Privacy Policy
La presente Informativa descrive come Relais Borgo Taurino (di seguito "Titolare" o "noi") raccoglie e tratta i dati personali degli utenti del sito borgotaurino.it, ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
1. Titolare del trattamento
Relais Borgo Taurino
Via Fasol e Menin, 20 — 31049 Valdobbiadene (TV), Italia
P.IVA: IT04269580264
Email: info@borgotaurino.it
Telefono: +39 0423 188 0049
2. Tipologie di dati trattati
- Dati forniti volontariamente: nome, cognome, email, telefono, oggetto della richiesta e testo del messaggio inviato tramite il modulo di contatto; indirizzo email, lingua preferita e stato del consenso inviati tramite il modulo newsletter.
- Dati di navigazione: indirizzo IP, user agent, pagine visitate, referrer, data/ora di accesso. Sono raccolti in forma aggregata per motivi tecnici, sicurezza e protezione anti-abuso.
- Dati analitici pseudonimizzati: identificativi anonimi, durata sessione, percorso di navigazione, eventi di interazione (click su CTA, invio form, ecc.) raccolti solo previo tuo consenso tramite Google Analytics 4 (vedi § 4 e Cookie Policy).
- Stato consenso cookie: categorie accettate/rifiutate,
timestamp, versione informativa, memorizzati localmente nel tuo
browser (localStorage
cc_consent_v1).
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Rispondere a richieste inviate tramite il modulo di contatto | Art. 6.1.b GDPR — misure precontrattuali |
| Invio della newsletter | Art. 6.1.a GDPR — consenso (single opt-in con tracciamento IP+timestamp) |
| Email di benvenuto automatica dopo iscrizione newsletter | Art. 6.1.a GDPR — consenso (incluso nel consenso alla newsletter) |
| Sicurezza del sito, prevenzione abuso, anti-bot (Cloudflare Turnstile) | Art. 6.1.f GDPR — legittimo interesse |
| Misurazione e analisi anonima tramite Google Analytics 4 via Google Tag Manager | Art. 6.1.a GDPR — consenso (opt-in tramite cookie banner) |
| Marketing e profilazione pubblicitaria (Meta Pixel, Google Ads) — non attivi al momento | Art. 6.1.a GDPR — consenso (sarà raccolto nuovamente al momento dell'attivazione) |
| Adempimenti di legge (contabilità, fiscali, richieste autorità) | Art. 6.1.c GDPR — obbligo legale |
4. Google Consent Mode v2
Implementiamo il Google Consent Mode v2: fino alla tua esplicita accettazione, nessun identificatore o dato personale viene trasmesso a Google. Solo dopo il tuo consenso i segnali pertinenti passano a granted e inizia la raccolta degli eventi analitici (ed eventualmente, in futuro, di marketing). In assenza di consenso Google può ricevere solo ping aggregati e anonimi utili per stima statistica della audience, ma privi di qualsiasi identificatore personale.
5. Responsabili esterni del trattamento
Per gestire alcune funzionalità del sito ci avvaliamo di fornitori terzi, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Brevo (Sendinblue SAS) — invio email transazionali (notifiche staff, conferme contatto, welcome email newsletter) e gestione della lista contatti newsletter. Sede: Parigi, Francia. Trattamento nel SEE.
- Cloudflare Inc. — hosting (Cloudflare Pages), CDN, protezione DDoS, modulo anti-bot Turnstile, DNS. Sede: San Francisco, USA. Trasferimenti extra-SEE ai sensi del Data Privacy Framework UE-USA e delle Standard Contractual Clauses della Commissione Europea.
- Google Ireland Ltd. — Google Tag Manager (orchestrazione tag) e Google Analytics 4 (statistiche di navigazione aggregate e pseudonimizzate, IP anonymization attiva, Consent Mode v2). Sede: Dublino, Irlanda. Trasferimenti extra-SEE verso Google LLC (USA) coperti dal Data Privacy Framework UE-USA e da Standard Contractual Clauses. Ritenzione dati analitici: 14 mesi.
Responsabili predisposti per eventuali futuri trattamenti — non attivi allo stato attuale, la cui attivazione sarà preceduta da un nuovo consenso specifico:
- Meta Platforms Ireland Ltd. (Meta Pixel + Conversions API) — misurazione campagne Facebook/Instagram.
- Google Ireland Ltd. (Google Ads Conversion Tracking) — misurazione campagne Google Ads.
Elenco aggiornato dei responsabili disponibile su richiesta scrivendo a info@borgotaurino.it.
6. Profilazione e segmentazione
Applichiamo una minima segmentazione dei contatti newsletter tramite un
attributo TAG che combina origine e lingua del sito di
iscrizione (es. "Sito Borgo Taurino IT"). Questa segmentazione serve
esclusivamente a inviare la newsletter nella lingua corretta e non
comporta profilazione comportamentale individuale.
7. Conservazione dei dati
- Dati raccolti tramite il modulo di contatto: 24 mesi dall'ultimo scambio, salvo obblighi di legge più lunghi.
- Iscrizione newsletter: fino alla revoca del consenso da parte dell'interessato (unsubscribe).
- Stato del consenso cookie (localStorage): 6 mesi, rinnovato a ogni modifica.
- Log di navigazione tecnici: massimo 30 giorni per finalità di sicurezza, poi cancellati o anonimizzati.
- Dati analitici Google Analytics 4: 14 mesi.
8. Diritti dell'interessato
In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:
- accesso ai tuoi dati,
- rettifica,
- cancellazione ("diritto all'oblio"),
- limitazione del trattamento,
- portabilità,
- opposizione,
- revoca del consenso in qualsiasi momento.
Per esercitarli scrivi a info@borgotaurino.it. Per cancellarti dalla newsletter puoi inoltre cliccare il link "Disiscriviti" presente in fondo a ogni nostra email.
Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
9. Trasferimenti extra-SEE
I trasferimenti extra-SEE verso gli Stati Uniti (principalmente: Cloudflare, Google) avvengono sulla base del Data Privacy Framework UE-USA (decisione di adeguatezza UE del 10 luglio 2023) e, in subordine, delle Standard Contractual Clauses approvate dalla Commissione Europea (decisione 2021/914/UE), con misure supplementari ove necessarie.
10. Minori
Il sito non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori senza il consenso dei genitori o tutori.
11. Modifiche
Ci riserviamo la facoltà di aggiornare la presente Informativa per adeguarla a modifiche normative o organizzative, in particolare qualora vengano attivati nuovi strumenti di marketing (Meta Pixel, Google Ads). La data di ultimo aggiornamento è indicata in testa al documento. I cambiamenti rilevanti saranno comunicati tramite banner in homepage o email ai contatti iscritti alla newsletter.