La Riviera d'Ulisse
Documento interno
Art. 12, c. 3 GDPR · Aggiornamento: Agosto 2026
Termine di risposta: 30 giorni
Il titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta (art. 12, c. 3 GDPR). Tale termine può essere prorogato di ulteriori due mesi in caso di richieste complesse o numerose, previa comunicazione al richiedente dei motivi del ritardo entro il primo mese.
1. Ricezione e Registrazione
2. Verifica dell'Identità
3. Valutazione e Instradamento
4. Istruttoria e Raccolta Dati
5. Formulazione della Risposta
6. Invio e Chiusura
Proroga e casi eccezionali
Se la pratica richiede più tempo (richieste complesse o numerose), comunica al richiedente la proroga e i motivi entro il primo mese. La proroga non può superare i 3 mesi totali (1 + 2). Le richieste manifestamente infondate o eccessive possono essere rifiutate o subire un contributo (art. 12, c. 5 GDPR).
Riferimenti normativi
Punto di contatto interno
Cooperiamo Insieme Cooperativa Sociale
Email: gsuite@cooperiamoinsieme.it
Oggetto: "Richiesta protezione dati — GDPR"
Sicurezza
Art. 32 GDPR · Aggiornamento: Agosto 2026
Misure tecniche e organizzative
Il titolare implementa misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio (art. 32, c. 1 GDPR). La valutazione del rischio tiene conto dei rischi presentati dal trattamento, in particolare da distruzione, perdita, modifica, divulgazione non autorizzata o accesso non autorizzato a dati personali trasmessi, conservati o altrimenti trattati.
Cifratura dei dati
Art. 32, c. 1, lett. a GDPR
Pseudonimizzazione e minimizzazione
Art. 32, c. 1, lett. a GDPR · Art. 25 GDPR
Backup e ripristino
Art. 32, c. 1, lett. c GDPR
Test periodici e verifica
Art. 32, c. 1, lett. d GDPR
Controllo degli accessi
Art. 32, c. 1, lett. b GDPR · Art. 5, c. 1, lett. f GDPR
Gestione dei responsabili esterni
Art. 28-29 GDPR · Art. 32, c. 2 GDPR
Riferimenti normativi
DPO Assessment
Art. 37-39 GDPR · Aggiornamento: Agosto 2026
Esito: nomina del DPO non obbligatoria
Alla data dell'ultima revisione, il titolare del trattamento non rientra in alcuno dei casi di designazione obbligatoria del Responsabile della Protezione dei Dati previsti dall'art. 37, c. 1 GDPR e dall'art. 38 del D.Lgs. 101/2018. Pertanto non si procede alla nomina formale né alla comunicazione al Garante.
Pur in assenza di obbligo, il titolare ha designato un punto di contatto interno per la protezione dei dati che svolge le funzioni di cui all'art. 39 GDPR come best practice volontaria.
Valutazione dei criteri di designazione obbligatoria
Art. 37, c. 1 GDPR — Il titolare e il responsabile del trattamento designano un responsabile della protezione dei dati quando ricorre almeno una delle seguenti condizioni:
Autorità o organismo pubblico
Art. 37, c. 1, lett. a GDPR
Il titolare del trattamento è Cooperiamo Insieme Cooperativa Sociale — una cooperativa sociale privata, non un'autorità o organismo pubblico. Non rientra nella definizione di art. 37, c. 1, lett. a GDPR né nell'art. 2-quinquies del D.Lgs. 196/2003 (pubbliche amministrazioni).
Monitoraggio regolare e sistematico su larga scala
Art. 37, c. 1, lett. b GDPR
Le attività centrali del titolare (gestione prenotazioni visite guidate, pagamento, calendario) non costituiscono monitoraggio regolare e sistematico su larga scala degli interessati. Il volume di dati è limitato al bacino turistico locale della Provincia di Latina. Non si effettua osservazione sistematica, tracciamento comportamentale, profiling su larga scala, né monitoraggio di aree pubblicamente accessibili. Vedi analisi dettagliata nella sezione DPIA — punto 2 (trattamento su larga scala).
Trattamento su larga scala di categorie particolari di dati
Art. 37, c. 1, lett. c GDPR · Art. 9 e 10 GDPR
Il titolare non tratta categorie particolari di dati personali ex art. 9 GDPR (dati sanitari, biometrici, genetici, etnici, politici, religiosi, filosofici, sessuali) né dati relativi a condanne penali ex art. 10 GDPR. I dati trattati sono limitati a: dati identificativi (nome, cognome), dati di contatto (email, telefono), dati di prenotazione e transazione.
Criteri soddisfatti: 0 su 3. Poiché nessun criterio è applicabile, la designazione del DPO è facoltativa e non obbligatoria (art. 37, c. 1 GDPR). La designazione volontaria è comunque ammessa (art. 37, c. 4 GDPR).
Requisiti di professionalità e indipendenza (art. 37, c. 5-7 · art. 38, c. 6)
I seguenti requisiti si applicherebbero in caso di nomina volontaria o futura designazione obbligatoria. La documentazione è mantenuta ai fini di revisione periodica e pronta adozione.
Conoscenze specialistiche (Art. 37, c. 5)
Il DPO deve possedere conoscenze specialistiche in materia di protezione dei dati e diritto e prassi in materia di protezione dei dati, commisurate alla complessità del trattamento.
