Documento legale
Privacy Policy
Indice
Sezione 1
Chi siamo e come contattarci
Titolare del trattamento: Vacanze da Sogno (VDS), Sole Trader, United Kingdom.
Piattaforma: Vacanze da Sogno (VDS) — vdsxp.uk
Contatti privacy: privacy@vdsxp.com
VDS è soggetta al UK GDPR (UK General Data Protection Regulation) come operatore basato nel Regno Unito. Per i Turisti residenti nell'Unione Europea, VDS rispetta anche il GDPR UE (Regolamento 2016/679) in virtù dell'art. 3(2) relativo al trattamento di dati di persone nell'UE.
VDS non è tenuta alla nomina di un Data Protection Officer (DPO) in quanto PMI con trattamento non su larga scala di dati sensibili. Per qualsiasi questione relativa alla privacy, scrivi a privacy@vdsxp.com.
Sezione 2
Quali dati raccogliamo
| Categoria di dati | Dati specifici | Chi li fornisce | Quando |
|---|---|---|---|
| Dati di account | Email, nome utente | Turista / Partner / Contributor | Registrazione |
| Dati di prenotazione | Esperienza, data, orario, nr partecipanti, totale pagato | Turista | Prenotazione |
| Dati di pagamento | Gestiti interamente da Stripe — VDS non accede ai dati della carta | Stripe | Pagamento |
| Profilo Viaggio | Nr adulti/bambini (fascia età), animali, occasione, note generali | Turista (facoltativo) | Sondaggio viaggio |
| Dati KYC partner | Documento identità + selfie (gestiti da Stripe Identity) | Partner | Onboarding partner |
| Contenuti UGC | Recensioni, tips, foto | Contributor | Pubblicazione contenuto |
| Dati tecnici | Indirizzo IP, browser, sistema operativo, pagine visitate | Automatico | Ogni visita |
| Dati di sessione estesa | Profilo Viaggio in localStorage, lingua preferita, token OTP | Automatico / Turista | Uso della piattaforma |
Sezione 3
Come utilizziamo i dati
| Finalità | Base giuridica | Dati utilizzati |
|---|---|---|
| Erogare il servizio di marketplace | Esecuzione del contratto (art. 6.1.b GDPR) | Account, prenotazione, pagamento |
| Inviare conferma prenotazione e voucher QR | Esecuzione del contratto | Email, prenotazione |
| Trasmettere briefing pre-arrivo al Partner | Esecuzione del contratto + legittimo interesse | Profilo Viaggio (se compilato) |
| Gestire rimborsi e dispute | Esecuzione del contratto + obbligo legale | Prenotazione, pagamento |
| Personalizzare l'esperienza sulla piattaforma | Legittimo interesse (art. 6.1.f GDPR) | Profilo Viaggio, storico prenotazioni |
| Migliorare la piattaforma (dati aggregati) | Legittimo interesse | Dati tecnici, preferenze anonimizzate |
| Adempiere obblighi legali (AML, fiscali) | Obbligo legale (art. 6.1.c GDPR) | KYC, transazioni |
| Inviare comunicazioni di servizio | Esecuzione del contratto | |
| Inviare newsletter (solo con consenso) | Consenso (art. 6.1.a GDPR) |
VDS non effettua marketing diretto senza consenso esplicito. Le email di servizio (conferma prenotazione, voucher, reminder pre-arrivo, richiesta recensione post-esperienza) non richiedono consenso separato in quanto necessarie all'esecuzione del contratto.
Sezione 4
Profilo Viaggio e profilazione
Il Profilo Viaggio è uno strumento facoltativo che consente al Turista di condividere preferenze generali per migliorare la qualità delle esperienze. La sua compilazione è completamente opzionale e non influisce sulla possibilità di prenotare.
