Questa traduzione è automatica e non è ancora stata verificata da un madrelingua o da un legale. Fa fede la versione croata, salvo quanto imposto da norme inderogabili.

Informativa sulla protezione dei dati

Qui spieghiamo quali dati personali trattiamo quando usate StayBravo, perché, su quale base, per quanto tempo e quali diritti avete. In breve: non usiamo cookie di tracciamento, non vendiamo dati e non usiamo reti pubblicitarie né analisi di terzi. Raccogliamo dati quando ce li fornite (richiesta, account, suggerimento) e, in misura minima, per la sicurezza e il conteggio delle visite.

Titolare del trattamento

Absolute BAT društvo s ograničenom odgovornošću za usluge (Absolute BAT d.o.o.), Lipa 36/B, 51000 Rijeka, Hrvatska, OIB 66641696241. Tutte le domande sulla protezione dei dati vanno a [email protected].

Cosa trattiamo e perché

FinalitàDatiBase giuridicaConservazione
Inoltro di una richiesta all’hostnome, indirizzo e-mail (conservato cifrato), messaggio, date, numero di ospitiesecuzione del servizio di richiesta da voi richiesto (art. 6, par. 1, lett. b GDPR)12 mesi, poi anonimizzazione
Protezione dei moduli da abusi (spam, richieste automatiche)impronta pseudonima giornaliera di indirizzo IP e browserlegittimo interesse a proteggere il servizio (lett. f)30 giorni
Account dell’hoste-mail, dati della struttura e foto, registro delle condizioni accettatecontratto (lett. b)finché esiste l’account, poi i termini di legge
Suggerimenti, foto e segnalazioni di contenutinome, e-mail, testo, fotolegittimo interesse a contenuti corretti e obbligo legale di trattare le segnalazioni (lett. f, c)fino a 24 mesi dalla chiusura del caso
Conteggio delle visite (statistiche)pagine viste, paese, tipo di dispositivo, provenienza e un hash pseudonimo che cambia ogni giorno per contare le visite uniche; nessun cookielegittimo interesse a capire l’uso del portale (lett. f)singoli eventi 30 giorni, poi solo totali
Sicurezza e log tecnici del serverindirizzo IP, browser, ora e indirizzo della richiestalegittimo interesse a sicurezza e correzione di errori (lett. f)breve periodo, solo il tempo necessario
Registro delle e-mail inviateindirizzo del destinatario mascherato, tipo di messaggio, stato di consegna (senza contenuto)legittimo interesse a sicurezza, correzione di errori e tutela della reputazione del mittente (lett. f)90 giorni
Disiscrizione dalle comunicazionihash dell’indirizzo e-mailobbligo legale e legittimo interesse (lett. c, f)finché serve a rispettare la disiscrizione

Richieste e host

Quando inviate una richiesta siamo titolari del trattamento per la sua ricezione, l’inoltro all’host e la conferma che ricevete. L’host che la riceve è titolare autonomo per la successiva comunicazione con voi e ne risponde. Non inviateci dati non necessari alla richiesta (ad esempio numeri di carta).

Statistiche senza cookie

Contiamo le visualizzazioni con un sistema proprio. I bot non vengono contati. Per le visite uniche usiamo un hash che cambia ogni giorno e non può essere collegato ai giorni precedenti; se il browser invia il segnale Global Privacy Control o Do Not Track, non registriamo nemmeno quello. I singoli eventi vengono eliminati dopo 30 giorni.

Cookie e archiviazione locale

Durante la navigazione non impostiamo cookie. Il cookie “pv” viene impostato solo quando votate un’attrazione, unicamente per impedire voti ripetuti (90 giorni). Gli host che accedono hanno un cookie di sessione necessario per l’accesso.

Destinatari dei dati

Non vendiamo i dati. Li ricevono solo:

  • l’host a cui inviate una richiesta (come titolare autonomo);
  • Cloudflare (rete, protezione dagli attacchi, instradamento e-mail), Amazon Web Services (invio e-mail e backup, regione UE Francoforte), fornitori di caselle e-mail e un server in Croazia gestito da noi (come responsabili del trattamento);
  • autorità competenti quando la legge lo richiede.

Trasferimenti extra SEE

Cloudflare può trattare dati negli USA sulla base di clausole contrattuali standard e, ove applicabile, dell’EU-US Data Privacy Framework. Gli altri trattamenti avvengono nel SEE.

Contenuti e fonti

Gli strumenti di IA aiutano a preparare alcuni testi su località e attrazioni; non vengono usati per trattare i dati personali dei visitatori. Non effettuiamo decisioni automatizzate né profilazione con effetti giuridici o analoghi; il posizionamento dei contenuti non è personalizzato.

Sicurezza

Il traffico è cifrato (HTTPS), gli indirizzi e-mail degli ospiti e i segreti sono conservati cifrati, l’accesso è limitato e i backup sono conservati al massimo circa 35 giorni.

Minori

Il servizio non è destinato a persone sotto i 16 anni e non raccogliamo consapevolmente i loro dati.

I vostri diritti

Avete diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione al trattamento basato su legittimo interesse. Inviate la richiesta a [email protected]; rispondiamo senza ritardo e comunque entro un mese. Per proteggere i vostri dati possiamo chiedere conferma dell’identità. Potete inoltre presentare reclamo all’Agenzia croata per la protezione dei dati personali (azop.hr).

Partner e prova di accettazione

Per provare il contratto conserviamo ID partner/utente, nome ed email cifrati, autorità del proprietario, versione, SHA-256, testo esatto e data di accettazione. Nessun IP o user-agent nel registro. Il codice fiscale/IVA croato privato serve a identificazione e preparazione ZPUT per legittimo interesse, non DAC7 né pubblicazione nel pilot gratuito. Conservazione durante il rapporto, poi solo per scopi legali o probatori documentati. Esportazione su richiesta durante il rapporto e per 30 giorni dalla chiusura. L’informativa non è consenso.

Ultimo aggiornamento: 2026-10-03