consulenzatedesca.it
Torna al sito

Informativa sulla privacy

1. Titolare del trattamento

Titolare del trattamento ai sensi del GDPR è:

Destar-Designs UG (haftungsbeschränkt)
Alte Potsdamer Landstraße 44
14532 Stahnsdorf, Germania

Rappresentato dall’amministratore: Denis-Nicolae Borta

Email: info@consulenzatedesca.it
Telefono: +49 176 21384747

Per i dati degli ospiti trattati tramite il servizio di check-in valgono le particolarità descritte nella sezione 5.

2. Informazioni generali sul trattamento

Trattiamo dati personali nella misura necessaria a fornire questo sito web e il servizio di check-in digitale e a comunicare con voi. L’analisi dell’utilizzo del sito tramite Google Analytics avviene esclusivamente sulle pagine informative del sito e solo se avete previamente espresso il vostro consenso. In caso di rifiuto Google Analytics non viene caricato. Le funzionalità pubblicitarie di Google Analytics sono disattivate. Nell’area riservata alle strutture e durante il check-in degli ospiti Google Analytics non viene mai utilizzato.

3. Hosting e file di log

Questo sito e il servizio di check-in sono ospitati su un server gestito da noi presso Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania. Il server si trova in un centro dati a Norimberga (Germania), quindi all’interno dell’Unione Europea.

A ogni accesso vengono trattati automaticamente dati tecnici (in particolare indirizzo IP, momento dell’accesso, pagine richiamate, informazioni sul browser e sul sistema operativo) e registrati nei file di log del server. I file di log vengono cancellati automaticamente dopo 14 giorni. La base giuridica è il nostro legittimo interesse al funzionamento sicuro e stabile del sito, inclusa la difesa da abusi (art. 6, par. 1, lett. f) GDPR). Con Hetzner Online GmbH è stato stipulato un contratto di responsabile del trattamento ai sensi dell’art. 28 GDPR.

4. Contatti

Quando ci contattate, trattiamo i dati comunicati esclusivamente per gestire e rispondere alla vostra richiesta nonché per un’eventuale comunicazione successiva. La base giuridica è — qualora la vostra richiesta sia finalizzata alla conclusione o all’esecuzione di un contratto — l’art. 6, par. 1, lett. b) GDPR, negli altri casi il nostro legittimo interesse alla risposta alle richieste (art. 6, par. 1, lett. f) GDPR).

a) Email e telefono: In caso di contatto via email o telefono trattiamo i dati di volta in volta trasmessi (ad es. nome, indirizzo email, numero di telefono e contenuto della vostra richiesta). Il servizio di posta elettronica è fornito da Aruba S.p.A., Via San Clemente 53, 24036 Ponte San Pietro (BG), Italia.

b) WhatsApp Business: Potete contattarci anche tramite WhatsApp. A tal fine utilizziamo WhatsApp Business su un dispositivo destinato esclusivamente a questo scopo e separato dagli altri contatti. Vengono trattati il vostro numero di telefono, il nome del profilo e il contenuto dei vostri messaggi. Il fornitore è WhatsApp Ireland Limited; non è da escludere un trattamento da parte di Meta Platforms, Inc. negli Stati Uniti. Meta è certificata nell’ambito dell’EU-US Data Privacy Framework, per cui per gli Stati Uniti sussiste una decisione di adeguatezza della Commissione Europea (art. 45 GDPR). Non abbiamo alcuna influenza sul trattamento dei metadati che si generano presso WhatsApp/Meta. Se desiderate evitarlo, utilizzate uno degli altri canali di contatto.

5. Servizio di check-in digitale

a) Account delle strutture: Per utilizzare il servizio su app.consulenzatedesca.it le strutture ricettive creano un account. Trattiamo nome, cognome, indirizzo email, nome dell’attività, la password (conservata esclusivamente in forma crittografata non reversibile), se attivati i fattori per la verifica in due passaggi (chiave pubblica e nome delle passkey, chiave dell’app di autenticazione conservata cifrata, codici di emergenza conservati solo come valore hash; i dati biometrici restano sul dispositivo e non ci vengono mai trasmessi), le prenotazioni e le strutture inserite, i dati tecnici delle sessioni di accesso (valore hash dell’indirizzo IP, browser) nonché un registro delle azioni rilevanti per la sicurezza. Per confermare l’indirizzo email e per reimpostare la password inviamo email tramite il servizio di posta di Aruba S.p.A. La base giuridica è l’esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) e il nostro legittimo interesse alla sicurezza del servizio (art. 6, par. 1, lett. f) GDPR). I dati vengono conservati per la durata del rapporto contrattuale e successivamente cancellati, salvo obblighi di conservazione previsti dalla legge. Per i pagamenti del piano Pro vedere la sezione 5 e), per le copie di sicurezza la sezione 5 f).

