Raccogliamo soltanto i dati necessari per rispondere alle richieste, gestire le prenotazioni e inviare la newsletter. Prima del consenso il sito non carica servizi di Google o Microsoft; le statistiche sono attive solo se autorizzate tramite il banner cookie. Le prenotazioni sono trasmesse al nostro organizzatore di viaggi Il Bosso. La versione di riferimento di questa informativa è quella in lingua tedesca; il testo italiano ha la stessa portata.
Titolare del trattamento
Titolare del trattamento dei dati personali raccolti tramite questo sito è:
Carlos Ortiz Liz – casa abruzzo
Via San Rocco 34
67030 Vittorito (AQ)
Italia
E-mail: info@casa-abruzzo.com
Telefono: +39 351 4962235
Non è stato nominato un Responsabile della protezione dei dati (RPD/DPO), in quanto non obbligatorio ai sensi dell’art. 37 GDPR.
Basi giuridiche
Trattiamo i dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR) e del Codice in materia di protezione dei dati personali (D.Lgs. 196/2003 e s.m.i.). A seconda della finalità, le basi giuridiche sono:
- consenso – art. 6, par. 1, lett. a) GDPR (statistiche, newsletter)
- esecuzione di un contratto o di misure precontrattuali – art. 6, par. 1, lett. b) GDPR (prenotazioni, richieste sui viaggi)
- obbligo legale – art. 6, par. 1, lett. c) GDPR (obblighi fiscali e di conservazione)
- legittimo interesse – art. 6, par. 1, lett. f) GDPR (sicurezza del sito, protezione dallo spam)
Per l’archiviazione di informazioni sul dispositivo dell’utente e l’accesso alle stesse (cookie, local storage) si applica inoltre l’art. 122 del Codice privacy, nonché le Linee guida del Garante del 10 giugno 2021. Gli strumenti tecnici strettamente necessari sono utilizzati senza consenso, tutti gli altri solo previo consenso.
Navigazione e hosting
Il sito è distribuito tramite la rete di Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (Cloudflare Workers). A ogni accesso Cloudflare tratta i dati tecnicamente necessari: indirizzo IP, data e ora, pagina richiesta, quantità di dati trasferiti, pagina di provenienza (referrer), browser e sistema operativo.
Il trattamento è necessario per visualizzare il sito e proteggerlo da attacchi e sovraccarichi; la base giuridica è il legittimo interesse a un funzionamento sicuro e stabile (art. 6, par. 1, lett. f) GDPR). I log di errore sono conservati da Cloudflare per pochi giorni. Con Cloudflare è stato stipulato un accordo per il trattamento dei dati ai sensi dell’art. 28 GDPR; Cloudflare aderisce all’EU-US Data Privacy Framework (v. Trasferimenti extra UE).
Conteggio delle visite senza cookie (Cloudflare Web Analytics)
Per sapere quante persone visitano le nostre pagine utilizziamo Cloudflare Web Analytics. A ogni pagina visualizzata un piccolo script trasmette a Cloudflare: indirizzo della pagina, pagina di provenienza, browser, sistema operativo, dimensioni dello schermo, paese e tempi di caricamento. Non installa cookie, non salva nulla nel browser e non riconosce l’utente nelle visite successive. Cloudflare usa l’indirizzo IP solo per ricavare il paese, non per creare profili. Vediamo soltanto dati aggregati. Base giuridica: legittimo interesse a conoscere l’utilizzo del sito (art. 6, par. 1, lett. f) GDPR).
Conteggio delle visite proprio
Contiamo anche noi stessi come vengono usate le nostre pagine. All’apertura di una pagina un piccolo script invia al nostro server: l’indirizzo della pagina, la pagina di provenienza, i parametri di campagna (utm), tipo di dispositivo e larghezza della finestra, lingua del browser, tempo di permanenza, profondità di scorrimento, tempi di caricamento e i clic sui canali di contatto (WhatsApp, telefono, e-mail), sui link esterni e sui passaggi del modulo di prenotazione. Il nostro server aggiunge il paese e la famiglia di browser e sistema operativo.
