Ultimo aggiornamento: 3 settembre 2026
Ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e s.m.i.
Raccogliamo le seguenti categorie di dati personali:
Nome, cognome, data e luogo di nascita, cittadinanza, residenza, numero e tipo di documento d'identità.
Scansioni o fotografie di documenti d'identità, trattate solo per il tempo della lettura e al solo scopo di ricavarne i dati identificativi dell'ospite. L'immagine non viene salvata in nessun nostro archivio: di quella lettura restano i dati anagrafici, che sono quelli richiesti dagli adempimenti di legge. Il dettaglio di dove avviene la lettura è alla sezione 5.
Indirizzo email, numero di telefono.
Codice fiscale, partita IVA, indirizzo di fatturazione.
Date di check-in e check-out, dettagli del soggiorno.
| Finalità | Base Giuridica |
|---|---|
| Gestione prenotazione e soggiorno | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Comunicazione dati alla Questura (Alloggiati Web) | Obbligo di legge (Art. 6.1.c GDPR) |
| Comunicazione dati alla Regione (Ross1000) | Obbligo di legge (Art. 6.1.c GDPR) |
| Tassa di soggiorno | Obbligo di legge (Art. 6.1.c GDPR) |
| Emissione fatture | Obbligo di legge (Art. 6.1.c GDPR) |
Alcuni trattano i dati per nostro conto, come responsabili esterni del trattamento. Altri no, ed è detto nella voce: l'accesso con Google è un contatto che parte dal browser di chi usa l'applicazione, e il canale Telegram è un servizio di messaggistica che il titolare attiva per sé.
Trasferimento dati e luogo di conservazione: i dati strutturati (anagrafici, prenotazioni, fatturazione) sono conservati su server nell'Unione Europea (Supabase, Vercel). Fuori dall'Unione europea i dati arrivano ai destinatari elencati sopra: Anthropic, PBC, Google LLC e Resend negli Stati Uniti, Telegram fuori dall'Unione — a quest'ultimo, però, non arriva nessun dato dell'ospite: solo l'appartamento, le date e gli importi. Verso Anthropic il trasferimento riguarda i due casi descritti qui sotto e avviene sulla base di SCC e DPA ai sensi dell'art. 46 GDPR. Gli altri tre dipendono da servizi che si attivano su richiesta di chi usa l'applicazione — il collegamento del calendario, l'accesso con Google, l'invito a un cohost, il bot delle notifiche — e restano inattivi finché non vengono configurati.
Check-in online dell'ospite: quando l'ospite fotografa il proprio documento dalla pagina di check-in che ha ricevuto per link, la lettura automatica avviene sul suo dispositivo, dentro il browser. L'immagine del documento non viene trasmessa né a noi né a terzi: al nostro server arrivano solo i dati anagrafici che l'ospite conferma e invia. E il browser dell'ospite non contatta nessun servizio esterno per farlo: il programma di lettura e il modello linguistico sono serviti dal nostro dominio, quindi nemmeno il fatto che una scansione stia avvenendo raggiunge un terzo. Se la lettura non riesce, i campi si compilano a mano.
Scansione fatta dal titolare: nel gestionale la lettura viene tentata prima allo stesso modo, sul dispositivo. Solo se non riesce — tipicamente con i documenti privi di zona a lettura ottica, come le carte d'identità cartacee più vecchie e le patenti italiane — e solo se il titolare sceglie esplicitamente la «lettura avanzata», l'immagine viene inviata a un servizio esterno di riconoscimento ottico. Oggi quel servizio è Anthropic, PBC (USA), con le garanzie di adeguatezza (SCC e DPA) indicate sopra. Dove è configurato un servizio di riconoscimento gestito da noi, viene interrogato per primo e la trasmissione ad Anthropic avviene solo se quello non riesce a leggere il documento.
Screenshot delle prenotazioni: se il titolare importa una prenotazione fotografando la schermata della piattaforma, quell'immagine — che può contenere nome, contatti e dettagli del soggiorno dell'ospite — viene trasmessa ad Anthropic, PBC (USA) per la sola estrazione di quei dati, con le stesse garanzie.
Ottenere copia dei tuoi dati
Correggere dati inesatti
Richiedere cancellazione dati
Ricevere dati in formato strutturato
Come esercitare i tuoi diritti: Scrivi a federicomocci12@gmail.com o PEC algherovistamare@pec.it
Puoi proporre reclamo al Garante Privacy (www.garanteprivacy.it).
Questo sito utilizza le seguenti tipologie di cookie e tecnologie simili:
Necessari al funzionamento del sito: gestione della sessione e dell'accesso. A questi si aggiunge la memoria del fatto che hai già visto l'avviso sui cookie, salvata nel tuo browser e mai inviata a noi. Non richiedono consenso (legittimo interesse, Art. 6.1.f GDPR).
Non usiamo cookie di profilazione, pubblicitari o di analisi: quelli qui sopra sono gli unici, servono a farti accedere e a far funzionare il sito, e per questo non c'è nessuna preferenza da impostare. Il banner che vedi la prima volta serve a dirtelo, non a raccogliere un consenso. Non compare sulle pagine di accesso, registrazione e recupero password, né sulle pagine che apri da un link che ti abbiamo inviato (guida ospiti, check-in, area proprietario, preventivo). Per rivederlo, elimina i dati di navigazione di questo sito dal browser.
© 2026 ToDo Host — Federico Mocci