Questa informativa spiega come Ammare Trani – B&B tratta i dati personali di chi visita il sito ammaretrani.it, chiede una prenotazione e soggiorna nella struttura, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del Codice in materia di protezione dei dati personali (d.lgs. 196/2003, come modificato dal d.lgs. 101/2018).
1. Titolare del trattamento
Fattibene Nicola, ditta individuale, P.IVA 08740190726, che gestisce Ammare Trani – B&B in Via Lungomare Cristoforo Colombo 47, 76125 Trani (BT).
Contatti per la privacy: info@ammaretrani.it · telefono +39 375 877 9005.
Il titolare non è tenuto a nominare un responsabile della protezione dei dati (DPO): la struttura non tratta dati su larga scala né in modo sistematico ai sensi dell’art. 37 GDPR.
2. Responsabile del trattamento per il sito
Il sito e il sistema di prenotazione sono ospitati, gestiti e mantenuti da Origami di Gabriella Ruta, Corso Vittorio Emanuele II 148, 76125 Trani (BT), P.IVA 07402320720, nominata responsabile del trattamento ai sensi dell’art. 28 GDPR. Per le richieste sulla privacy si scrive sempre a info@ammaretrani.it. Origami si avvale del fornitore di hosting indicato al punto 6.
3. Quali dati trattiamo, perché e su quale base giuridica
a) Richiesta di prenotazione dal sito e gestione del soggiorno
Dati: nome, cognome, email, telefono, paese, date di arrivo e partenza, numero di ospiti, camera, servizi aggiuntivi scelti, eventuali note che scrivi (per esempio l’orario di arrivo), lingua del sito, data e ora della richiesta e codice della prenotazione.
Finalità: rispondere alla richiesta, verificare la disponibilità, confermare o rifiutare la prenotazione, mandarti le mail di servizio (ricevuta della richiesta, conferma, eventuale cancellazione), organizzare l’arrivo e gestire il soggiorno.
Base giuridica: esecuzione di un contratto di cui sei parte o di misure precontrattuali adottate su tua richiesta (art. 6.1.b GDPR). La casella “Ho letto l’informativa” nel modulo serve a confermare che hai ricevuto queste informazioni: non è una richiesta di consenso.
Per evitare invii automatici, il sito tiene per 10 minuti un’impronta cifrata (hash) dell’indirizzo IP da cui arriva la richiesta e limita il numero di invii: è un nostro legittimo interesse alla sicurezza del servizio (art. 6.1.f GDPR).
b) Contatti per telefono, mail e WhatsApp
Dati: quelli che ci comunichi (nome, numero, indirizzo mail, contenuto del messaggio).
Finalità: rispondere alle tue domande prima o durante il soggiorno.
Base giuridica: misure precontrattuali o esecuzione del contratto (art. 6.1.b GDPR); per le semplici richieste di informazioni, il nostro legittimo interesse a rispondere a chi ci scrive (art. 6.1.f GDPR).
Se ci scrivi su WhatsApp, il servizio è fornito da WhatsApp Ireland Limited, che tratta i dati come titolare autonomo secondo la propria informativa. Il pulsante WhatsApp del sito è un semplice collegamento: fino a quando non lo usi, WhatsApp non riceve alcun dato dal sito.
c) Obblighi di legge delle strutture ricettive
- Comunicazione degli alloggiati alla Questura (art. 109 del Testo unico delle leggi di pubblica sicurezza, R.D. 773/1931, e D.M. Interno 7 gennaio 2013, portale Alloggiati Web): all’arrivo chiediamo un documento d’identità valido di ogni ospite, anche minorenne, e trasmettiamo i dati anagrafici e del documento entro i termini di legge.
- Rilevazioni statistiche sul movimento turistico (ISTAT, con la trasmissione tramite il sistema della Regione Puglia): comunichiamo dati in forma aggregata o anonima su arrivi e presenze, con provenienza degli ospiti.
- Imposta di soggiorno, se applicata dal Comune di Trani: dati degli ospiti soggetti o esenti e dichiarazioni al Comune come responsabili d’imposta.
- Obblighi fiscali e contabili: emissione e conservazione di ricevute e fatture.
