Informativa privacy
Ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR). Ultimo aggiornamento: .
Francesco Luconi
Via Göria 11, CH-6806 Monteceneri
Codice fiscale / P.IVA: N/A
Email: Privacy@ticeno.ch
Telefono:
Non abbiamo nominato un Responsabile della protezione dei dati (DPO): non ricorrono i presupposti dell'art. 37 GDPR. Per qualsiasi questione relativa ai tuoi dati puoi scrivere all'indirizzo email qui sopra.
| Categoria | Dati |
|---|---|
| Anagrafici | Nome, cognome, sesso, data e luogo di nascita, cittadinanza |
| Documento d'identità | Tipo, numero, luogo di rilascio, e immagine del documento (fronte e retro) |
| Contatto | Numero di telefono di ciascun ospite |
| Soggiorno | Date di arrivo e partenza, orario di arrivo, struttura, codice di prenotazione |
| Verifica dell'identità | Data, ora, modalità ed esito del riscontro visivo, e chi lo ha effettuato |
| Tecnici | Data e ora degli accessi, versione hashata dell'indirizzo IP, tipo di browser |
Non raccogliamo dati appartenenti alle categorie particolari dell'art. 9 GDPR. Non effettuiamo riconoscimento facciale automatico né alcun trattamento di dati biometrici.
I dati anagrafici e del documento vengono trasmessi alla Questura competente attraverso il portale Alloggiati Web, come impone l'articolo 109 del Testo unico delle leggi di pubblica sicurezza (R.D. 773/1931).
Base giuridica: obbligo legale (art. 6.1.c GDPR). Il conferimento è obbligatorio: senza questi dati non possiamo ospitarti.
I dati relativi al soggiorno, in forma aggregata e priva di identificativi diretti, vengono comunicati alla Regione Toscana attraverso la piattaforma provinciale, per le finalità statistiche previste dalla normativa regionale e nazionale.
Base giuridica: obbligo legale (art. 6.1.c GDPR).
La normativa richiede che l'identità di chi soggiorna sia verificata con un riscontro visivo effettivo al momento dell'arrivo, di persona, in videochiamata o tramite videocitofono. Registriamo che la verifica è avvenuta, quando, con quale modalità e chi l'ha effettuata.
Base giuridica: obbligo legale (art. 6.1.c GDPR).
Le videochiamate non vengono registrate. Conserviamo solo
l'annotazione che la verifica è avvenuta, non l'immagine.
La foto del documento serve a verificare l'esattezza di quanto hai dichiarato e a permettere il confronto visivo al tuo arrivo. Non viene trasmessa ad alcuna autorità: alle autorità vanno i dati, non l'immagine.
Base giuridica: esecuzione del contratto di ospitalità e nostro
legittimo interesse a garantire la correttezza della comunicazione
obbligatoria (artt. 6.1.b e 6.1.f GDPR).
Puoi rifiutare e mostrare il documento all'arrivo: il
pre-check-in resta valido.
Serve a contattarti per la verifica dell'identità e, dove la struttura lo prevede, ad abilitare l'apertura del portone tramite riconoscimento del numero chiamante.
Base giuridica: esecuzione del contratto di ospitalità (art. 6.1.b GDPR).
Registriamo i tentativi di accesso e le consultazioni dei documenti per prevenire abusi e per poter ricostruire, in caso di incidente, chi ha avuto accesso a cosa.
Base giuridica: legittimo interesse (art. 6.1.f GDPR).
| Destinatario | Cosa riceve |
|---|---|
| Questura territorialmente competente titolare autonomo |
Dati anagrafici e del documento |
| Regione Toscana e Comune titolari autonomi |
Dati statistici del soggiorno e, ove dovuta, imposta di soggiorno |
| Supabase Inc. responsabile |
Ospita database e archivio documenti. Server nell'Unione europea (Francoforte). |
| Cloudflare Inc. responsabile |
Distribuzione delle pagine web |
| Google Ireland Ltd. responsabile |
Autenticazione del personale autorizzato. Non tratta dati degli ospiti. |
I fornitori con sede negli Stati Uniti trattano i dati sulla base delle Clausole contrattuali tipo approvate dalla Commissione europea e, ove applicabile, del EU–US Data Privacy Framework.
I tuoi dati non vengono ceduti a terzi per finalità commerciali, non sono usati per profilazione e non alimentano alcun processo decisionale automatizzato.
| Dato | Conservazione |
|---|---|
| Immagine del documento | Cancellata automaticamente entro 7 giorni dalla verifica e dall'avvenuta comunicazione, e comunque entro 30 giorni dal caricamento |
| Dati anagrafici e del soggiorno | [DA DEFINIRE — indicativamente 5 anni, in linea con i termini di accertamento fiscale] |
| Ricevute di trasmissione | [DA DEFINIRE — conservazione obbligatoria] |
| Registro delle identificazioni | [DA DEFINIRE — deve coprire il periodo in cui può essere richiesta prova dell'adempimento] |
| Numero di telefono | Fino al termine del soggiorno |
| Log di accesso al servizio | 90 giorni |
La cancellazione delle immagini è automatica. Non dipende da una nostra decisione: una procedura pianificata rimuove ogni notte i documenti scaduti e ne registra l'avvenuta cancellazione.