Cosa contiene il Profilo Viaggio:
- Numero di adulti partecipanti
- Numero di bambini e fascia d'età generica (0–3 / 4–12 / 13–17 anni)
- Presenza di animali domestici (sì/no)
- Occasione del viaggio (vacanza, anniversario, compleanno, ecc.)
- Note generali per il partner (campo libero, opzionale)
Profilazione: VDS utilizza i dati del Profilo Viaggio per personalizzare i suggerimenti di esperienze e filtrare le opzioni in base alle tue preferenze. Questa profilazione non produce effetti giuridici né incide significativamente sulla tua persona (art. 22 GDPR). Puoi disattivarla cancellando il Profilo Viaggio dalla tua dashboard.
Dati aggregati: VDS può analizzare dati aggregati e anonimi derivati dai Profili Viaggio per migliorare la piattaforma e comunicare insight ai Partner (es. "il 35% dei turisti viaggia con bambini in agosto"). Nessun dato individuale viene condiviso in forma non anonima a questi fini.
Cancellare il Profilo Viaggio: puoi cancellare il tuo Profilo Viaggio in qualsiasi momento dalla tua dashboard (sezione Impostazioni) o scrivendo a privacy@vdsxp.com. La cancellazione non influisce sulle prenotazioni già effettuate.
Sezione 5
Condivisione dati con i partner
VDS condivide dati personali dei Turisti con i Partner esclusivamente nei seguenti casi e nelle misure strettamente necessarie:
- Conferma prenotazione: nome del Turista, data, orario, numero partecipanti
- Briefing pre-arrivo (24h prima): le informazioni del Profilo Viaggio se compilato (numero adulti/bambini/animali, occasione, note generali)
- Voucher QR: il codice di verifica della prenotazione
I Partner sono vincolati dall'Accordo sul Trattamento dei Dati (DPA) incluso nei Termini e Condizioni (art. 19). Non possono utilizzare i dati ricevuti per fini diversi dalla preparazione e dall'erogazione dell'esperienza prenotata.
Altri destinatari dei dati:
- Stripe Inc.: per la gestione dei pagamenti e la verifica KYC — regolato dalla Stripe Privacy Policy
- Brevo (ex Sendinblue): per l'invio delle email transazionali — sede UE, conforme GDPR. Privacy Policy Brevo
- Cloudflare Inc.: per l'hosting e la CDN — trasferimento regolato da Standard Contractual Clauses
VDS non vende dati personali a terzi. VDS non condivide dati personali con inserzionisti pubblicitari.
Sezione 6
Cookie e dati di sessione estesa
VDS utilizza le seguenti tecnologie di memorizzazione locale:
Cookie tecnici (necessari): utilizzati per il funzionamento della piattaforma — autenticazione OTP, preferenza lingua, stato sessione. Non richiedono consenso.
LocalStorage — dati di sessione estesa: VDS utilizza il localStorage del browser per conservare localmente sul tuo dispositivo:
- Il Profilo Viaggio (scadenza automatica: 30 giorni)
- Il token di autenticazione OTP (scadenza: 7 giorni)
- La preferenza di lingua
Analytics: VDS utilizza dati tecnici anonimi per analisi interne senza strumenti di terze parti che traccino comportamenti individuali. Non usiamo Google Analytics né Facebook Pixel.
