Informativa sul trattamento dei dati personali
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 13 agosto 2026
La presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che consultano il sito www.albergomiramonti.it, utilizzano i moduli di richiesta preventivo o contattano l’Hotel Ristorante Miramonti.
L’informativa è resa ai sensi degli articoli 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679, di seguito “GDPR”, e del decreto legislativo 30 giugno 2003, n. 196, come modificato dal decreto legislativo 10 agosto 2018, n. 101, di seguito “Codice Privacy”.
1. Titolare del trattamento
Il Titolare del trattamento è:
Hotel Ristorante Miramonti di Carlucci Vito e Ciaglia Salvatore
P. IVA: 00840600761
CIN: IT076053A100091001
S.S. 7, C.da Fontanelle, Km 411
85054 Muro Lucano (PZ)
E-mail:
Telefono: +39 0976 2657 – +39 0976 72094
Fax: +39 0976 723028
I medesimi recapiti possono essere utilizzati per richieste relative alla protezione dei dati personali e per l’esercizio dei diritti previsti dal GDPR.
Non è stato nominato un Responsabile della protezione dei dati, salvo eventuale successiva diversa comunicazione pubblicata sul sito.
2. Tipologie di dati trattati
Dati di navigazione
I sistemi informatici e le procedure software utilizzate per il funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’utilizzo dei protocolli di comunicazione di Internet.
Possono rientrare in questa categoria:
- indirizzo IP;
- data e ora della richiesta;
- pagina richiesta;
- metodo utilizzato per sottoporre la richiesta al server;
- codice numerico relativo allo stato della risposta;
- tipo di browser;
- sistema operativo;
- tipo di dispositivo;
- indirizzo della pagina di provenienza;
- informazioni tecniche relative alla connessione.
Questi dati vengono utilizzati per consentire la navigazione, garantire il funzionamento e la sicurezza del sito, diagnosticare problemi tecnici, prevenire accessi abusivi e ricavare informazioni statistiche tecniche aggregate.
Dati forniti tramite i moduli di richiesta preventivo
Attraverso i moduli dedicati alla ristorazione e al soggiorno possono essere raccolti:
- nome e cognome;
- indirizzo e-mail;
- numero di telefono;
- indirizzo;
- indicazione della modalità con cui l’utente ha conosciuto la struttura;
- tipologia dell’evento;
- specificazione dell’evento;
- tipologia di soggiorno o trattamento richiesto;
- numero di adulti e bambini;
- data dell’evento;
- data di arrivo e partenza;
- preferenza relativa al pranzo o alla cena;
- informazioni inserite liberamente nella richiesta.
I campi indicati come obbligatori sono necessari per consentire al Titolare di esaminare e gestire la richiesta. Il mancato conferimento di tali dati impedisce l’invio del modulo o la predisposizione del preventivo.
Il conferimento degli altri dati è facoltativo, ma la loro mancata comunicazione potrebbe rendere meno precisa o completa la risposta.
Dati comunicati tramite e-mail o telefono
Quando l’utente contatta volontariamente la struttura mediante e-mail, telefono o altri recapiti pubblicati sul sito, vengono trattati i dati identificativi, di contatto e gli ulteriori dati contenuti nella comunicazione.
Dati relativi ad altre persone
L’utente che comunica dati personali riferiti a familiari, accompagnatori, invitati o altre persone dichiara di essere autorizzato a farlo e si impegna, quando necessario, a informare tali soggetti del contenuto della presente informativa.
Categorie particolari di dati
I moduli del sito non sono destinati alla raccolta di dati appartenenti alle categorie particolari previste dall’articolo 9 GDPR, come dati sanitari, informazioni relative ad allergie, intolleranze o patologie.
L’utente è pertanto invitato a non inserire tali informazioni nei campi a testo libero.
Quando sia necessario comunicare esigenze alimentari o sanitarie, l’utente è invitato a contattare direttamente la struttura, che indicherà una modalità adeguata di comunicazione e, quando necessario, richiederà uno specifico consenso esplicito.
3. Finalità e basi giuridiche del trattamento
Funzionamento e sicurezza del sito
I dati di navigazione vengono trattati per:
- rendere disponibili le pagine e le funzionalità del sito;
- garantire sicurezza, stabilità e continuità del servizio;
- prevenire abusi, accessi illeciti, spam e attacchi informatici;
- individuare e risolvere malfunzionamenti;
- tutelare i diritti del Titolare e degli utenti.
La base giuridica è il legittimo interesse del Titolare a garantire il corretto e sicuro funzionamento del sito, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR, nonché l’esecuzione del servizio richiesto dall’utente.