Conflitto di interessi (Art. 38, c. 6)
Il DPO non può ricevere istruzioni per l'esercizio dei compiti e non può essere destituito né sanzionato. Nessun conflitto di interessi tra i compiti del DPO e altri compiti assegnati.
Comunicazione al Garante (Art. 37, c. 7)
In caso di designazione, il titolare comunica i dati di contatto del DPO al Garante per la protezione dei dati personali e li pubblica secondo le modalità previste.
Compiti del DPO (art. 39 GDPR) — svolti dal punto di contatto interno
Pur in assenza di DPO formale, il punto di contatto interno per la protezione dei dati svolge le seguenti funzioni come best practice volontaria, ispirandosi all'art. 39 GDPR:
Informare e fornire consulenza al titolare e ai dipendenti sugli obblighi derivanti dal GDPR
Sorvegliare la conformità al GDPR, alle clausole contrattuali e alla politica di protezione dati
Fornire pareri sulla valutazione d'impatto (DPIA) e sorvegliarne l'esecuzione (Art. 35)
Cooperare con il Garante per la protezione dei dati e fungere da punto di contatto
Agire come punto di contatto per gli interessati su questioni relative al trattamento (Art. 13-14)
Tenere conto del rischio associato alle operazioni di trattamento (Art. 24, 32)
Designazione volontaria: punto di contatto interno
Punto di contatto per la protezione dei dati
La Cooperativa ha designato un punto di contatto interno che svolge le funzioni di cui all'art. 39 GDPR (informazione e consulenza, monitoraggio conformità, cooperazione con il Garante e punto di contatto per gli interessati). La designazione è volontaria e non sostituisce il DPO formale.
Referente designato
Cooperiamo Insieme Cooperativa Sociale
P.IVA / C.F.: 02812020598
Email: gsuite@cooperiamoinsieme.it
Oggetto: "Richiesta protezione dati — GDPR"
Revisione periodica e trigger di riattivazione (art. 37, c. 4 GDPR)
Il titolare si impegna a rivedere la presente valutazione in caso di modifiche che possano rendere obbligatoria la nomina del DPO:
Riferimenti normativi
Data Transfers
Art. 44-49 GDPR · Aggiornamento: Agosto 2026
Esito: tutti i trasferimenti sono coperti da garanzie adeguate
Tutti i 3 trasferimenti di dati personali identificati verso paesi terzi (Stati Uniti) sono coperti dalla Decisione di adeguatezza UE-USA della Commissione Europea (Decisione di esecuzione (UE) 2023/1795). Nessun trasferimento è privo di garanzie adeguate.
Decisione di adeguatezza
3
Art. 45 GDPR
Clausole contrattuali standard (SCC)
0
Art. 46 GDPR
Regole vincolanti d'impresa (BCR)
0
Art. 47 GDPR
Inventario dei trasferimenti verso paesi terzi
Mappatura completa dei destinatari che trasferiscono dati personali al di fuori dello Spazio Economico Europeo (SEE), con indicazione del meccanismo di garanzia adeguato applicato (art. 44-49 GDPR).
Base44 Inc.
Responsabile del trattamento (art. 28 GDPR)
Servizio
Infrastruttura di hosting, database, piattaforma applicativa
Categorie di dati
Garanzia adeguata: Decisione di adeguatezza
Decisione di esecuzione (UE) 2023/1795 — Data Privacy Framework UE-USA
Base giuridica: Art. 45 GDPR (decisione di adeguatezza)
Base44 Inc. è certificata nell'ambito del Data Privacy Framework (DPF) UE-USA del Dipartimento di Commercio degli Stati Uniti.
Stripe, Inc.
Responsabile del trattamento (art. 28 GDPR)
Servizio
Elaborazione pagamenti online (Stripe Connect, Stripe Checkout)
Categorie di dati
Garanzia adeguata: Decisione di adeguatezza
Decisione di esecuzione (UE) 2023/1795 — Data Privacy Framework UE-USA
Base giuridica: Art. 45 GDPR (decisione di adeguatezza)
Stripe, Inc. è certificata nell'ambito del Data Privacy Framework (DPF) UE-USA. I dati completi della carta non attraversano i server dell'applicazione.
Google LLC
Titolare autonomo del trattamento
Servizio
Google Workspace (Calendar per gestione appuntamenti, Gmail per notifiche di servizio)
Categorie di dati
Garanzia adeguata: Decisione di adeguatezza
Decisione di esecuzione (UE) 2023/1795 — Data Privacy Framework UE-USA
Base giuridica: Art. 45 GDPR (decisione di adeguatezza)
Google LLC è certificata nell'ambito del Data Privacy Framework (DPF) UE-USA.
Non sono stati identificati ulteriori trasferimenti di dati personali verso paesi terzi al di fuori dello Spazio Economico Europeo (SEE). Nessun fornitore aggiuntivo, nessuna cessione a titolari extrar UE e nessuna attività di cloud secondario in paesi terzi.
Rappresentazione del flusso di trasferimento
Cooperativa (Titolare)
Italia · SEE
Base44 · Stripe · Google
USA · coperti da DPF
Tutti i dati personali trattati dalla Cooperativa che lasciano lo SEE sono diretti esclusivamente verso destinatari certificati nel Data Privacy Framework UE-USA. Nessun trasferimento avviene verso paesi terzi privi di decisione di adeguatezza.
