Xentra

    Informativa sulla privacy

    Scopri come Xentra (un prodotto di Stellar Tourism Innovations GmbH) protegge i tuoi dati personali. Questa informativa sulla privacy spiega la nostra raccolta e il trattamento dei dati e i tuoi diritti ai sensi del GDPR.

    Ultimo aggiornamento: 5 settembre 2026

    1. Privacy in Sintesi

    Informazioni Generali

    Le seguenti informazioni forniscono una semplice panoramica di ciò che accade ai tuoi dati personali quando visiti questo sito web. I dati personali sono tutti i dati con cui tu puoi essere personalmente identificato. Informazioni dettagliate sulla protezione dei dati si trovano nella nostra informativa sulla privacy elencata di seguito.

    Raccolta Dati su questo Sito Web

    Chi è responsabile della raccolta dati su questo sito web?

    Il trattamento dei dati su questo sito web viene effettuato dal gestore del sito web. I suoi dati di contatto si trovano nella sezione "Avviso sul responsabile del trattamento" di questa informativa sulla privacy.

    Come raccogliamo i tuoi dati?

    I tuoi dati vengono raccolti in parte perché li fornisci direttamente a noi — ad esempio i dati che inserisci in un modulo di contatto. Altri dati vengono raccolti automaticamente o con il tuo consenso quando visiti il sito web attraverso i nostri sistemi informatici. Si tratta principalmente di dati tecnici (ad es. browser internet, sistema operativo o ora dell'accesso alla pagina). Questi dati vengono raccolti automaticamente non appena entri in questo sito web.

    Per cosa utilizziamo i tuoi dati?

    Parte dei dati viene raccolta per garantire il corretto funzionamento del sito web. Altri dati possono essere utilizzati per analizzare il tuo comportamento di utilizzo.

    Quali diritti hai riguardo ai tuoi dati?

    Hai il diritto di ricevere gratuitamente in qualsiasi momento informazioni sull'origine, il destinatario e lo scopo dei tuoi dati personali memorizzati. Hai inoltre il diritto di richiedere la rettifica o la cancellazione di tali dati. Se hai prestato il consenso al trattamento dei dati, puoi revocare tale consenso in qualsiasi momento con effetto per il futuro. Hai inoltre il diritto, in determinate circostanze, di richiedere la limitazione del trattamento dei tuoi dati personali. Hai inoltre il diritto di presentare un reclamo all'autorità di controllo competente.

    Per questo scopo e per ulteriori domande sul tema della protezione dei dati, puoi contattarci in qualsiasi momento.

    2. Hosting

    Hosting Esterno

    Questo sito web è ospitato presso un fornitore di servizi esterno (host). I dati personali raccolti su questo sito web vengono memorizzati sui server dell'host. Ciò può riguardare in particolare indirizzi IP, richieste di contatto, dati meta e di comunicazione, dati contrattuali, dati di contatto, nomi, accessi al sito web e altri dati generati tramite un sito web.

    L'utilizzo dell'host avviene allo scopo di adempiere al contratto con i nostri clienti potenziali ed esistenti (Art. 6 par. 1 lett. b GDPR) e nell'interesse di una fornitura sicura, rapida ed efficiente della nostra offerta online da parte di un fornitore professionale (Art. 6 par. 1 lett. f GDPR). Qualora sia stato richiesto il relativo consenso, il trattamento avviene esclusivamente sulla base dell'Art. 6 par. 1 lett. a GDPR e § 25 par. 1 TDDDG.

    Il nostro host tratterà i tuoi dati solo nella misura necessaria per adempiere ai propri obblighi di servizio e seguirà le nostre istruzioni riguardo a tali dati.

    Utilizziamo il seguente host: Amazon Web Services (AWS). Il fornitore è Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Lussemburgo.

    Per i dettagli, consultare l'informativa sulla privacy di AWS: https://aws.amazon.com/de/privacy/.

    Trattamento per Conto

    Abbiamo concluso un accordo sul trattamento dei dati (ATD) per l'utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il servizio tratti i dati personali dei visitatori del nostro sito web solo in conformità con le nostre istruzioni e nel rispetto del GDPR.

    3. Informazioni Generali e Informazioni Obbligatorie

    Protezione dei Dati

    I gestori di queste pagine prendono molto sul serio la protezione dei tuoi dati personali. Trattiamo i tuoi dati personali in modo riservato e in conformità con le disposizioni di legge sulla protezione dei dati e con questa informativa sulla privacy.

    Quando utilizzi questo sito web, vengono raccolti vari dati personali. I dati personali sono dati con cui tu puoi essere personalmente identificato. La presente informativa sulla privacy spiega quali dati raccogliamo e per quali scopi li utilizziamo. Spiega anche come e per quale scopo ciò avviene.

    Teniamo a precisare che la trasmissione dei dati su Internet (ad es. nella comunicazione via e-mail) può presentare vulnerabilità di sicurezza. Non è possibile proteggere completamente i dati dall'accesso di terzi.

    Nota sul Responsabile

    Il responsabile del trattamento dei dati su questo sito web è:

    Stellar Tourism Innovations GmbH
    Torstrasse 105-107
    10119 Berlin

    Telefon: +49 30 41738487
    E-Mail: hello@myxentra.com

    .s3VerantwortlicheP3

    Durata della Conservazione

    Salvo che nella presente informativa sulla privacy non sia indicato un periodo di conservazione più specifico, i tuoi dati personali rimarranno presso di noi fino a quando non verrà meno lo scopo del trattamento dei dati. Se fai valere una richiesta di cancellazione giustificata o revochi il consenso al trattamento dei dati, i tuoi dati verranno cancellati a meno che non abbiamo altri motivi legalmente ammissibili per conservare i tuoi dati personali (ad es. termini di conservazione fiscali o commerciali); in quest'ultimo caso la cancellazione avverrà dopo che tali motivi cessano di applicarsi.

    Informazioni Generali sulle Basi Giuridiche del Trattamento dei Dati

    Se hai acconsentito al trattamento dei dati, trattiamo i tuoi dati personali sulla base dell'Art. 6 par. 1 lett. a GDPR o dell'Art. 9 par. 2 lett. a GDPR, nella misura in cui vengono trattate categorie speciali di dati ai sensi dell'Art. 9 par. 1 GDPR. In caso di consenso esplicito al trasferimento di dati personali in paesi terzi, il trattamento dei dati viene effettuato anche sulla base dell'Art. 49 par. 1 lett. a GDPR. Se hai acconsentito alla memorizzazione di cookie o all'accesso alle informazioni sul tuo dispositivo, il trattamento dei dati viene effettuato anche sulla base del § 25 par. 1 TDDDG. Il consenso può essere revocato in qualsiasi momento.

    Revoca del Consenso al Trattamento dei Dati

    Molte operazioni di trattamento dei dati sono possibili solo con il tuo espresso consenso. Puoi revocare in qualsiasi momento il consenso già prestato. La liceità del trattamento dei dati effettuato fino alla revoca rimane impregiudicata dalla revoca.

