Informativa Privacy
Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») a chi visita questo sito, richiede informazioni o prenota un soggiorno. Ultimo aggiornamento: 02/08/2026.
1 · Titolare del trattamento
La Corte di Anna — Via Pontoncello 9a, Santa Maria di Zevio (VR).
Email: info@lacortedianna.com · Telefono: +39 333 701 50 14.
Puoi rivolgerti al Titolare per qualsiasi richiesta relativa ai tuoi dati.
2 · Quali dati trattiamo, perché e con quale base giuridica
a) Prenotazione di un soggiorno. Nome e cognome, email, telefono, date del soggiorno, numero di ospiti ed eventuali richieste particolari. Servono per gestire la prenotazione, il pagamento e gli obblighi di legge dell'attività ricettiva (es. comunicazione degli alloggiati alla Questura ai sensi dell'art. 109 TULPS e adempimenti fiscali). Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e obbligo legale (art. 6.1.c).
b) Modulo informazioni. Nome, email, eventuale telefono e il contenuto del messaggio, usati solo per risponderti. Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6.1.b).
c) Pagamenti. Il pagamento avviene sulle pagine sicure di Stripe: i dati della carta sono trattati esclusivamente da Stripe come autonomo titolare/responsabile e non transitano né vengono conservati su questo sito. A noi arriva solo l'esito del pagamento e l'importo. Info: stripe.com/it/privacy.
d) Navigazione. I sistemi del provider che ospita il sito (Aruba S.p.A., datacenter in Italia) registrano automaticamente log tecnici (indirizzo IP, data/ora, pagina richiesta) necessari al funzionamento e alla sicurezza. Base giuridica: legittimo interesse a mantenere il servizio sicuro (art. 6.1.f).
Il conferimento dei dati indicati per prenotazioni e richieste è necessario: senza, non possiamo dar seguito alla prenotazione o risponderti. Non effettuiamo profilazione né processi decisionali automatizzati.
e) Statistiche di visita. Contiamo le visite in forma anonima e aggregata (pagina vista, giorno, Paese di provenienza, tipo di dispositivo, sito di provenienza) per capire come viene usato il sito. L'indirizzo IP viene elaborato per un istante — solo per ricavare il Paese, con una banca dati locale, e per un conteggio giornaliero irreversibilmente anonimizzato — e non viene mai salvato; non usiamo cookie né servizi di analisi di terze parti e nessun profilo individuale viene creato. Base giuridica: legittimo interesse (art. 6.1.f).
3 · A chi comunichiamo i dati
I dati non vengono venduti né ceduti. Possono essere trattati, per quanto di competenza, da: Aruba S.p.A. (hosting del sito e del database, casella email), Stripe Payments Europe Ltd (incasso dei pagamenti), e — se hai prenotato tramite portali come Booking.com — dal portale stesso secondo la sua informativa. Tali soggetti operano come responsabili del trattamento o autonomi titolari. I dati possono inoltre essere comunicati ad autorità pubbliche quando la legge lo impone (es. Questura per gli alloggiati).
4 · Trasferimenti extra-UE
I dati risiedono su server in Italia. Stripe può trasferire dati verso gli Stati Uniti sulla base delle garanzie previste dal GDPR (decisione di adeguatezza UE-USA e clausole contrattuali standard).
5 · Per quanto tempo li conserviamo
Dati di prenotazione e documenti fiscali: 10 anni (art. 2220 c.c. e obblighi tributari). Messaggi del modulo informazioni: fino a 12 mesi dall'ultima interazione. Log tecnici del provider: secondo i tempi ristretti previsti dal provider stesso. Alla scadenza i dati vengono cancellati o resi anonimi.
6 · I tuoi diritti
Ai sensi degli artt. 15-22 GDPR puoi chiederci in ogni momento: accesso ai tuoi dati, rettifica, cancellazione, limitazione del trattamento, portabilità, e puoi opporti ai trattamenti basati sul legittimo interesse. Basta scrivere a info@lacortedianna.com: rispondiamo entro 30 giorni. Se ritieni che il trattamento violi la normativa puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
7 · Sicurezza
Il sito è servito su connessione cifrata (HTTPS); i dati sono salvati in un database protetto e accessibile solo al Titolare tramite credenziali personali. I pagamenti avvengono esclusivamente sui sistemi certificati PCI-DSS di Stripe.