Norme sulla Privacy

Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Versione 2026.06 · Ultimo aggiornamento: 20 giugno 2026

La presente informativa riguarda il trattamento dei dati personali degli Utenti registrati alla piattaforma Turismando. Per i dati degli ospiti trattati per conto delle strutture ricettive, si applicano le informative rese dal Titolare della struttura; Turismando agisce in tal caso quale Responsabile del trattamento ex art. 28 GDPR (Accordo Responsabile).

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali degli Utenti della piattaforma è:

Titolare del Trattamento:
Falcone Fabio — Turismando.it
Via Marinelli 3
86038 Petacciato (CB), Italia

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non essendo tenuto a farlo ai sensi dell'art. 37 GDPR, salvo diversa valutazione normativa. Per ogni questione relativa alla privacy è possibile contattare il Titolare all'indirizzo indicato.

2. Ruoli nel trattamento dei dati

  • Dati di Account e piattaforma: Turismando è Titolare del trattamento per i dati dell'Utente registrato (email, credenziali, telefono, dati struttura, log di accesso).
  • Dati Ospiti: la struttura ricettiva che utilizza il Servizio è Titolare del trattamento per i dati personali degli ospiti inseriti nella piattaforma. Turismando tratta tali dati quale Responsabile del trattamento ex art. 28 GDPR, secondo l' Accordo di nomina a Responsabile del Trattamento.

3. Categorie di dati trattati

In relazione agli Utenti registrati, Turismando tratta le seguenti categorie di dati:

  • Dati identificativi e di contatto: nome struttura, email, numero WhatsApp, indirizzo struttura
  • Dati di autenticazione: credenziali di accesso (password conservata in forma crittografica/hash)
  • Dati di utilizzo: log di accesso, attività sulla piattaforma, preferenze tecniche
  • Dati tecnici: indirizzo IP, user agent, timestamp, identificativi di sessione
  • Comunicazioni: contenuto delle richieste di assistenza inviate al Titolare

Il conferimento dei dati contrassegnati come obbligatori in fase di registrazione è necessario per concludere il rapporto contrattuale e utilizzare il Servizio. Il mancato conferimento comporta l'impossibilità di creare l'Account.

4. Finalità e base giuridica del trattamento

Finalità Base giuridica (art. 6 GDPR)
Registrazione, autenticazione ed erogazione del Servizio Esecuzione del contratto (lett. b)
Verifica identità tramite codice WhatsApp (2FA) Esecuzione del contratto (lett. b) e sicurezza (lett. f)
Sicurezza, prevenzione abusi e fraud prevention Legittimo interesse (lett. f)
Assistenza tecnica e comunicazioni di servizio Esecuzione del contratto (lett. b)
Adempimenti legali, contabili o fiscali Obbligo di legge (lett. c)
Comunicazioni promozionali o newsletter, ove attivate Consenso (lett. a), revocabile in ogni momento

5. Modalità del trattamento

Il trattamento dei dati personali avviene mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi.

I dati vengono trattati da personale autorizzato e formato, secondo principi di correttezza, liceità e trasparenza, nel rispetto delle misure di sicurezza previste dal GDPR.

6. Periodo di conservazione

  • Dati di Account: per tutta la durata del rapporto e, successivamente, per il tempo necessario agli adempimenti di legge o alla tutela dei diritti del Titolare in giudizio
  • Log di sicurezza e accesso: fino a 12 mesi, salvo accertamento di incidenti
  • Dati di assistenza: fino a 24 mesi dalla chiusura della richiesta
  • Dati trattati per marketing: fino a revoca del consenso

Scaduti i termini, i dati saranno cancellati o anonimizzati in modo sicuro.

7. Destinatari e responsabili del trattamento

I dati non sono diffusi. Possono essere comunicati a soggetti che trattano dati per conto del Titolare, tra cui:

  • fornitori di hosting, cloud e infrastrutture IT;
  • provider di servizi di messaggistica (es. WhatsApp Business API tramite partner tecnici);
  • fornitori di servizi email, backup e monitoraggio;
  • consulenti legali, fiscali o informatici, ove necessario;
  • autorità competenti, quando richiesto dalla legge.

Tali soggetti sono nominati responsabili del trattamento o agiscono come autonomi titolari, secondo i rispettivi rapporti contrattuali.

8. Trasferimenti verso paesi terzi

Alcuni fornitori tecnologici potrebbero trattare dati in paesi extra-UE/SEE. In tal caso il Titolare adotta garanzie adeguate ex artt. 44-49 GDPR, quali decisioni di adeguatezza, Clausole Contrattuali Standard approvate dalla Commissione Europea e misure supplementari ove necessarie.

9. Diritti dell'interessato

Ai sensi del GDPR, l'interessato ha diritto di:

  • Accesso (art. 15): ottenere conferma dell'esistenza di dati personali e accedere agli stessi
  • Rettifica (art. 16): ottenere la correzione di dati inesatti o il completamento di dati incompleti
  • Cancellazione (art. 17): ottenere la cancellazione dei dati ("diritto all'oblio")
  • Limitazione (art. 18): ottenere la limitazione del trattamento in determinate circostanze
  • Portabilità (art. 20): ricevere i dati in formato strutturato e trasmetterli ad altro titolare
  • Opposizione (art. 21): opporsi al trattamento per motivi legittimi
  • Revoca del consenso: revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca
  • Proposizione di reclamo (art. 77): presentare reclamo al Garante per la Protezione dei Dati Personali

Per esercitare i propri diritti, l'interessato può:

10. Processi decisionali automatizzati

Il Titolare non adotta processi decisionali basati unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici nei confronti dell'interessato o incidano in modo analogo significativamente sulla sua persona, salvo specifiche funzionalità eventualmente indicate separatamente.

11. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative appropriate per proteggere i dati personali da accesso non autorizzato, perdita, distruzione o alterazione, tra cui:

  • Crittografia dei dati in transito e a riposo
  • Autenticazione sicura e gestione degli accessi
  • Backup regolari e sistemi di disaster recovery
  • Monitoraggio continuo della sicurezza
  • Aggiornamenti regolari dei sistemi e delle applicazioni
  • Formazione del personale sulla protezione dei dati

12. Cookie e tecnologie simili

Turismando utilizza cookie e tecnologie simili. Per l'informativa estesa, le finalità e le modalità di gestione del consenso, consulta la Cookie Policy.

13. Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori in registrazione è necessario per la conclusione del contratto e l'utilizzo del Servizio. Il mancato conferimento comporta l'impossibilità di registrarsi. Il conferimento di dati per finalità di marketing è facoltativo e non pregiudica l'erogazione del Servizio.

14. Modifiche all'informativa

Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, anche in relazione a variazioni normative o organizzative.

Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si consiglia di consultare periodicamente questa pagina per rimanere informati sul trattamento dei dati personali.

15. Contatti

Per qualsiasi richiesta relativa al trattamento dei dati personali o per esercitare i propri diritti, l'interessato può contattare il Titolare:

Falcone Fabio
Via Marinelli 3
86038 Petacciato (CB), Italia

Il Titolare risponderà alle richieste entro 30 giorni dalla ricezione, salvo casi di particolare complessità per i quali il termine può essere prorogato fino a 60 giorni, previa comunicazione all'interessato.