Senza il tuo consenso non usiamo cookie e non salviamo nulla nel browser. Per raggruppare le pagine viste in un giorno in una visita, il server calcola un valore abbreviato da indirizzo IP, identificativo del browser e un numero casuale creato ogni giorno e cancellato dopo 48 ore. L’indirizzo IP non viene salvato; il valore non permette di risalirvi né di riconoscerti in un altro giorno. Base giuridica è il nostro legittimo interesse a capire come vengono usate le pagine e la prenotazione (art. 6, par. 1, lett. f GDPR).
Solo se acconsenti alle statistiche nel banner salviamo inoltre un numero casuale nel local storage del browser (ca-besucher), per riconoscere le visite ripetute (art. 6, par. 1, lett. a GDPR, art. 122 Codice privacy). Con la revoca lo cancelliamo. I dati restano nel nostro database presso Supabase (server nell’UE, Irlanda), non vengono ceduti a terzi e vengono cancellati dopo 26 mesi.
Per mostrare date e posti disponibili (modulo di prenotazione, «Reise-Finder», pagina dei link) il browser interroga il nostro database presso Supabase (server nell’UE, Irlanda); in tale occasione Supabase tratta l’indirizzo IP per ragioni tecniche. Chi usa il «Reise-Finder» ci trasmette inoltre le quattro risposte date, che conserviamo senza nome e senza identificativi che consentano di riconoscere l’utente, per capire quali viaggi interessano. Allo stesso modo contiamo quante volte un riquadro della newsletter viene visualizzato e utilizzato (art. 6, par. 1, lett. f GDPR).
Cookie, local storage e banner
Alla prima visita un banner chiede se possiamo utilizzare servizi statistici. Prima e in assenza del consenso il sito non carica servizi di Google o Microsoft e non installa cookie di analisi o di profilazione. Chiudere il banner con la «X» o scegliere «Nur notwendige» equivale a negare il consenso.
La scelta dell’utente è salvata nel local storage del browser con il nome ca-einwilligung (data, scelta e versione del banner). Si tratta di uno strumento tecnico necessario (art. 122 Codice privacy). Il banner viene riproposto dopo 12 mesi o in caso di modifiche sostanziali.
Il consenso può essere modificato o revocato in qualsiasi momento, con effetto per il futuro, tramite le impostazioni cookie presenti anche in fondo a ogni pagina. In caso di revoca i cookie statistici vengono cancellati.
| Nome | Finalità | Durata | Base |
|---|---|---|---|
ca-einwilligung (local storage) | memorizza la scelta nel banner | 12 mesi | tecnico |
ca-besucher (local storage) | statistica propria: riconosce le visite ripetute | fino alla revoca, al massimo 13 mesi | consenso |
_ga, _ga_F046QG7HP3 | Google Analytics: distingue le visite | 2 anni | consenso |
_clck | Microsoft Clarity: riconosce i visitatori abituali | 1 anno | consenso |
_clsk | Microsoft Clarity: raggruppa le pagine di una sessione | 1 giorno | consenso |
MUID, MR, SM, SRM_B, ANONCHK | Microsoft Clarity: Microsoft riconosce il browser sui propri domini (clarity.ms, bing.com) | fino a 13 mesi | consenso |
Statistiche – solo con consenso
Se l’utente acconsente alla categoria «Statistik», utilizziamo i servizi seguenti per sapere quali pagine vengono lette, da dove arrivano i visitatori e dove il sito presenta problemi. I dati non sono utilizzati per finalità pubblicitarie; i segnali pubblicitari del Google Consent Mode restano negati. Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR; art. 122 Codice privacy), revocabile in qualsiasi momento.
