CUE · by Mind Lab Hotel

Informativa sul trattamento dei dati personali

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) — Ultimo aggiornamento: [GG/MM/AAAA]
⚠️ Bozza da validare con un legale/DPO. Questo documento è un modello predisposto per il servizio CUE e va confermato/completato nei punti evidenziati prima della pubblicazione definitiva.

1. Titolare del trattamento

Mind Lab Hotel S.r.l. — P.IVA 01127600458, con sede in [indirizzo completo, Versilia], e-mail amministrazione@mindlabhotel.com (di seguito il "Titolare" o "noi"), in qualità di fornitore del software gestionale per strutture ricettive CUE.

Eventuale Responsabile della Protezione dei Dati (DPO), ove nominato: [nome / e-mail DPO — facoltativo].

2. Doppio ruolo: Titolare e Responsabile

È importante distinguere due contesti di trattamento:

3. Categorie di dati trattati

3.1 Clienti e visitatori (ruolo Titolare)

3.2 Ospiti finali (ruolo Responsabile, per conto della struttura)

4. Finalità e basi giuridiche

FinalitàBase giuridica (art. 6 GDPR)
Erogazione del servizio CUE, gestione account e assistenzaEsecuzione del contratto (lett. b)
Fatturazione dell'abbonamento e adempimenti fiscali/contabiliObbligo legale (lett. c)
Sicurezza, prevenzione abusi, log tecniciLegittimo interesse (lett. f)
Comunicazioni di servizio (avvisi tecnici, scadenze)Esecuzione del contratto (lett. b)
Marketing su prodotti/servizi (newsletter, offerte)Consenso (lett. a), revocabile in ogni momento
Trattamento dati ospiti per conto della strutturaLa base giuridica è individuata dalla struttura (Titolare); noi agiamo come Responsabile ex art. 28

5. Modalità del trattamento e sicurezza

Il trattamento avviene con strumenti elettronici, adottando misure tecniche e organizzative adeguate (art. 32 GDPR), tra cui:

6. Destinatari e responsabili esterni (sub-responsabili)

Per erogare il servizio ci avvaliamo di fornitori che agiscono come Responsabili del trattamento, con cui sono in essere (o in via di sottoscrizione) appositi accordi ex art. 28 GDPR. L'elenco aggiornato è riportato nel DPA. Principali categorie:

FornitoreServizioUbicazione / trasferimento
Supabase Inc.Database, autenticazione, storage[UE / USA — SCC]
Netlify Inc.Hosting e CDN dell'applicazioneUSA — Clausole Contrattuali Standard (SCC)
Google (Google Ireland Ltd.)Backend di automazione e invio e-mail (Apps Script/Workspace)UE/USA — SCC
Provider di pagamento (Planet, Stripe, Nexi, PayPal)Incasso pagamentiSecondo le rispettive policy (PCI-DSS)
TeamSystem / Fatture in CloudEmissione fattura elettronica (se attivata)UE
Meta Platforms IrelandMessaggistica WhatsApp Business (se attivata)UE/USA — SCC

I dati possono inoltre essere comunicati ad autorità e organi di controllo quando previsto dalla legge, e ai consulenti (es. commercialista) nei limiti necessari.

7. Trasferimenti extra-UE

Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento è garantito da adeguate garanzie, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea e misure supplementari, ove necessarie.

8. Periodo di conservazione

9. Diritti dell'interessato

Puoi esercitare in ogni momento i diritti di cui agli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, e revoca del consenso (senza pregiudicare i trattamenti già svolti). Per i dati di cui siamo Titolare, scrivi a amministrazione@mindlabhotel.com. Per i dati trattati come Responsabile per conto di una struttura, rivolgiti direttamente alla struttura ricettiva.

Hai inoltre diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).

10. Natura del conferimento

Il conferimento dei dati necessari all'erogazione del servizio e agli adempimenti di legge è obbligatorio: il mancato conferimento impedisce l'attivazione o la prosecuzione del servizio. Il conferimento per finalità di marketing è facoltativo.

11. Processi decisionali automatizzati

Non effettuiamo processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR.

12. Modifiche

Ci riserviamo di aggiornare la presente informativa. La versione vigente è sempre pubblicata a questo indirizzo, con indicazione della data di ultimo aggiornamento.