b) Dati degli ospiti: Gli ospiti accedono al check-in tramite un link della struttura su checkin.consulenzatedesca.it e inseriscono codice di prenotazione, cognome, nome, sesso, data e luogo di nascita e cittadinanza di tutti gli ospiti, per l’ospite principale anche tipo, numero, paese di rilascio e scadenza del documento d’identità, nonché il proprio consenso. Se la struttura indica l’indirizzo email dell’ospite, inviamo per suo conto il link per il check-in online e, a check-in completato, una notifica alla struttura. Titolare del trattamento di questi dati è la struttura ricettiva presso cui l’ospite soggiorna; noi li trattiamo esclusivamente per conto e secondo le istruzioni della struttura in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR. Per informazioni sul trattamento e per l’esercizio dei propri diritti gli ospiti possono rivolgersi direttamente alla struttura. Il numero del documento viene conservato in forma crittografata. Immagini dei documenti non vengono conservate da questa applicazione; il documento viene verificato dalla struttura all’arrivo. Per adempiere all’obbligo di comunicazione previsto dall’art. 109 TULPS, la struttura può scaricare le schedine oppure, se ha collegato il proprio account Alloggiati Web, farle trasmettere per suo conto al servizio Alloggiati Web della Polizia di Stato; le credenziali dell’account sono conservate in forma crittografata. L’accesso ai dati della prenotazione avviene tramite un codice temporaneo valido 30 minuti. Se la struttura avvia una verifica in videochiamata, oppure se l’ospite la richiede il giorno dell’arrivo riaprendo il link del check-in (in tal caso informiamo via email il team della struttura), l’ospite riceve un link personale valido alcune ore; la struttura vede l’ospite e il documento che mostra alla fotocamera per confermarne l’identità. Audio e video vengono trasmessi cifrati (WebRTC) direttamente tra i dispositivi oppure, se la rete non lo consente, tramite un nostro server di inoltro presso Hetzner in Germania, e non vengono registrati né conservati. Il nostro server tratta solo i dati tecnici necessari a stabilire la connessione (in particolare indirizzi IP); per la chiamata inviamo il link per conto della struttura tramite Aruba S.p.A. Prima della videochiamata il dispositivo dell’ospite, previa sua autorizzazione nel browser, comunica una sola volta la propria posizione: la confrontiamo con la posizione della struttura e conserviamo esclusivamente l’esito (ad esempio “presso la struttura” o “posizione non consentita”), non le coordinate. Se la struttura ha impostato un codice per la cassetta chiavi, dopo la conferma dell’identità l’ospite lo vede nella pagina della videochiamata e lo riceve via email; il codice è conservato in forma crittografata. I dati personali degli ospiti vengono cancellati automaticamente al termine del periodo di conservazione scelto dalla struttura (7, 30, 90 o 365 giorni dopo la partenza; predefinito 30 giorni); restano solo dati non personali della prenotazione, come date, numero di ospiti e stato della comunicazione. Finché una prenotazione con dati degli ospiti non risulta comunicata ad Alloggiati Web, i dati vengono conservati oltre tale periodo e la struttura ne viene avvisata, per non impedire l’adempimento dell’obbligo di legge. Le copie di sicurezza cifrate che contengono anche questi dati sono conservate come descritto nella sezione 5 f).

c) Importazione delle prenotazioni via email: Ogni struttura dispone di un indirizzo di importazione dedicato (…@booking.consulenzatedesca.it) a cui può inoltrare le email di prenotazione dei portali e dei propri gestionali. Le email vengono ricevute direttamente dal nostro server in Germania e lette automaticamente per creare, modificare o cancellare la prenotazione (codice, nome e cognome e, se presente, indirizzo email dell’ospite, date e numero di ospiti). Oggetto e testo delle email sono conservati cifrati esclusivamente per consentire alla struttura di verificare quelle non leggibili automaticamente e vengono eliminati al più tardi dopo 7 giorni. Se l’email contiene l’indirizzo dell’ospite e la struttura non ha disattivato la funzione, inviamo per suo conto il link del check-in online circa tre giorni prima dell’arrivo. Le email inviate a indirizzi non assegnati vengono scartate senza essere conservate.

