English
Torna a Lake Como Tourism
Informativa sulla Privacy
Ultimo aggiornamento: 9 settembre 2026
Questa informativa spiega come Lake Como Tourism S.r.l. raccoglie e utilizza i dati personali attraverso questo sito, e quali diritti hai su quei dati. È redatta ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
1. Chi tratta i tuoi dati
Il titolare del trattamento è Lake Como Tourism S.r.l., con sede legale in Piazza del Popolo 1, 22100 Como (CO), Italia, P.IVA 04213480132.
Puoi scriverci a info@lakecomotourismsrl.com oppure contattarci per telefono e WhatsApp al +39 320 246 9283. Per qualsiasi domanda su questa informativa o sui tuoi dati, scrivi a info@lakecomotourismsrl.com indicando "Privacy" nell'oggetto.
Non abbiamo nominato un Responsabile della protezione dei dati, non ricorrendo i casi previsti dall'art. 37 del GDPR.
2. Quali dati raccogliamo
Raccogliamo tre tipi di dati, e nulla più di quanto serve per ciascuno.
- I dati che ci fornisci. Quando usi il modulo di contatto, scrivi a uno dei nostri indirizzi, ci telefoni o ci scrivi su WhatsApp, riceviamo ciò che scegli di comunicarci: nome e cognome, indirizzo e-mail, numero di telefono, il tour che ti interessa, il numero di ospiti, una data e un orario, e quanto scrivi nel messaggio. Il modulo di contatto di questo sito non invia nulla da sé: apre il tuo programma di posta con il messaggio già pronto, e sei tu a inviarcelo.
- I dati di prenotazione. Le prenotazioni non avvengono su questo sito. Sono gestite su lakecomotourismsrl.com da Calerio, la nostra piattaforma di prenotazione, che raccoglie quanto serve a confermare la prenotazione — nome, recapiti, esperienza scelta, data e numero di ospiti — e li conserva in un database ospitato nell'Unione Europea (Supabase, su Amazon Web Services a Stoccolma, in Svezia). I pagamenti sono gestiti da Stripe: i dati della carta sono inseriti sui sistemi di Stripe e noi non vediamo mai il numero completo.
- I dati tecnici. Questo sito è servito da Netlify, i cui sistemi registrano le richieste ricevute: indirizzo IP, data e ora, pagina richiesta, browser e sistema operativo utilizzati, pagina di provenienza. Questi registri servono a tenere il sito funzionante e sicuro.
- I dati statistici e pubblicitari, solo con il tuo consenso. Se accetti i cookie, Google Analytics 4 ci dice quante persone visitano il sito e quali pagine leggono, e il tag Google Ads ci dice quali annunci hanno portato a una richiesta. Entrambi vedono un identificativo generato casualmente, le pagine che apri, la tua posizione approssimativa ricavata da un indirizzo IP troncato, il dispositivo e il browser. Finché non lo consenti nessuno dei due viene caricato, e nulla della tua visita viene misurato. Il dettaglio — ogni cookie, la sua finalità e la sua durata — è nella Cookie Policy.
3. Perché li usiamo, e con quale base giuridica
- Per risponderti e preparare un'esperienza privata — la richiesta che ci invii, usata per risponderti, proporti un itinerario e un prezzo e concordare i dettagli. Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6.1.b GDPR).
- Per svolgere l'esperienza prenotata — organizzare la barca, lo skipper, gli orari e gli eventuali ristoranti o fornitori coinvolti. Base giuridica: esecuzione del contratto (art. 6.1.b).
- Per adempiere agli obblighi di legge — fatturazione, contabilità, fisco e, ove applicabili, obblighi in materia di navigazione e sicurezza. Base giuridica: obbligo legale (art. 6.1.c).
- Per mantenere il sito disponibile e sicuro — log del server, protezione da abusi e attacchi. Base giuridica: nostro legittimo interesse alla sicurezza dei sistemi (art. 6.1.f).
- Per capire come viene usato il sito e come rendono i nostri annunci — Google Analytics e il tag Google Ads, ma solo dal momento in cui li consenti. Base giuridica: il tuo consenso, revocabile in qualsiasi momento dal fondo di ogni pagina, senza pregiudicare quanto già svolto (art. 6.1.a GDPR e art. 122 del Codice Privacy).
- Non inviamo comunicazioni commerciali. Non abbiamo newsletter, quindi il tuo indirizzo non viene mai usato per invii. La nostra pubblicità è acquistata da Google e mostrata sui canali di Google; non ti scriviamo se non ci hai scritto prima.
4. Il conferimento dei dati è obbligatorio?
Nessun campo di questo sito è obbligatorio in astratto: decidi tu se scriverci. Se però non ci fornisci almeno un nome, un recapito e un'idea di ciò che cerchi, non possiamo risponderti né preparare un preventivo. I dati necessari alla fatturazione, una volta confermata una prenotazione, sono invece richiesti dalla legge.
