Informativa sulla Privacy di Delisio Stays (HouseBuddy Ltd)
1) Chi siamo (Titolare del trattamento)
Delisio Stays è un nome commerciale di HouseBuddy Ltd, società registrata in Inghilterra e Galles (n. 13059590), sede legale: 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, Regno Unito.
Ai sensi del UK GDPR e del Data Protection Act 2018, HouseBuddy Ltd è il Titolare del trattamento dei dati personali trattati in relazione al nostro sito e all’operatività degli affitti a breve termine.
Contatti privacy: [email protected] | [email protected]
Iscrizione ICO (UK): ZB185573
2) Quali dati personali trattiamo
Dati di identità e contatto: nome, cognome, email, telefono, indirizzo.
Dati di prenotazione e soggiorno: immobile, date, numero ospiti, preferenze, messaggi con noi, orari check-in/out, deposito cauzionale, report di incidenti/danni.
Dati di pagamento: nome titolare carta, ultime 4 cifre, token/ID del processore (non conserviamo l’intero PAN).
Verifica/ID: ove richiesto dalla legge (es. registrazione ospiti in Italia), dati del documento per ciascun ospite.
Dati tecnici/di utilizzo: indirizzo IP, informazioni su dispositivo/browser, pagine visitate, cookie ID, eventi di analytics.
Marketing e social: preferenze di marketing, interazioni con email e pagine social.
Dati proprietari/locatori (B2B): informazioni di contatto dei proprietari che collaborano con noi (trasparenza; il rapporto B2B è regolato da un contratto separato).
3) Origine dei dati
Direttamente da te (form, checkout, email/telefono, app di messaggistica per l’assistenza).
Piattaforme di prenotazione (Airbnb, Booking.com, VRBO, ecc.) — agiscono come titolari autonomi e ci trasmettono i dati per adempiere alla prenotazione.
Fornitori di servizi (es. verifica identità ove usata, processori di pagamento, sistemi di accesso smart/chiavi).
4) Finalità e basi giuridiche
Trattiamo i dati solo se esiste una base giuridica:
Gestione prenotazione, soggiorno, assistenza clienti — necessità contrattuale.
Adempimenti legali locali (es. registrazione ospiti in Italia; tasse di soggiorno) — obbligo legale.
Sicurezza, prevenzione frodi, rispetto dei regolamenti condominiali, gestione incidenti — legittimo interesse.
Miglioramento servizi/analytics e troubleshooting del sito — legittimo interesse.
Marketing via email/SMS — consenso (e, nel Regno Unito, soft opt-in secondo PECR per clienti esistenti); revocabile in qualsiasi momento.
Contabilità, fiscale e conservazione documentale — obbligo legale e legittimo interesse.
Tutela/gestione di pretese legali — legittimo interesse.
5) Condivisione dei dati (categorie di destinatari)
Marketplace/OTA utilizzati dall’utente (titolari autonomi).
Processori di pagamento per eseguire transazioni in sicurezza.
Fornitori operativi: channel manager/booking engine, strumenti di messaggistica, pulizie/manutenzione, smart-lock/keysafe, fornitori di verifica ID ove adottati.
Analytics e advertising (per il sito e, se acconsentito, marketing).
Autorità pubbliche quando richiesto dalla legge (es. Questura per registrazione ospiti in Italia; autorità per imposte di soggiorno).
Consulenti e assicuratori (assistenza legale/assicurativa).
Acquirenti/investitori in caso di operazioni straordinarie (con adeguate tutele di riservatezza).
Non vendiamo i tuoi dati personali.
6) Trasferimenti internazionali
I dati possono essere trasferiti fuori da UK/SEE (ad es. utilizzo di servizi cloud globali). In tali casi adottiamo:
Regimi di adeguatezza UK/UE, oppure
Clausole contrattuali standard con UK Addendum/IDTA (e, se del caso, SCC UE) e misure supplementari adeguate.
Puoi richiedere copia della base giuridica applicata al trasferimento.
7) Conservazione dei dati
Conserviamo i dati per il tempo necessario alle finalità indicate:
Prenotazioni, fatture, comunicazioni, incidenti: in genere 6 anni dopo la chiusura dell’esercizio fiscale del soggiorno (adempimenti contabili/fiscali e difesa legale).
Dati ID per registrazione ospiti in Italia: solo per il tempo strettamente necessario a rispettare gli obblighi; non conserviamo copie oltre quanto richiesto.
Token/record di pagamento: fino a 6 anni per chargeback/frode.
Dati marketing: fino a revoca del consenso/opt-out (poi manteniamo un record di soppressione per rispettare la scelta).
Cookie/ID analytics: secondo quanto descritto nella nostra Cookie Policy.
8) Cookie e tecnologie simili
Utilizziamo cookie e tecnologie affini per funzionalità del sito, analytics e (se acconsentito) marketing. Dettagli e gestione preferenze sono nella Cookie Policy.
9) I tuoi diritti
Ai sensi del UK GDPR (e, ove applicabile, del GDPR UE) puoi esercitare i diritti di:
accesso, rettifica, cancellazione, limitazione, portabilità, opposizione (in particolare al marketing diretto o laddove la base sia il legittimo interesse) e revoca del consenso.
Hai inoltre il diritto di proporre reclamo all’autorità competente. Nel Regno Unito: Information Commissioner’s Office (ICO). Se risiedi nello SEE/UE, puoi rivolgerti anche alla tua autorità nazionale.
Per esercitare i diritti: [email protected] | [email protected]. Potremmo richiedere la verifica dell’identità.
10) Minori
I servizi non sono destinati a minori di 18 anni; non raccogliamo consapevolmente dati dei minori per finalità di marketing.
11) Sicurezza
Adottiamo misure tecniche e organizzative adeguate (controlli accesso, cifratura in transito, formazione, principi di least-privilege, due diligence sui fornitori). Nessun sistema è perfettamente sicuro; disponiamo di procedure di gestione incidenti e notificheremo eventuali violazioni ove richiesto dalla legge.
12) Decisioni automatizzate
Non effettuiamo decisioni che producono effetti legali o similmente significativi unicamente in modo automatizzato. Possiamo usare risk-scoring e pricing dinamico per prevenzione frodi e ottimizzazione; le decisioni che incidono materialmente su una prenotazione prevedono intervento umano.
13) Addendum SEE/Italia (quando soggiorni nello SEE)
Obblighi locali: potremmo dover raccogliere dati ID e trasmetterli ad autorità pubbliche (es. registrazione ospiti; imposta di soggiorno). Base giuridica: obbligo legale.
GDPR UE: se risiedi nello SEE e prenoti nello SEE, continuano ad applicarsi i tuoi diritti e tutele inderogabili. Se richiesto, indicheremo sopra il nostro rappresentante UE.
Trasferimenti dallo SEE verso UK o altri Paesi: utilizziamo gli strumenti previsti dal GDPR UE (adeguatezza o SCC).
14) Link a terze parti
Il sito può contenere link a siti/servizi di terzi (es. marketplace). Tali soggetti applicano proprie informative e sono titolari autonomi.
15) Modifiche alla presente informativa
Potremmo aggiornare periodicamente questa informativa. Pubblicheremo la nuova versione con data di aggiornamento e, se le modifiche sono rilevanti e hai una prenotazione attiva o sei iscritto alle comunicazioni, ti informeremo via email o messaggio in-app.
16) Contatti
HouseBuddy Ltd (operante come Delisio Stays)
71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
Email: [email protected] | [email protected]
Data di efficacia: Gennaio 2025