Privacy Policy — Galatina Suites
Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679
Ultimo aggiornamento: 21 settembre 2026
La presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che consultano il sito www.galatinasuites.it, inviano una richiesta di informazioni o disponibilità oppure instaurano un rapporto con Palazzo Scalfo.
1. Titolare del trattamento
Il Titolare del trattamento è:
DG S.r.l.
Sede legale: [INSERIRE INDIRIZZO COMPLETO]
P. IVA / Codice fiscale: [INSERIRE DATI]
E-mail: [INSERIRE E-MAIL PRIVACY O E-MAIL DEL TITOLARE]
PEC: [INSERIRE PEC, SE PRESENTE]
Il Titolare determina le finalità e le modalità del trattamento dei dati personali raccolti attraverso il sito e nell’ambito dei servizi offerti da Palazzo Scalfo.
2. Ambito di applicazione
La presente Privacy Policy si applica ai dati trattati attraverso il sito, i moduli di contatto e richiesta soggiorno, la corrispondenza elettronica e le successive comunicazioni con gli ospiti.
Non disciplina il trattamento effettuato autonomamente da siti, piattaforme o servizi esterni raggiungibili tramite collegamenti presenti nelle pagine di Galatina Suites. Prima di utilizzare tali servizi, l’utente è invitato a consultare le rispettive informative.
3. Categorie di dati trattati
3.1 Dati di navigazione
Durante la consultazione del sito, i sistemi informatici e le procedure software possono acquisire automaticamente informazioni tecniche necessarie al funzionamento e alla sicurezza del servizio, tra cui:
- indirizzo IP;
- data e ora della richiesta;
- pagina richiesta e indirizzo di provenienza;
- tipo di browser, sistema operativo e dispositivo;
- codice di risposta del server;
- altri parametri tecnici relativi alla connessione e all’ambiente informatico dell’utente.
Questi dati vengono trattati, di regola, in forma non direttamente identificativa e non sono utilizzati per ricostruire il comportamento individuale dell’utente, salvo quanto necessario per la sicurezza del sito, l’accertamento di malfunzionamenti o la tutela dei diritti del Titolare.
3.2 Dati forniti tramite il modulo di richiesta soggiorno
Quando l’utente compila il modulo, possono essere raccolti:
- nome e cognome;
- indirizzo e-mail;
- numero di telefono o contatto WhatsApp;
- date desiderate di arrivo e partenza;
- numero di ospiti adulti;
- suite preferita;
- eventuali note inserite volontariamente nel messaggio.
L’invio del modulo consente al Titolare di verificare la disponibilità e rispondere alla richiesta, ma non costituisce conferma automatica della prenotazione.
3.3 Dati relativi alla prenotazione e al soggiorno
Se la richiesta prosegue con una prenotazione, il Titolare può trattare ulteriori dati necessari alla gestione del rapporto, tra cui:
- dati identificativi e di contatto degli ospiti;
- informazioni sulla prenotazione, sul soggiorno e sui servizi richiesti;
- dati necessari alla fatturazione e ai pagamenti;
- informazioni richieste dalla normativa amministrativa, fiscale, contabile e di pubblica sicurezza;
- corrispondenza intercorsa prima, durante e dopo il soggiorno.
Gli eventuali dati relativi a carte o strumenti di pagamento devono essere trattati direttamente dal fornitore del servizio di pagamento. Palazzo Scalfo non deve memorizzare i dati completi delle carte nei propri sistemi, salvo l’utilizzo di soluzioni specificamente conformi alla normativa e agli standard di sicurezza applicabili.
3.4 Dati comunicati tramite e-mail, telefono o WhatsApp
Quando l’utente contatta Palazzo Scalfo attraverso e-mail, telefono o servizi di messaggistica, vengono trattati i dati necessari a gestire la comunicazione e a rispondere alla richiesta.
Se l’utente sceglie di utilizzare WhatsApp, il relativo trattamento è effettuato anche dal fornitore del servizio secondo le proprie condizioni e informative. L’utente può sempre utilizzare l’e-mail o il modulo del sito come canali alternativi.
3.5 Categorie particolari di dati
Il modulo del sito non è destinato alla raccolta di dati relativi alla salute, all’origine etnica, alle convinzioni religiose o ad altre categorie particolari di dati personali indicate dall’articolo 9 del Regolamento (UE) 2016/679.