Misure supplementari e fallback
In conformità alle sentenze "Schrems II" (CJEU C-311/18) e alle raccomandazioni EDPB 01/2020, il titolare mantiene le seguenti misure supplementari e procedure di fallback:
Riferimenti normativi
Vendor Compliance
Art. 28, Art. 44-49 GDPR · Aggiornamento: Agosto 2026
Esito: tutti i fornitori terzi mantengono la conformità
I 3 fornitori di servizi terzi (Base44, Stripe, Google) sono tutti certificati nel Data Privacy Framework UE-USA (Decisione di esecuzione (UE) 2023/1795). Le garanzie di trasferimento sono verificate come valide e i termini di servizio e le informative privacy sono revisionati periodicamente (art. 28 e art. 44-49 GDPR).
Fornitori monitorati
3
Prossima revisione
2027-02-05
Giorni residui
172
Inventario fornitori e stato conformità
Base44 Inc.
Responsabile del trattamento (art. 28 GDPR)
Servizio
Infrastruttura di hosting, database, piattaforma applicativa
Garanzia: Data Privacy Framework UE-USA
Decisione (UE) 2023/1795
Base44 Inc. — certificata DPF
Ultima verifica
2026-08-05
Prossima revisione
2027-02-05
Stripe, Inc.
Responsabile del trattamento (art. 28 GDPR)
Servizio
Elaborazione pagamenti online (Stripe Connect, Checkout)
Garanzia: Data Privacy Framework UE-USA
Decisione (UE) 2023/1795
Stripe, Inc. — certificata DPF
Ultima verifica
2026-08-05
Prossima revisione
2027-02-05
Google LLC
Titolare autonomo del trattamento
Servizio
Google Workspace (Calendar, Gmail per notifiche di servizio)
Garanzia: Data Privacy Framework UE-USA
Decisione (UE) 2023/1795
Google LLC — certificata DPF
Ultima verifica
2026-08-05
Prossima revisione
2027-02-05
Per ogni fornitore, la revisione periodica verifica i seguenti elementi. La checklist va applicata a ciascun fornitore terzo ad ogni ciclo di revisione (semestrale o straordinario).
Certificazione DPF ancora attiva nell'elenco ufficiale del Dept. of Commerce USA
Art. 45 GDPR
Termini di servizio del fornitore non modificati in modo sostanziale
Art. 28 GDPR
Informativa privacy del fornitore aggiornata e coerente con le finalità dichiarate
Art. 13-14 GDPR
Contratto di nomina a responsabile del trattamento (DPA) in vigore
Art. 28 c. 3 GDPR
Categorie di dati trasferite invariate (nessun nuovo trattamento non autorizzato)
Art. 28 c. 3 GDPR
Misure di sicurezza del fornitore adeguate e mantenute
Art. 32 GDPR
Nessuna violazione dei dati comunicata dal fornitore nell'ultimo periodo
Art. 33 GDPR
Nessun cambiamento nei sub-responsabili che impatti i trasferimenti
Art. 28 c. 2 GDPR
Trigger per revisione straordinaria
Una revisione straordinaria della conformità dei fornitori è necessaria in caso di:
2026-08-05
Revisione ordinariaEsito: Tutti i fornitori conformi — DPF attivo, ToS e privacy policy verificati
Azioni: Nessuna azione correttiva richiesta
2026-02-10
Verifica semestraleEsito: Certificazioni DPF confermate per tutti e 3 i fornitori
Azioni: Aggiornato il rinvio alla Decisione (UE) 2023/1795
Accordi con i responsabili del trattamento (DPA)
Per ciascun fornitore classificato come responsabile del trattamento (art. 28 GDPR), deve essere in vigore un accordo scritto (Data Processing Agreement) che definisca l'oggetto, la durata, la natura e le finalità del trattamento, le categorie di dati e i destinatari, nonché gli obblighi del responsabile (art. 28, c. 3 GDPR). I fornitori classificati come titolari autonomi (es. Google per Workspace) non sono soggetti al DPA, ma il titolare ne documenta il ruolo e le garanzie di trasferimento.
Riferimenti normativi
Staff Training
Art. 29, Art. 32 GDPR · Aggiornamento: Agosto 2026
Programma di formazione del personale
Le persone autorizzate al trattamento dei dati personali operano sotto la responsabilità diretta del titolare o del responsabile e possono trattare i dati solo su istruzione documentata di questi (art. 29 GDPR). Il titolare assicura che il personale sia formato e consapevole delle politiche interne e delle responsabilità GDPR, in particolare per la gestione delle richieste degli interessati e la notifica di data breach (art. 32 c. 4 GDPR).
Ruoli formati
3
Moduli formativi
5
Cadenza
Annuale
Ruoli che richiedono formazione
Amministratori di sistema
Accesso completo ai dati utenti, prenotazioni, guide e configurazione sito.
Moduli obbligatori
Cadenza: Annuale + al cambiamento del ruolo
Responsabili del supporto
Gestione comunicazioni utenti, richieste di assistenza, contatti con le guide partner.
Moduli obbligatori
Cadenza: Annuale + all'assunzione
Guide partner (utenti)
Gestione del proprio profilo, prenotazioni ricevute, dati dei partecipanti alle visite.
Moduli obbligatori
Cadenza: All'iscrizione + annuale
Moduli formativi
Modulo 1 — Fondamenti GDPR
Modulo 2 — Gestione richieste interessati (DSR)
Modulo 3 — Notifica data breach
Modulo 4 — Sicurezza e accessi (RLS)
Modulo 5 — Gestione dati partecipanti (partner)
Cadenze della formazione
Formazione iniziale
Completamento dei moduli obbligatori prima dell'accesso ai dati personali.
