Ultimo aggiornamento: settembre 2026
Privacy Policy
Introduzione
Amalfi Experience ("noi", "nostro") gestisce la piattaforma su amalfiexperience.thevincenzolambiase.com. Questa Privacy Policy spiega come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi i nostri servizi, in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) e la normativa italiana sulla protezione dei dati (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018).
Dati che Raccogliamo
Raccogliamo i seguenti dati personali quando utilizzi la nostra piattaforma:
- Nome completo
- Indirizzo email
- Numero di telefono (opzionale)
- Informazioni di pagamento (elaborate in modo sicuro tramite Stripe: non conserviamo mai i dati della carta)
- Dettagli della prenotazione (date, preferenze, numero ospiti)
- Dati di utilizzo (pagine visitate, tipo di dispositivo, browser: raccolti solo con il tuo consenso)
Come Utilizziamo i Tuoi Dati
- Elaborazione e gestione delle prenotazioni per alloggi ed esperienze
- Invio di conferme prenotazione, informazioni pre-arrivo e richieste di recensione
- Miglioramento della piattaforma e dei servizi (solo con consenso)
- Adempimento degli obblighi legali e fiscali
Dati per la pubblica sicurezza
Se soggiorni in una struttura della collezione, la legge obbliga l’host a comunicare alla Questura i dati di ogni persona alloggiata (art. 109 T.U.L.P.S.). Il check-in online serve a questo, e a nient’altro. La base giuridica è l’obbligo di legge (art. 6.1.c GDPR), non il tuo consenso: senza quei dati la struttura non può ospitarti.
- Cosa serve: nome, cognome, sesso, data e luogo di nascita, cittadinanza e, per l’intestatario, tipo, numero e luogo di rilascio del documento.
- Come lo teniamo: il numero del documento è cifrato a riposo (AES-256-GCM) e nessuno lo legge in chiaro dal database. Senza la chiave, il sistema rifiuta i dati invece di salvarli in chiaro.
- La foto del documento è facoltativa, la chiede solo l’host che l’ha attivata, ed è cancellata appena l’host conferma la trasmissione, e comunque entro sette giorni dalla partenza (nota del Garante del 29 aprile 2026: comunicare non è conservare).
- Il numero del documento è azzerato dopo trenta giorni. Nome, cognome e date restano cinque anni, il tempo per cui l’host deve poter esibire la ricevuta della Questura.
- I dati vanno alla Polizia di Stato tramite il portale Alloggiati Web, e all’host della tua struttura. A nessun altro.
Posizione
La posizione del tuo telefono serve a una cosa sola: prendere il timbro di un paese nel passaporto della costa, che si guadagna essendo sul posto. La chiediamo solo quando premi «Sono qui», mai in sottofondo e mai mentre il sito è chiuso.
- Solo su tuo gesto, una volta per timbro. Puoi rifiutare: perdi il timbro, non il resto del sito.
- Conserviamo le coordinate del momento in cui hai timbrato e la distanza dal centro del paese. Non ricostruiamo spostamenti e non seguiamo nessuno.
- La foto che alleghi a un timbro è tua e resta nel tuo passaporto: non la pubblichiamo e non la mostriamo ad altri.
- La base giuridica è il consenso, che è il permesso che dai al browser: revocalo dalle impostazioni del telefono quando vuoi.
Dati che riceviamo dai portali
Se hai prenotato su Booking.com, Airbnb o un altro portale, la struttura può collegare qui il calendario di quel portale. Da lì riceviamo il minimo che il portale pubblica.
- Le date del soggiorno, il nome che hai dato al portale quando il portale lo comunica, e il riferimento della prenotazione. Non riceviamo email, telefono, né quanto hai pagato.
- Serve a evitare che la stessa notte sia venduta due volte e a far arrivare all’host gli adempimenti che comunque gli spettano.
- Il trattamento del portale è suo e risponde alla sua informativa: quello che facciamo noi con quei dati è descritto qui.
I Tuoi Diritti (GDPR Art. 15-22)
In base al GDPR, hai i seguenti diritti riguardo ai tuoi dati personali:
- Diritto di accesso: richiedere una copia di tutti i dati che conserviamo su di te
- Diritto di rettifica: correggere dati inesatti
- Diritto alla cancellazione: richiedere l’eliminazione dei tuoi dati ("diritto all’oblio")
- Diritto alla portabilità: ricevere i tuoi dati in formato strutturato e leggibile da macchina
- Diritto di opposizione: opporsi al trattamento basato su interesse legittimo
Conservazione dei Dati
Conserviamo i tuoi dati personali per il tempo necessario a soddisfare le finalità sopra descritte. I dati delle prenotazioni sono conservati per 10 anni come richiesto dalla legge fiscale italiana. I dati dell’account vengono eliminati entro 30 giorni dalla chiusura. Puoi richiedere la cancellazione anticipata contattandoci.
Sicurezza
Proteggiamo i tuoi dati con crittografia in transito (HTTPS/TLS), hashing sicuro delle password (bcrypt), autenticazione basata su JWT e controlli di accesso rigorosi. I dati di pagamento sono gestiti esclusivamente da Stripe, processore certificato PCI DSS Livello 1.
Contatti e Protezione Dati
Per qualsiasi domanda sui tuoi dati o per esercitare i tuoi diritti, contattaci a: