Informazioni legali
Informativa sulla privacy
Ultimo aggiornamento: 22 luglio 2026
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 (“Codice in materia di protezione dei dati personali”). Descrive in modo puntuale come il B&B Villa Cassandra tratta i dati personali di chi visita il sito villacassandracastellana.com, di chi ci contatta per informazioni o prenotazioni e di chi soggiorna presso la struttura.
Abbiamo scelto di scrivere un testo aderente alla realtà di questo sito: non usiamo cookie di profilazione, non usiamo sistemi di statistica o di analisi del traffico, non usiamo pixel di social network, non abbiamo moduli di contatto online e non carichiamo alcuna risorsa da domini di terze parti. Ciò che segue descrive esattamente i pochi trattamenti che avvengono davvero.
1. Titolare del trattamento
Il titolare del trattamento è B&B Villa Cassandra, con sede in Via Turi 54, 70013 Castellana Grotte (BA), Italia — Partita IVA 08196100724 — CIN IT072017B400027290 — CIR 072017B400027290.
Recapiti per ogni questione relativa alla protezione dei dati personali: email donatomanghisi@gmail.com, telefono e WhatsApp +39 338 798 5003.
2. Responsabile della protezione dei dati (DPO)
Il titolare non ha nominato un Responsabile della protezione dei dati, non ricorrendo i presupposti obbligatori previsti dall'art. 37 del GDPR: la struttura non è un'autorità pubblica, non svolge attività principali che richiedano un monitoraggio regolare e sistematico degli interessati su larga scala e non tratta su larga scala categorie particolari di dati. Per qualsiasi richiesta in materia di dati personali è possibile rivolgersi direttamente al titolare ai recapiti indicati al punto 1.
3. Categorie di dati personali trattati
a) Dati di navigazione (log tecnici). I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet: indirizzo IP del dispositivo utilizzato, tipo di browser e sistema operativo (user agent), data e ora della richiesta, URL delle risorse richieste, codice di risposta del server, volume dei dati trasferiti ed eventuale pagina di provenienza. Questi dati sono generati e conservati dal fornitore di hosting e non sono utilizzati dal titolare per identificare gli utenti né incrociati con altre informazioni.
b) Dati forniti volontariamente dall'utente. Il sito non contiene alcun modulo di contatto. Se decidi di scriverci o chiamarci utilizzando i recapiti pubblicati (email, telefono, WhatsApp), tratteremo i dati che ci comunichi spontaneamente: nome, indirizzo email, numero di telefono, date e caratteristiche del soggiorno desiderato, numero e — quando rilevante ai fini della tariffa o dei letti aggiuntivi — età dei partecipanti, nonché ogni altra informazione contenuta nel messaggio.
c) Dati degli ospiti in fase di prenotazione e soggiorno. Dati anagrafici, estremi del documento di identità o di riconoscimento, cittadinanza, recapiti, date di arrivo e partenza, dati necessari alla fatturazione e alla riscossione dell'imposta di soggiorno. Il dettaglio è riportato al punto 5.
d) Preferenza di lingua. Se selezioni una lingua dal menu del sito (italiano, inglese o francese) il browser salva localmente sul tuo dispositivo, tramite localStorage, una voce denominata vc-lang con valore it, en o fr. Si tratta di un dato tecnico, privo di contenuto identificativo, che non viene trasmesso ai nostri server né a terzi e serve unicamente a mostrarti il sito nella lingua che hai scelto alle visite successive. Il dettaglio è nella Cookie Policy.
e) Dati eventualmente comunicati da terzi. Se prenoti tramite un portale di prenotazione online (ad esempio Booking.com), riceviamo da tale portale i dati necessari alla gestione della prenotazione: nome, recapiti, dati del soggiorno e, se previsto, dati di pagamento. In questa ipotesi si applica l'art. 14 del GDPR e le categorie di dati sono quelle che il portale trasmette alla struttura in base ai propri termini contrattuali e alla propria informativa.
