Informativa sul trattamento dei dati personali degli ospiti

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)

La Provincia Romana Sacro Cuore di Gesù, in persona del legale rappresentante Suor Francesca Domenica Ligurgo, per l’Istituto Ostello del Viandante delle Suore Passioniste di Cisternino, con sede in Via Roma n. 19, 72014 Cisternino (BR), in qualità di Titolare del trattamento (di seguito anche “Titolare”), informa gli ospiti che i dati personali conferiti in occasione della prenotazione, del check-in e del soggiorno presso la struttura saranno trattati nel rispetto della normativa vigente in materia di protezione dei dati personali.

1. Titolare del trattamento

Il Titolare del trattamento è:
Provincia Romana Sacro Cuore di Gesù
in persona del legale rappresentante Suor Francesca Domenica Ligurgo
per l’Istituto Ostello del Viandante delle Suore Passioniste di Cisternino
Sede: Via Roma n. 19, 72014 Cisternino (BR)

Contatti:
E-mail: ostellodelviandantecisternino@gmail.com

2. Responsabile della protezione dei dati (DPO)

Il Responsabile della Protezione dei Dati (DPO/RPD) è:
Avv. Teresa Nobile

3. Referente interno / soggetto autorizzato alla gestione operativa

Per gli aspetti organizzativi interni della struttura, il riferimento indicato è Suor Melisa Palumbo in qualità di Responsabile del Trattamento incaricata dal legale rappresentante dell’ente Provincia Romana Sacro Cuore di Gesù.

4. Tipologia di dati trattati

Il Titolare può trattare le seguenti categorie di dati personali degli ospiti:

  • dati identificativi e anagrafici, quali nome, cognome, data e luogo di nascita;
  • dati di contatto, quali numero di telefono, indirizzo e-mail, indirizzo di residenza o domicilio;
  • dati contenuti nel documento di identità;
  • dati relativi al soggiorno, alla prenotazione, alle date di arrivo e partenza, al numero degli ospiti, alla camera o posto letto assegnato;
  • dati necessari agli adempimenti amministrativi, contabili e fiscali;
  • dati relativi ai pagamenti, nei limiti necessari alla gestione del rapporto;
  • dati connessi alla generazione di credenziali o sistemi di accesso alla struttura, compreso l’eventuale QR code personale per ingresso e accesso alla camera;
  • immagini eventualmente raccolte tramite sistemi di videosorveglianza nelle aree soggette a controllo video, nei limiti e secondo le modalità indicate dall’apposita informativa dedicata.

Qualora strettamente necessario per rispondere a specifiche richieste dell’ospite o per garantire adeguate condizioni di accoglienza e accessibilità, potranno essere trattati anche dati particolari, quali ad esempio informazioni relative a disabilità, esigenze di accessibilità, allergie o altre esigenze specifiche, esclusivamente nei limiti di quanto necessario e nel rispetto della normativa applicabile.

5. Finalità del trattamento e base giuridica

I dati personali sono trattati per le seguenti finalità:

a) Gestione della prenotazione e del soggiorno

Per consentire la richiesta, conferma e gestione della prenotazione, il check-in, il check-out, l’assegnazione della camera, la gestione dei servizi di ospitalità e dell’accoglienza.

Base giuridica: esecuzione di misure precontrattuali e di un contratto di cui l’interessato è parte, ai sensi dell’art. 6, par. 1, lett. b), GDPR.

b) Adempimento di obblighi di legge

Per adempiere agli obblighi previsti dalla normativa civilistica, fiscale, amministrativa e dalla disciplina applicabile alle strutture ricettive, inclusi gli obblighi di identificazione e comunicazione alle Autorita’ competenti.

Base giuridica: adempimento di obblighi legali cui è soggetto il Titolare, ai sensi dell’art. 6, par. 1, lett. c), GDPR.

c) Gestione della sicurezza della struttura e tutela delle persone e dei beni

Per esigenze di sicurezza, controllo degli accessi e tutela del patrimonio della struttura, anche mediante sistemi di ingresso digitale e, ove presenti, impianti di videosorveglianza nelle aree debitamente segnalate.

Base giuridica: legittimo interesse del Titolare, ai sensi dell’art. 6, par. 1, lett. f), GDPR, alla sicurezza della struttura, delle persone ospitate e dei beni.

d) Gestione di richieste specifiche dell’ospite connesse all’accessibilità o ad esigenze particolari

Per dare riscontro a richieste particolari dell’ospite, comprese eventuali esigenze connesse a disabilità, accessibilità, allergie o altre necessità specifiche, nei limiti strettamente necessari all’erogazione dell’ospitalità.