Formazione di aggiornamento
Ripetizione dei moduli core con aggiornamenti normativi e procedurali.
Formazione straordinaria
In caso di nuova normativa, nuova procedura interna, o dopo un incidente.
Registrazione e attestazione
Al termine di ciascun modulo, il partecipante firma un attestato di partecipazione e un impegno alla riservatezza (art. 29 GDPR). La documentazione è conservata nel registro interno della formazione e riesaminata ad ogni ciclo di aggiornamento. La formazione è prerequisito per l'accesso ai dati personali nei sistemi dell'applicazione.
2026-07-15
3 partecipantiAmbito: Amministratori — Moduli 1-4
Esito: Completato — attestati rilasciati
2026-03-10
2 partecipantiAmbito: Responsabili supporto — Moduli 1-3
Esito: Completato — attestati rilasciati
2026-01-20
12 partecipantiAmbito: Guide partner — Moduli 1, 5 (online)
Esito: Completato — 12/12 partner formati
Riferimenti normativi
Compliance Monitoring
Art. 24, Art. 32 GDPR · Aggiornamento: Agosto 2026
Esito: programma di monitoraggio continuo attivo
Tutti i 11 documenti di conformità (politiche, procedure, registri, valutazioni) sono monitorati continuamente e revisionati periodicamente per assicurare che rimangano aggiornati rispetto a nuove funzionalità, modifiche normative o evoluzioni tecnologiche (art. 24 e art. 32 GDPR).
Documenti monitorati
11
Aggiornati
11
Da revisionare
0
Scaduti
0
Inventario documenti di conformità
Procedura gestione richieste interessati (DSR)
Art. 12, 15-22 GDPR
Misure tecniche e organizzative (TOM)
Art. 32 GDPR
Valutazione nomina DPO
Art. 37-39 GDPR
Mappatura trasferimenti extra-UE
Art. 44-49 GDPR
Monitoraggio conformità fornitori terzi
Art. 28, 44-49 GDPR
Programma formazione personale
Art. 29, 32 GDPR
Minimizzazione dei dati nei form
Art. 5 c. 1 lett. c GDPR
Informativa privacy e cookie policy
Art. 13-14 GDPR · ePrivacy
Procedura notifica data breach
Art. 33-34 GDPR
Registro attività di trattamento (ROPA)
Art. 30 GDPR
Valutazione d'impatto DPIA
Art. 35 GDPR
Nuove funzionalità dell'applicazione
Ad ogni rilascioVerificare che ogni nuovo modulo, integrazione o form sia valutato per impatto privacy prima del rilascio.
Modifiche normative
ContinuoMonitorare nuove linee guida EDPB, decisioni del Garante, sentenze CGUE e aggiornamenti del Codice Privacy.
Evoluzioni tecnologiche
TrimestraleValutare l'impatto di nuove tecnologie o strumenti adottati (es. nuovi LLM, nuovi servizi cloud).
Stato delle garanzie dei fornitori
SemestraleVerificare la validità delle certificazioni DPF e dei DPA con i responsabili esterni.
Efficacia delle misure di sicurezza
SemestraleTestare e auditare l'efficacia delle TOM (cifratura, accessi RLS, backup).
Formazione del personale
AnnualeVerificare la completezza e l'aggiornamento della formazione di tutto il personale autorizzato.
Trigger per revisione straordinaria
Una revisione straordinaria dell'intero programma di conformità è necessaria in caso di:
2026-08-05
Ambito: Revisione globale — tutte le politiche e procedure
Esito: 11 documenti conformi — nessuna azione correttiva richiesta
Azioni: Aggiornamento date prossima revisione
2026-02-10
Ambito: Revisione semestrale — TOM, trasferimenti, fornitori
Esito: Conforme — DPF verificato per tutti i fornitori
Azioni: Nessuna azione
2025-08-12
Ambito: Revisione annuale — informativa, cookie policy, ROPA
Esito: Conforme — informativa aggiornata con nuovi destinatari
Azioni: Pubblicata nuova versione informativa privacy
Riferimenti normativi
Data Minimization
Art. 5, c. 1, lett. c GDPR · Aggiornamento: Agosto 2026
Esito: conformità al principio di minimizzazione
Tutti i 46 campi raccolti nei 8 punti di raccolta dati dell'applicazione sono strettamente necessari alle finalità dichiarate (creazione account, autenticazione, gestione prenotazioni, contatto guida, esercizio diritti GDPR, profilo guida partner). I consensi facoltativi sono separati, non pre-selezionati e revocabili. 14 categorie di dati sensibili o non pertinenti non vengono raccolte.
Punti di raccolta dati mappati
Registrazione account
7 campi analizzati
Modifica profilo utente
3 campi analizzati
Preferenze privacy
3 campi analizzati
Prenotazione visita
11 campi analizzati
Contatto guida
3 campi analizzati
Esercizio diritti GDPR
3 campi analizzati
Registrazione/profilo guida partner
12 campi analizzati
Recensione servizio
4 campi analizzati
Punti di raccolta
8
form mappati
Campi totali
46
analizzati per finalità
Non raccolti
14
dati non pertinenti
1. Form di registrazione account
Il form di registrazione richiede solo email, password e conferma password come dati obbligatori, più il consenso all'informativa privacy. I consensi facoltativi sono separati e non pre-selezionati.