    Diritto di Opposizione (Art. 21 GDPR)

    SE IL TRATTAMENTO DEI DATI VIENE EFFETTUATO SULLA BASE DELL'ART. 6 PAR. 1 LETT. E O F GDPR, HAI IL DIRITTO IN QUALSIASI MOMENTO, PER MOTIVI CONNESSI ALLA TUA SITUAZIONE PARTICOLARE, DI OPPORTI AL TRATTAMENTO DEI TUOI DATI PERSONALI; CIÒ VALE ANCHE PER LA PROFILAZIONE BASATA SU QUESTE DISPOSIZIONI. LA RISPETTIVA BASE GIURIDICA SU CUI SI BASA IL TRATTAMENTO SI TROVA IN QUESTA INFORMATIVA SULLA PRIVACY. SE TI OPPONI, NON TRATTEREMO PIÙ I TUOI DATI PERSONALI INTERESSATI, A MENO CHE NON POSSIAMO DIMOSTRARE MOTIVI LEGITTIMI IMPELLENTI PER IL TRATTAMENTO CHE PREVALGONO SUI TUOI INTERESSI, DIRITTI E LIBERTÀ, O IL TRATTAMENTO SERVE PER FAR VALERE, ESERCITARE O DIFENDERE DIRITTI LEGALI (OPPOSIZIONE AI SENSI DELL'ART. 21 PAR. 1 GDPR).

    SE I TUOI DATI PERSONALI VENGONO TRATTATI PER SCOPI DI MARKETING DIRETTO, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI PERSONALI CHE TI RIGUARDANO PER TALE MARKETING; CIÒ VALE ANCHE PER LA PROFILAZIONE NELLA MISURA IN CUI SIA ASSOCIATA A TALE MARKETING DIRETTO. SE TI OPPONI, I TUOI DATI PERSONALI NON VERRANNO PIÙ UTILIZZATI PER SCOPI DI MARKETING DIRETTO (OPPOSIZIONE AI SENSI DELL'ART. 21 PAR. 2 GDPR).

    Diritto di Presentare Reclamo all'Autorità di Vigilanza

    In caso di violazioni del GDPR, gli interessati hanno il diritto di proporre reclamo presso un'autorità di controllo, in particolare nello Stato membro della loro residenza abituale, del loro luogo di lavoro o del luogo della presunta violazione. Il diritto di reclamo sussiste fermi restando altri rimedi amministrativi o giurisdizionali.

    Diritto alla Portabilità dei Dati

    Hai il diritto di ricevere i dati che elaboriamo automaticamente sulla base del tuo consenso o in adempimento di un contratto, in un formato strutturato, di uso comune e leggibile meccanicamente, o di trasmetterli a un terzo. Se richiedi il trasferimento diretto dei dati a un altro responsabile, ciò avverrà solo nella misura in cui sia tecnicamente fattibile.

    Crittografia SSL/TLS

    Questo sito utilizza la crittografia SSL o TLS per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come ordini o richieste che ci invii come gestore del sito. Puoi riconoscere una connessione crittografata dal fatto che la riga dell'indirizzo del browser cambia da "http://" a "https://" e dal simbolo del lucchetto nella tua riga del browser.

    Quando la crittografia SSL o TLS è attivata, i dati che ci trasmetti non possono essere letti da terzi.

    Accesso, Cancellazione e Rettifica

    Nell'ambito delle disposizioni di legge vigenti, hai il diritto in qualsiasi momento di ricevere gratuitamente informazioni sui tuoi dati personali memorizzati, la loro origine e i destinatari e lo scopo del trattamento dei dati e, se del caso, il diritto di correggere o cancellare tali dati. Per questo e per ulteriori domande sull'argomento dei dati personali, puoi contattarci in qualsiasi momento.

    Diritto alla Limitazione del Trattamento

    Hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali. A tale scopo puoi contattarci in qualsiasi momento. Il diritto alla limitazione del trattamento sussiste nei seguenti casi:

    • Se contesti l'esattezza dei tuoi dati personali memorizzati presso di noi, di solito abbiamo bisogno di tempo per verificarlo. Per la durata della verifica, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.
    • Se il trattamento dei tuoi dati personali è avvenuto/avviene in modo illecito, puoi richiedere la limitazione del trattamento dei dati invece della cancellazione.
    • Se non abbiamo più bisogno dei tuoi dati personali, ma tu ne hai bisogno per esercitare, difendere o far valere diritti legali, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali invece della cancellazione.
    • Se hai presentato un'obiezione ai sensi dell'Art. 21 par. 1 GDPR, deve essere effettuato un bilanciamento tra i tuoi interessi e i nostri. Finché non è ancora stato stabilito i cui interessi prevalgono, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.

    .s3EinschraenkungP2

    4. Raccolta Dati su questo Sito Web

    Cookie

    I nostri siti web utilizzano i cosiddetti "cookie". I cookie sono piccoli pacchetti di dati e non causano alcun danno al tuo dispositivo. Vengono memorizzati sul tuo dispositivo temporaneamente per la durata di una sessione (cookie di sessione) o in modo permanente (cookie permanenti). I cookie di sessione vengono eliminati automaticamente al termine della tua visita. I cookie permanenti rimangono memorizzati sul tuo dispositivo finché non li elimini tu stesso o vengono eliminati automaticamente dal tuo browser web.

    In alcuni casi, quando accedi al nostro sito possono essere memorizzati sul tuo dispositivo anche cookie di aziende terze (cookie di terze parti). Questi consentono a noi o a te di utilizzare determinati servizi dell'azienda terza (ad es. cookie per l'elaborazione di servizi di pagamento).

    I cookie hanno diverse funzioni. Numerosi cookie sono tecnicamente necessari, poiché alcune funzioni del sito web non funzionerebbero senza di essi (ad es. la funzione carrello o la visualizzazione di video). Altri cookie servono a valutare il comportamento degli utenti o a visualizzare pubblicità.

    I cookie necessari per eseguire il processo di comunicazione elettronica, per fornire determinate funzioni da te richieste (ad es. per la funzione carrello) o per ottimizzare il sito web (cookie necessari) vengono memorizzati sulla base dell'Art. 6 par. 1 lett. f GDPR, salvo che non sia indicata un'altra base giuridica. Il gestore del sito web ha un interesse legittimo nella memorizzazione dei cookie necessari per la fornitura tecnicamente corretta e ottimizzata dei suoi servizi. Se è stato richiesto il consenso per la memorizzazione di cookie e tecnologie di riconoscimento comparabili, il trattamento avviene esclusivamente sulla base di tale consenso; il consenso è revocabile in qualsiasi momento.