4. Finalità del trattamento, basi giuridiche e tempi di conservazione
4.1 Erogazione e sicurezza del sito. I dati di navigazione sono trattati per consentire la consultazione delle pagine, garantire la stabilità del servizio e proteggere l'infrastruttura da usi abusivi (attacchi, traffico automatizzato malevolo). Base giuridica: legittimo interesse del titolare ex art. 6, par. 1, lett. f) del GDPR alla sicurezza e al corretto funzionamento del proprio sito. I log tecnici sono conservati dal fornitore di hosting per il tempo strettamente necessario a tali finalità, di regola non superiore a pochi giorni, e non vengono da noi scaricati, archiviati o rielaborati. Restano escluse da questa regola le sole ipotesi di accertamento di reati informatici, in cui i dati possono essere richiesti dall'autorità giudiziaria.
4.2 Riscontro alle richieste di informazioni e di disponibilità. I dati che ci invii via email, telefono o WhatsApp sono trattati per rispondere alla tua richiesta, verificare la disponibilità delle camere e formulare un preventivo. Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell'interessato ex art. 6, par. 1, lett. b) del GDPR. Conservazione: se alla richiesta non segue una prenotazione, i dati sono conservati per un periodo massimo di 12 mesi dall'ultimo contatto, salvo che tu ci chieda prima la cancellazione.
4.3 Gestione della prenotazione e del soggiorno. Trattiamo i dati necessari a confermare la prenotazione, accoglierti, erogare i servizi richiesti (colazione, navetta, letti aggiuntivi, transfer) e gestire eventuali modifiche o cancellazioni. Base giuridica: esecuzione del contratto di ospitalità ex art. 6, par. 1, lett. b) del GDPR. Conservazione: per la durata del rapporto e successivamente per i termini previsti dalla legge in materia contabile, fiscale e di prescrizione ordinaria.
4.4 Adempimenti di legge. Trattiamo i dati per assolvere agli obblighi di pubblica sicurezza, statistici, tributari, contabili e fiscali descritti al punto 5. Base giuridica: adempimento di un obbligo legale al quale è soggetto il titolare, ex art. 6, par. 1, lett. c) del GDPR. Conservazione: per i termini stabiliti dalle rispettive normative, in particolare 10 anni per le scritture contabili e i documenti fiscali ai sensi dell'art. 2220 del Codice civile e della normativa tributaria.
4.5 Difesa dei diritti. In caso di contestazioni, danni o inadempimenti i dati possono essere trattati per accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale. Base giuridica: legittimo interesse ex art. 6, par. 1, lett. f) del GDPR. Conservazione: per la durata del contenzioso e fino allo spirare dei termini di impugnazione.
4.6 Preferenza di lingua. Il salvataggio locale della lingua scelta risponde a una richiesta esplicita dell'utente ed è indispensabile per erogare il servizio nella modalità richiesta. Rientra pertanto tra gli strumenti strettamente necessari ai sensi dell'art. 122 del D.lgs. 196/2003 e non richiede consenso. Il dato resta sul tuo dispositivo finché non cancelli i dati di navigazione del browser.
Non svolgiamo attività di marketing diretto. Non inviamo newsletter, non abbiamo liste di contatti a fini promozionali e non utilizziamo i tuoi dati per proporti offerte commerciali, salvo tua eventuale e specifica richiesta.
5. Trattamento dei dati degli ospiti: obblighi di legge della struttura ricettiva
Chi soggiorna presso il B&B Villa Cassandra è interessato da alcuni trattamenti che la struttura è obbligata per legge a effettuare. Non è richiesto il tuo consenso, perché la base giuridica è l'adempimento di un obbligo legale (art. 6, par. 1, lett. c) del GDPR); il rifiuto di fornire i dati comporta l'impossibilità di ospitarti.
