Informativa sulla Privacy di UpMarket
Questa pagina riunisce due parti importanti del nostro quadro in materia di privacy:
- Informativa sulla Privacy per gli Ospiti – un riepilogo in linguaggio semplice per gli ospiti che soggiornano presso le strutture che utilizzano UpMarket.
- Informativa Completa sulla Privacy – l'informativa esaustiva e legalmente conforme destinata a clienti, autorità di regolamentazione e partner.
Gli ospiti dovrebbero leggere principalmente l'Informativa sulla Privacy per gli Ospiti, mentre i gestori delle strutture, i clienti enterprise e le autorità di regolamentazione dovrebbero consultare l'Informativa Completa sulla Privacy.
Informativa sulla Privacy per gli Ospiti
La Tua Privacy Durante il Soggiorno
Quando soggiorni presso una struttura che utilizza UpMarket, i tuoi dati personali vengono trattati con cura e in modo sicuro. La presente informativa illustra i punti chiave relativi alla tua privacy. Per i dettagli completi, ti invitiamo a consultare la nostra Informativa Completa sulla Privacy di seguito.
Chi è Responsabile?
- Il tuo host (hotel, gestore della struttura) è il titolare del trattamento dei tuoi dati personali
- UpMarket agisce come suo responsabile del trattamento per gestire i tuoi dati in modo sicuro
- Per determinate finalità (prevenzione delle frodi, sicurezza della piattaforma), UpMarket può agire anche in qualità di titolare del trattamento
Quali Dati Raccogliamo
- I tuoi dati di contatto (nome, email, telefono)
- Le tue informazioni di prenotazione (date, struttura, numero di prenotazione)
- Il tuo documento d'identità, se richiesto dalla legge locale (passaporto, carta d'identità)
- Informazioni su TUTTI gli ospiti compresi i minori quando richiesto dalla legge (ad es. Spagna, Italia, Grecia)
- I tuoi messaggi con l'host (email, SMS, app di messaggistica)
- Le tue preferenze e richieste (ad es. check-in anticipato, richieste speciali, scelte di upsell)
- Dati tecnici quando utilizzi i nostri servizi digitali (indirizzo IP, tipo di dispositivo)
Perché li Raccogliamo
- Per registrare il tuo soggiorno presso le autorità locali come previsto dalla legge (compresi TUTTI gli ospiti indipendentemente dall'età in molti paesi)
- Per gestire la tua prenotazione e il check-in/check-out digitale
- Per consentire la comunicazione con il tuo host
- Per elaborare i pagamenti in modo sicuro
- Per personalizzare il tuo soggiorno con offerte pertinenti e consigli locali
- Per garantire la sicurezza e l'incolumità di tutti gli ospiti
- Per gestire le richieste di assistenza clienti e risolvere le controversie
Funzionalità di IA e Personalizzazione
La nostra piattaforma può utilizzare l'IA per:
- Suggerire servizi o upgrade pertinenti
- Fornire risposte automatizzate alle domande più comuni
- Offrire consigli locali personalizzati
Come funziona: la personalizzazione basata sull'IA utilizza i metadati della tua prenotazione, le interazioni precedenti con la struttura e il contesto della struttura. Non utilizziamo dati biometrici o dati personali sensibili per la personalizzazione.
Queste sono funzionalità opzionali. Puoi disattivare la personalizzazione basata sull'IA in qualsiasi momento contattando il tuo host o direttamente noi.
Per Quanto Tempo li Conserviamo
- Documenti d'identità: come previsto dalla legge locale (in genere 12-24 mesi nei paesi dell'UE, fino a 3 anni in alcune giurisdizioni)
- Dati di check-in: minimo 90 giorni per finalità operative (assistenza clienti, controversie, prevenzione delle frodi), più a lungo se richiesto dalla legge
- Dati di prenotazione: fino a 24 mesi per il miglioramento del servizio e le analisi
- Comunicazioni: fino a 24 mesi, poi anonimizzate
- Informazioni di pagamento: 7 anni per la conformità contabile e fiscale
Con Chi li Condividiamo
- Il tuo host (la struttura)
- Fornitori di servizi fidati per:
- Hosting sicuro e archiviazione dei dati
- Elaborazione dei pagamenti
- Recapito delle comunicazioni
- Autorità, solo quando richiesto dalla legge
Non vendiamo mai i tuoi dati personali a nessuno.