Base giuridica: esecuzione del rapporto contrattuale ai sensi dell’art. 6, par. 1, lett. b), GDPR; ove siano trattati dati particolari, il trattamento avverrà nei limiti consentiti dall’art. 9 del GDPR.

6. Modalità del trattamento

Il trattamento dei dati è effettuato con strumenti cartacei, informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità e riservatezza.

I dati sono trattati da personale autorizzato e adeguatamente istruito, nonché da eventuali soggetti esterni nominati, ove necessario, responsabili del trattamento ai sensi dell’art. 28 GDPR.

7. Natura del conferimento dei dati

Il conferimento dei dati richiesti per la prenotazione, il check-in e gli adempimenti di legge è necessario per consentire l’accoglienza dell’ospite e la corretta gestione del soggiorno.

L’eventuale mancato conferimento dei dati necessari potrà comportare l’impossibilità di procedere alla prenotazione, al check-in o all’erogazione dei servizi richiesti.

Il conferimento di dati relativi a esigenze particolari è facoltativo, ma il mancato rilascio potrebbe impedire al Titolare di soddisfare richieste specifiche o di predisporre adeguate misure di accoglienza.

8. Destinatari o categorie di destinatari dei dati

I dati personali possono essere comunicati, nei limiti delle finalità sopra indicate, a:

  • soggetti, enti o autorità cui la comunicazione sia obbligatoria per legge o per disposizione di autorità;
  • consulenti amministrativi, fiscali, contabili o legali;
  • fornitori di servizi informatici, telematici, gestionali, di hosting, manutenzione o assistenza tecnica;
  • soggetti che forniscono servizi funzionali alla gestione delle prenotazioni e dell’ospitalità;
  • eventuali piattaforme o portali di prenotazione, secondo i rispettivi ruoli nel trattamento;
  • soggetti incaricati della manutenzione o gestione dei sistemi di accesso digitale e di sicurezza.

I dati non saranno diffusi, salvo obblighi di legge.

9. Trasferimento dei dati verso Paesi terzi

I dati personali potranno essere trattati tramite strumenti o servizi informatici i cui fornitori potrebbero comportare trasferimenti verso Paesi non appartenenti allo Spazio Economico Europeo. In tal caso, tali trasferimenti avverranno nel rispetto delle garanzie previste dagli artt. 44 e ss. GDPR.

10. Periodo di conservazione dei dati

I dati personali saranno conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono raccolti e, successivamente, per i periodi previsti dalla legge o necessari alla tutela dei diritti del Titolare.

In particolare:

  • i dati relativi alla prenotazione e al soggiorno saranno conservati per il tempo necessario alla gestione del rapporto e ai successivi adempimenti amministrativi;
  • i dati necessari agli obblighi contabili e fiscali saranno conservati per il periodo previsto dalla normativa applicabile;
  • i dati trattati per finalità di sicurezza e controllo accessi saranno conservati per un periodo coerente con le finalità perseguite e con la disciplina applicabile;
  • le immagini di videosorveglianza, ove raccolte, saranno conservate per il tempo previsto dalla normativa e dai principi di proporzionalità applicabili alla specifica finalità.

11. Diritti dell’interessato

L’interessato può esercitare, nei casi previsti dagli artt. 15 e ss. GDPR, il diritto di:

  • ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano;
  • accedere ai propri dati personali;
  • chiederne la rettifica o l’aggiornamento;
  • chiederne la cancellazione, nei casi previsti;
  • chiedere la limitazione del trattamento;
  • opporsi al trattamento, ove ne ricorrano i presupposti;
  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, ove applicabile;
  • proporre reclamo all’Autorità Garante per la protezione dei dati personali.

L’esercizio dei diritti può essere richiesto scrivendo al Titolare ai recapiti sopra indicati.

12. Processo decisionale automatizzato

I dati personali non sono soggetti a processi decisionali automatizzati ai sensi dell’art. 22 GDPR, salvo quanto strettamente tecnico e necessario alla gestione dei sistemi di accesso o prenotazione.

13. Informativa sulla videosorveglianza

Si precisa che presso la struttura possono essere attivi sistemi di videosorveglianza nelle aree esterne o comuni debitamente segnalate. Il relativo trattamento avviene nel rispetto della normativa vigente e secondo apposita informativa semplificata e/o estesa resa disponibile agli interessati.