Google Tag Manager e Google Analytics 4
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Tramite Google Tag Manager integriamo Google Analytics 4, che tratta dati sulla visita: pagine visualizzate, clic e invio di moduli, posizione approssimativa (ricavata dall’indirizzo IP, che Google non memorizza), dispositivo, browser e pagina di provenienza. I dati degli eventi sono conservati per 14 mesi; Google Signals e la pubblicità personalizzata sono disattivati. I dati possono essere trasferiti a Google LLC negli Stati Uniti, aderente all’EU-US Data Privacy Framework.
Microsoft Clarity
Fornitore: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda. Clarity mostra come viene utilizzato il sito (clic, scorrimento, movimenti del mouse, anche come registrazione delle sessioni e heatmap). I dati inseriti nei moduli sono mascherati. I dati possono essere trasferiti a Microsoft Corporation negli Stati Uniti, aderente all’EU-US Data Privacy Framework.
Contatti via e-mail, telefono, WhatsApp e moduli
Se ci contatta, trattiamo i dati forniti (ad es. nome, e-mail, telefono, contenuto del messaggio) per rispondere alla richiesta. Base giuridica: art. 6, par. 1, lett. b) GDPR per richieste relative a viaggi o prenotazioni, altrimenti il legittimo interesse a rispondere (lett. f).
E-mail: la casella di posta è gestita da IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Germania (responsabile del trattamento, server nell’UE).
Moduli: le richieste inviate tramite i moduli del sito sono trasmesse dal nostro server presso Cloudflare alla nostra casella di posta.
WhatsApp: l’uso di WhatsApp è facoltativo; e-mail e telefono sono sempre disponibili in alternativa. Il fornitore è WhatsApp Ireland Limited, Merrion Road, Dublino 4, Irlanda, che tratta dati anche negli Stati Uniti (Meta Platforms, Inc., aderente all’EU-US Data Privacy Framework).
Le richieste sono cancellate una volta evase, salvo obblighi di conservazione; la corrispondenza commerciale relativa a una prenotazione è conservata fino a 10 anni (art. 2220 c.c.).
Prenotazione di un viaggio
Tramite il modulo di prenotazione trattiamo: nome e cognome, e-mail, telefono, indirizzo, data di nascita, dati degli accompagnatori, note, viaggio e alloggio scelti, eventuale codice buono e data di accettazione delle condizioni generali. La data di nascita è necessaria per i documenti di viaggio e l’assicurazione.
Il modulo di prenotazione è un nostro sistema che funziona su Cloudflare; i dati sono archiviati in un database di Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513, con server in Irlanda (UE), sulla base di un accordo per il trattamento dei dati con clausole contrattuali tipo UE.
Comunicazione all’organizzatore: organizzatore del viaggio e controparte contrattuale è Il Bosso Società Cooperativa, Via Capodacqua 7, 67022 Capestrano (AQ). Le trasmettiamo i dati della prenotazione, che tratta in qualità di titolare autonomo per contratto, fatturazione, pagamento, assicurazione e obblighi di legge. Se necessario, nome e date del viaggio sono comunicati alle strutture ricettive e ai docenti dei corsi; le strutture ricettive effettuano la comunicazione degli ospiti alla Questura ai sensi dell’art. 109 TULPS.
Basi giuridiche: art. 6, par. 1, lett. b) e c) GDPR. Il conferimento dei dati contrassegnati come obbligatori è necessario per la prenotazione. I dati sono conservati per la durata degli obblighi di legge (fino a 10 anni) e poi cancellati. Il pagamento avviene tramite bonifico a Il Bosso; non trattiamo dati di pagamento.
Newsletter
Con l’iscrizione alla newsletter utilizziamo l’indirizzo e-mail per inviare notizie sui nostri viaggi e sull’Abruzzo. Base giuridica: consenso (art. 6, par. 1, lett. a) GDPR). Utilizziamo il double opt-in: l’iscrizione è attiva solo dopo il clic sul link di conferma. A fini di prova registriamo data e ora di iscrizione e conferma, la pagina di iscrizione e l’indirizzo IP utilizzato.