    Puoi impostare il tuo browser in modo da essere informato sull'impostazione dei cookie e consentire i cookie solo in singoli casi, escludere l'accettazione dei cookie per determinati casi o in generale, e attivare la cancellazione automatica dei cookie alla chiusura del browser. Se i cookie sono disattivati, la funzionalità di questo sito web potrebbe essere limitata.

    Nella misura in cui vengono utilizzati cookie di aziende terze o a fini di analisi, ti informeremo separatamente nell'ambito di questa informativa sulla privacy e, se necessario, richiederemo il tuo consenso.

    File di Log del Server

    Il provider delle pagine raccoglie e memorizza automaticamente informazioni nei cosiddetti file di registro del server, che il tuo browser ci trasmette automaticamente. Questi sono:

    • Tipo di browser e versione del browser
    • sistema operativo utilizzato
    • URL referrer
    • hostname del computer che accede
    • ora della richiesta al server
    • indirizzo IP

    .s4ServerP2

    Modulo di Contatto

    Se ci invii richieste tramite il modulo di contatto, i tuoi dati del modulo di richiesta, inclusi i dati di contatto da te forniti, verranno memorizzati da noi allo scopo di elaborare la richiesta e in caso di domande di follow-up. Non trasmettiamo questi dati senza il tuo consenso.

    Il trattamento di questi dati avviene sulla base dell'Art. 6 par. 1 lett. b GDPR, se la tua richiesta è correlata all'adempimento di un contratto o è necessaria per l'attuazione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse nell'elaborazione efficace delle richieste a noi indirizzate (Art. 6 par. 1 lett. f GDPR) o sul tuo consenso (Art. 6 par. 1 lett. a GDPR) se questo è stato richiesto; il consenso è revocabile in qualsiasi momento.

    I dati che hai inserito nel modulo di contatto rimarranno presso di noi fino a quando non ci chiedi di cancellarli, revochi il consenso alla memorizzazione o viene meno lo scopo della memorizzazione dei dati (ad es. dopo l'elaborazione della tua richiesta). Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione, rimangono inalterate.

    Richieste per E-Mail, Telefono o Fax

    Se ci contatti tramite e-mail, telefono o fax, la tua richiesta, inclusi tutti i dati personali che ne derivano (nome, richiesta), verrà memorizzata ed elaborata da noi allo scopo di gestire la tua richiesta. Non trasmettiamo questi dati senza il tuo consenso.

    Il trattamento di questi dati avviene sulla base dell'Art. 6 par. 1 lett. b GDPR, se la tua richiesta è correlata all'adempimento di un contratto o è necessaria per l'attuazione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse nell'elaborazione efficace delle richieste a noi indirizzate (Art. 6 par. 1 lett. f GDPR) o sul tuo consenso (Art. 6 par. 1 lett. a GDPR) se questo è stato richiesto.

    I dati che ci invii tramite richieste di contatto rimarranno presso di noi fino a quando non ci chiedi di cancellarli, revochi il consenso alla memorizzazione o viene meno lo scopo della memorizzazione dei dati (ad es. dopo l'elaborazione completa della tua richiesta). Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione legali, rimangono inalterate.

    5. Social Media

    Elementi Social Media con Shariff

    Questo sito web utilizza elementi di social media (ad es. Facebook, Twitter, Instagram, Pinterest, XING, LinkedIn, Tumblr).

    Quando visiti uno dei nostri profili sui social media (ad es. Facebook), il gestore della piattaforma di social media è responsabile del trattamento dei dati che avviene lì. Teniamo a precisare che i tuoi dati potrebbero essere trattati anche al di fuori dell'UE o del SEE e che in tali paesi potrebbe non esistere un livello di protezione dei dati paragonabile.

    Trattamento Dati da Parte dei Social Network in Dettaglio

    Manteniamo profili accessibili al pubblico sui social network. I social network specifici che utilizziamo sono elencati di seguito. I social network come Facebook, Twitter, ecc. possono generalmente analizzare in modo completo il comportamento degli utenti quando visitano il loro sito web o un sito web con contenuti di social media integrati. La visita alle nostre presenze sui social media attiva numerose operazioni di trattamento rilevanti per la protezione dei dati.

    In particolare: se sei connesso al tuo account di social media e visiti la nostra presenza sui social media, il gestore del portale di social media può assegnare questa visita al tuo account utente. Tuttavia, i tuoi dati personali possono essere raccolti anche se non sei connesso o non possiedi un account presso il rispettivo portale di social media. In questo caso, la raccolta dei dati avviene, ad esempio, tramite cookie memorizzati sul tuo dispositivo o tramite la registrazione del tuo indirizzo IP.

    Utilizzando i dati raccolti in questo modo, i gestori dei portali di social media possono creare profili utente in cui vengono memorizzate le tue preferenze e i tuoi interessi. In questo modo, ti può essere mostrata pubblicità basata sugli interessi all'interno e all'esterno della rispettiva presenza sui social media. Se disponi di un account presso la rispettiva rete sociale, la pubblicità basata sugli interessi può essere visualizzata su tutti i dispositivi su cui sei o eri connesso.

    Si prega inoltre di notare che non possiamo tracciare tutte le operazioni di trattamento sui portali di social media. A seconda del fornitore, i gestori dei portali di social media possono eseguire ulteriori operazioni di trattamento. Per i dettagli, si prega di fare riferimento ai termini di utilizzo e alle informative sulla privacy dei rispettivi portali di social media.

    Base Giuridica

    I nostri profili sui social media sono destinati a garantire la presenza più completa possibile su Internet. Ciò costituisce un interesse legittimo ai sensi dell'Art. 6 par. 1 lett. f GDPR. I processi di analisi avviati dai social network possono basarsi su basi giuridiche diverse, che devono essere specificate dai gestori dei social network (ad es. consenso ai sensi dell'Art. 6 par. 1 lett. a GDPR).

    Responsabile e Esercizio dei Diritti

    Quando visiti uno dei nostri profili sui social media, siamo congiuntamente responsabili con il gestore della piattaforma di social media per le operazioni di trattamento dei dati innescate da quella visita. Puoi generalmente far valere i tuoi diritti (accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e reclamo) sia nei confronti nostri che nei confronti del gestore del rispettivo portale di social media.

    Si prega di notare che, nonostante la responsabilità condivisa con i gestori del portale di social media, non abbiamo piena influenza sulle operazioni di trattamento dei dati dei portali di social media. Le nostre possibilità sono in gran parte determinate dalla politica aziendale del rispettivo fornitore.

    Durata della Conservazione

    I dati raccolti direttamente da noi tramite la presenza sui social media verranno cancellati dai nostri sistemi non appena ci chiedi di cancellarli, revochi il consenso alla memorizzazione o viene meno lo scopo della memorizzazione dei dati. I cookie memorizzati rimangono sul tuo dispositivo fino a quando non li cancelli. Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione, rimangono inalterate.

