Privacy Policy

Informativa sul trattamento dei dati personali ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”)

1. Titolare del trattamento

Il Titolare del trattamento è SMERALDA SEA EXPERIENCE SRLS, con sede in lungomare Andrea Doria 7c, P. IVA / C.F. 03066490909, e-mail mamoor2k@gmail.com, telefono 3495320445.

Per qualsiasi richiesta relativa al trattamento dei dati personali, l’utente può contattare il Titolare ai recapiti sopra indicati oppure scrivere a mamoor2k@gmail.com. Il GDPR richiede che l’informativa indichi almeno identità e dati di contatto del titolare e, se applicabile, del DPO/RPD.

2. Tipologie di dati trattati

A seguito della navigazione del sito possono essere trattati:

  • dati di navigazione e dati tecnici, quali indirizzo IP, dati relativi al dispositivo, browser, sistema operativo, orario della richiesta e altri dati tecnici trasmessi automaticamente dai sistemi informatici;
  • dati personali comuni forniti volontariamente dall’utente tramite i moduli presenti sul sito, come nome, indirizzo e-mail, oggetto della richiesta, contenuto del messaggio e ogni altra informazione inserita spontaneamente;
  • dati comunicati tramite contatto diretto via e-mail, telefono o WhatsApp;
  • eventuali ulteriori dati necessari per la gestione di richieste di informazioni, disponibilità, prenotazioni o assistenza. Questa impostazione riflette sia i contenuti minimi richiesti dall’art. 13 GDPR sia i campi effettivamente visibili nelle pagine di contatto/prenotazione del sito.

3. Finalità del trattamento e base giuridica

I dati personali sono trattati per le seguenti finalità:

a) Gestione delle richieste di contatto, informazioni e prenotazione
Per rispondere alle richieste inviate dall’utente, verificare disponibilità, fornire informazioni sui servizi e gestire la fase precontrattuale o contrattuale relativa alle escursioni e alle prenotazioni.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato e/o esecuzione di un contratto.

b) Adempimento di obblighi di legge
Per adempiere a obblighi previsti da norme civilistiche, fiscali, contabili, amministrative o da richieste dell’autorità competente.
Base giuridica: adempimento di obblighi di legge.

c) Sicurezza del sito e prevenzione di abusi
Per garantire il corretto funzionamento del sito, la sicurezza dei sistemi, la prevenzione di accessi non autorizzati, spam, frodi o utilizzi illeciti.
Base giuridica: legittimo interesse del Titolare alla sicurezza e alla tutela del sito e dei propri diritti.

d) Eventuale invio di comunicazioni promozionali / newsletter
Solo se effettivamente attivato sul sito e soltanto previo consenso dell’utente, per inviare offerte, novità, aggiornamenti o comunicazioni commerciali.
Base giuridica: consenso dell’interessato.
Elimina questo punto se non fai marketing/newsletter.

L’art. 13 GDPR richiede che finalità e base giuridica siano indicate in modo chiaro; per i cookie e gli strumenti di tracciamento valgono inoltre le regole specifiche del Garante.

4. Natura del conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori nei moduli del sito è necessario per poter ricevere e gestire la richiesta dell’utente. L’eventuale rifiuto di fornire tali dati potrebbe rendere impossibile rispondere alla richiesta o dare seguito alla prenotazione.
Il conferimento di eventuali dati ulteriori è facoltativo.

5. Modalità del trattamento

Il trattamento è effettuato con strumenti cartacei, informatici e telematici, con logiche strettamente correlate alle finalità indicate e nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza previsti dal GDPR.

6. Destinatari dei dati

I dati personali potranno essere comunicati, nei limiti strettamente necessari, a soggetti che agiscono per conto del Titolare o come autonomi titolari, quali ad esempio:

  • fornitori di hosting e servizi tecnici del sito;
  • fornitori di posta elettronica e servizi di comunicazione;
  • consulenti amministrativi, fiscali, legali o informatici;
  • fornitori di servizi necessari alla gestione delle richieste e delle prenotazioni;
  • autorità pubbliche o enti competenti, nei casi previsti dalla legge.

Tali soggetti tratteranno i dati in qualità di responsabili del trattamento o autonomi titolari, a seconda dei casi. L’art. 13 GDPR richiede di indicare i destinatari o almeno le categorie di destinatari dei dati personali.

7. Trasferimento di dati verso Paesi terzi

I dati personali sono trattati prevalentemente all’interno dello Spazio Economico Europeo. Qualora il Titolare utilizzi servizi forniti da soggetti situati al di fuori dello SEE, il trasferimento avverrà nel rispetto delle garanzie previste dal GDPR, come decisioni di adeguatezza o clausole contrattuali standard, ove applicabili.
Questa parte va mantenuta se usi servizi come Google, Meta, Mailchimp, WhatsApp Business, Stripe o altri fornitori extra SEE. L’art. 13 richiede di informare anche su eventuali trasferimenti verso Paesi terzi e sulle relative garanzie.

8. Periodo di conservazione dei dati

I dati personali saranno conservati per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti e, in particolare:

  • richieste di contatto e informazioni: fino a 12 mesi dalla gestione della richiesta;
  • richieste e dati relativi a prenotazioni: fino a 24 mesi, salvo esigenze ulteriori connesse alla gestione del rapporto;
  • dati rilevanti ai fini amministrativi, fiscali e contabili: per il periodo previsto dalla normativa applicabile;
  • dati trattati sulla base del consenso: fino a revoca del consenso o richiesta di cancellazione, salvo eventuali obblighi di legge.

Il GDPR richiede di indicare il periodo di conservazione oppure i criteri utilizzati per determinarlo. Personalizza questi tempi se hai esigenze diverse o un gestionale con regole specifiche.

9. Diritti dell’interessato

L’utente, nei casi previsti dal GDPR, ha il diritto di ottenere dal Titolare:

  • accesso ai propri dati personali;
  • rettifica dei dati inesatti;
  • cancellazione dei dati;
  • limitazione del trattamento;
  • opposizione al trattamento, nei casi previsti;
  • portabilità dei dati, ove applicabile;
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

L’utente ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali. I diritti degli interessati e il reclamo all’autorità di controllo fanno parte delle informazioni che l’art. 13 richiede di rendere disponibili.

10. Modalità di esercizio dei diritti

Per esercitare i propri diritti, l’utente può scrivere a: [EMAIL PRIVACY].

11. Modifiche alla presente informativa

Il Titolare si riserva il diritto di aggiornare la presente Privacy Policy in qualunque momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.

Ultimo aggiornamento: 16/04/2026