Cookie
Quando utilizzi i nostri servizi digitali:
- I cookie essenziali vengono utilizzati per far funzionare il servizio
- I cookie opzionali (analisi, personalizzazione) richiedono il tuo consenso esplicito
- Il nostro banner dei cookie offre le opzioni accetta tutti, rifiuta tutti e preferenze granulari
- I cookie non essenziali sono disattivati per impostazione predefinita finché non fornisci il consenso
Puoi modificare in qualsiasi momento le tue preferenze sui cookie tramite le impostazioni dei cookie sulla nostra piattaforma.
I Tuoi Diritti sulla Privacy
Hai il diritto di:
- Accedere ai tuoi dati personali
- Correggere eventuali errori
- Cancellare i tuoi dati quando non sono più necessari
- Trasferire i tuoi dati (portabilità dei dati)
- Opporti al marketing o alle funzionalità automatizzate
- Revocare il consenso per i trattamenti opzionali
Come esercitare i tuoi diritti:
- Primo passo: contatta direttamente il tuo host per una risoluzione più rapida
- Se non risolto: contatta UpMarket all'indirizzo [email protected] - risponderemo entro 30 giorni
Trasferimenti Internazionali di Dati
Quando i tuoi dati devono essere trattati al di fuori dell'UE/SEE:
- Ci basiamo su decisioni di adeguatezza o su Clausole Contrattuali Standard (SCC)
- Applichiamo ulteriori garanzie tra cui la cifratura, la pseudonimizzazione e rigorose restrizioni di accesso
Requisiti Giurisdizionali
Paesi diversi prevedono requisiti legali diversi per la registrazione degli ospiti:
- Spagna, Italia, Grecia, Portogallo: obbligo di registrare TUTTI gli ospiti compresi i minori
- Paesi Bassi, Germania: solo ospiti adulti
- Alcuni paesi: nessun obbligo di registrazione Rispettiamo le leggi locali ovunque siano ubicate le strutture.
Privacy dei Minori
Quando i minori (di età inferiore a 18 anni) soggiornano presso le strutture:
- Requisiti legali: molti paesi (Spagna, Italia, Grecia, ecc.) ci impongono di raccogliere i dati identificativi di TUTTI gli ospiti compresi i minori ai fini della registrazione presso la polizia
- Dati raccolti: solo quanto richiesto dalla legge (in genere nome, data di nascita, numero del documento)
- Coinvolgimento dei genitori: i genitori/tutori devono fornire queste informazioni durante il check-in
- Non svolgiamo attività di marketing rivolte ai minori né raccogliamo i loro dati oltre quanto richiesto dalla legge
Contattaci
Per domande sui dati degli ospiti:
- Per prima cosa, contatta direttamente il tuo host
- Per ulteriore supporto: [email protected]
Per esercitare i tuoi diritti sulla privacy:
Email: [email protected]
La nostra Autorità di Controllo:
Paesi Bassi: Autoriteit Persoonsgegevens
Sito web: autoriteitpersoonsgegevens.nl
La presente informativa è stata aggiornata l'ultima volta il January 1, 2025.
Informativa Completa sulla Privacy
UpMarket International B.V.
Data di Entrata in Vigore: January 1, 2025
Versione: 1.0
1. Chi Siamo
UpMarket International B.V. ("UpMarket", "noi", "nostro") è una società registrata nei Paesi Bassi, che fornisce servizi di automazione per le imprese del settore dell'ospitalità.