    Non abbiamo alcuna influenza sul periodo di conservazione dei tuoi dati memorizzati dai gestori dei social network per i propri scopi. Per i dettagli, informati direttamente presso i gestori dei social network (ad es. nella loro informativa sulla privacy, vedi sotto).

    7. Newsletter

    Dati Newsletter

    Se desideri ricevere la newsletter offerta sul sito web, abbiamo bisogno da te di un indirizzo e-mail nonché di informazioni che ci consentano di verificare che tu sia il proprietario dell'indirizzo e-mail fornito e che accetti di ricevere la newsletter. Non vengono raccolti ulteriori dati o solo su base volontaria. Utilizziamo questi dati esclusivamente per l'invio delle informazioni richieste e non li trasmettiamo a terzi.

    Il trattamento dei dati inseriti nel modulo di iscrizione alla newsletter viene effettuato esclusivamente sulla base del tuo consenso (Art. 6 par. 1 lett. a GDPR). Puoi revocare in qualsiasi momento il consenso alla memorizzazione dei tuoi dati, del tuo indirizzo e-mail e del loro utilizzo per l'invio della newsletter, ad esempio tramite il link "annulla iscrizione" nella newsletter. La liceità delle operazioni di trattamento dei dati già effettuate rimane inalterata dalla revoca.

    I dati da te forniti per ricevere la newsletter saranno memorizzati da noi o dal fornitore del servizio newsletter fino a quando non ti disiscriverai dalla newsletter e cancellati dall'elenco di distribuzione della newsletter dopo la cancellazione dalla newsletter o dopo che lo scopo è venuto meno. Ci riserviamo il diritto di cancellare o bloccare gli indirizzi e-mail dalla nostra lista di distribuzione della newsletter a nostra discrezione nell'ambito del nostro legittimo interesse ai sensi dell'Art. 6 par. 1 lett. f GDPR.

    I dati memorizzati da noi per altri scopi non sono interessati da ciò.

    Dopo che ti sei iscritto alla lista di distribuzione della newsletter, il tuo indirizzo e-mail può essere memorizzato da noi o dal fornitore del servizio newsletter in una blacklist se ciò è necessario per prevenire futuri invii. I dati della blacklist vengono utilizzati solo per questo scopo e non vengono uniti ad altri dati. Ciò serve sia al tuo interesse che al nostro interesse nel rispettare i requisiti legali per l'invio di newsletter (interesse legittimo ai sensi dell'Art. 6 par. 1 lett. f GDPR). La memorizzazione nella blacklist non è limitata nel tempo. Puoi opporti alla memorizzazione se i tuoi interessi prevalgono sul nostro interesse legittimo.

    8. Plugin e Strumenti

    YouTube con Privacy Avanzata

    Questo sito web incorpora video dal sito web YouTube. Il gestore delle pagine è Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublino 4, Irlanda.

    Utilizziamo YouTube in modalità di protezione dei dati estesa. Secondo YouTube, questa modalità significa che YouTube non memorizza alcuna informazione sui visitatori di questo sito web prima che guardino il video. Tuttavia, il trasferimento di dati ai partner di YouTube non è necessariamente escluso dalla modalità di protezione dei dati estesa. Pertanto, YouTube, indipendentemente dal fatto che guardi o meno un video, stabilisce una connessione con la rete Google DoubleClick.

    Non appena avvii un video YouTube su questo sito web, viene stabilita una connessione con i server di YouTube. Al server YouTube viene comunicato quale delle nostre pagine hai visitato. Se sei connesso al tuo account YouTube, consenti a YouTube di assegnare il tuo comportamento di navigazione direttamente al tuo profilo personale. Puoi impedire ciò disconnettendoti dal tuo account YouTube.

    Inoltre, dopo aver avviato un video, YouTube può memorizzare vari cookie sul tuo dispositivo o utilizzare tecnologie di riconoscimento comparabili (ad es. device fingerprinting). In questo modo, YouTube può ottenere informazioni sui visitatori di questo sito web. Queste informazioni vengono utilizzate, tra l'altro, per raccogliere statistiche sui video, migliorare la facilità d'uso e prevenire tentativi di frode.

    Se del caso, dopo l'avvio di un video YouTube possono essere attivate ulteriori operazioni di trattamento dei dati su cui non abbiamo alcuna influenza.

    L'utilizzo di YouTube è nell'interesse di una presentazione accattivante delle nostre offerte online. Ciò costituisce un interesse legittimo ai sensi dell'Art. 6 par. 1 lett. f GDPR. Se è stato richiesto il consenso appropriato, il trattamento viene effettuato esclusivamente sulla base dell'Art. 6 par. 1 lett. a GDPR e § 25 par. 1 TDDDG, nella misura in cui il consenso include la memorizzazione di cookie o l'accesso alle informazioni sul dispositivo dell'utente. Il consenso può essere revocato in qualsiasi momento.

    Per ulteriori informazioni sulla privacy su YouTube, si prega di consultare la loro informativa sulla privacy all'indirizzo: https://policies.google.com/privacy?hl=de.

    Google Web Fonts

    Questa pagina utilizza i cosiddetti web font forniti da Google per la visualizzazione uniforme dei caratteri tipografici. Quando apri una pagina, il tuo browser carica i web font necessari nella cache del browser per visualizzare correttamente testi e caratteri.

    A tal fine, il browser che stai utilizzando deve connettersi ai server di Google. Ciò consente a Google di sapere che questo sito web è stato accessibile tramite il tuo indirizzo IP. L'utilizzo di Google Web Fonts si basa sull'Art. 6 par. 1 lett. f GDPR. L'operatore del sito web ha un interesse legittimo nella presentazione uniforme del carattere tipografico sul suo sito web. Se è stato richiesto il consenso appropriato, il trattamento viene effettuato esclusivamente sulla base dell'Art. 6 par. 1 lett. a GDPR e § 25 par. 1 TDDDG, nella misura in cui il consenso include la memorizzazione di cookie o l'accesso alle informazioni sul dispositivo dell'utente. Il consenso può essere revocato in qualsiasi momento.

    Se il tuo browser non supporta i web font, verrà utilizzato un carattere predefinito dal tuo computer.

    .s8FontsLinkBefore https://developers.google.com/fonts/faq .s8FontsLinkMid https://policies.google.com/privacy?hl=de.

    9. eCommerce e Fornitori di Pagamento

    Trattamento dei Dati di Clienti e Contratti

    Raccogliamo, elaboriamo e utilizziamo dati personali di clienti e contratti per stabilire, progettare e modificare le nostre relazioni contrattuali. Raccogliamo, elaboriamo e utilizziamo dati personali sull'utilizzo di questo sito web (dati di utilizzo) solo nella misura necessaria per consentire all'utente di utilizzare il servizio o di fatturarlo. La base giuridica è l'Art. 6(1)(b) GDPR.