Finalità: Identificazione utente, comunicazione OTP di verifica, invio conferme di prenotazione
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: l'email è l'identificativo univoco dell'account e il canale di verifica e comunicazione.
password
ObbligatorioFinalità: Autenticazione e accesso sicuro all'area riservata
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: credenziale di autenticazione. Non memorizzata in chiaro (hash lato piattaforma).
conferma password
ObbligatorioFinalità: Verifica di correttezza della password inserita (solo lato client)
Base giuridica: Misure di sicurezza (art. 32)
Necessario per prevenire errori di inserimento. Non memorizzato — confronto lato client prima dell'invio.
consenso privacy (obbligatorio)
ObbligatorioFinalità: Accettazione dell'informativa ai sensi dell'art. 13 GDPR
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: required per completare la registrazione e registrare il consenso con timestamp.
consenso marketing (facoltativo)
FacoltativoFinalità: Invio di newsletter e promozioni
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Facoltativo e non pre-selezionato. Corretto: raccolta separata, revocabile. Non blocca la registrazione.
consenso profilazione (facoltativo)
FacoltativoFinalità: Personalizzazione dei contenuti
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Facoltativo e non pre-selezionato. Corretto: separato dagli altri consensi, revocabile.
consenso cessione a terzi (facoltativo)
FacoltativoFinalità: Condivisione dati con terzi per finalità commerciali
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Facoltativo e non pre-selezionato. Corretto: separato, revocabile. Non richiesto per il servizio.
2. Form di modifica profilo utente
Il form di modifica profilo raccoglie solo nome completo e telefono. L'email è bloccata alla modifica. Nessun dato accessorio o non pertinente è richiesto.
nome completo
FacoltativoFinalità: Identificazione del prenotante nelle prenotazioni e nelle comunicazioni
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Necessario per personalizzare la comunicazione e identificare il prenotante. Non obbligatorio al momento della registrazione, ma richiesto per completare una prenotazione.
telefono
FacoltativoFinalità: Contatto operativo per comunicazioni relative alle prenotazioni
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Necessario per la gestione logistica delle visite guidate. Non obbligatorio in fase di registrazione, ma richiesto nel form di prenotazione.
email (non modificabile)
ObbligatorioFinalità: Identificativo univoco dell'account
Base giuridica: Art. 6 c. 1 lett. b
Correttamente bloccato alla modifica: l'email è l'identificativo e non deve essere modificato post-registrazione. Nessun dato ulteriore richiesto nel profilo.
3. Preferenze privacy (impostazioni account)
Le preferenze privacy gestiscono solo 3 opzioni: notifiche operative (attive per default), comunicazioni promozionali (disattive per default), statistiche anonime (disattive per default). Nessun dato accessorio.
notifiche sulle prenotazioni
FacoltativoFinalità: Ricevere aggiornamenti sullo stato delle prenotazioni
Base giuridica: Art. 6 c. 1 lett. f (legittimo interesse)
Attivo per default. Necessario per comunicare lo stato delle prenotazioni. Disattivabile dall'utente.
comunicazioni promozionali
FacoltativoFinalità: Ricevere offerte e novità
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Disattivo per default. Corretto: basato su consenso, revocabile. Non blocca altre funzionalità.
statistiche d'uso anonime
FacoltativoFinalità: Raccolta di dati aggregati anonimi per miglioramento del servizio
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Disattivo per default. Corretto: basato su consenso, revocabile. I dati sono anonimi e aggregati.
4. Form di prenotazione visita guidata
Il form di prenotazione raccoglie i dati necessari al contratto: itinerario, guida, data, fascia oraria, formula, partecipanti (nome e cognome), dati di contatto del prenotante. I campi nome/email sono precompilati dal profilo utente. Consensi facoltativi separati.
itinerario
ObbligatorioFinalità: Identificazione del servizio prenotato
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: definisce l'oggetto del contratto di prenotazione.
guida
ObbligatorioFinalità: Identificazione della guida turistica assegnata alla visita
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: la guida è il fornitore del servizio. Necessario per l'organizzazione logistica.
data
ObbligatorioFinalità: Data di erogazione del servizio
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: elemento essenziale del contratto di prenotazione.
fascia oraria
ObbligatorioFinalità: Fascia oraria di erogazione del servizio
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Necessario per l'organizzazione logistica della visita guidata.
formula (esclusiva/gruppo)
ObbligatorioFinalità: Modalità di partecipazione (visita privata o di gruppo)
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Necessario per determinare la tariffa e la tipologia di servizio.
partecipanti (nome e cognome)
ObbligatorioFinalità: Identificazione dei partecipanti alla visita guidata
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Necessario per gestione logistica, sicurezza e responsabilità durante la visita. Raccoglie solo nome e cognome — nessun dato accessorio (età, documento, ecc.).
nome prenotante
ObbligatorioFinalità: Identificazione del contraente del contratto di prenotazione
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: identifica il contraente. Precompilato dal profilo utente se disponibile.
Finalità: Invio conferme, comunicazioni di stato e ricevute di pagamento
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: canale di comunicazione essenziale. Precompilato dal profilo utente.
telefono
ObbligatorioFinalità: Contatto operativo per comunicazioni urgenti relative alla prenotazione
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Necessario per gestione logistica e comunicazioni urgenti (ritardo, annullamento, modifica orario).
consenso privacy (obbligatorio)
ObbligatorioFinalità: Accettazione informativa e trattamento dati per la prenotazione
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto)
Strettamente necessario: required per procedere alla prenotazione. Timestamp registrato.
consensi facoltativi (marketing/profilazione/terzi)
FacoltativoFinalità: Finalità aggiuntive rispetto all'esecuzione del contratto
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Facoltativi, separati e non pre-selezionati. Corretto: non bloccano la prenotazione. Timestamp registrato.