L’utente è invitato a non inserire tali informazioni nel campo libero. Qualora sia necessario comunicare esigenze connesse all’accessibilità, alla salute o ad altre circostanze sensibili, il Titolare indicherà un canale adeguato e acquisirà, quando richiesto, un consenso esplicito e separato.
4. Finalità e basi giuridiche del trattamento
| Finalità | Dati trattati | Base giuridica |
|---|---|---|
| Consentire la consultazione e il corretto funzionamento del sito | Dati di navigazione | Legittimo interesse del Titolare a garantire funzionalità, sicurezza e continuità del servizio, ai sensi dell’art. 6, par. 1, lett. f) GDPR |
| Prevenire abusi, attacchi e malfunzionamenti | Dati di navigazione e log tecnici | Legittimo interesse del Titolare alla sicurezza del sito e alla tutela dei propri sistemi, ai sensi dell’art. 6, par. 1, lett. f) GDPR |
| Rispondere a richieste di informazioni o disponibilità | Dati anagrafici, di contatto e informazioni sul soggiorno richiesto | Esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b) GDPR |
| Gestire prenotazione, soggiorno, assistenza e servizi richiesti | Dati identificativi, di contatto, prenotazione e soggiorno | Esecuzione di un contratto, ai sensi dell’art. 6, par. 1, lett. b) GDPR |
| Adempiere a obblighi amministrativi, fiscali, contabili e di pubblica sicurezza | Dati identificativi, contrattuali e fiscali | Adempimento di obblighi legali, ai sensi dell’art. 6, par. 1, lett. c) GDPR |
| Accertare, esercitare o difendere un diritto | Dati pertinenti al rapporto e alla controversia | Legittimo interesse del Titolare alla tutela dei propri diritti, ai sensi dell’art. 6, par. 1, lett. f) GDPR |
| Utilizzare cookie o strumenti di tracciamento non necessari, se attivati | Dati di navigazione e identificativi online | Consenso dell’interessato, ai sensi dell’art. 6, par. 1, lett. a) GDPR e dell’art. 122 del Codice Privacy |
| Trattare categorie particolari di dati eventualmente comunicate per specifiche esigenze | Informazioni strettamente necessarie alla richiesta | Consenso esplicito dell’interessato, quando applicabile, ai sensi dell’art. 9, par. 2, lett. a) GDPR |
Il Titolare non utilizza i dati raccolti tramite il modulo per finalità promozionali o per l’invio di newsletter, salvo l’attivazione futura di uno specifico servizio e l’acquisizione di un consenso libero e separato.
5. Natura del conferimento dei dati
Il conferimento dei dati contrassegnati come obbligatori nel modulo è necessario per consentire al Titolare di rispondere alla richiesta. Il mancato conferimento impedisce l’invio del modulo o la gestione della richiesta.
I dati facoltativi possono essere omessi senza conseguenze. L’utente deve comunicare soltanto informazioni pertinenti e necessarie rispetto al servizio richiesto.
Per i trattamenti necessari a rispondere a una richiesta o a eseguire una prenotazione non viene richiesto il consenso come base giuridica: è sufficiente che l’utente riceva e possa consultare la presente informativa.
6. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti elettronici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione.
Il Titolare adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da accessi non autorizzati, perdita, distruzione, modifica o divulgazione indebita. L’accesso è limitato ai soggetti che necessitano delle informazioni per svolgere le proprie funzioni.
Nessun sistema può tuttavia garantire una sicurezza assoluta. L’utente è invitato a non trasmettere tramite moduli o messaggi ordinari informazioni eccedenti o non necessarie.
7. Destinatari dei dati
I dati personali possono essere trattati da personale e collaboratori autorizzati dal Titolare e, nei limiti delle rispettive funzioni, comunicati a:
- fornitori di hosting, posta elettronica e infrastrutture informatiche;
- soggetti incaricati dello sviluppo, della manutenzione e della sicurezza del sito;
- fornitori di sistemi di prenotazione, channel manager o gestionali alberghieri, se attivati;
- fornitori di servizi di pagamento, se utilizzati;
- consulenti amministrativi, fiscali, contabili e legali;
- fornitori necessari all’erogazione dei servizi richiesti dall’ospite;
- autorità pubbliche, organi di polizia e altri soggetti ai quali la comunicazione sia obbligatoria per legge.
I fornitori che trattano dati personali per conto del Titolare sono designati responsabili del trattamento ai sensi dell’articolo 28 GDPR, quando ne ricorrono le condizioni.