    Trasmissione Dati alla Stipula di Contratti di Servizi

    Trasmettiamo dati personali a terzi solo quando ciò è necessario nel contesto dell'elaborazione del contratto, ad esempio all'istituto di credito incaricato dell'elaborazione dei pagamenti.

    Ulteriori trasmissioni di dati non avvengono o avvengono solo se l'utente ha espressamente acconsentito alla trasmissione. I tuoi dati non verranno trasferiti a terzi senza il tuo esplicito consenso, ad esempio per scopi pubblicitari.

    La base per il trattamento dei dati è l'Art. 6(1)(b) GDPR, che consente il trattamento dei dati per l'adempimento di un contratto o misure precontrattuali.

    Servizi di Pagamento

    Integriamo servizi di pagamento di aziende terze sul nostro sito web. Quando effettui un acquisto con noi, i tuoi dati di pagamento (ad es. nome, importo del pagamento, coordinate bancarie, numero di carta di credito) verranno elaborati dal fornitore di servizi di pagamento ai fini dell'elaborazione del pagamento. Le rispettive disposizioni contrattuali e di protezione dei dati dei rispettivi fornitori si applicano a queste transazioni. L'utilizzo dei fornitori di servizi di pagamento si basa sull'Art. 6(1)(b) GDPR (elaborazione dei contratti) e nell'interesse di un processo di pagamento il più fluido, comodo e sicuro possibile (Art. 6(1)(f) GDPR). Laddove venga richiesto il consenso per determinate azioni, l'Art. 6(1)(a) GDPR è la base giuridica per il trattamento dei dati; il consenso può essere revocato in qualsiasi momento per il futuro.

    Stripe

    Il fornitore è Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda.

    Il trasferimento di dati negli USA si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://stripe.com/de/privacy.

    I dettagli sono disponibili nell'informativa sulla privacy di Stripe: https://stripe.com/de/privacy.

    Chekin Soluciones Digitales

    Per la registrazione digitale degli ospiti e la verifica dell'identità, utilizziamo il servizio di Chekin Soluciones Digitales S.L., Avda. República Argentina, 24 – 7, 41011 Siviglia, Spagna.

    Nell'ambito dell'utilizzo di Chekin, vengono elaborati i seguenti dati: nome, data di nascita, nazionalità, dati del documento d'identità (numero del documento, data di rilascio, data di scadenza, paese di rilascio), durata del soggiorno, dati dell'indirizzo e, se del caso, foto del documento d'identità.

    Il trattamento si basa sull'Art. 6(1)(b) GDPR (adempimento del contratto) e sull'Art. 6(1)(c) GDPR (adempimento di un obbligo legale, ad es. obbligo di registrazione ai sensi della legge federale sulla registrazione o delle corrispondenti normative statali).

    È possibile contattare il responsabile della protezione dei dati di Chekin all'indirizzo: dpo@chekin.com

    Ulteriori dettagli sono disponibili nell'informativa sulla privacy di Chekin: https://chekin.com/en/privacy-policy/.

    10. Conferenze Audio e Video

    Trattamento dei Dati

    Per la comunicazione con i nostri clienti, utilizziamo, tra le altre cose, strumenti di conferenza online. Gli strumenti che utilizziamo in dettaglio sono elencati di seguito. Quando comunichi con noi tramite videoconferenza o audioconferenza su Internet, i tuoi dati personali verranno raccolti ed elaborati da noi e dal fornitore del rispettivo strumento di conferenza.

    Gli strumenti di conferenza registrano tutti i dati che fornisci/utilizzi per gli strumenti (indirizzo email e/o numero di telefono). Inoltre, gli strumenti di conferenza elaborano la durata della conferenza, l'inizio e la fine (ora) della partecipazione alla conferenza, il numero di partecipanti e altre "informazioni di contesto" relative al processo di comunicazione (metadati).

    Inoltre, il fornitore dello strumento elabora tutti i dati tecnici necessari per gestire la comunicazione online. Ciò include in particolare indirizzi IP, indirizzi MAC, ID dispositivo, tipo di dispositivo, tipo e versione del sistema operativo, versione del client, tipo di fotocamera, microfono o altoparlante e il tipo di connessione.

    Se all'interno dello strumento vengono scambiati, caricati o altrimenti forniti contenuti, questi vengono anche memorizzati sui server dei fornitori dello strumento. Tali contenuti includono in particolare registrazioni cloud, messaggi chat/istantanei, messaggi vocali, foto e video caricati, file, lavagne e altre informazioni condivise durante l'utilizzo del servizio.

    Si prega di notare che non abbiamo piena influenza sulle operazioni di trattamento dei dati degli strumenti utilizzati. Le nostre opzioni sono in gran parte determinate dalla politica aziendale del rispettivo fornitore.

    Finalità e Basi Giuridiche

    Gli strumenti di conferenza vengono utilizzati per comunicare con potenziali o esistenti partner contrattuali o per offrire determinati servizi ai nostri clienti (Art. 6(1)(b) GDPR). Inoltre, l'utilizzo degli strumenti serve alla semplificazione e accelerazione generale della comunicazione con noi o la nostra azienda (interesse legittimo ai sensi dell'Art. 6(1)(f) GDPR). Laddove sia stato richiesto il consenso, l'utilizzo degli strumenti in questione si basa su tale consenso; il consenso può essere revocato in qualsiasi momento con effetto per il futuro.

    Durata della Conservazione

    I dati raccolti direttamente da noi tramite strumenti video e di conferenza verranno eliminati dai nostri sistemi non appena richiederai la cancellazione, revocherai il consenso alla conservazione o lo scopo della conservazione dei dati non sarà più applicabile. I cookie memorizzati rimangono sul tuo dispositivo terminale fino a quando non li elimini. I periodi di conservazione legali obbligatori rimangono invariati.

    Non abbiamo alcuna influenza sul periodo di conservazione dei tuoi dati memorizzati dagli operatori degli strumenti di conferenza per i propri scopi. Per i dettagli, rivolgiti direttamente agli operatori degli strumenti di conferenza.

    11. Servizi di terze parti

    Supabase

    Utilizziamo Supabase (Supabase Inc., USA) come infrastruttura backend. Il database è ospitato su AWS nella regione eu-central-1 (Francoforte).

    Tutti i dati sono memorizzati in modo crittografato (AES-256) e crittografati in transito (TLS 1.2+).

    Twilio (invio SMS)

    Per l'invio di SMS agli ospiti, utilizziamo Twilio Inc. (USA). Vengono trasmessi il numero di telefono e il contenuto del messaggio.

    Informativa sulla privacy di Twilio: https://www.twilio.com/legal/privacy.

    Resend (invio email)

    Per l'invio di email utilizziamo Resend Inc. (USA). Vengono trasmessi indirizzo email, nome e contenuto.

    Google Gemini (elaborazione IA)

    Per le funzioni IA utilizziamo l'API di Google Gemini. I dati personali vengono anonimizzati prima della trasmissione.