5. Form di contatto guida
Il form di contatto raccoglie solo nome, email e messaggio. I campi nome ed email sono precompilati dal profilo utente se autenticato. Nessun dato accessorio.
nome mittente
ObbligatorioFinalità: Identificazione del mittente del messaggio
Base giuridica: Art. 6 c. 1 lett. a (consenso) / lett. b (esecuzione richiesta)
Necessario per identificare il mittente. Precompilato dal profilo utente se autenticato.
email mittente
ObbligatorioFinalità: Canale di risposta da parte della guida
Base giuridica: Art. 6 c. 1 lett. a (consenso) / lett. b
Necessario: la guida risponde via email. Precompilato dal profilo utente se autenticato.
messaggio
ObbligatorioFinalità: Contenuto della richiesta di informazioni
Base giuridica: Art. 6 c. 1 lett. a (consenso) / lett. b
Necessario: oggetto della comunicazione. L'utente decide liberamente cosa scrivere.
6. Form esercizio diritti GDPR (art. 15-22)
Il modulo per l'esercizio dei diritti raccoglie solo il tipo di richiesta e i dettagli. L'identità del richiedente è derivata automaticamente dal profilo utente autenticato. Nessun dato accessorio richiesto manualmente.
tipo di richiesta
ObbligatorioFinalità: Identificazione del diritto esercitato (art. 15-22 GDPR)
Base giuridica: Adempimento obbligo legale (art. 12 GDPR)
Strettamente necessario: determina il tipo di istruttoria interna da avviare.
dettagli della richiesta
ObbligatorioFinalità: Descrizione del trattamento o dei dati oggetto della richiesta
Base giuridica: Adempimento obbligo legale (art. 12 GDPR)
Necessario: consente al titolare di individuare i dati oggetto della richiesta. L'utente decide cosa fornire.
identità richiedente
ObbligatorioFinalità: Verifica dell'identità del richiedente (art. 12 c. 6 GDPR)
Base giuridica: Adempimento obbligo legale
Derivato automaticamente dal profilo utente autenticato. Nessun dato accessorio richiesto manualmente.
7. Registrazione e profilo guida partner
Il form di registrazione guida (PartnerDashboard) e il form di modifica (PartnerGuideProfile) raccolgono gli stessi campi necessari all'attività commerciale: nome, specializzazione, base, licenza, lingue, tariffe, contatti. Il campo guide_name è precompilato dal profilo utente autenticato (minimizzazione: riuso dati esistenti). La licenza è verificata sull'elenco nazionale. I dati di contatto non sono esposti pubblicamente.
nome guida / servizio
ObbligatorioFinalità: Identificazione commerciale della guida partner
Base giuridica: Art. 6 c. 1 lett. b (esecuzione contratto partner)
Strettamente necessario: nome pubblico della guida sul marketplace.
specializzazione
ObbligatorioFinalità: Qualifica professionale della guida
Base giuridica: Art. 6 c. 1 lett. b
Necessario: classifica la guida per tipologia di servizio. Dato pubblico.
punto d'incontro / base
ObbligatorioFinalità: Luogo di partenza abituale delle visite
Base giuridica: Art. 6 c. 1 lett. b
Necessario per l'organizzazione logistica. Dato pubblico.
numero licenza
ObbligatorioFinalità: Verifica dell'abilitazione professionale della guida
Base giuridica: Art. 6 c. 1 lett. c (obbligo legale)
Strettamente necessario: verifica la regolarità dell'iscrizione all'albo delle guide turistiche. Soggetto a verifica sull'elenco nazionale.
lingue parlate
FacoltativoFinalità: Informazione utile agli utenti per la scelta della guida
Base giuridica: Art. 6 c. 1 lett. b
Necessario per il servizio: gli utenti devono conoscere le lingue disponibili. Dato pubblico.
presentazione (descrizione)
FacoltativoFinalità: Presentazione professionale della guida
Base giuridica: Art. 6 c. 1 lett. b
Necessario per la trasparenza del marketplace. Contenuto fornito liberamente dal partner.
tariffe (HD/FD, esclusiva/persona)
FacoltativoFinalità: Prezzi dei servizi offerti
Base giuridica: Art. 6 c. 1 lett. b
Necessari per il contratto commerciale. Dati pubblici sul marketplace.
gruppo max
FacoltativoFinalità: Numero massimo di partecipanti per visita
Base giuridica: Art. 6 c. 1 lett. b
Necessario per la gestione logistica e la sicurezza delle visite.
nome e cognome guida
FacoltativoFinalità: Identificazione del professionista titolare della licenza
Base giuridica: Art. 6 c. 1 lett. b
Necessario per la verifica dell'identità del partner. Non esposto pubblicamente se non tramite scelta del partner.
telefono guida
FacoltativoFinalità: Contatto operativo tra piattaforma e guida partner
Base giuridica: Art. 6 c. 1 lett. b
Necessario per comunicazioni operative tra piattaforma e partner. Non esposto pubblicamente.
email guida
FacoltativoFinalità: Contatto operativo tra piattaforma e guida partner
Base giuridica: Art. 6 c. 1 lett. b
Necessario per comunicazioni operative e notifiche di prenotazione. Non esposto pubblicamente.
foto guida
FacoltativoFinalità: Immagine rappresentativa della guida sul marketplace
Base giuridica: Art. 6 c. 1 lett. a (consenso) / lett. b
Facoltativo: il partner decide liberamente se caricare una foto. Dato pubblico.