d) Esempio interattivo: L’esempio di check-in nella pagina iniziale funziona esclusivamente nel vostro browser. I dati inseriti non vengono trasmessi né salvati.

e) Pagamenti del piano Pro: Il pagamento del piano Pro avviene tramite Stripe. Quando una struttura avvia il pagamento trasmettiamo a Stripe il nome dell’organizzazione, il suo identificativo interno e l’indirizzo email dell’utente che effettua l’acquisto. Nome, indirizzo di fatturazione, partita IVA e dati di pagamento vengono inseriti direttamente sulla pagina di pagamento di Stripe; noi non riceviamo i dati della carta. Da Stripe riceviamo l’identificativo del cliente e lo stato dell’abbonamento; per il piano Pro comunichiamo a Stripe l’importo delle eventuali verifiche aggiuntive da addebitare. Il pagamento è elaborato tramite il servizio Link di Stripe, che opera come rivenditore (merchant of record) ed emette ricevute e fatture: per l’esecuzione del pagamento, gli obblighi fiscali, la prevenzione delle frodi e l’assistenza sui pagamenti Stripe tratta questi dati anche in qualità di titolare autonomo. Il fornitore per l’Europa è Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublino 2, Irlanda. Un trattamento da parte di Stripe, Inc. negli Stati Uniti non è da escludere; Stripe è certificata nell’ambito dell’EU-US Data Privacy Framework (art. 45 GDPR). Ulteriori informazioni: Informativa sulla privacy di Stripe. La base giuridica è l’esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) e l’adempimento degli obblighi fiscali (art. 6, par. 1, lett. c) GDPR). I dati relativi all’abbonamento sono conservati per la durata del rapporto contrattuale e successivamente per i periodi previsti dalla normativa fiscale e commerciale.

f) Copie di sicurezza: Per proteggere i dati da perdita creiamo ogni notte una copia di sicurezza del database. Una copia resta sul server per 14 giorni. Un’ulteriore copia viene cifrata sul nostro server prima del trasferimento e conservata presso Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, in un archivio vincolato alla giurisdizione dell’Unione Europea. Cloudflare non dispone della chiave di cifratura e non può leggere il contenuto. Queste copie seguono un ciclo di 14 copie giornaliere, 8 settimanali e 12 mensili e vengono quindi eliminate automaticamente al più tardi dopo 12 mesi; sono utilizzate esclusivamente per il ripristino in caso di guasto. La base giuridica è il nostro legittimo interesse alla sicurezza e alla disponibilità del servizio (art. 6, par. 1, lett. f) e art. 32 GDPR); per i dati degli ospiti il trattamento avviene per conto della struttura ricettiva (art. 28 GDPR). Con Cloudflare è in vigore un accordo sul trattamento dei dati ai sensi dell’art. 28 GDPR; per eventuali trasferimenti negli Stati Uniti Cloudflare si basa sull’EU-US Data Privacy Framework e sulle clausole contrattuali tipo della Commissione Europea.

6. Cookie e memorizzazione locale

Utilizziamo cookie tecnicamente necessari solo quando utilizzate l’area riservata o il check-in: ct_session mantiene l’accesso all’account (durata massima 14 giorni) e ct_csrf protegge i moduli da invii non autorizzati. Questi cookie non richiedono consenso (art. 122 D.lgs. 196/2003, § 25, comma 2 TDDDG); la base giuridica è l’art. 6, par. 1, lett. b) e f) GDPR. La vostra scelta relativa a Google Analytics viene salvata nella memoria locale del browser (cd_analytics_consent). I cookie di Google Analytics sono descritti nella sezione 7.

7. Google Analytics

Se acconsentite tramite il banner, utilizziamo Google Analytics 4, un servizio di analisi web fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (“Google”). L’ID di misurazione di questo sito è G-Q2ZKWNWKFY.

Google Analytics ci aiuta a capire come i visitatori utilizzano il sito. Possono essere trattati, in particolare, visualizzazioni di pagina, dati relativi alle sessioni, informazioni approssimative sulla posizione nonché informazioni sul browser e sul dispositivo. A tale scopo Google utilizza, tra gli altri, i cookie _ga e _ga_*, che contengono un identificatore casuale e possono essere conservati in linea di principio fino a due anni. Secondo Google, l’indirizzo IP viene utilizzato per determinare dati approssimativi sulla posizione e viene successivamente eliminato prima di essere registrato in Analytics.