5.1 Comunicazione alla Questura tramite il portale Alloggiati Web. Ai sensi dell'art. 109 del R.D. 18 giugno 1931 n. 773 (Testo Unico delle Leggi di Pubblica Sicurezza — TULPS) e del D.M. Interno 7 gennaio 2013, i gestori di strutture ricettive devono identificare personalmente ogni persona alloggiata mediante documento di identità e comunicare le generalità degli ospiti alla Questura territorialmente competente, per il tramite del portale “Alloggiati Web” della Polizia di Stato, entro le 24 ore successive all'arrivo (entro 6 ore per i soggiorni di durata inferiore alle 24 ore). I dati comunicati sono: nome e cognome, sesso, data e luogo di nascita, cittadinanza, tipo, numero e luogo di rilascio del documento, data di arrivo e durata del soggiorno. Destinatario: Ministero dell'Interno — Polizia di Stato, che tratta i dati in qualità di autonomo titolare. La copia della schedina alloggiati viene conservata dalla struttura per i termini previsti dalla normativa di pubblica sicurezza.
5.2 Rilevazione statistica del movimento turistico. Ai sensi del D.lgs. 322/1989 e della normativa regionale pugliese, la struttura è tenuta a trasmettere mensilmente i dati relativi ad arrivi e presenze nell'ambito della rilevazione statistica coordinata dall'ISTAT e inserita nel Programma Statistico Nazionale, attraverso il sistema SPOT del Destination Management System della Regione Puglia gestito dall'Agenzia Regionale del Turismo Pugliapromozione (ARET). I dati trasmessi sono aggregati e anonimi per quanto riguarda l'identità degli ospiti (numero di arrivi e presenze, provenienza, tipologia di camera, durata del soggiorno) e non consentono di risalire alle singole persone.
5.3 Imposta di soggiorno. Il Comune di Castellana Grotte applica l'imposta comunale di soggiorno. In qualità di responsabile del pagamento dell'imposta, la struttura raccoglie e conserva i dati necessari alla riscossione, alla rendicontazione e alla dichiarazione annuale al Comune (numero di pernottamenti per ospite, eventuali cause di esenzione documentate, rilascio della quietanza nominativa). Base giuridica: obbligo legale ex art. 4 del D.lgs. 23/2011 e regolamento comunale vigente. Ulteriori informazioni nelle Note legali.
5.4 Obblighi fiscali e contabili. Emissione di ricevute e fatture, registrazioni contabili, comunicazioni all'Agenzia delle Entrate e conservazione documentale ai sensi del D.P.R. 633/1972, del D.P.R. 600/1973 e dell'art. 2220 del Codice civile.
5.5 Categorie particolari di dati. Non chiediamo e non registriamo dati relativi alla salute. Qualora tu ci comunichi spontaneamente informazioni di questo tipo — ad esempio per richiedere una camera accessibile, la navetta gratuita per l'IRCCS “Saverio de Bellis” o per documentare un'esenzione dall'imposta di soggiorno — tali dati saranno trattati unicamente per soddisfare la tua richiesta o per l'adempimento dell'obbligo tributario, sulla base del tuo consenso esplicito (art. 9, par. 2, lett. a) del GDPR) o dell'obbligo di legge, e saranno cancellati non appena venuta meno la necessità.
6. Assenza di risorse caricate da domini di terze parti
Quando apri una pagina di questo sito, il tuo browser si collega esclusivamente al dominio villacassandracastellana.com. Tutte le risorse necessarie alla visualizzazione — fogli di stile, script, immagini e caratteri tipografici — sono ospitate sul dominio stesso.
In particolare, i caratteri tipografici Italianno, Marcellus, Outfit e Spectral sono installati direttamente sul nostro server come file di tipo woff2 e richiamati dal foglio di stile del sito. Non vengono prelevati da Google Fonts né da alcun'altra rete di distribuzione esterna: le pagine non effettuano richieste ai domini fonts.googleapis.com e fonts.gstatic.com.