Sezione 7
Conservazione dei dati
| Categoria di dati | Periodo di conservazione | Motivazione |
|---|---|---|
| Dati di account | Durata account + 12 mesi dalla chiusura. Account inattivi da 24 mesi: notifica email, poi cancellazione dopo 30 giorni se non riattivati. (Principio minimizzazione GDPR art.5.1.e) | Gestione account e dispute |
| Dati di prenotazione | 24 mesi dalla data esperienza | Obbligo legale + dispute |
| Dati di pagamento (Stripe) | Secondo policy Stripe (7 anni per obblighi fiscali) | Obbligo legale |
| Profilo Viaggio (localStorage) | 30 giorni (scadenza automatica) | Comodità utente |
| Profilo Viaggio (server) | 24 mesi dalla prenotazione, poi anonimizzato | Miglioramento servizio |
| Contenuti UGC (recensioni, tips) | Fino a cancellazione da parte dell'autore | Informazione pubblica |
| Dati KYC partner | Gestiti da Stripe secondo normativa AML (5 anni) | Obbligo legale AML |
| Log tecnici | 90 giorni | Sicurezza e debugging |
| Messaggi chat turista-partner | 90 giorni dalla data dell'esperienza, poi cancellazione automatica (art. 19 Termini e Condizioni) | GDPR minimizzazione + supporto dispute |
| Messaggi chat turista-partner | 90 giorni dalla data dell'esperienza, poi cancellazione automatica (art. 19 Termini e Condizioni) | GDPR minimizzazione + supporto dispute |
Sezione 8
Trasferimenti internazionali
VDS è basata nel Regno Unito. Il UK GDPR considera l'UE un paese adeguato per i trasferimenti di dati. Per i Turisti nell'UE, il trasferimento dati verso UK è regolato dalla decisione di adeguatezza della Commissione Europea.
I trasferimenti verso Stripe (USA) e Cloudflare (USA) sono regolati da Standard Contractual Clauses (SCC) approvate dalla Commissione Europea e dall'ICO UK, e da entrambi i soggetti aderenti al Data Privacy Framework EU-US (DPF, in vigore dal luglio 2023), che costituisce la base giuridica primaria per i trasferimenti verso USA post-Schrems II. Questi trasferimenti sono necessari per l'erogazione del servizio.
Sezione 9
I tuoi diritti GDPR
In quanto interessato, hai i seguenti diritti sui tuoi dati personali:
Accesso
Richiedere una copia dei dati che VDS ha su di te.
Rettifica
Correggere dati inesatti o incompleti.
Cancellazione
Richiedere la cancellazione dei tuoi dati ("diritto all'oblio"), salvo obblighi legali di conservazione.
Portabilità
Ricevere i tuoi dati in formato strutturato e leggibile da macchina.
Opposizione
Opporti al trattamento basato su legittimo interesse, inclusa la profilazione.
Limitazione
Richiedere la limitazione del trattamento in determinate circostanze.
Per esercitare qualsiasi diritto, scrivi a privacy@vdsxp.com con oggetto "Richiesta GDPR — [tipo di diritto]". VDS risponde entro 30 giorni dalla ricezione della richiesta.
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai il diritto di presentare un reclamo all'autorità di controllo competente: ICO (Information Commissioner's Office) nel Regno Unito (ico.org.uk) o l'autorità del tuo paese di residenza nell'UE (es. Garante Privacy in Italia).
Sezione 10
Minori
VDS non raccoglie intenzionalmente dati personali di minori di 16 anni (o 13 anni nel Regno Unito) senza il consenso verificabile del genitore o tutore.
Il Profilo Viaggio può includere informazioni sul numero di bambini partecipanti e sulla loro fascia d'età generica, inserite dall'adulto responsabile. VDS non raccoglie né conserva dati identificativi relativi a minori.
Se ritieni che VDS abbia inavvertitamente raccolto dati di un minore, scrivi immediatamente a privacy@vdsxp.com per la cancellazione.
Sezione 11
Modifiche alla Privacy Policy
VDS può aggiornare la presente Privacy Policy per riflettere cambiamenti nel servizio, nella normativa applicabile o nelle pratiche di trattamento. Le modifiche sostanziali saranno comunicate via email agli utenti registrati con almeno 30 giorni di preavviso.
La data dell'ultima revisione è sempre indicata in cima al documento. L'uso continuato della Piattaforma dopo la notifica costituisce accettazione delle modifiche.
Hai domande sulla privacy?
Scrivi a privacy@vdsxp.com
Vacanze da Sogno (VDS) · Sole Trader · United Kingdom
Ultima revisione: 6 Giugno 2026 · Versione 1.1
← Home