Il trattamento si basa esclusivamente sul vostro consenso ai sensi dell’art. 6, par. 1, lett. a) GDPR. Google Analytics e i relativi cookie vengono caricati solo dopo il consenso. La scelta viene salvata localmente nel vostro browser per poterla rispettare anche in occasione di una visita successiva.

Google può trattare dati anche su server situati al di fuori dell’Unione Europea. Per i trasferimenti negli Stati Uniti Google si basa, tra l’altro, sulla propria certificazione nell’ambito dell’EU-US Data Privacy Framework; possono inoltre essere utilizzate le clausole contrattuali tipo della Commissione Europea.

Potete revocare il consenso in qualsiasi momento con effetto per il futuro. A tal fine aprite “Impostazioni cookie” nel footer e selezionate “Rifiuta”. I cookie Analytics già impostati verranno cancellati nella misura tecnicamente possibile. Ulteriori informazioni sono disponibili nell’Informativa sulla privacy di Google e nelle informazioni sulla protezione dei dati di Google Analytics.

8. Periodo di conservazione

Conserviamo i vostri dati di contatto solo per il tempo necessario alla gestione della vostra richiesta o per la durata di un eventuale rapporto commerciale derivante dalla stessa. Successivamente i dati vengono cancellati, salvo obblighi di conservazione previsti dalla legge (in particolare di natura commerciale e fiscale). Per il servizio di check-in, i pagamenti e le copie di sicurezza valgono i periodi indicati nella sezione 5, per i file di log quelli della sezione 3. Per i dati relativi agli eventi associati agli utenti in Google Analytics si applica il periodo di conservazione configurato nell’account Analytics; i report aggregati possono rimanere disponibili più a lungo. Il periodo di conservazione dei cookie Analytics è descritto nella sezione 7.

9. Destinatari dei dati

La trasmissione dei vostri dati a terzi avviene esclusivamente ai fornitori utilizzati per il funzionamento del sito e del servizio, per la comunicazione e, previo vostro consenso, per l’analisi web, ossia Hetzner Online GmbH (hosting), Aruba S.p.A. (posta elettronica), Cloudflare, Inc. (conservazione delle copie di sicurezza cifrate), Stripe (pagamenti del piano Pro), WhatsApp/Meta (in caso di contatto via WhatsApp) e Google Ireland Limited (Google Analytics), oppure laddove siamo obbligati per legge alla trasmissione. I dati degli ospiti sono accessibili esclusivamente alla struttura ricettiva interessata e, su sua istruzione, vengono trasmessi al servizio Alloggiati Web della Polizia di Stato.

10. I vostri diritti

Avete il diritto di accesso (art. 15 GDPR), rettifica (art. 16 GDPR), cancellazione (art. 17 GDPR), limitazione del trattamento (art. 18 GDPR), portabilità dei dati (art. 20 GDPR) nonché un diritto di opposizione ai trattamenti basati sull’art. 6, par. 1, lett. f) GDPR (art. 21 GDPR). Un consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro. Per esercitare tali diritti è sufficiente un messaggio ai contatti sopra indicati.

11. Diritto di reclamo all’autorità di controllo

Avete il diritto di presentare un reclamo a un’autorità di controllo per la protezione dei dati, in particolare nello Stato membro del vostro luogo di residenza o del presunto illecito. Per noi è competente la Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (Autorità per la protezione dei dati del Land Brandeburgo).

12. Crittografia SSL/TLS

Questo sito utilizza per motivi di sicurezza una crittografia SSL/TLS, riconoscibile dalla dicitura „https://” nella barra degli indirizzi del browser.

13. Aggiornamento

Aggiornata a settembre 2026. Ci riserviamo il diritto di modificare la presente informativa in caso di modifiche al quadro normativo, ai nostri trattamenti o alle funzionalità del servizio.

consulenzatedesca.it

Marketing in tedesco e check-in digitale per l’ospitalità italiana.

Marketing GermaniaSito in tedescoSEO in tedesco
Nuovi contrattiTraduzione tedescaCheck-in digitale
© 2026 consulenzatedesca.it
Note legaliPrivacyTermini e Condizioni
info@consulenzatedesca.it · +39 351 629 7510