5. Chi altro vede i tuoi dati
Non vendiamo dati personali e non li cediamo per il marketing di terzi. I tuoi dati possono essere trattati da:
- Netlify (Netlify, Inc.), che ospita questo sito e la nostra piattaforma di prenotazione, in qualità di responsabile del trattamento, con accordo sul trattamento dei dati sottoscritto;
- Supabase (Supabase, Inc.), che fornisce il database della piattaforma di prenotazione, ospitato su Amazon Web Services a Stoccolma, in Svezia (regione eu-north-1), in qualità di responsabile del trattamento, con accordo sul trattamento dei dati sottoscritto;
- Stripe (Stripe Payments Europe, Limited, Dublino), che esegue il pagamento per nostro conto ed è al tempo stesso titolare autonomo per la prevenzione delle frodi e per gli obblighi antiriciclaggio e di identificazione che la legge le impone, secondo la propria informativa;
- il fornitore del servizio di posta elettronica, che consegna e conserva i messaggi che ci invii;
- gli skipper e — quando prenotiamo un tavolo per te — il ristorante, oltre ai servizi di transfer e agli altri fornitori quando l'esperienza li comprende. Ricevono solo quanto serve ad accoglierti quel giorno: di norma un nome, il numero di ospiti e un orario;
- Google (Google Ireland Limited), tramite Analytics e il tag pubblicitario, ma solo se accetti i cookie: Google agisce come nostro responsabile per Analytics e come titolare autonomo per i propri servizi pubblicitari, secondo la propria informativa;
- il nostro commercialista e i nostri consulenti, per la fatturazione e gli obblighi di legge;
- le autorità pubbliche, quando la legge lo impone.
6. Trasferimenti fuori dall'Unione Europea
I dati di prenotazione restano nell'Unione Europea: il database della nostra piattaforma di prenotazione si trova su Amazon Web Services a Stoccolma, in Svezia.
Alcuni fornitori trattano dati negli Stati Uniti, e il trattamento può quindi comportare un trasferimento verso quel Paese:
- Netlify, Inc., che ospita il sito e riceve i dati tecnici descritti sopra;
- Supabase, Inc., che fornisce il database: i dati restano in Svezia, ma la società può accedervi per assistenza;
- Google Ireland Limited e Google LLC, perché questo sito carica i caratteri tipografici da Google Fonts: al caricamento della pagina il tuo indirizzo IP viene comunicato ai server di Google.
- Stripe, LLC, negli Stati Uniti: il nostro contratto per i pagamenti è con Stripe Payments Europe, Limited di Dublino, che trasferisce i dati di pagamento alla capogruppo americana per erogare il servizio.
Questi fornitori sono certificati nell'ambito dell'EU-US Data Privacy Framework, che è il meccanismo su cui i trasferimenti si fondano in via principale; dove non si applica subentrano le Clausole contrattuali standard della Commissione europea del 4 giugno 2021 (decisione 2021/914), come previsto dall'accordo sul trattamento dei dati che abbiamo con ciascuno di essi. Se un altro fornitore tratta dati fuori dallo Spazio economico europeo, richiediamo le stesse garanzie: una decisione di adeguatezza, le Clausole contrattuali standard o un altro strumento previsto dal Capo V del GDPR. Puoi chiederci copia delle garanzie in essere.
7. Per quanto tempo li conserviamo
- Richieste che non si trasformano in prenotazione: fino a 24 mesi dall'ultimo contatto, per poter riprendere una conversazione rimasta aperta.
- Prenotazioni e dati collegati: per la durata del rapporto e successivamente per 10 anni, il termine previsto per le scritture contabili (art. 2220 c.c.).
- Dati di fatturazione e fiscali: 10 anni.
- Log del server: per il periodo stabilito da Netlify, di norma non oltre 12 mesi.
- Dati statistici, se li consenti: 14 mesi, il massimo per cui Google Analytics 4 conserva i dati a livello di evento.
- Dati pubblicitari, se li consenti: i periodi indicati nella Cookie Policy, al massimo 13 mesi.
8. I tuoi diritti
Ai sensi degli artt. da 15 a 22 del GDPR hai diritto di chiederci l'accesso ai tuoi dati personali, la loro rettifica o cancellazione, la limitazione del trattamento e di opporti al trattamento fondato sul nostro legittimo interesse. Quando il trattamento si basa sul consenso o su un contratto ed è effettuato con mezzi automatizzati, hai anche diritto di ricevere i tuoi dati in un formato portabile e di revocare il consenso in qualsiasi momento, senza che ciò pregiudichi quanto già svolto.
Per esercitare questi diritti scrivi a info@lakecomotourismsrl.com. Rispondiamo entro un mese, prorogabile di ulteriori due mesi per le richieste complesse, come consente l'art. 12.3 del GDPR.
Se ritieni che i tuoi dati siano stati trattati illecitamente puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garante@gpdp.it — www.garanteprivacy.it) o all'autorità del Paese in cui risiedi.
9. Cookie
All'arrivo questo sito non installa alcun cookie e non carica né statistiche né pubblicità. Una barra nell'angolo ti permette di rifiutare; proseguendo nella lettura li consenti. Qualunque cosa tu scelga, puoi cambiarla dal fondo di ogni pagina. Tutti i cookie che il sito può installare sono elencati, con finalità e durata, nella Cookie Policy.
10. Minori
Il sito non è rivolto ai minori e non raccogliamo consapevolmente i loro dati. I bambini sono naturalmente i benvenuti a bordo: quando una prenotazione riguarda una famiglia, i dati degli eventuali minori ci sono forniti dall'adulto che prenota e li usiamo solo per organizzare l'esperienza in sicurezza.
11. Sicurezza
Il sito è servito su connessione cifrata (HTTPS). Il nostro fornitore di hosting è certificato ISO 27001 e dispone di attestazione SOC 2 Type II, e cifra i dati a riposo con AES-256 e in transito con TLS 1.2 o superiore. L'accesso alle caselle di posta e al sistema di prenotazione è riservato alle persone dell'azienda che ne hanno bisogno ed è protetto da credenziali individuali. Nessun sistema è perfettamente sicuro, ma adottiamo misure adeguate al rischio, come richiede l'art. 32 del GDPR.
12. Modifiche a questa informativa
Possiamo aggiornare questa informativa quando cambia il sito o il nostro modo di lavorare. La data in alto indica sempre la versione in vigore, e una modifica sostanziale sarà segnalata su questa pagina.