L’invio è gestito da UAB MailerLite, J. Basanavičiaus 15, LT-03108 Vilnius, Lituania, in qualità di responsabile del trattamento, che ci mostra anche aperture e clic. È possibile disiscriversi in qualsiasi momento tramite il link presente in ogni newsletter o scrivendoci.
Protezione dei moduli dallo spam
Per bloccare invii automatici utilizziamo un campo invisibile, un controllo sul tempo di compilazione e un limite di tentativi per indirizzo IP; a tal fine l’indirizzo IP è conservato presso Cloudflare per 10 minuti. Utilizziamo inoltre Cloudflare Turnstile, che si carica solo alla compilazione di un modulo e non installa cookie pubblicitari o di analisi. Base giuridica: legittimo interesse a prevenire abusi (art. 6, par. 1, lett. f) GDPR).
Video, Instagram, mappe e caratteri
YouTube: i video del blog mostrano inizialmente solo un’anteprima dal nostro server; il video viene caricato da YouTube (modalità privacy avanzata, youtube-nocookie.com, Google Ireland Limited) solo dopo il clic dell’utente, che costituisce consenso (art. 6, par. 1, lett. a) GDPR).
Instagram: i post di Instagram sono recuperati dal nostro server e distribuiti direttamente da noi, comprese le immagini; la visualizzazione non comporta la trasmissione di dati a Meta.
Mappe e siti esterni: i link a Google Maps, Komoot, orari e altri servizi sono semplici collegamenti; non sono incorporate mappe di fornitori terzi. La mappa della pagina «Sagre & Feste» è generata da file ospitati sul nostro server, senza trasmissione di dati a fornitori di mappe.
Caratteri: tutti i caratteri sono ospitati sul nostro server; non vi è alcun collegamento a Google Fonts.
Consigli e link di affiliazione
Nella pagina «Aus unserem Alltag in Italien» e nella pagina dei link consigliamo prodotti che utilizziamo personalmente. Alcuni link sono link di affiliazione, contrassegnati da un asterisco (*): in caso di acquisto tramite tali link riceviamo una piccola commissione, senza variazione di prezzo per l’utente.
Finché l’utente si limita a consultare il nostro sito, i partner non ricevono alcun dato, con la sola eccezione delle immagini dei prodotti Amazon (vedi sotto). Solo con il clic su un link di affiliazione l’utente raggiunge il negozio del partner. Il link contiene il nostro identificativo, in modo che l’acquisto possa essere attribuito al nostro consiglio. A tal fine il partner utilizza di norma cookie sul proprio sito, al quale si applica la sua informativa sulla privacy. Noi non veniamo a sapere chi ha effettuato l’acquisto.
- Amazon: partecipiamo al Programma di affiliazione Amazon EU. In qualità di Affiliato Amazon riceviamo un guadagno dagli acquisti idonei. Fornitore: Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Lussemburgo. Informativa sulla privacy di Amazon.
- HORL: il link passa attraverso la rete di affiliazione CJ Affiliate (cj.com), che registra il clic e reindirizza al negozio.
- Giesswein: il link conduce direttamente al negozio di Giesswein Walkwaren AG (Brixlegg, Austria); il codice sconto consente di attribuire l’ordine al nostro consiglio.
Immagini dei prodotti Amazon: le immagini dei prodotti Amazon non sono ospitate sul nostro server, ma vengono caricate direttamente da Amazon (m.media-amazon.com) all’apertura della pagina. In tale occasione Amazon riceve, per ragioni tecniche, l’indirizzo IP e i dati del browser; la pagina di provenienza non viene trasmessa.
Base giuridica è il nostro legittimo interesse a mostrare i prodotti consigliati e a ricevere un piccolo compenso per i nostri consigli (art. 6, par. 1, lett. f GDPR).