La conseguenza pratica, ed è la ragione per cui abbiamo adottato questa configurazione, è che durante la semplice consultazione del sito nessun dato che ti riguarda viene comunicato a fornitori esterni. Il tuo indirizzo IP non è trasmesso ad alcun soggetto terzo: resta noto unicamente al fornitore di hosting, che lo tratta come responsabile del trattamento per nostro conto nei limiti descritti ai punti 4.1 e 8.
Il sito non incorpora inoltre alcun contenuto proveniente da terzi: nessuna mappa interattiva, nessun video, nessun widget social, nessun sistema di recensioni caricato dall'esterno, nessuna rete pubblicitaria, nessun servizio di statistica o di analisi del traffico. Le uniche connessioni verso soggetti terzi sono quelle che decidi tu di attivare cliccando un collegamento, come descritto al punto seguente.
7. Servizi di terze parti attivati soltanto su tua iniziativa
Come chiarito al punto 6, il sito non incorpora widget, mappe interattive, video o pulsanti social che carichino contenuti di terzi all'apertura della pagina. Sono invece presenti semplici collegamenti ipertestuali, che si attivano solo se decidi volontariamente di cliccarli:
WhatsApp — i pulsanti “Scrivici su WhatsApp” aprono il dominio wa.me e quindi l'applicazione WhatsApp. Da quel momento il trattamento dei dati della conversazione è disciplinato anche dall'informativa di WhatsApp Ireland Limited (gruppo Meta), che opera come autonomo titolare per quanto riguarda i metadati del servizio di messaggistica. Il contenuto del messaggio che ci invii è trattato da noi secondo il punto 4.2 della presente informativa.
Google Maps — il collegamento “Apri le indicazioni su Google Maps” conduce al servizio di navigazione di Google, che tratterà i tuoi dati come autonomo titolare secondo la propria informativa. Nessuna mappa è incorporata nelle nostre pagine.
Telefono ed email — i collegamenti tel: e mailto: aprono, rispettivamente, l'applicazione telefonica e il client di posta del tuo dispositivo. Nessun dato viene inviato finché non decidi tu di chiamare o di spedire il messaggio.
Ti invitiamo a consultare le informative dei rispettivi fornitori prima di utilizzare tali servizi. Il titolare non risponde dei trattamenti effettuati da tali soggetti.
8. Destinatari dei dati e responsabili del trattamento
I dati personali non sono diffusi e non sono ceduti a terzi per finalità commerciali. Possono essere comunicati esclusivamente ai seguenti soggetti, ciascuno per quanto di competenza:
Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) e le sue affiliate europee, in qualità di responsabile del trattamento ex art. 28 del GDPR, quale fornitore del servizio di hosting Cloudflare Pages, della rete di distribuzione dei contenuti (CDN) e dei servizi di sicurezza e protezione dell'infrastruttura. Cloudflare tratta i log tecnici descritti al punto 3, lettera a). Il rapporto è regolato dal Data Processing Addendum di Cloudflare, che incorpora le Clausole Contrattuali Tipo approvate dalla Commissione europea.
Ministero dell'Interno — Polizia di Stato, quale autonomo titolare, per le comunicazioni obbligatorie di cui al punto 5.1.
Regione Puglia e Agenzia Regionale del Turismo Pugliapromozione (ARET), nonché ISTAT, quali autonomi titolari, per la rilevazione statistica di cui al punto 5.2.
Comune di Castellana Grotte, quale autonomo titolare, per gli adempimenti relativi all'imposta di soggiorno di cui al punto 5.3.
Agenzia delle Entrate e altri enti pubblici, quali autonomi titolari, per gli adempimenti fiscali e tributari.
Consulente fiscale e contabile della struttura, in qualità di responsabile del trattamento o di autonomo titolare secondo il ruolo professionale rivestito.
Portali di prenotazione online (ad esempio Booking.com B.V.), quali autonomi titolari, limitatamente alle prenotazioni effettuate tramite i loro canali e secondo le informative da essi rese agli utenti.