I dati non vengono diffusi né venduti a terzi.
8. Trasferimenti verso Paesi terzi
Alcuni fornitori tecnologici possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure mediante le garanzie previste dagli articoli 44 e seguenti del GDPR, incluse, quando applicabili, le clausole contrattuali standard.
Alla data dell’ultimo aggiornamento il sito carica caratteri tipografici tramite Google Fonts. Tale collegamento può comportare la trasmissione a Google di dati tecnici, tra cui l’indirizzo IP. Per ridurre questa comunicazione esterna, il Titolare può ospitare localmente i font sul proprio server.
L’eventuale utilizzo volontario di WhatsApp o di futuri servizi di prenotazione, pagamento, mappe, analisi o contenuti incorporati può comportare ulteriori trattamenti e trasferimenti disciplinati dalle informative dei rispettivi fornitori. La presente informativa dovrà essere aggiornata prima della loro attivazione.
9. Periodi di conservazione
| Categoria di dati | Periodo di conservazione |
|---|---|
| Log tecnici di navigazione e sicurezza | Fino a 30 giorni, salvo necessità di accertamento di incidenti, abusi o illeciti |
| Richieste di informazioni o disponibilità che non conducono a una prenotazione | Fino a 12 mesi dalla chiusura della richiesta o dall’ultima comunicazione significativa |
| Dati relativi a prenotazioni e soggiorni | Per la durata necessaria all’esecuzione del rapporto e, successivamente, per i termini previsti dalla normativa e dalla prescrizione applicabile |
| Documenti amministrativi, fiscali e contabili | Di norma 10 anni, salvo termini diversi previsti dalla legge o necessità di tutela giudiziaria |
| Dati trattati per l’esercizio o la difesa di un diritto | Per il tempo necessario alla gestione della contestazione e per i successivi termini di prescrizione |
| Dati basati sul consenso | Fino alla revoca del consenso o al raggiungimento della finalità, ferma restando la conservazione della prova del consenso per il periodo necessario a dimostrare la conformità del trattamento |
Decorso il periodo applicabile, i dati vengono cancellati, anonimizzati o conservati esclusivamente quando richiesto dalla legge.
10. Persone minorenni
Palazzo Scalfo è una struttura riservata a ospiti maggiorenni. I servizi e i moduli del sito non sono destinati a persone di età inferiore a 18 anni e il Titolare non intende raccoglierne consapevolmente i dati attraverso il sito.
Qualora il Titolare venga a conoscenza della raccolta non intenzionale di dati riferiti a un minorenne, adotterà le misure ragionevoli per cancellarli, salvo la sussistenza di un obbligo legale di conservazione.
11. Processi decisionali automatizzati
Il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo e significativo sull’interessato. La disponibilità e l’eventuale prenotazione vengono confermate attraverso le procedure organizzative della struttura e non mediante il solo invio del modulo.
12. Diritti dell’interessato
Nei casi previsti dagli articoli 15–22 GDPR, l’interessato può chiedere:
- l’accesso ai propri dati personali;
- la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
- la cancellazione dei dati;
- la limitazione del trattamento;
- la portabilità dei dati;
- l’opposizione al trattamento fondato sul legittimo interesse;
- la revoca del consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, nei casi previsti dalla legge.
Le richieste possono essere inviate a [INSERIRE E-MAIL PRIVACY]. Il Titolare potrà chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente.
L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito www.garanteprivacy.it, o di rivolgersi all’autorità di controllo competente del Paese in cui risiede o lavora.
13. Responsabile della protezione dei dati
Responsabile della protezione dei dati, se nominato: [INSERIRE NOMINATIVO O RECAPITO DI CONTATTO].
Se non è stato nominato un Responsabile della protezione dei dati, questa sezione può essere eliminata e le richieste possono essere indirizzate direttamente al Titolare.
14. Cookie e strumenti di tracciamento
Per informazioni sui cookie, sui servizi esterni e sulle modalità di gestione delle preferenze è possibile consultare la Cookie Policy del sito, raggiungibile tramite il footer di ogni pagina.
15. Modifiche alla Privacy Policy
Il Titolare può aggiornare la presente informativa in seguito a modifiche normative, organizzative o tecniche oppure all’introduzione di nuovi servizi. La versione aggiornata sarà pubblicata su questa pagina con l’indicazione della data dell’ultimo aggiornamento.

