Privacy Policy — Galatina Suites

Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679

Ultimo aggiornamento: 21 settembre 2026

La presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che consultano il sito www.galatinasuites.it, inviano una richiesta di informazioni o disponibilità oppure instaurano un rapporto con Palazzo Scalfo.

1. Titolare del trattamento

Il Titolare del trattamento è:

DG S.r.l.
Sede legale: [INSERIRE INDIRIZZO COMPLETO]
P. IVA / Codice fiscale: [INSERIRE DATI]
E-mail: [INSERIRE E-MAIL PRIVACY O E-MAIL DEL TITOLARE]
PEC: [INSERIRE PEC, SE PRESENTE]

Il Titolare determina le finalità e le modalità del trattamento dei dati personali raccolti attraverso il sito e nell’ambito dei servizi offerti da Palazzo Scalfo.

2. Ambito di applicazione

La presente Privacy Policy si applica ai dati trattati attraverso il sito, i moduli di contatto e richiesta soggiorno, la corrispondenza elettronica e le successive comunicazioni con gli ospiti.

Non disciplina il trattamento effettuato autonomamente da siti, piattaforme o servizi esterni raggiungibili tramite collegamenti presenti nelle pagine di Galatina Suites. Prima di utilizzare tali servizi, l’utente è invitato a consultare le rispettive informative.

3. Categorie di dati trattati

3.1 Dati di navigazione

Durante la consultazione del sito, i sistemi informatici e le procedure software possono acquisire automaticamente informazioni tecniche necessarie al funzionamento e alla sicurezza del servizio, tra cui:

  • indirizzo IP;
  • data e ora della richiesta;
  • pagina richiesta e indirizzo di provenienza;
  • tipo di browser, sistema operativo e dispositivo;
  • codice di risposta del server;
  • altri parametri tecnici relativi alla connessione e all’ambiente informatico dell’utente.

Questi dati vengono trattati, di regola, in forma non direttamente identificativa e non sono utilizzati per ricostruire il comportamento individuale dell’utente, salvo quanto necessario per la sicurezza del sito, l’accertamento di malfunzionamenti o la tutela dei diritti del Titolare.

3.2 Dati forniti tramite il modulo di richiesta soggiorno

Quando l’utente compila il modulo, possono essere raccolti:

  • nome e cognome;
  • indirizzo e-mail;
  • numero di telefono o contatto WhatsApp;
  • date desiderate di arrivo e partenza;
  • numero di ospiti adulti;
  • suite preferita;
  • eventuali note inserite volontariamente nel messaggio.

L’invio del modulo consente al Titolare di verificare la disponibilità e rispondere alla richiesta, ma non costituisce conferma automatica della prenotazione.

3.3 Dati relativi alla prenotazione e al soggiorno

Se la richiesta prosegue con una prenotazione, il Titolare può trattare ulteriori dati necessari alla gestione del rapporto, tra cui:

  • dati identificativi e di contatto degli ospiti;
  • informazioni sulla prenotazione, sul soggiorno e sui servizi richiesti;
  • dati necessari alla fatturazione e ai pagamenti;
  • informazioni richieste dalla normativa amministrativa, fiscale, contabile e di pubblica sicurezza;
  • corrispondenza intercorsa prima, durante e dopo il soggiorno.

Gli eventuali dati relativi a carte o strumenti di pagamento devono essere trattati direttamente dal fornitore del servizio di pagamento. Palazzo Scalfo non deve memorizzare i dati completi delle carte nei propri sistemi, salvo l’utilizzo di soluzioni specificamente conformi alla normativa e agli standard di sicurezza applicabili.

3.4 Dati comunicati tramite e-mail, telefono o WhatsApp

Quando l’utente contatta Palazzo Scalfo attraverso e-mail, telefono o servizi di messaggistica, vengono trattati i dati necessari a gestire la comunicazione e a rispondere alla richiesta.

Se l’utente sceglie di utilizzare WhatsApp, il relativo trattamento è effettuato anche dal fornitore del servizio secondo le proprie condizioni e informative. L’utente può sempre utilizzare l’e-mail o il modulo del sito come canali alternativi.

3.5 Categorie particolari di dati

Il modulo del sito non è destinato alla raccolta di dati relativi alla salute, all’origine etnica, alle convinzioni religiose o ad altre categorie particolari di dati personali indicate dall’articolo 9 del Regolamento (UE) 2016/679.