Come precisato al punto 6, Cloudflare è l'unico fornitore esterno che tratta dati in occasione della semplice consultazione del sito: nessun altro soggetto riceve dati per effetto dell'apertura di una pagina. Gli altri destinatari sopra elencati intervengono soltanto nella fase di prenotazione e di soggiorno.
L'elenco aggiornato dei responsabili del trattamento può essere richiesto in qualsiasi momento scrivendo ai recapiti del titolare.
9. Trasferimento di dati verso Paesi terzi
I trattamenti descritti avvengono in via ordinaria all'interno dello Spazio Economico Europeo. L'unico trasferimento verso un Paese terzo che possa verificarsi per effetto della consultazione del sito è quello connesso ai servizi di Cloudflare (hosting e rete di distribuzione dei contenuti), società con sede negli Stati Uniti d'America, e ai Paesi in cui operano i suoi sub-responsabili. Poiché i caratteri tipografici sono ospitati sul nostro dominio, come indicato al punto 6, non vi è più alcun trasferimento di dati verso Google connesso alla navigazione.
Il trasferimento è assistito dalle garanzie adeguate previste dal Capo V del GDPR e, in particolare:
a) Decisione di adeguatezza. La Commissione europea ha adottato il 10 luglio 2023 la decisione di adeguatezza relativa al EU-U.S. Data Privacy Framework: i trasferimenti verso organizzazioni statunitensi che aderiscono al Framework e risultano attivamente certificate avvengono verso un Paese ritenuto dotato di un livello di protezione adeguato, ai sensi dell'art. 45 del GDPR. Cloudflare dichiara di aderire al Framework. La decisione è tuttora in vigore alla data di aggiornamento della presente informativa; segnaliamo per trasparenza che essa è oggetto di un giudizio di impugnazione pendente dinanzi alla Corte di giustizia dell'Unione europea, all'esito del quale la presente informativa sarà se necessario aggiornata.
b) Clausole Contrattuali Tipo (SCC). In via ulteriore e autonoma, i rapporti con Cloudflare sono regolati dalle Clausole Contrattuali Tipo adottate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, integrate dalle misure supplementari tecniche e organizzative predisposte dal fornitore, ai sensi dell'art. 46, par. 2, lett. c) del GDPR. Questa garanzia opera in modo indipendente dalla decisione di adeguatezza e continuerebbe a produrre effetti anche in caso di suo venir meno.
Restano estranei a questa previsione i trasferimenti eventualmente effettuati dai servizi di terze parti che decidi volontariamente di attivare cliccando i collegamenti descritti al punto 7: in tal caso i relativi fornitori operano come autonomi titolari, secondo le proprie informative.
Puoi richiedere al titolare informazioni sulle garanzie adottate e copia della documentazione pertinente scrivendo ai recapiti indicati al punto 1.
10. Natura del conferimento dei dati
Consultazione del sito. Il conferimento dei dati di navigazione è implicito nell'uso dei protocolli di Internet e non è evitabile se si desidera consultare le pagine.
Richieste di informazioni. Il conferimento è facoltativo; il mancato conferimento comporta unicamente l'impossibilità di ricevere una risposta o un preventivo.
Prenotazione e soggiorno. Il conferimento dei dati necessari alla stipula e all'esecuzione del contratto di ospitalità e all'adempimento degli obblighi di legge è obbligatorio: in assenza non è possibile confermare la prenotazione né ospitare la persona presso la struttura.
Preferenza di lingua. Il conferimento è facoltativo e avviene solo se selezioni attivamente una lingua; in mancanza il sito sarà semplicemente visualizzato nella lingua della pagina aperta.
11. Assenza di processi decisionali automatizzati e di profilazione
Il titolare non effettua alcun processo decisionale automatizzato, compresa la profilazione, di cui all'art. 22, paragrafi 1 e 4, del GDPR. Non vengono elaborati profili di utenti o di ospiti, non vengono attribuiti punteggi e nessuna decisione che produca effetti giuridici o incida in modo analogamente significativo sulle persone è assunta in modo esclusivamente automatizzato.