    .thirdGeminiLink

    Channex (channel manager)

    Per la sincronizzazione delle prenotazioni utilizziamo Channex Ltd. (UE). Vengono trasmessi dati di prenotazione.

    Seam (integrazione serrature intelligenti)

    Per le serrature intelligenti utilizziamo Seam Labs Inc. (USA). Nessun dato personale degli ospiti viene trasmesso.

    Chargebee (gestione abbonamenti)

    Per la gestione abbonamenti utilizziamo Chargebee Inc. (USA). Vengono trasmessi dati account e pagamento.

    11. Servizi Propri

    Gestione dei Dati dei Candidati

    Ti offriamo la possibilità di candidarti presso di noi (ad esempio tramite e-mail, posta o modulo di candidatura online). Di seguito ti informiamo sull'ambito, lo scopo e l'utilizzo dei tuoi dati personali raccolti durante il processo di candidatura. Ti assicuriamo che la raccolta, il trattamento e l'utilizzo dei tuoi dati avverrà in conformità con la legge sulla protezione dei dati applicabile e con tutte le altre disposizioni legali, e che i tuoi dati saranno trattati con la massima riservatezza.

    Portata e Finalità della Raccolta Dati

    Quando ci invii una candidatura, elaboriamo i tuoi dati personali associati (ad es. dati di contatto e comunicazione, documenti di candidatura, note prese durante i colloqui di lavoro, ecc.) nella misura necessaria per la decisione sull'avvio di un rapporto di lavoro. La base giuridica è il § 26 BDSG ai sensi del diritto tedesco (avvio di un rapporto di lavoro), l'Art. 6(1)(b) GDPR (avvio generale del contratto) e, se hai dato il consenso, l'Art. 6(1)(a) GDPR. Il consenso può essere revocato in qualsiasi momento. I tuoi dati personali verranno trasmessi all'interno della nostra azienda solo alle persone coinvolte nell'elaborazione della tua candidatura.

    Se la candidatura ha esito positivo, i dati da te inviati verranno memorizzati nei nostri sistemi di elaborazione dati sulla base del § 26 BDSG e dell'Art. 6(1)(b) GDPR allo scopo di gestire il rapporto di lavoro.

    Periodo di Conservazione dei Dati

    Se non siamo in grado di farti un'offerta di lavoro, rifiuti un'offerta di lavoro o ritiri la tua candidatura, ci riserviamo il diritto di conservare i dati da te inviati sulla base dei nostri legittimi interessi (Art. 6(1)(f) GDPR) per un massimo di 6 mesi dalla fine del processo di candidatura (rifiuto o ritiro della candidatura). I dati verranno quindi eliminati e i documenti fisici della candidatura distrutti. La conservazione serve in particolare come prova in caso di controversie legali. Se è evidente che i dati saranno necessari dopo la scadenza del periodo di 6 mesi (ad es. a causa di una controversia legale imminente o pendente), la cancellazione avrà luogo solo quando lo scopo della conservazione aggiuntiva non sarà più applicabile.

    Una conservazione più lunga può avere luogo anche se hai dato il consenso appropriato (Art. 6(1)(a) GDPR) o se gli obblighi legali di conservazione impediscono la cancellazione.

    In quale ruolo trattiamo i dati

    Per i dati dei nostri clienti — gli host che utilizzano Xentra — nonché dei potenziali clienti e dei visitatori del nostro sito, siamo titolari del trattamento ai sensi del GDPR. La presente informativa descrive esattamente tale trattamento.

    I dati degli ospiti, dei proprietari e dei fornitori dei nostri clienti sono invece trattati esclusivamente per conto e su istruzione del rispettivo host. In tal caso il titolare è l'host; la base è il nostro accordo sul trattamento dei dati. Se sei un ospite e vuoi sapere che cosa accade ai tuoi dati, rivolgiti al tuo host: inoltriamo le richieste, ma non possiamo rispondervi autonomamente.

    Hosting e infrastruttura tecnica

    L'applicazione, le pagine ospite e il percorso di prenotazione sono erogati da Vercel Inc. (USA); ciò comporta dati di connessione quali indirizzo IP, orario e indirizzo richiesto. Database, autenticazione, archiviazione file e funzioni server sono ospitati presso Supabase Inc. su server a Francoforte sul Meno. I PDF delle fatture e i formati di fattura elettronica sono generati da un servizio da noi gestito presso Google Cloud a Francoforte sul Meno. Gli aggiornamenti della nostra app mobile sono distribuiti tramite Capgo (Digital Shift OÜ, Estonia), che trasmette informazioni su dispositivo e versione.

    Funzioni assistite dall'IA

    Per le funzioni di IA utilizziamo due fornitori: Google LLC (API Gemini) e Anthropic PBC, entrambi con sede negli USA. Il trasferimento avviene sulla base delle clausole contrattuali tipo della Commissione europea. A seconda della funzione sono trattati bozze di testo, messaggi degli ospiti, messaggi vocali, documenti caricati, dati di immobili e prenotazioni e conversazioni con il nostro assistente. Contrattualmente nessuno dei due fornitori utilizza i dati trasmessi per addestrare i propri modelli.

    Una panoramica dettagliata di quale funzione invii quali dati a quale fornitore è disponibile nell'informativa sull'IA alla voce «Privacy IA». La base giuridica è il nostro legittimo interesse a un servizio funzionale ed efficiente (art. 6, par. 1, lett. f GDPR) ovvero l'esecuzione del contratto (art. 6, par. 1, lett. b GDPR); ove sia necessario il consenso, lo raccogliamo separatamente.

    Comunicazione con gli ospiti, traduzione e messaggi vocali

    A seconda del canale, i messaggi tra host e ospiti transitano da Resend (e-mail), Twilio (SMS e WhatsApp), la WhatsApp Business Platform di Meta Platforms Ireland, un servizio di trasmissione del nostro partner HostU o le caselle dei portali collegati. Contenuto, mittente, destinatario e orario sono trasmessi al rispettivo fornitore e conservati in Xentra. Nel servizio di HostU i contenuti vengono ivi cancellati, secondo il fornitore, dopo 48 ore.

    Se la traduzione automatica è attiva, il contenuto dei messaggi in entrata e in uscita viene trasmesso al nostro fornitore di IA per la traduzione; la traduzione è conservata insieme all'originale. I messaggi vocali sono trasmessi allo stesso fornitore per la trascrizione; la trascrizione è conservata insieme al messaggio. Entrambe le funzioni possono essere disattivate nelle impostazioni.

    Check-in, notifiche di soggiorno e imposta di soggiorno

    Per conto dei nostri clienti trasmettiamo dati di notifica e degli ospiti ai portali e agli enti scelti dal rispettivo host: Chekin S.L. (Spagna), AVS GmbH (Germania), Feratel Media Technologies AG (Austria), WINTOP (Germania/Austria) e il sistema spagnolo SES Hospedajes del Ministero dell'Interno. A seconda della destinazione sono trasmessi nomi, date di nascita, cittadinanza, indirizzi, dati del documento d'identità, date di viaggio e firme. La base giuridica è l'adempimento di un obbligo legale dell'host (art. 6, par. 1, lett. c GDPR).