Puoi in qualsiasi momento chiederci di:
Alcuni dati non possono essere cancellati su richiesta: quelli già trasmessi alle autorità e quelli che siamo tenuti a conservare per legge. In quel caso te lo diremo, spiegando quale norma lo impone.
Scrivi a [EMAIL]. Rispondiamo entro un mese.
Se ritieni che il trattamento dei tuoi dati violi il Regolamento, puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.
Privacy notice
Under Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR). Last updated: .
[NAME / COMPANY]
[FULL ADDRESS]
Tax code / VAT: [TO BE COMPLETED]
Email: [EMAIL]
Phone: [PHONE]
We have not appointed a Data Protection Officer: the conditions of Art. 37 GDPR do not apply. For any question about your data, write to the address above.
| Category | Data |
|---|---|
| Identity | First name, surname, sex, date and place of birth, citizenship |
| Identity document | Type, number, place of issue, and photo of the document (front and back) |
| Contact | Phone number of each guest |
| Stay | Arrival and departure dates, arrival time, property, booking code |
| Identity check | Date, time, method and outcome of the visual check, and who performed it |
| Technical | Access timestamps, hashed IP address, browser type |
We do not collect special categories of data under Art. 9 GDPR. We do not perform automated facial recognition or any processing of biometric data.
Identity and document data are transmitted to the competent Questura through the Alloggiati Web portal, as required by Article 109 of the Italian consolidated public security law (R.D. 773/1931).
Legal basis: legal obligation (Art. 6.1.c GDPR). Providing these data is mandatory: without them we cannot host you.
Stay data, in aggregate form without direct identifiers, are reported to the Tuscany Region through the provincial platform, for statistical purposes required by regional and national law.
Legal basis: legal obligation (Art. 6.1.c GDPR).
Italian law requires that the identity of guests be verified through an effective visual check on arrival — in person, by video call or through a video doorbell. We record that the check took place, when, by which method and who performed it.
Legal basis: legal obligation (Art. 6.1.c GDPR).
Video calls are not recorded. We keep only the note that the
check took place, not the image.
The photo is used to verify that what you declared is accurate and to allow the visual comparison on arrival. It is not transmitted to any authority: authorities receive the data, not the image.
Legal basis: performance of the accommodation contract and our
legitimate interest in ensuring the mandatory report is correct
(Art. 6.1.b and 6.1.f GDPR).
You may decline and show the document on arrival: the
pre-check-in remains valid.
Used to contact you for the identity check and, where the property requires it, to enable the entrance door to open by recognising your calling number.
Legal basis: performance of the contract (Art. 6.1.b GDPR).
We log access attempts and document views to prevent abuse and to be able to reconstruct, in case of an incident, who accessed what.
Legal basis: legitimate interest (Art. 6.1.f GDPR).
| Recipient | What they receive |
|---|---|
| Competent Questura independent controller |
Identity and document data |
| Tuscany Region and Municipality independent controllers |
Statistical stay data and, where due, tourist tax |
| Supabase Inc. processor |
Hosts the database and document storage. Servers in the European Union (Frankfurt). |
| Cloudflare Inc. processor |
Web page delivery |
| Google Ireland Ltd. processor |
Authentication of authorised staff. Does not process guest data. |
US-based providers process data under the Standard Contractual Clauses approved by the European Commission and, where applicable, the EU–US Data Privacy Framework.
Your data are never sold or shared for commercial purposes, are not used for profiling, and feed no automated decision-making.
| Data | Retention |
|---|---|
| Document photo | Automatically deleted within 7 days of the check and the completed report, and in any case within 30 days of upload |
| Identity and stay data | [TO BE DEFINED — around 5 years, in line with tax assessment periods] |
| Transmission receipts | [TO BE DEFINED — mandatory retention] |
| Identity check log | [TO BE DEFINED — must cover the period in which proof of compliance may be requested] |
| Phone number | Until the end of the stay |
| Service access logs | 90 days |
Deletion of images is automatic. It does not depend on a decision of ours: a scheduled procedure removes expired documents every night and records that the deletion took place.
At any time you may ask us to:
Some data cannot be erased on request: those already transmitted to the authorities and those we are legally required to keep. In that case we will tell you, explaining which rule requires it.
Write to [EMAIL]. We reply within one month.
If you believe the processing of your data infringes the Regulation, you may lodge a complaint with the Italian Data Protection Authority (garanteprivacy.it) or with the supervisory authority of the country where you reside.