Base giuridica: adempimento di obblighi di legge a cui il titolare è soggetto (art. 6.1.c GDPR). Il conferimento è obbligatorio: senza questi dati non possiamo ospitarti.
d) Sicurezza del sito e navigazione
Dati: dati tecnici che il browser trasmette quando visiti il sito (indirizzo IP, data e ora, pagina richiesta, tipo di browser), registrati nei log del server.
Finalità: far funzionare il sito, proteggerlo da abusi e attacchi, individuare guasti.
Base giuridica: legittimo interesse del titolare alla sicurezza e al funzionamento del sito (art. 6.1.f GDPR).
e) Registro delle scelte sui cookie
Quando scegli nel banner dei cookie (accetti, rifiuti, personalizzi o revochi), il sito registra: un identificativo casuale del consenso, la scelta fatta, data e ora, la versione del banner e dell’informativa, la lingua, il browser usato, la pagina (senza parametri) e l’indirizzo IP troncato (senza l’ultima parte, quindi non riconduce a un singolo dispositivo).
Base giuridica: obbligo di dimostrare il consenso (art. 7.1 GDPR) e legittimo interesse a poterlo provare (art. 6.1.c e 6.1.f GDPR).
f) Statistiche di visita (non attive)
Oggi il sito non usa strumenti di statistica. Se in futuro useremo Google Analytics 4, lo faremo solo con il tuo consenso (art. 6.1.a GDPR e art. 122 del Codice privacy), dato dal banner dei cookie e revocabile in ogni momento, e aggiorneremo questa informativa e la cookie policy prima di attivarlo.
g) Mappa di Google
Nella sezione Come arrivare e nella pagina Contatti la mappa di Google si carica solo se accetti i cookie di terze parti nel banner, oppure se fai clic su “Mostra la mappa” (in questo caso solo per quella mappa). Da quel momento Google riceve il tuo indirizzo IP e può usare i suoi cookie, come titolare autonomo del trattamento. La base giuridica è il tuo consenso (art. 6.1.a GDPR), revocabile dalle Preferenze cookie. Senza consenso, a Google non arriva nulla.
4. Portali di prenotazione (Booking.com, Airbnb)
Se prenoti tramite Booking.com o Airbnb, il portale è titolare autonomo del trattamento dei dati che gli fornisci e ci trasmette quelli necessari alla prenotazione, che trattiamo per le finalità dei punti 3.a e 3.c. Per evitare doppie prenotazioni, il sito scambia con i portali soltanto un calendario delle date occupate (formato iCal): nessun nome, contatto o altro dato degli ospiti passa dal sito ai portali.
4-bis. Videosorveglianza
La struttura è protetta da telecamere di videosorveglianza, per la sicurezza delle persone e dei beni (legittimo interesse del titolare, art. 6.1.f GDPR). Le zone riprese sono segnalate da cartelli prima dell’ingresso nel loro campo. Le immagini sono conservate per non oltre 72 ore, salvo richieste dell’autorità giudiziaria o di polizia e sono viste solo dal titolare o da chi è autorizzato. Le telecamere non riprendono l’interno delle camere.
5. Nessuna attività di marketing
Non usiamo i tuoi dati per inviarti newsletter o promozioni e non li cediamo a terzi per finalità commerciali. Se in futuro vorremo farlo, chiederemo prima il tuo consenso, quando la legge lo richiede.
6. A chi comunichiamo i dati
- Responsabili del trattamento, che agiscono per nostro conto e secondo le nostre istruzioni: Origami di Gabriella Ruta (hosting, gestione tecnica e manutenzione del sito e del sistema di prenotazione) e, come suo sub-responsabile, il fornitore del server Netsons, Netsons s.r.l., Via Tirino 99, 65129 Pescara, P.IVA 01838660684, con server in Italia; Aruba S.p.A., Via San Clemente 53, 24036 Ponte San Pietro (BG), fornitore della casella info@ammaretrani.it da cui partono anche le mail del sito; il consulente fiscale della struttura.
- Autorità pubbliche, per obbligo di legge: Questura (Alloggiati Web), ISTAT e Regione Puglia per le statistiche, Comune di Trani per l’imposta di soggiorno, Agenzia delle Entrate e, su richiesta, autorità giudiziarie o di polizia.