Gestione delle richieste di informazioni e preventivo
I dati comunicati mediante i moduli, l’e-mail o il telefono vengono trattati per:
- rispondere alle richieste;
- verificare la disponibilità dei servizi;
- predisporre un preventivo;
- ricontattare l’interessato;
- fornire informazioni sui servizi alberghieri, di ristorazione e sugli eventi;
- adottare misure precontrattuali richieste dall’utente.
La base giuridica è l’articolo 6, paragrafo 1, lettera b), GDPR.
Per tali attività non è necessario richiedere il consenso dell’interessato.
Gestione di prenotazioni e rapporti contrattuali
Quando alla richiesta segue una prenotazione o un rapporto contrattuale, i dati possono essere trattati per:
- gestire il soggiorno, il servizio di ristorazione o l’evento;
- gestire modifiche, richieste e cancellazioni;
- effettuare comunicazioni con il cliente;
- gestire pagamenti, fatturazione e adempimenti amministrativi;
- adempiere agli obblighi connessi all’attività ricettiva e di ristorazione.
La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR.
Adempimento di obblighi di legge
I dati possono essere trattati per adempiere a obblighi fiscali, contabili, amministrativi, di pubblica sicurezza o ad altre disposizioni normative applicabili alla struttura ricettiva e all’attività di ristorazione.
La base giuridica è l’articolo 6, paragrafo 1, lettera c), GDPR.
Accertamento, esercizio o difesa di diritti
I dati possono essere conservati e utilizzati, nei limiti strettamente necessari, per prevenire o gestire contestazioni, recuperare crediti, accertare responsabilità o esercitare e difendere un diritto in sede giudiziaria o stragiudiziale.
La base giuridica è il legittimo interesse del Titolare, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR.
Cookie e servizi esterni
I cookie e gli strumenti tecnici vengono utilizzati per consentire il funzionamento e la sicurezza del sito.
I contenuti esterni non indispensabili, come Google Maps, YouTube e gli eventuali widget di piattaforme terze, vengono attivati soltanto dopo la scelta dell’utente, quando il loro caricamento comporta l’utilizzo di cookie o altri strumenti non tecnici.
In questi casi la base giuridica è il consenso, ai sensi dell’articolo 6, paragrafo 1, lettera a), GDPR e dell’articolo 122 del Codice Privacy.
Il consenso è facoltativo e può essere revocato in qualsiasi momento tramite il collegamento “Preferenze cookie” presente nel footer del sito.
Per maggiori informazioni si rinvia all’Informativa sui cookie.
4. Durata della conservazione
I dati vengono conservati per un periodo non superiore a quello necessario alle finalità per cui sono stati raccolti.
In particolare:
- i log tecnici e di sicurezza sono conservati per il tempo necessario alla gestione tecnica e, di regola, per non oltre sei mesi, salvo incidenti di sicurezza, richieste dell’autorità o necessità di tutela giudiziaria;
- le richieste di informazioni e preventivo alle quali non segue un rapporto contrattuale sono conservate, di regola, per non oltre 24 mesi dalla conclusione del contatto;
- i dati relativi a prenotazioni e rapporti contrattuali vengono conservati per la durata del rapporto e per il successivo periodo necessario alla gestione di eventuali contestazioni;
- i documenti fiscali, amministrativi e contabili vengono conservati per dieci anni o per il diverso periodo previsto dalla legge;
- i dati necessari per accertare, esercitare o difendere un diritto possono essere conservati fino alla scadenza dei termini di prescrizione applicabili o alla conclusione dell’eventuale controversia;
- i dati trattati sulla base del consenso sono conservati fino alla revoca del consenso o fino alla cessazione della finalità per cui erano stati raccolti.
I dati possono essere cancellati o anonimizzati prima di tali termini quando non siano più necessari.
5. Modalità del trattamento e sicurezza
Il trattamento viene effettuato con strumenti informatici, telematici e, quando necessario, cartacei.
Il Titolare tratta i dati nel rispetto dei principi di:
- liceità, correttezza e trasparenza;
- limitazione delle finalità;
- minimizzazione;
- esattezza;
- limitazione della conservazione;
- integrità e riservatezza.
Sono adottate misure tecniche e organizzative adeguate al rischio per prevenire perdita, distruzione, modifica, divulgazione non autorizzata o accesso illecito ai dati.
6. Destinatari dei dati
I dati possono essere trattati, nei limiti delle rispettive mansioni, da persone autorizzate che operano sotto l’autorità del Titolare.
