Mind Lab Hotel S.r.l. — P.IVA 01127600458, con sede in [indirizzo completo, Versilia], e-mail amministrazione@mindlabhotel.com (di seguito il "Titolare" o "noi"), in qualità di fornitore del software gestionale per strutture ricettive CUE.
Eventuale Responsabile della Protezione dei Dati (DPO), ove nominato: [nome / e-mail DPO — facoltativo].
È importante distinguere due contesti di trattamento:
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Erogazione del servizio CUE, gestione account e assistenza | Esecuzione del contratto (lett. b) |
| Fatturazione dell'abbonamento e adempimenti fiscali/contabili | Obbligo legale (lett. c) |
| Sicurezza, prevenzione abusi, log tecnici | Legittimo interesse (lett. f) |
| Comunicazioni di servizio (avvisi tecnici, scadenze) | Esecuzione del contratto (lett. b) |
| Marketing su prodotti/servizi (newsletter, offerte) | Consenso (lett. a), revocabile in ogni momento |
| Trattamento dati ospiti per conto della struttura | La base giuridica è individuata dalla struttura (Titolare); noi agiamo come Responsabile ex art. 28 |
Il trattamento avviene con strumenti elettronici, adottando misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui:
Per erogare il servizio ci avvaliamo di fornitori che agiscono come Responsabili del trattamento, con cui sono in essere (o in via di sottoscrizione) appositi accordi ex art. 28 GDPR. L'elenco aggiornato è riportato nel DPA. Principali categorie:
| Fornitore | Servizio | Ubicazione / trasferimento |
|---|---|---|
| Supabase Inc. | Database, autenticazione, storage | [UE / USA — SCC] |
| Netlify Inc. | Hosting e CDN dell'applicazione | USA — Clausole Contrattuali Standard (SCC) |
| Google (Google Ireland Ltd.) | Backend di automazione e invio e-mail (Apps Script/Workspace) | UE/USA — SCC |
| Provider di pagamento (Planet, Stripe, Nexi, PayPal) | Incasso pagamenti | Secondo le rispettive policy (PCI-DSS) |
| TeamSystem / Fatture in Cloud | Emissione fattura elettronica (se attivata) | UE |
| Meta Platforms Ireland | Messaggistica WhatsApp Business (se attivata) | UE/USA — SCC |
I dati possono inoltre essere comunicati ad autorità e organi di controllo quando previsto dalla legge, e ai consulenti (es. commercialista) nei limiti necessari.
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento è garantito da adeguate garanzie, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea e misure supplementari, ove necessarie.
Puoi esercitare in ogni momento i diritti di cui agli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, e revoca del consenso (senza pregiudicare i trattamenti già svolti). Per i dati di cui siamo Titolare, scrivi a amministrazione@mindlabhotel.com. Per i dati trattati come Responsabile per conto di una struttura, rivolgiti direttamente alla struttura ricettiva.
Hai inoltre diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).
Il conferimento dei dati necessari all'erogazione del servizio e agli adempimenti di legge è obbligatorio: il mancato conferimento impedisce l'attivazione o la prosecuzione del servizio. Il conferimento per finalità di marketing è facoltativo.
Non effettuiamo processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR.
Ci riserviamo di aggiornare la presente informativa. La versione vigente è sempre pubblicata a questo indirizzo, con indicazione della data di ultimo aggiornamento.