L’utente è invitato a non inserire tali informazioni nel campo libero. Qualora sia necessario comunicare esigenze connesse all’accessibilità, alla salute o ad altre circostanze sensibili, il Titolare indicherà un canale adeguato e acquisirà, quando richiesto, un consenso esplicito e separato.

4. Finalità e basi giuridiche del trattamento

FinalitàDati trattatiBase giuridica
Consentire la consultazione e il corretto funzionamento del sitoDati di navigazioneLegittimo interesse del Titolare a garantire funzionalità, sicurezza e continuità del servizio, ai sensi dell’art. 6, par. 1, lett. f) GDPR
Prevenire abusi, attacchi e malfunzionamentiDati di navigazione e log tecniciLegittimo interesse del Titolare alla sicurezza del sito e alla tutela dei propri sistemi, ai sensi dell’art. 6, par. 1, lett. f) GDPR
Rispondere a richieste di informazioni o disponibilitàDati anagrafici, di contatto e informazioni sul soggiorno richiestoEsecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b) GDPR
Gestire prenotazione, soggiorno, assistenza e servizi richiestiDati identificativi, di contatto, prenotazione e soggiornoEsecuzione di un contratto, ai sensi dell’art. 6, par. 1, lett. b) GDPR
Adempiere a obblighi amministrativi, fiscali, contabili e di pubblica sicurezzaDati identificativi, contrattuali e fiscaliAdempimento di obblighi legali, ai sensi dell’art. 6, par. 1, lett. c) GDPR
Accertare, esercitare o difendere un dirittoDati pertinenti al rapporto e alla controversiaLegittimo interesse del Titolare alla tutela dei propri diritti, ai sensi dell’art. 6, par. 1, lett. f) GDPR
Utilizzare cookie o strumenti di tracciamento non necessari, se attivatiDati di navigazione e identificativi onlineConsenso dell’interessato, ai sensi dell’art. 6, par. 1, lett. a) GDPR e dell’art. 122 del Codice Privacy
Trattare categorie particolari di dati eventualmente comunicate per specifiche esigenzeInformazioni strettamente necessarie alla richiestaConsenso esplicito dell’interessato, quando applicabile, ai sensi dell’art. 9, par. 2, lett. a) GDPR

Il Titolare non utilizza i dati raccolti tramite il modulo per finalità promozionali o per l’invio di newsletter, salvo l’attivazione futura di uno specifico servizio e l’acquisizione di un consenso libero e separato.

5. Natura del conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori nel modulo è necessario per consentire al Titolare di rispondere alla richiesta. Il mancato conferimento impedisce l’invio del modulo o la gestione della richiesta.

I dati facoltativi possono essere omessi senza conseguenze. L’utente deve comunicare soltanto informazioni pertinenti e necessarie rispetto al servizio richiesto.

Per i trattamenti necessari a rispondere a una richiesta o a eseguire una prenotazione non viene richiesto il consenso come base giuridica: è sufficiente che l’utente riceva e possa consultare la presente informativa.

6. Modalità del trattamento e misure di sicurezza

I dati sono trattati con strumenti elettronici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione.

Il Titolare adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da accessi non autorizzati, perdita, distruzione, modifica o divulgazione indebita. L’accesso è limitato ai soggetti che necessitano delle informazioni per svolgere le proprie funzioni.

Nessun sistema può tuttavia garantire una sicurezza assoluta. L’utente è invitato a non trasmettere tramite moduli o messaggi ordinari informazioni eccedenti o non necessarie.

7. Destinatari dei dati

I dati personali possono essere trattati da personale e collaboratori autorizzati dal Titolare e, nei limiti delle rispettive funzioni, comunicati a:

  • fornitori di hosting, posta elettronica e infrastrutture informatiche;
  • soggetti incaricati dello sviluppo, della manutenzione e della sicurezza del sito;
  • fornitori di sistemi di prenotazione, channel manager o gestionali alberghieri, se attivati;
  • fornitori di servizi di pagamento, se utilizzati;
  • consulenti amministrativi, fiscali, contabili e legali;
  • fornitori necessari all’erogazione dei servizi richiesti dall’ospite;
  • autorità pubbliche, organi di polizia e altri soggetti ai quali la comunicazione sia obbligatoria per legge.

I fornitori che trattano dati personali per conto del Titolare sono designati responsabili del trattamento ai sensi dell’articolo 28 GDPR, quando ne ricorrono le condizioni.