Possono inoltre essere comunicati a soggetti che forniscono servizi necessari allo svolgimento dell’attività, quali:
- provider di hosting e infrastrutture informatiche;
- fornitori dei servizi di posta elettronica;
- fornitori e manutentori del sito e dei moduli;
- webmaster e tecnici informatici;
- fornitori di servizi di sicurezza e antispam;
- consulenti fiscali, amministrativi, contabili o legali;
- istituti bancari e fornitori di servizi di pagamento;
- autorità pubbliche, forze dell’ordine o altri soggetti ai quali la comunicazione sia obbligatoria per legge.
I fornitori che trattano dati personali per conto del Titolare vengono nominati responsabili del trattamento ai sensi dell’articolo 28 GDPR, quando ne ricorrono i presupposti.
L’elenco aggiornato dei responsabili del trattamento può essere richiesto al Titolare.
I dati raccolti tramite i moduli non vengono venduti né diffusi.
7. Servizi esterni
Il sito può incorporare o collegare servizi forniti da soggetti terzi, tra cui:
- Google Maps;
- YouTube;
- Tripadvisor;
- Facebook.
Quando l’utente attiva un contenuto esterno o visita un sito di terzi, il relativo fornitore può ricevere l’indirizzo IP, dati relativi al dispositivo, alla pagina visitata e all’interazione effettuata.
Il trattamento eseguito direttamente dai fornitori esterni è disciplinato dalle rispettive informative e condizioni.
Il semplice collegamento a un sito esterno non comporta necessariamente l’installazione di cookie da parte di tale soggetto: il trattamento può iniziare quando l’utente seleziona il collegamento e abbandona il sito dell’Hotel Ristorante Miramonti.
8. Trasferimenti di dati fuori dallo Spazio economico europeo
Alcuni fornitori di servizi informatici o contenuti esterni possono trattare dati in paesi esterni allo Spazio economico europeo.
Quando applicabile, il trasferimento avviene sulla base delle garanzie previste dal Capo V GDPR, quali:
- una decisione di adeguatezza della Commissione europea;
- clausole contrattuali standard;
- altre garanzie riconosciute dalla normativa applicabile.
Ulteriori informazioni sulle garanzie utilizzate possono essere richieste al Titolare o consultate nelle informative dei rispettivi fornitori.
9. Processi decisionali automatizzati
Il Titolare non utilizza i dati raccolti tramite il sito per adottare decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato.
I dati dei moduli non vengono utilizzati per attività di profilazione commerciale.
10. Diritti dell’interessato
Nei casi previsti dagli articoli 15-22 GDPR, l’interessato può chiedere:
- la conferma che sia o meno in corso un trattamento dei propri dati;
- l’accesso ai dati e alle informazioni sul trattamento;
- la rettifica dei dati inesatti;
- l’integrazione dei dati incompleti;
- la cancellazione dei dati;
- la limitazione del trattamento;
- la portabilità dei dati, quando applicabile;
- l’opposizione ai trattamenti fondati sul legittimo interesse;
- la revoca del consenso, quando il trattamento si basa sul consenso;
- informazioni sui destinatari dei dati;
- informazioni sulle garanzie utilizzate per eventuali trasferimenti internazionali.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.
Le richieste possono essere inviate gratuitamente a:
Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese dalla richiesta. Nei casi previsti dal GDPR il termine può essere prorogato, tenendo conto della complessità e del numero delle richieste.
Per tutelare i dati personali, il Titolare può chiedere le informazioni necessarie a verificare l’identità del richiedente.
11. Reclamo all’autorità di controllo
L’interessato che ritenga che il trattamento dei propri dati violi il GDPR può proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.
Resta salvo il diritto di rivolgersi all’autorità giudiziaria.
12. Minori
Il sito non è destinato specificamente ai minori.
I moduli di richiesta preventivo devono essere utilizzati da persone maggiorenni o da chi esercita la responsabilità genitoriale.
Qualora il Titolare venga a conoscenza della raccolta non necessaria di dati personali riferiti a un minore, adotterà le misure opportune per cancellarli.
13. Informative specifiche
La presente informativa riguarda principalmente i trattamenti effettuati attraverso il sito e i relativi contatti.
Ulteriori informative possono essere fornite in occasione della prenotazione, del check-in, della registrazione degli ospiti, della stipulazione di contratti per eventi o ricevimenti e dell’erogazione di specifici servizi.
14. Aggiornamenti
La presente informativa può essere modificata in seguito a variazioni normative, organizzative, tecniche o dei servizi utilizzati.
La versione vigente è quella pubblicata in questa pagina con la relativa data di aggiornamento.
Quando una modifica richieda un nuovo consenso, il relativo trattamento non verrà effettuato prima dell’acquisizione della nuova scelta dell’interessato.