Ruoli di Titolare/Responsabile del trattamento:
- Agiamo in qualità di responsabile del trattamento quando trattiamo i dati degli ospiti per conto dei nostri clienti (hotel, gestori delle strutture), che restano i titolari del trattamento
- Agiamo in qualità di titolare del trattamento per:
- I dati personali raccolti direttamente dai nostri clienti business
- I dati degli ospiti trattati per le nostre legittime finalità (prevenzione delle frodi, sicurezza della piattaforma, miglioramento del servizio)
2. Informazioni di Contatto
Indirizzo: Van Ostadestraat 306-3, 1073TX Amsterdam, Netherlands
Email: [email protected]
Telefono: +351 924 185 001
Autorità di Controllo (UE): Autoriteit Persoonsgegevens – autoriteitpersoonsgegevens.nl
Responsabile della Protezione dei Dati (Brasile – LGPD): [email protected]
Accessibilità: la presente informativa è disponibile in lingua inglese. Formati alternativi o traduzioni sono disponibili su richiesta contattando [email protected].
3. Principio di Minimizzazione dei Dati
Raccogliamo solo i dati personali minimi necessari per fornire i nostri servizi in modo efficace. Esaminiamo regolarmente le nostre pratiche di raccolta dei dati per garantire di non raccogliere informazioni eccessive.
4. Categorie di Dati Personali Raccolti
Clienti (utenti B2B): credenziali dell'account, informazioni di contatto, dati di fatturazione, richieste di assistenza, analisi sull'utilizzo.
Ospiti (utenti finali delle strutture):
- Ospiti adulti: documenti di identificazione completi, dettagli della prenotazione, cronologia delle comunicazioni, metadati di pagamento, preferenze e dati di interazione tramite il nostro concierge basato sull'IA
- Ospiti minori: dati identificativi limitati come richiesto dalla legge (in genere nome, data di nascita, numero del documento) raccolti tramite il genitore/tutore
Dati Tecnici/di Utilizzo: indirizzi IP, tipo di browser/dispositivo, registri delle attività, dati dei cookie, informazioni sulla sessione.
5. Basi Giuridiche del Trattamento
Ci basiamo su:
- Necessità contrattuale (per fornire servizi ai clienti e consentire il check-in/check-out degli ospiti)
- Obbligo legale (conformità alle normative del settore dell'ospitalità, comunicazioni alla polizia/autorità per l'immigrazione per tutti gli ospiti compresi i minori, requisiti fiscali)
- Legittimi interessi (prevenzione delle frodi, miglioramento del servizio, assistenza clienti, sicurezza della piattaforma, esigenze operative come la risoluzione delle controversie)
- Consenso (comunicazioni di marketing, cookie non essenziali, alcune funzionalità di personalizzazione basate sull'IA)
- Interesse pubblico/richieste legali (ove richiesto dalle autorità)
6. Utilizzo dei Dati
Trattiamo i dati per:
- Erogare e gestire le funzioni della nostra piattaforma
- Facilitare l'onboarding degli ospiti e le comunicazioni previste dalla legge
- Gestire i pagamenti in modo sicuro
- Consentire la comunicazione tra ospiti e host
- Fornire raccomandazioni basate sull'IA e la personalizzazione del servizio
- Analizzare l'utilizzo del servizio e rilevare comportamenti fraudolenti o abusivi
- Garantire la sicurezza e l'integrità dei nostri servizi
- Adempiere agli obblighi di legge
7. Processo Decisionale Automatizzato e IA
I nostri servizi di IA forniscono suggerimenti (upsell, raccomandazioni di servizi, risposte automatizzate).
Trasparenza dell'IA: la nostra personalizzazione basata sull'IA utilizza i metadati della prenotazione, le interazioni precedenti degli ospiti, il contesto della struttura e modelli aggregati di preferenze. Non utilizziamo dati biometrici, dati appartenenti a categorie particolari o altre informazioni personali sensibili per la personalizzazione basata sull'IA.