I dati non vengono diffusi né venduti a terzi.

8. Trasferimenti verso Paesi terzi

Alcuni fornitori tecnologici possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure mediante le garanzie previste dagli articoli 44 e seguenti del GDPR, incluse, quando applicabili, le clausole contrattuali standard.

Alla data dell’ultimo aggiornamento il sito carica caratteri tipografici tramite Google Fonts. Tale collegamento può comportare la trasmissione a Google di dati tecnici, tra cui l’indirizzo IP. Per ridurre questa comunicazione esterna, il Titolare può ospitare localmente i font sul proprio server.

L’eventuale utilizzo volontario di WhatsApp o di futuri servizi di prenotazione, pagamento, mappe, analisi o contenuti incorporati può comportare ulteriori trattamenti e trasferimenti disciplinati dalle informative dei rispettivi fornitori. La presente informativa dovrà essere aggiornata prima della loro attivazione.

9. Periodi di conservazione

Categoria di datiPeriodo di conservazione
Log tecnici di navigazione e sicurezzaFino a 30 giorni, salvo necessità di accertamento di incidenti, abusi o illeciti
Richieste di informazioni o disponibilità che non conducono a una prenotazioneFino a 12 mesi dalla chiusura della richiesta o dall’ultima comunicazione significativa
Dati relativi a prenotazioni e soggiorniPer la durata necessaria all’esecuzione del rapporto e, successivamente, per i termini previsti dalla normativa e dalla prescrizione applicabile
Documenti amministrativi, fiscali e contabiliDi norma 10 anni, salvo termini diversi previsti dalla legge o necessità di tutela giudiziaria
Dati trattati per l’esercizio o la difesa di un dirittoPer il tempo necessario alla gestione della contestazione e per i successivi termini di prescrizione
Dati basati sul consensoFino alla revoca del consenso o al raggiungimento della finalità, ferma restando la conservazione della prova del consenso per il periodo necessario a dimostrare la conformità del trattamento

Decorso il periodo applicabile, i dati vengono cancellati, anonimizzati o conservati esclusivamente quando richiesto dalla legge.

10. Persone minorenni

Palazzo Scalfo è una struttura riservata a ospiti maggiorenni. I servizi e i moduli del sito non sono destinati a persone di età inferiore a 18 anni e il Titolare non intende raccoglierne consapevolmente i dati attraverso il sito.

Qualora il Titolare venga a conoscenza della raccolta non intenzionale di dati riferiti a un minorenne, adotterà le misure ragionevoli per cancellarli, salvo la sussistenza di un obbligo legale di conservazione.

11. Processi decisionali automatizzati

Il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo e significativo sull’interessato. La disponibilità e l’eventuale prenotazione vengono confermate attraverso le procedure organizzative della struttura e non mediante il solo invio del modulo.

12. Diritti dell’interessato

Nei casi previsti dagli articoli 15–22 GDPR, l’interessato può chiedere:

  • l’accesso ai propri dati personali;
  • la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
  • la cancellazione dei dati;
  • la limitazione del trattamento;
  • la portabilità dei dati;
  • l’opposizione al trattamento fondato sul legittimo interesse;
  • la revoca del consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
  • di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, nei casi previsti dalla legge.

Le richieste possono essere inviate a [INSERIRE E-MAIL PRIVACY]. Il Titolare potrà chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente.

L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito www.garanteprivacy.it, o di rivolgersi all’autorità di controllo competente del Paese in cui risiede o lavora.

13. Responsabile della protezione dei dati

Responsabile della protezione dei dati, se nominato: [INSERIRE NOMINATIVO O RECAPITO DI CONTATTO].

Se non è stato nominato un Responsabile della protezione dei dati, questa sezione può essere eliminata e le richieste possono essere indirizzate direttamente al Titolare.

14. Cookie e strumenti di tracciamento

Per informazioni sui cookie, sui servizi esterni e sulle modalità di gestione delle preferenze è possibile consultare la Cookie Policy del sito, raggiungibile tramite il footer di ogni pagina.

15. Modifiche alla Privacy Policy

Il Titolare può aggiornare la presente informativa in seguito a modifiche normative, organizzative o tecniche oppure all’introduzione di nuovi servizi. La versione aggiornata sarà pubblicata su questa pagina con l’indicazione della data dell’ultimo aggiornamento.