Destinatari
| Destinatario | Attività | Sede / server | Ruolo |
|---|---|---|---|
| Cloudflare, Inc. | hosting, prenotazioni, antispam, conteggio visite senza cookie | USA (DPF) | responsabile |
| Supabase Pte. Ltd. | database per prenotazioni, date dei viaggi e conteggio visite | Singapore, server in Irlanda (UE), clausole tipo | responsabile |
| IONOS SE | posta elettronica | Germania (UE) | responsabile |
| UAB MailerLite | newsletter | Lituania (UE) | responsabile |
| Google Ireland Limited | statistiche, YouTube (con consenso) | Irlanda / USA (DPF) | responsabile / titolare autonomo (YouTube) |
| Microsoft Ireland Operations Limited | statistiche (con consenso) | Irlanda / USA (DPF) | responsabile |
| Amazon Europe Core S.à r.l. | immagini dei prodotti, programma di affiliazione | Lussemburgo (UE) | titolare autonomo |
| Il Bosso Società Cooperativa | organizzatore dei viaggi | Italia | titolare autonomo |
| strutture ricettive e docenti | esecuzione del viaggio | Italia | titolari autonomi |
Altre comunicazioni avvengono solo in adempimento di obblighi di legge, ad esempio nei confronti delle autorità.
Trasferimenti extra UE
Alcuni servizi trattano dati anche al di fuori dell’UE. Per gli Stati Uniti la Commissione europea ha adottato il 10 luglio 2023 una decisione di adeguatezza per le società aderenti all’EU-US Data Privacy Framework (art. 45 GDPR); Cloudflare, Google, Microsoft e Meta vi aderiscono. Negli altri casi – ad esempio Supabase, con sede a Singapore e server in Irlanda – il trasferimento si basa sulle clausole contrattuali tipo della Commissione europea (art. 46, par. 2, lett. c) GDPR).
Periodo di conservazione
- log di accesso e di errore: pochi giorni
- indirizzi IP per l’antispam: 10 minuti
- scelta nel banner cookie: 12 mesi
- statistiche: cookie fino a 2 anni, dati degli eventi in Google Analytics 14 mesi
- richieste: fino all’evasione; se collegate a una prenotazione, come i dati di prenotazione
- dati di prenotazione e fatturazione: fino a 10 anni (art. 2220 c.c.)
- newsletter: fino alla disiscrizione
Diritti dell’interessato
L’interessato può in ogni momento esercitare i diritti di accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20) e revocare il consenso con effetto per il futuro (art. 7, par. 3). Ha inoltre il diritto di opporsi ai trattamenti basati sul legittimo interesse per motivi connessi alla sua situazione particolare e, senza motivazione, al marketing via e-mail (art. 21 GDPR). È sufficiente una richiesta a info@casa-abruzzo.com.
L’interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, o all’autorità di controllo dello Stato membro di residenza.
Natura del conferimento, processi decisionali, sicurezza
Il conferimento dei dati è facoltativo; per la prenotazione sono tuttavia necessari i dati contrassegnati come obbligatori. Non sono effettuati processi decisionali automatizzati né profilazione ai sensi dell’art. 22 GDPR. Il sito è interamente cifrato tramite TLS e gli accessi ai nostri sistemi sono limitati e protetti.
Modifiche
Aggiorniamo la presente informativa in caso di modifiche al sito, ai servizi o alla normativa. Fa fede la versione pubblicata su questa pagina. Ultimo aggiornamento: 2 ottobre 2026.
Presenza sui social network
Siamo presenti su Instagram (@zitaundcarlos) e Facebook. Per le statistiche delle pagine («Insights») siamo contitolari del trattamento con Meta Platforms Ireland Limited, Merrion Road, Dublino 4, Irlanda (art. 26 GDPR), sulla base dell’accordo messo a disposizione da Meta. Riceviamo solo dati aggregati. Base giuridica: legittimo interesse a comunicare con i nostri ospiti (art. 6, par. 1, lett. f) GDPR).