Si tratta di funzionalità di supporto che non producono effetti giuridici o similmente significativi. Hai il diritto di:
- Opporti al trattamento automatizzato
- Richiedere l'intervento umano su qualsiasi suggerimento automatizzato
- Disattivare le funzionalità di personalizzazione basate sull'IA
- Richiedere una spiegazione della logica utilizzata nel trattamento automatizzato
8. Privacy dei Minori
Conformità Legale per gli Ospiti Minori:
- Molte giurisdizioni (tra cui Spagna, Italia, Grecia, Portogallo) impongono legalmente agli hotel di registrare TUTTI gli ospiti compresi i minori ai fini delle comunicazioni alla polizia/autorità per l'immigrazione
- Quando richiesto dalla legge, raccogliamo dati minimi sugli ospiti minori (nome, data di nascita, numero del documento) esclusivamente ai fini della conformità
- Questi dati sono forniti dai genitori/tutori durante il processo di check-in
- Trattiamo questi dati sulla base giuridica dell'"obbligo legale"
Approccio Generale nei Confronti dei Minori:
- La nostra piattaforma e i nostri servizi non sono rivolti a persone di età inferiore a 18 anni
- Non raccogliamo consapevolmente dati direttamente dai minori oltre quanto richiesto dalla legge
- Non svolgiamo attività di marketing rivolte ai minori né utilizziamo i loro dati per la profilazione o la personalizzazione
- Se scopriamo di aver raccolto dati da un minore senza un'adeguata base giuridica o senza il consenso dei genitori, li cancelliamo tempestivamente
9. Conservazione
- Dati del documento d'identità/passaporto degli ospiti: conservati come previsto dalla legge locale (12-24 mesi nella maggior parte dei paesi dell'UE, fino a 3 anni in alcune giurisdizioni)
- Dati operativi di check-in: minimo 90 giorni per legittime finalità aziendali (assistenza clienti, contestazioni di pagamento, prevenzione delle frodi)
- Dati di pagamento: 7 anni per la conformità contabile e fiscale
- Comunicazioni: 24 mesi per l'assistenza clienti e il controllo qualità, poi anonimizzate
- Dati di utilizzo/tecnici: 12 mesi per l'analisi della sicurezza e delle prestazioni
- Dati di interazione con l'IA: 12 mesi di inattività o al momento della revoca del consenso
- Dati dell'account cliente: durata del rapporto commerciale più 3 anni
- Dati di marketing: fino alla revoca del consenso o a 3 anni di inattività
Nota: ove le leggi locali richiedano periodi di conservazione più lunghi, ci conformiamo a tali requisiti. Il minimo di 90 giorni per i dati di check-in è necessario per:
- I periodi di storno delle carte di pagamento (in genere 60-120 giorni)
- L'assistenza clienti e la risoluzione delle controversie
- Il rilevamento e la prevenzione degli schemi di frode
- La sicurezza della piattaforma e la prevenzione degli abusi
Esaminiamo regolarmente e cancelliamo in modo sicuro i dati che hanno superato il loro periodo di conservazione.
10. Condivisione dei Dati
Condividiamo i dati solo con responsabili del trattamento contrattualizzati per:
- Servizi di hosting e infrastruttura
- Elaborazione dei pagamenti
- Piattaforme di comunicazione
- Sistemi di gestione e distribuzione delle strutture
- Analisi e monitoraggio
- Strumenti di assistenza clienti
Non vendiamo, affittiamo o scambiamo dati personali con terze parti in nessuna circostanza.
Trasparenza sui Subincaricati: manteniamo un elenco aggiornato dei nostri subincaricati all'indirizzo upmarket.cloud/legal/subprocessors. I clienti vengono avvisati almeno 30 giorni prima di eventuali modifiche sostanziali ai nostri subincaricati tramite email e notifica sulla piattaforma.