12. Diritti dell'interessato
In relazione ai trattamenti descritti, puoi esercitare in qualsiasi momento i seguenti diritti riconosciuti dagli articoli 15-22 del GDPR:
Diritto di accesso (art. 15). Ottenere conferma dell'esistenza di un trattamento dei tuoi dati, accedere ai dati stessi e alle informazioni sulle finalità, sui destinatari, sul periodo di conservazione e sull'origine dei dati, nonché ricevere copia dei dati trattati.
Diritto di rettifica (art. 16). Ottenere senza ingiustificato ritardo la correzione dei dati inesatti e l'integrazione di quelli incompleti.
Diritto alla cancellazione — “diritto all'oblio” (art. 17). Ottenere la cancellazione dei dati quando non siano più necessari, quando revochi un consenso su cui si fondava il trattamento o quando ti opponga con successo al trattamento. Il diritto non può essere esercitato sui dati che siamo tenuti a conservare per obbligo di legge (in particolare quelli indicati al punto 5).
Diritto di limitazione (art. 18). Ottenere la limitazione del trattamento nei casi previsti, ad esempio mentre è in corso la verifica dell'esattezza dei dati contestati.
Diritto alla portabilità (art. 20). Ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati trattati sulla base del consenso o del contratto con mezzi automatizzati, e trasmetterli a un altro titolare.
Diritto di opposizione (art. 21). Opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti fondati sul legittimo interesse del titolare.
Diritto di revoca del consenso (art. 7, par. 3). Ove un trattamento si fondi sul consenso, revocarlo liberamente in ogni momento, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Come esercitare i diritti. È sufficiente inviare una richiesta, anche informale, all'indirizzo donatomanghisi@gmail.com oppure per posta a B&B Villa Cassandra, Via Turi 54, 70013 Castellana Grotte (BA). Per consentirci di identificarti potremmo chiederti alcune informazioni aggiuntive. Risponderemo senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, prorogabile di ulteriori due mesi in caso di particolare complessità, dandotene comunicazione. L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo.
13. Diritto di reclamo all'Autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali avvenga in violazione della normativa vigente, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali, ai sensi dell'art. 77 del GDPR, oppure di adire l'autorità giudiziaria competente ai sensi dell'art. 79 del GDPR.
Recapiti dell'Autorità: Garante per la protezione dei dati personali — Piazza Venezia n. 11, 00187 Roma — centralino +39 06 696771 — fax +39 06 69677 3785 — email protocollo@gpdp.it — posta elettronica certificata protocollo@pec.gpdp.it — sito www.garanteprivacy.it.
14. Misure di sicurezza
Il titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR e proporzionate alla natura e alle dimensioni del trattamento: connessione al sito protetta da protocollo HTTPS/TLS, accesso ai dispositivi e alle caselle di posta riservato e protetto da credenziali, conservazione della documentazione cartacea in luogo non accessibile al pubblico, accesso ai dati limitato alle sole persone autorizzate e istruite ai sensi dell'art. 29 del GDPR. Nessuna misura di sicurezza può tuttavia garantire in assoluto l'inviolabilità dei sistemi informatici.
15. Dati relativi ai minori
Il sito non è rivolto ai minori e non raccoglie consapevolmente dati di minori tramite le proprie pagine. I dati di minori che soggiornano presso la struttura sono trattati esclusivamente per gli obblighi di legge di cui al punto 5 e per l'esecuzione del contratto, e sono conferiti dai genitori o da chi esercita la responsabilità genitoriale.
16. Modifiche alla presente informativa
Il titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative, a pronunce delle autorità di controllo o a variazioni dei servizi tecnici utilizzati. La versione vigente è sempre quella pubblicata a questo indirizzo, con l'indicazione della data di ultimo aggiornamento riportata in apertura. Ti invitiamo a consultare periodicamente questa pagina.
Per ogni chiarimento sul contenuto di questa informativa puoi scriverci a donatomanghisi@gmail.com: risponderemo volentieri.