8. Form recensione servizio
Il form di recensione raccoglie solo valutazione (1-5 stelle) e commento (max 300 caratteri). L'identità dell'autore è derivata dal profilo utente autenticato. La verifica di una prenotazione completata è automatica. Nessun dato accessorio richiesto.
valutazione (1-5 stelle)
ObbligatorioFinalità: Valutazione qualitativa del servizio da parte dell'utente
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Strettamente necessario: è il contenuto stesso della recensione. Dato pubblico.
commento (max 300 caratteri)
ObbligatorioFinalità: Testo della recensione pubblicato sul sito
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Necessario: contenuto della recensione. Limite di 300 caratteri per minimizzazione. Soggetto a moderazione.
identità utente (derivata)
ObbligatorioFinalità: Identificazione dell'autore della recensione
Base giuridica: Art. 6 c. 1 lett. a (consenso)
Derivato automaticamente dal profilo utente autenticato. Nessun dato accessorio richiesto. Visibile solo nome/email.
prenotazione collegata (verifica)
FacoltativoFinalità: Verifica che l'utente abbia completato una prenotazione (recensione verificata)
Base giuridica: Art. 6 c. 1 lett. f (legittimo interesse)
Necessario per prevenire recensioni false. Verifica automatica via booking_id — nessun dato aggiuntivo richiesto.
Categorie di dati non raccolti (verifica di minimizzazione)
Le seguenti categorie di dati personali non vengono raccolte in alcun punto di raccolta dati dell'applicazione, in quanto non pertinenti alle finalità dichiarate. I dati di pagamento sono gestiti interamente da Stripe (incaricato del trattamento ex art. 28 GDPR) e non sono archiviati sui nostri sistemi.
Riferimenti normativi
Periodic Review
Art. 13-14 GDPR · Direttiva ePrivacy · Aggiornamento: Agosto 2026
Cadenza di revisione
L'informativa privacy e la cookie policy devono essere revisionate periodicamente per garantire che riflettano accuratamente le pratiche di trattamento dati e siano aggiornate rispetto a nuove linee guida o decisioni del Garante (Art. 13-14 GDPR, Direttiva ePrivacy).
Ultima revisione
2026-08-05
Prossima revisione
2027-09-03
Giorni residui
365
Cadenze programmate
Revisione ordinaria
Revisione completa di informativa, cookie policy e consensi almeno una volta all'anno.
Revisione straordinaria
Revisione immediata in caso di modifiche significative all'app o alla normativa.
Verifica consensi
Controllo del funzionamento del banner cookie e dei moduli di consenso.
Checklist di revisione
Informativa privacy (Art. 13-14 GDPR)
Verifica che titolare, finalità, basi giuridiche, destinatari, conservazione e diritti riflettano le pratiche attuali.
Cookie policy (Direttiva ePrivacy)
Aggiorna l'elenco cookie, le finalità, i terzi fornitori e i link delle policy esterne.
Banner e consensi
Verifica che il banner cookie e i checkbox di consenso (marketing, profilazione, terzi) funzionino e registrino timestamp.
Registro delle attività (ROPA)
Aggiorna il registro Art. 30 con eventuali nuovi trattamenti o responsabili.
Misure di sicurezza (Art. 32)
Revisiona cifratura, accessi RLS, backup e formazione del personale autorizzato.
Trasferimenti dati (Art. 44-49)
Verifica adeguatezza o SCC per ogni trasferimento verso paesi terzi (Base44, Stripe, Google).
Trigger per revisione straordinaria
Una revisione straordinaria deve essere effettuata in caso di:
2026-08-05
CompletaAmbito: Informativa privacy, cookie policy, ROPA, DPIA, trasferimenti
Esito: Conforme — nessuna azione correttiva richiesta
2026-01-15
StraordinariaAmbito: Aggiornamento banner cookie e checkbox consensi
Esito: Aggiornato banner con opzione 'Rifiuta tutti' e link revoca
Riferimenti normativi
Breach Notification
Art. 33-34 GDPR · Aggiornamento: Agosto 2026
Termine di notifica al Garante: 72 ore
Il titolare notifica la violazione all'autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dall'avvenuta conoscenza della violazione (art. 33, c. 1 GDPR). Se la notifica non è effettuata entro 72 ore, deve essere accompagnata dai motivi del ritardo (art. 33, c. 2).
1. Rilevazione e prima valutazione
2. Valutazione del rischio
3. Notifica al Garante
4. Comunicazione agli interessati
5. Documentazione e registro
6. Misure correttive e follow-up
Criteri di valutazione del rischio
La valutazione del rischio (art. 33, c. 1 e art. 34, c. 1) considera la natura, entità, durata e probabilità della violazione, nonché la gravità delle conseguenze per i diritti e le libertà delle persone fisiche. Un rischio elevato sussiste quando la violazione può comportare discriminazione, frodi, danni reputazionali, perdita di riservatezza o altri danni significativi.
Notifica al Garante
Portale ufficiale del Garante per la Protezione dei Dati Personali:
garanteprivacy.it/notificadata-breachComunicazione agli interessati
Email diretta agli interessati entro il minor tempo possibile, in linguaggio chiaro e semplice (art. 34, c. 2). In caso di sforzo sproporzionato, comunicazione pubblica o misura equivalente (art. 34, c. 3, lett. c).
