Informativa sulla protezione dei dati
Qui spieghiamo quali dati personali trattiamo quando usate StayBravo, perché, su quale base, per quanto tempo e quali diritti avete. In breve: non usiamo cookie di tracciamento, non vendiamo dati e non usiamo reti pubblicitarie né analisi di terzi. Raccogliamo dati quando ce li fornite (richiesta, account, suggerimento) e, in misura minima, per la sicurezza e il conteggio delle visite.
Titolare del trattamento
Absolute BAT društvo s ograničenom odgovornošću za usluge (Absolute BAT d.o.o.), Lipa 36/B, 51000 Rijeka, Hrvatska, OIB 66641696241. Tutte le domande sulla protezione dei dati vanno a [email protected].
Cosa trattiamo e perché
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Inoltro di una richiesta all’host | nome, indirizzo e-mail (conservato cifrato), messaggio, date, numero di ospiti | esecuzione del servizio di richiesta da voi richiesto (art. 6, par. 1, lett. b GDPR) | 12 mesi, poi anonimizzazione |
| Protezione dei moduli da abusi (spam, richieste automatiche) | impronta pseudonima giornaliera di indirizzo IP e browser | legittimo interesse a proteggere il servizio (lett. f) | 30 giorni |
| Account dell’host | e-mail, dati della struttura e foto, registro delle condizioni accettate | contratto (lett. b) | finché esiste l’account, poi i termini di legge |
| Suggerimenti, foto e segnalazioni di contenuti | nome, e-mail, testo, foto | legittimo interesse a contenuti corretti e obbligo legale di trattare le segnalazioni (lett. f, c) | fino a 24 mesi dalla chiusura del caso |
| Conteggio delle visite (statistiche) | pagine viste, paese, tipo di dispositivo, provenienza e un hash pseudonimo che cambia ogni giorno per contare le visite uniche; nessun cookie | legittimo interesse a capire l’uso del portale (lett. f) | singoli eventi 30 giorni, poi solo totali |
| Sicurezza e log tecnici del server | indirizzo IP, browser, ora e indirizzo della richiesta | legittimo interesse a sicurezza e correzione di errori (lett. f) | breve periodo, solo il tempo necessario |
| Registro delle e-mail inviate | indirizzo del destinatario mascherato, tipo di messaggio, stato di consegna (senza contenuto) | legittimo interesse a sicurezza, correzione di errori e tutela della reputazione del mittente (lett. f) | 90 giorni |
| Disiscrizione dalle comunicazioni | hash dell’indirizzo e-mail | obbligo legale e legittimo interesse (lett. c, f) | finché serve a rispettare la disiscrizione |
Richieste e host
Quando inviate una richiesta siamo titolari del trattamento per la sua ricezione, l’inoltro all’host e la conferma che ricevete. L’host che la riceve è titolare autonomo per la successiva comunicazione con voi e ne risponde. Non inviateci dati non necessari alla richiesta (ad esempio numeri di carta).
Statistiche senza cookie
Contiamo le visualizzazioni con un sistema proprio. I bot non vengono contati. Per le visite uniche usiamo un hash che cambia ogni giorno e non può essere collegato ai giorni precedenti; se il browser invia il segnale Global Privacy Control o Do Not Track, non registriamo nemmeno quello. I singoli eventi vengono eliminati dopo 30 giorni.
Cookie e archiviazione locale
Durante la navigazione non impostiamo cookie. Il cookie “pv” viene impostato solo quando votate un’attrazione, unicamente per impedire voti ripetuti (90 giorni). Gli host che accedono hanno un cookie di sessione necessario per l’accesso.
Destinatari dei dati
Non vendiamo i dati. Li ricevono solo:
- l’host a cui inviate una richiesta (come titolare autonomo);
- Cloudflare (rete, protezione dagli attacchi, instradamento e-mail), Amazon Web Services (invio e-mail e backup, regione UE Francoforte), fornitori di caselle e-mail e un server in Croazia gestito da noi (come responsabili del trattamento);
- autorità competenti quando la legge lo richiede.
Trasferimenti extra SEE
Cloudflare può trattare dati negli USA sulla base di clausole contrattuali standard e, ove applicabile, dell’EU-US Data Privacy Framework. Gli altri trattamenti avvengono nel SEE.
Contenuti e fonti
Gli strumenti di IA aiutano a preparare alcuni testi su località e attrazioni; non vengono usati per trattare i dati personali dei visitatori. Non effettuiamo decisioni automatizzate né profilazione con effetti giuridici o analoghi; il posizionamento dei contenuti non è personalizzato.
Sicurezza
Il traffico è cifrato (HTTPS), gli indirizzi e-mail degli ospiti e i segreti sono conservati cifrati, l’accesso è limitato e i backup sono conservati al massimo circa 35 giorni.
Minori
Il servizio non è destinato a persone sotto i 16 anni e non raccogliamo consapevolmente i loro dati.
I vostri diritti
Avete diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione al trattamento basato su legittimo interesse. Inviate la richiesta a [email protected]; rispondiamo senza ritardo e comunque entro un mese. Per proteggere i vostri dati possiamo chiedere conferma dell’identità. Potete inoltre presentare reclamo all’Agenzia croata per la protezione dei dati personali (azop.hr).
Partner e prova di accettazione
Per provare il contratto conserviamo ID partner/utente, nome ed email cifrati, autorità del proprietario, versione, SHA-256, testo esatto e data di accettazione. Nessun IP o user-agent nel registro. Il codice fiscale/IVA croato privato serve a identificazione e preparazione ZPUT per legittimo interesse, non DAC7 né pubblicazione nel pilot gratuito. Conservazione durante il rapporto, poi solo per scopi legali o probatori documentati. Esportazione su richiesta durante il rapporto e per 30 giorni dalla chiusura. L’informativa non è consenso.
Ultimo aggiornamento: 2026-10-03