
Log di accesso al servizio90 giorni

La cancellazione delle immagini è automatica. Non dipende da una nostra decisione: una procedura pianificata rimuove ogni notte i documenti scaduti e ne registra l'avvenuta cancellazione.

I tuoi diritti

Puoi in qualsiasi momento chiederci di:

Alcuni dati non possono essere cancellati su richiesta: quelli già trasmessi alle autorità e quelli che siamo tenuti a conservare per legge. In quel caso te lo diremo, spiegando quale norma lo impone.

Scrivi a [EMAIL]. Rispondiamo entro un mese.

Reclamo

Se ritieni che il trattamento dei tuoi dati violi il Regolamento, puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.

Documento redatto ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679. Le modifiche vengono pubblicate su questa pagina con la data di aggiornamento.

Privacy notice

How we handle your data

Under Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR). Last updated: .

Draft to be completed Fields in square brackets need real values. This text is technically accurate but does not replace professional review: have it checked before publishing it to real guests.

Who handles your data

[NAME / COMPANY]
[FULL ADDRESS]
Tax code / VAT: [TO BE COMPLETED]
Email: [EMAIL]
Phone: [PHONE]

We have not appointed a Data Protection Officer: the conditions of Art. 37 GDPR do not apply. For any question about your data, write to the address above.

What we collect

CategoryData
Identity First name, surname, sex, date and place of birth, citizenship
Identity document Type, number, place of issue, and photo of the document (front and back)
ContactPhone number of each guest
Stay Arrival and departure dates, arrival time, property, booking code
Identity check Date, time, method and outcome of the visual check, and who performed it
Technical Access timestamps, hashed IP address, browser type

We do not collect special categories of data under Art. 9 GDPR. We do not perform automated facial recognition or any processing of biometric data.

Why we process them

Reporting to public security authorities

Identity and document data are transmitted to the competent Questura through the Alloggiati Web portal, as required by Article 109 of the Italian consolidated public security law (R.D. 773/1931).

Legal basis: legal obligation (Art. 6.1.c GDPR). Providing these data is mandatory: without them we cannot host you.

Tourism statistics

Stay data, in aggregate form without direct identifiers, are reported to the Tuscany Region through the provincial platform, for statistical purposes required by regional and national law.

Legal basis: legal obligation (Art. 6.1.c GDPR).

Visual identity check on arrival

Italian law requires that the identity of guests be verified through an effective visual check on arrival — in person, by video call or through a video doorbell. We record that the check took place, when, by which method and who performed it.

Legal basis: legal obligation (Art. 6.1.c GDPR).
Video calls are not recorded. We keep only the note that the check took place, not the image.

Photo of the document

The photo is used to verify that what you declared is accurate and to allow the visual comparison on arrival. It is not transmitted to any authority: authorities receive the data, not the image.

Legal basis: performance of the accommodation contract and our legitimate interest in ensuring the mandatory report is correct (Art. 6.1.b and 6.1.f GDPR).
You may decline and show the document on arrival: the pre-check-in remains valid.

Phone number

Used to contact you for the identity check and, where the property requires it, to enable the entrance door to open by recognising your calling number.

Legal basis: performance of the contract (Art. 6.1.b GDPR).

Service security

We log access attempts and document views to prevent abuse and to be able to reconstruct, in case of an incident, who accessed what.

Legal basis: legitimate interest (Art. 6.1.f GDPR).

Who receives your data

RecipientWhat they receive
Competent Questura
independent controller
Identity and document data
Tuscany Region and Municipality
independent controllers
Statistical stay data and, where due, tourist tax
Supabase Inc.
processor
Hosts the database and document storage. Servers in the European Union (Frankfurt).
Cloudflare Inc.
processor
Web page delivery
Google Ireland Ltd.
processor
Authentication of authorised staff. Does not process guest data.

US-based providers process data under the Standard Contractual Clauses approved by the European Commission and, where applicable, the EU–US Data Privacy Framework.

Your data are never sold or shared for commercial purposes, are not used for profiling, and feed no automated decision-making.

How long we keep them

DataRetention
Document photo Automatically deleted within 7 days of the check and the completed report, and in any case within 30 days of upload
Identity and stay data [TO BE DEFINED — around 5 years, in line with tax assessment periods]
Transmission receipts [TO BE DEFINED — mandatory retention]
Identity check log [TO BE DEFINED — must cover the period in which proof of compliance may be requested]
Phone numberUntil the end of the stay
Service access logs90 days

Deletion of images is automatic. It does not depend on a decision of ours: a scheduled procedure removes expired documents every night and records that the deletion took place.

Your rights

At any time you may ask us to:

Some data cannot be erased on request: those already transmitted to the authorities and those we are legally required to keep. In that case we will tell you, explaining which rule requires it.

Write to [EMAIL]. We reply within one month.

Complaints

If you believe the processing of your data infringes the Regulation, you may lodge a complaint with the Italian Data Protection Authority (garanteprivacy.it) or with the supervisory authority of the country where you reside.