    Raccogliamo i numeri dei documenti d'identità solo ove la normativa sulle notifiche lo consenta; secondo il diritto tedesco ciò riguarda esclusivamente ospiti stranieri. I log di trasmissione verso i portali contengono l'intero record di notifica e vengono automaticamente privati di tali contenuti 30 giorni dopo la trasmissione confermata. La verifica dell'identità tramite documento avviene solo se l'host la attiva espressamente; è effettuata da Stripe.

    Sistemi di accesso e registri di accesso

    Se un host ha collegato un sistema di chiusura, trasmettiamo al relativo produttore i dati necessari a emettere un codice di accesso: di norma una denominazione del codice (spesso il nome dell'ospite), il periodo di validità e l'identificativo del dispositivo. I fornitori coinvolti sono Nuki (Austria), Tedee (Polonia), Salto (Spagna), Seam e Ring (USA), TTLock (Cina), igloohome (Singapore) e SwitchBot (Hong Kong). Per i fornitori extra-SEE sono in essere clausole contrattuali tipo.

    Presso alcuni produttori acquisiamo gli eventi delle singole serrature — ad esempio quando una porta è stata aperta, con quale codice o attraverso quale via — e li conserviamo nell'account dell'host, affinché vi resti consultabile un registro per un periodo prolungato. Registriamo inoltre quando e da chi è stato aperto un link porta condiviso. Responsabile di tali registri e dell'informativa alle persone interessate è l'host.

    App mobile e notifiche push

    Se utilizzi la nostra app o attivi le notifiche nel browser, memorizziamo un identificativo del dispositivo (token push) insieme al tuo account. La consegna avviene tramite Apple Push Notification service (Apple Distribution International, Irlanda) o Firebase Cloud Messaging (Google Ireland). Vengono trasmessi l'identificativo nonché titolo e testo della notifica, che possono contenere nomi o estratti di messaggi. Puoi disattivare le notifiche in qualsiasi momento sul dispositivo o nelle impostazioni; il token viene allora cancellato.

    L'app richiede l'accesso alla fotocamera e alla libreria foto per poter acquisire documenti d'identità e foto per il check-in o per le attività. L'accesso avviene solo previa tua autorizzazione e solo nel momento in cui utilizzi tale funzione. Puoi revocare l'autorizzazione nelle impostazioni di sistema in qualsiasi momento.

    Diagnostica degli errori e sicurezza operativa

    Se si verifica un errore, generiamo una segnalazione e la trasmettiamo a Sentry (Functional Software Inc.). Tale segnalazione contiene il messaggio di errore, la funzione interessata e identificativi quali ID utente, prenotazione o connessione; le credenziali note vengono preventivamente rimosse. La finalità è esclusivamente rilevare e rimuovere i malfunzionamenti. La base giuridica è il nostro legittimo interesse a un esercizio sicuro e privo di errori (art. 6, par. 1, lett. f GDPR).

    Assistenza, registrazioni dello schermo e accesso all'account

    Quando ci segnali un problema, puoi creare uno screenshot o una registrazione dello schermo — se lo desideri con audio. Conserviamo insieme ad essa dati tecnici di contesto: gli ultimi messaggi di console, le richieste di rete e gli errori della tua sessione, il tuo identificativo, la dimensione della finestra e la versione del programma. Cancelliamo tali registrazioni dopo 30 giorni, salvo che ci servano più a lungo per trattare un caso ancora aperto.

    Per la gestione dei casi di assistenza, il nostro personale può accedere temporaneamente al tuo account e vedere ciò che vedi tu. Tali sessioni sono limitate nel tempo, registrate e contrassegnate in modo visibile nell'account. Le utilizziamo solo su base occasionale, mai per osservazione.

    Appuntamenti, colloqui di consulenza e verbali

    Gli appuntamenti per colloqui di consulenza, onboarding e feedback si prenotano tramite Cal.com (istanza UE); vengono trattati nome, indirizzo e-mail, fuso orario e slot richiesto. Rispecchiamo gli appuntamenti nel nostro calendario aziendale su Google.

    Le videochiamate con noi possono essere registrate e trascritte automaticamente; a tal fine utilizziamo Fireflies.ai Inc. (USA). Dalla trascrizione generiamo una sintesi con l'ausilio di un fornitore di IA e la archiviamo presso il rispettivo contatto cliente o potenziale cliente. Segnaliamo la registrazione all'inizio del colloquio. Puoi opporti in qualsiasi momento; il colloquio si svolge allora senza registrazione. La base giuridica è il tuo consenso (art. 6, par. 1, lett. a GDPR).

    Strumenti di lavoro interni

    Per la gestione interna utilizziamo Slack (Salesforce Inc., USA) per le notifiche su nuovi account ed eventi di fatturazione e Linear (USA) per la gestione di errori e richieste di miglioramento. Possono essere trattati nome, indirizzo e-mail, dati dell'immobile ed estratti di richieste di assistenza o segnalazioni di errore. Limitiamo tali trasferimenti a quanto necessario per la lavorazione.

    Contabilità, fisco e trasmissione delle fatture

    Su richiesta dell'host trasmettiamo i documenti di fattura a Lexware Office (Haufe-Lexware, Germania) e inviamo le fatture elettroniche per l'Italia tramite Fatture in Cloud al Sistema di Interscambio statale (SdI). Per la verifica delle partite IVA interroghiamo il servizio VIES della Commissione europea e conserviamo l'esito. La fatturazione di abbonamenti e provvigioni avviene tramite Chargebee, i pagamenti tramite Stripe.

    Contenuti caricati da terzi

    Su alcune pagine — in particolare pagine ospite, check-in online e widget di prenotazione — vengono caricati contenuti da server di terzi. Il rispettivo fornitore viene così a conoscenza del tuo indirizzo IP e di informazioni tecniche su browser e dispositivo. Ciò riguarda i caratteri di Google Fonts, le tessere cartografiche di CARTO, il modulo di check-in di Chekin, le immagini di Unsplash, i video incorporati di YouTube e Vimeo e — se l'host lo ha configurato — un widget di recensioni di Trustindex.

    Origine della tua registrazione

    Quando ti registri, memorizziamo inoltre attraverso quale percorso sei arrivato a noi: l'indirizzo di provenienza e — se presenti — i parametri di campagna nell'indirizzo richiamato. Lo utilizziamo esclusivamente per capire quali nostre iniziative funzionano. La base giuridica è il nostro legittimo interesse a un orientamento economico della nostra offerta (art. 6, par. 1, lett. f GDPR). Puoi opporti a tale trattamento ai sensi dell'art. 21 GDPR.