11. Trasferimenti Internazionali
Ove i dati escano dal SEE o dal Brasile, ci basiamo su:
- Decisioni di adeguatezza ove disponibili
- Clausole Contrattuali Standard (SCC) con garanzie supplementari
Garanzie Aggiuntive: quando utilizziamo le SCC, applichiamo misure supplementari tra cui:
- Cifratura end-to-end per i dati in transito
- Cifratura a riposo per i dati archiviati
- Pseudonimizzazione ove possibile
- Rigorosi controlli di accesso e autenticazione
- Valutazioni periodiche di sicurezza dei responsabili del trattamento internazionali
12. Sicurezza
Adottiamo misure di sicurezza complete:
- Cifratura AES-256 a riposo e TLS 1.3 in transito
- Autenticazione a più fattori e controlli di accesso basati sui ruoli
- Registrazione completa e monitoraggio in tempo reale
- Audit di sicurezza periodici e test di penetrazione
- Procedure di risposta agli incidenti con monitoraggio 24 ore su 24, 7 giorni su 7
- Principi di privacy by design e by default
- Formazione dei dipendenti sulla sicurezza e accordi di riservatezza
13. Notifica delle Violazioni
In caso di violazione dei dati personali:
- Notifichiamo l'Autorità Garante olandese entro 72 ore dalla scoperta
- Notifichiamo immediatamente i clienti interessati per consentire loro di adempiere ai propri obblighi di conformità
- Notifichiamo le persone interessate senza ingiustificato ritardo se la violazione è suscettibile di comportare un rischio elevato per i loro diritti e le loro libertà
- Le notifiche includono: la natura della violazione, le categorie e il numero approssimativo di persone e registrazioni interessate, le probabili conseguenze e le misure adottate o proposte per affrontare la violazione
14. Diritti dell'Interessato
Hai il diritto di:
- Accedere ai tuoi dati personali
- Rettificare i dati inesatti
- Cancellare ("diritto all'oblio")
- Limitare il trattamento
- Portabilità dei dati
- Opporti al trattamento
- Revocare il consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento precedente)
- Presentare un reclamo alla tua autorità di controllo
Processo per i Diritti degli Ospiti:
- Gli ospiti dovrebbero contattare per primo il proprio host (struttura) per esercitare i diritti sulla privacy
- Se non risolto o per il trattamento diretto da parte di UpMarket, contatta [email protected]
- Rispondiamo a tutte le richieste entro 30 giorni
Per i Residenti in California (CCPA/CPRA):
- Diritto di sapere quali informazioni personali raccogliamo, utilizziamo e divulghiamo
- Diritto di cancellare le informazioni personali
- Diritto di correggere le informazioni personali inesatte
- Diritto di opporsi alla condivisione (non vendiamo né condividiamo dati personali per pubblicità comportamentale cross-contesto)
- Diritto di limitare l'uso delle informazioni personali sensibili
- Diritto alla non discriminazione per l'esercizio dei diritti sulla privacy
I residenti in California possono utilizzare il nostro link "Do Not Sell or Share My Personal Information" nel piè di pagina del sito per esercitare i diritti di opt-out, anche se non vendiamo né condividiamo informazioni personali.
Per esercitare questi diritti, contatta [email protected]. Rispondiamo alle richieste verificate entro 45 giorni.
15. Cookie
Tipi di Cookie:
- Cookie essenziali: necessari per la funzionalità del servizio (non è richiesto il consenso)
- Cookie analitici: ci aiutano a comprendere i modelli di utilizzo (è richiesto il consenso esplicito)
- Cookie di marketing: consentono contenuti personalizzati (è richiesto il consenso esplicito)
Controllo dei Cookie:
- Il nostro banner dei cookie offre le opzioni accetta tutti, rifiuta tutti e preferenze granulari
- I cookie non essenziali sono disattivati per impostazione predefinita finché non viene fornito il consenso esplicito
- Puoi revocare il consenso in qualsiasi momento tramite le impostazioni dei cookie
- Rispettiamo i segnali Global Privacy Control (GPC) ove richiesto dalla legge
16. Modifiche alla Presente Informativa
Potremmo aggiornare periodicamente la presente informativa. Le modifiche sostanziali saranno comunicate almeno 30 giorni prima della loro entrata in vigore tramite:
- Email agli utenti registrati
- Avviso in evidenza sulla nostra piattaforma
- Aggiornamento della data "Ultimo Aggiornamento"
Ti incoraggiamo a consultare regolarmente la presente informativa.
17. Privacy by Design
Integriamo i principi di protezione dei dati nello sviluppo delle nostre tecnologie e nelle nostre pratiche aziendali fin dall'inizio, garantendo che la privacy sia incorporata lungo l'intero ciclo di vita dei dati. Questo include:
- Valutazioni d'impatto sulla protezione dei dati per le nuove funzionalità
- Considerazioni sulla privacy nell'architettura dei sistemi
- Formazione periodica sulla privacy per tutto il personale
- Impostazioni protettive della privacy per impostazione predefinita
Ultimo Aggiornamento: January 1, 2025