Informativa sulla Privacy
Ultimo aggiornamento: 15 giugno 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è nello2670 ("Affitto Sicuro", "noi"), che gestisce il sito affittifacile.app. Per qualsiasi richiesta relativa ai tuoi dati personali puoi contattarci tramite l'area di supporto presente nel servizio.
2. Ruolo di Titolare
nello2670 agisce in qualità di Titolare del trattamento dei dati personali raccolti tramite il servizio Affitto Sicuro. Determiniamo finalità e mezzi del trattamento e garantiamo il rispetto del Regolamento UE 2016/679 (GDPR) e della normativa italiana applicabile.
3. Categorie di dati raccolti
- Dati di registrazione: nome, indirizzo email, password cifrata.
- Dati di profilo host: ragione sociale, indirizzo, strutture gestite, codici identificativi (CIN, CIR), credenziali di accesso ad Alloggiati Web (cifrate).
- Dati delle prenotazioni e degli ospiti: nominativi, date di soggiorno, documenti di identità degli ospiti necessari per gli adempimenti normativi (Alloggiati Web, tassa di soggiorno).
- Dati di utilizzo: log di accesso, indirizzo IP, tipo di browser, pagine visitate, identificativi del dispositivo.
- Dati di pagamento: gestiti direttamente da Paddle in qualità di Merchant of Record. Non conserviamo i dati della carta.
- Comunicazioni di supporto: contenuto delle richieste di assistenza inviate.
4. Finalità e base giuridica
- Erogazione del servizio (esecuzione del contratto, art. 6.1.b GDPR): creazione account, gestione prenotazioni, generazione file Alloggiati Web, calcolo tassa di soggiorno.
- Adempimenti di legge (obbligo legale, art. 6.1.c GDPR): conservazione dei dati richiesti dalla normativa italiana sugli affitti brevi e dalla normativa fiscale.
- Sicurezza e prevenzione frodi (legittimo interesse, art. 6.1.f GDPR): monitoraggio di accessi anomali e protezione del servizio.
- Miglioramento del prodotto (legittimo interesse, art. 6.1.f GDPR): analisi aggregate sull'uso del servizio.
- Comunicazioni di servizio e supporto (esecuzione del contratto, art. 6.1.b GDPR).
- Marketing diretto, solo previo consenso esplicito (art. 6.1.a GDPR), sempre revocabile.
5. Categorie di destinatari
I dati personali possono essere comunicati a:
- Fornitori di servizi (responsabili del trattamento): hosting in cloud, infrastruttura di database, invio email transazionali, strumenti di analisi e supporto clienti.
- Paddle.com Market Limited, in qualità di Merchant of Record, per la gestione delle vendite, dei pagamenti, degli abbonamenti, della fatturazione e degli adempimenti fiscali.
- Consulenti professionali: legali, commercialisti, revisori, vincolati a obblighi di riservatezza.
- Autorità competenti: nei limiti previsti dalla legge (Polizia di Stato per Alloggiati Web, Comuni per la tassa di soggiorno, Agenzia delle Entrate).
6. Trasferimenti extra UE
Alcuni fornitori (ad es. infrastruttura cloud) possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi adottiamo le garanzie previste dal GDPR (Clausole Contrattuali Standard approvate dalla Commissione UE, decisioni di adeguatezza).
7. Conservazione dei dati
- Dati di account: per la durata del rapporto contrattuale.
- Dati di prenotazione e ospiti: per il periodo richiesto dalla normativa italiana sugli affitti brevi (di norma fino a 10 anni per i documenti fiscali).
- Log tecnici: massimo 12 mesi.
- Dati di pagamento: gestiti da Paddle secondo la sua privacy policy.
Alla cessazione del rapporto, i dati non più necessari sono cancellati o anonimizzati.
8. Diritti dell'utente
In base al GDPR hai diritto di:
- accedere ai tuoi dati e ottenerne copia;
- chiederne la rettifica o la cancellazione;
- limitare o opporti al trattamento;
- ricevere i dati in formato strutturato (portabilità);
- revocare in qualsiasi momento il consenso prestato;
- proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).
Risponderemo alle richieste entro un mese dalla ricezione, salvo proroghe motivate.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate (cifratura in transito tramite TLS, cifratura a riposo, controllo accessi basato su ruoli, log di sicurezza, backup, principio del minimo privilegio) per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione.
10. Cookie
Il sito utilizza cookie tecnici essenziali per l'autenticazione e il funzionamento del servizio. Eventuali cookie analitici o di marketing vengono attivati solo previo consenso, gestibile tramite l'apposito banner.
11. Modifiche
Eventuali aggiornamenti della presente informativa saranno pubblicati su questa pagina con indicazione della data di ultima revisione.