    Pagine ospite, siti web e widget di prenotazione dei nostri clienti

    Quando un ospite apre una pagina ospite, un sito realizzato con Xentra o un widget di prenotazione, il titolare di quella pagina è il rispettivo host; noi la mettiamo a disposizione per suo conto. Per il funzionamento della pagina trattiamo dati di connessione e — in caso di prenotazione o richiesta — i dati di contatto e prenotazione inseriti. L'informativa societaria e la privacy policy di tale pagina sono responsabilità dell'host; i modelli da noi forniti sono esempi non vincolanti.

    Interfaccia e webhook in uscita

    Se un host configura un accesso all'interfaccia o un webhook in uscita, trasmettiamo su sua istruzione dati dal suo account al sistema di destinazione da lui indicato, inclusi dati di prenotazione, contatto e fatturazione dei suoi ospiti. Destinatario e finalità sono determinati esclusivamente dall'host. Registriamo gli accessi all'interfaccia per rilevare abusi e cancelliamo i log dopo 30 giorni.

    Processi e decisioni automatizzati

    Alcuni processi si svolgono senza intervento umano: l'invio di messaggi e risposte IA agli ospiti, l'emissione e la cancellazione di codici di accesso, il trattenimento di un codice finché restano obblighi di check-in aperti, l'autorizzazione di una cauzione prima della partenza, i solleciti di pagamento dell'imposta di soggiorno e la pubblicazione di una recensione. Se e come tali processi operino è deciso dal rispettivo host tramite le sue impostazioni.

    Non adottiamo decisioni automatizzate ai sensi dell'art. 22 GDPR che producano effetti giuridici nei tuoi confronti o che incidano in modo analogamente significativo sulla tua persona. Non viene effettuata profilazione a fini pubblicitari.

    Per quanto tempo conserviamo i dati

    Di norma conserviamo i dati finché l'account esiste ed è necessario per la finalità, e successivamente fino alla scadenza dei termini di conservazione di legge — per la documentazione fiscalmente rilevante in Germania di regola otto-dieci anni. Per singole categorie di dati valgono termini più brevi, applicati tecnicamente:

    • Dati di notifica nei log di trasmissione ai portali: 30 giorni dopo la trasmissione confermata
    • Registrazioni schermo e audio dell'assistenza: 30 giorni
    • Log dell'interfaccia, webhook in entrata e sincronizzazioni: 30 giorni
    • Log di esecuzione delle attività pianificate in background: 7 giorni
    • Identificativi push: fino alla disattivazione delle notifiche o alla deregistrazione del dispositivo

    .ppRetP2

    Channex (Channel Manager)

    Quando attivi l'integrazione del channel manager in Xentra, ci avvaliamo di Channex Ltd., 1 Bracken Court, Bracken Road, Sandyford, Dublin 18, Irlanda ("Channex") quale responsabile del trattamento ai sensi dell'art. 28 GDPR. Con Channex è in essere un accordo sul trattamento dei dati (DPA). Per conto di Xentra, Channex trasmette dati anagrafici, disponibilità, tariffe e prenotazioni tra Xentra e i portali di prenotazione selezionati (in particolare Airbnb, Booking.com, Vrbo, Expedia).

    Categorie di dati trattati

    • Dati anagrafici dell'annuncio: titoli, descrizioni, foto, dotazioni, regole della casa, posizione, capacità
    • Disponibilità, prezzi, soggiorni minimi e altre restrizioni
    • Dati della prenotazione: nome dell'ospite, e-mail e telefono se forniti dal portale, data di arrivo e partenza, numero di ospiti, numero di prenotazione, stato, importo totale, valuta, richieste speciali / note
    • Messaggi tra ospite e host, ove il portale interessato supporti la comunicazione bidirezionale tramite Channex
    • Metadati tecnici di sincronizzazione (timestamp, revisioni, log degli errori)
    • I dati di pagamento, identità e indirizzo completo degli ospiti sono di norma trattati direttamente dal portale interessato e non sono trasmessi a Xentra tramite Channex.

    Finalità del trattamento

    Distribuzione dei tuoi annunci sui portali collegati, sincronizzazione in tempo reale di disponibilità e prezzi, importazione delle prenotazioni esistenti e nuove, prevenzione delle doppie prenotazioni e – ove supportata – comunicazione bidirezionale con l'ospite.

    Base giuridica

    Art. 6, par. 1, lett. b GDPR (esecuzione del contratto con te come host) e art. 6, par. 1, lett. f GDPR (interesse legittimo a una connessione channel manager affidabile e a basso tasso di guasti). Qualora le richieste speciali dell'ospite contengano categorie particolari di dati (art. 9 GDPR, es. informazioni sulla salute o dietetiche), tali dati sono trasmessi solo come ci vengono forniti dal portale e utilizzati esclusivamente per l'esecuzione del contratto.

    Destinatari

    I destinatari dei dati sono Channex Ltd. (responsabile del trattamento) e i portali di prenotazione che colleghi attivamente, ciascuno dei quali è un titolare autonomo ai sensi dell'art. 4, n. 7 GDPR. Si applicano in aggiunta le informative privacy e le condizioni di ciascun portale.

    Trasferimenti extra UE

    Channex ospita il trattamento all'interno dello Spazio Economico Europeo (SEE). Alcuni portali collegati (es. Airbnb, Vrbo) possono trattare dati personali al di fuori dell'UE/SEE. Tali trasferimenti avvengono sulla base di decisioni di adeguatezza o di clausole contrattuali tipo (art. 46 GDPR) dei rispettivi portali; i dettagli sono riportati nell'informativa privacy di ciascun portale.

    Periodo di conservazione

    I dati di prenotazione sono conservati in Xentra per il tempo necessario all'esecuzione del contratto e successivamente per i periodi di conservazione previsti dalla legge (in particolare § 147 AO, § 257 HGB – fino a 10 anni in Germania). I dati anagrafici dell'annuncio sono conservati fino a quando non disconnetti il portale o elimini l'annuncio. Channex stesso conserva i dati trasmessi solo per il tempo necessario alla sincronizzazione e alla diagnostica degli errori.

    Diritti degli interessati

    Gli ospiti interessati hanno in ogni momento il diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) e di opposizione (art. 21 GDPR). Le richieste relative ai dati in Xentra sono gestite da noi. I dati conservati esclusivamente presso il portale interessato devono essere richiesti anche al portale.

    Disconnessione dell'integrazione

    Puoi disconnettere Channex in qualsiasi momento da Integrazioni → Channel Manager. Una volta disconnesso, interrompiamo immediatamente la sincronizzazione. I dati storici di prenotazione restano in Xentra per adempiere agli obblighi legali di conservazione.

    Utilizziamo i cookie

    Questo sito utilizza cookie e tecnologie simili per analisi e per migliorare la tua esperienza. Scopri di più nella nostra Privacy Policy.