- Titolari autonomi, solo se li usi tu: Booking.com, Airbnb, WhatsApp, Google (mappa), Meta per le pagine Instagram e Facebook raggiunte dai collegamenti del sito.
I dati non sono diffusi.
Pagamenti: oggi il soggiorno si paga con bonifico; i dati del pagamento li trattano la tua banca e la nostra. Il sito non chiede e non conserva dati di carte di pagamento. Se attiveremo il pagamento con carta, aggiorneremo questa informativa prima di farlo.
7. Trasferimenti fuori dall’Unione europea
Il sito e i dati delle prenotazioni stanno su server in Italia. Un trasferimento verso Paesi fuori dallo Spazio economico europeo può avvenire solo se usi servizi di terzi che lo prevedono (per esempio la mappa di Google o WhatsApp, i cui gruppi hanno sede negli Stati Uniti). In quei casi il fornitore agisce come titolare autonomo e il trasferimento si basa sulla decisione di adeguatezza della Commissione europea per l’EU-US Data Privacy Framework (10 luglio 2023), cui aderiscono Google LLC e Meta Platforms, Inc., o sulle clausole contrattuali tipo.
8. Per quanto tempo conserviamo i dati
- Richieste e prenotazioni fatte dal sito: fino a 24 mesi dalla data di partenza; poi il sistema cancella in automatico nome, cognome, email, telefono e note, e resta solo un dato anonimo (date, camera, numero di ospiti, paese) per la gestione del calendario e le statistiche interne. Le richieste non confermate seguono la stessa regola.
- Documenti contabili e fiscali (ricevute, fatture e dati necessari): 10 anni, come previsto dall’art. 2220 del Codice civile e dalle norme fiscali.
- Comunicazione alla Questura: i dati sono trasmessi e non conservati dalla struttura oltre quanto previsto; la ricevuta di trasmissione si conserva per 5 anni.
- Imposta di soggiorno e statistiche: per i tempi previsti dalle norme e dal regolamento comunale.
- Messaggi di contatto (mail, WhatsApp) non seguiti da una prenotazione: fino a 12 mesi.
- Log del server: non oltre 6 mesi.
- Registro delle scelte sui cookie: 5 anni dalla scelta, poi cancellazione automatica. Il cookie che ricorda la scelta nel tuo browser dura 180 giorni.
Restano salvi i tempi più lunghi necessari a difendere un diritto in giudizio.
9. Come proteggiamo i dati
Il sito usa una connessione cifrata (HTTPS), il pannello è accessibile solo al titolare e al responsabile con credenziali personali, il software è aggiornato e sono previste copie di sicurezza. Font e script del sito sono serviti dal nostro server, senza chiamate a servizi esterni durante la navigazione.
10. Conferimento dei dati
I dati contrassegnati come obbligatori nel modulo di prenotazione servono a gestire la richiesta: senza, non possiamo darle seguito. I dati dei documenti d’identità sono obbligatori per legge. Le note e i servizi aggiuntivi sono facoltativi.
11. Nessuna decisione automatizzata
Non prendiamo decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici su di te (art. 22 GDPR). La conferma delle prenotazioni è fatta da una persona.
12. I tuoi diritti
Puoi chiedere in ogni momento l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità dei dati che ci hai fornito, e opporti ai trattamenti basati sul legittimo interesse (artt. 15-21 GDPR). Dove il trattamento si basa sul consenso, puoi revocarlo quando vuoi, senza conseguenze sui trattamenti fatti prima; per i cookie basta il link “Preferenze cookie” in fondo a ogni pagina.
Scrivi a info@ammaretrani.it: rispondiamo entro un mese (art. 12 GDPR). I dati trattati per obbligo di legge non possono essere cancellati prima dei termini previsti.
Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, o all’autorità del Paese in cui vivi o lavori, oppure rivolgerti al giudice.
13. Minori
Le prenotazioni si fanno da maggiorenni. I dati dei minori che soggiornano con la famiglia sono trattati solo per gli obblighi di legge del punto 3.c.
14. Modifiche
Possiamo aggiornare questa informativa, per esempio quando attiviamo un nuovo servizio. La versione in vigore è sempre su questa pagina, con la data dell’ultimo aggiornamento.
Ultimo aggiornamento: 29 settembre 2026.