Riferimenti normativi
ROPA
Art. 30 GDPR · Aggiornamento: Agosto 2026
Registro delle attività di trattamento
Il titolare mantiene un registro delle attività di trattamento effettuate sotto la propria responsabilità (art. 30, c. 1 GDPR). Il registro è aggiornato in tempo reale a ogni modifica dei trattamenti e reso disponibile all'autorità di controllo su richiesta (art. 30, c. 4 GDPR).
Titolare del trattamento e punto di contatto
Titolare
Cooperiamo Insieme Cooperativa Sociale
P.IVA / C.F.: 02812020598
Provincia di Latina, Lazio, Italia
Punto di contatto
gsuite@cooperiamoinsieme.it
Punto di contatto interno per la protezione dei dati (art. 39 GDPR) — designato in assenza di obbligo ex art. 37 GDPR
Gestione prenotazioni visite guidate
Conservazione lungaFinalità
Ricezione, conferma e organizzazione delle prenotazioni delle visite guidate; gestione disponibilità guide e fasce orarie; sincronizzazione su Google Calendar.
Base giuridica
Art. 6 c. 1 lett. b GDPR — esecuzione di un contratto
Interessati
Prenotanti e partecipanti alle visite guidate
Conservazione
10 anni dalla data del servizio (obblighi fiscali e contabili)
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Base44, Stripe, Google) — con decisioni di adeguatezza o clausole contrattuali standard (art. 46 GDPR)
Misure di sicurezza
Cifratura TLS in transito, AES-256 a riposo, RLS, autenticazione obbligatoria
Gestione account utente
Su richiestaFinalità
Registrazione, autenticazione e gestione del profilo utente; accesso all'area riservata e ai servizi personalizzati.
Base giuridica
Art. 6 c. 1 lett. b GDPR — esecuzione di un contratto
Interessati
Utenti registrati
Conservazione
Fino alla richiesta di cancellazione dell'account
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Base44) — decisione di adeguatezza / clausole contrattuali standard
Misure di sicurezza
Hash password, TLS, autenticazione con token, RLS
Gestione pagamenti
Conservazione lungaFinalità
Elaborazione dei pagamenti online per le prenotazioni; emissione di ricevute e fatture.
Base giuridica
Art. 6 c. 1 lett. b GDPR — esecuzione di un contratto
Interessati
Prenotanti che effettuano pagamenti online
Conservazione
10 anni (obblighi fiscali e contabili)
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Stripe) — decisione di adeguatezza UE-USA
Misure di sicurezza
Dati carta mai archiviati localmente; gestiti da Stripe (PCI-DSS); TLS
Gestione recensioni e contenuti utente
Su richiestaFinalità
Pubblicazione di recensioni e commenti sui servizi; moderazione dei contenuti.
Base giuridica
Art. 6 c. 1 lett. a GDPR — consenso dell'interessato
Interessati
Utenti che pubblicano recensioni
Conservazione
Fino alla richiesta di cancellazione
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Base44) — clausole contrattuali standard
Misure di sicurezza
TLS, RLS, moderazione amministrativa
Gestione profili guide partner
Conservazione lungaFinalità
Gestione dei profili delle guide turistiche partner; verifica delle licenze; onboarding Stripe Connect.
Base giuridica
Art. 6 c. 1 lett. b GDPR — esecuzione di un contratto
Interessati
Guide turistiche partner
Conservazione
Fino alla cessazione del rapporto di partnership + 10 anni (obblighi fiscali)
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Base44, Stripe) — clausole contrattuali standard
Misure di sicurezza
TLS, RLS, autenticazione obbligatoria, verifica licenze sul registro nazionale
Comunicazioni di servizio
Conservazione breveFinalità
Invio di notifiche operative (conferma prenotazione, modifiche, annullamenti) al gestore e all'utente.
Base giuridica
Art. 6 c. 1 lett. f GDPR — legittimo interesse
Interessati
Prenotanti e gestore
Conservazione
12 mesi dall'ultima comunicazione
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Google, Base44) — clausole contrattuali standard
Misure di sicurezza
TLS, Gmail con autenticazione OAuth
Statistiche di utilizzo del sito
Conservazione breveFinalità
Raccolta di statistiche aggregate sull'utilizzo del sito per migliorare la qualità del servizio.
Base giuridica
Art. 6 c. 1 lett. a GDPR — consenso (cookie analitici)
Interessati
Visitatori del sito
Conservazione
12 mesi dall'ultima visita
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA (Base44) — clausole contrattuali standard
Misure di sicurezza
TLS, cookie gating con consenso, dati aggregati
Gestione richieste interessati (DSR)
Su richiestaFinalità
Ricezione, istruttoria e risposta alle richieste di esercizio dei diritti (art. 15-22 GDPR).
Base giuridica
Art. 6 c. 1 lett. c GDPR — adempimento obblighi legali
Interessati
Utenti che esercitano i propri diritti
Conservazione
3 anni dalla chiusura della pratica (fini di audit)
Categorie di dati
Destinatari
Trasferimenti paesi terzi
USA — clausole contrattuali standard
Misure di sicurezza
TLS, RLS, registro interno delle pratiche
Riferimenti normativi
DPIA
Art. 35 GDPR · Aggiornamento: Agosto 2026
Valutazione d'impatto sulla protezione dei dati (DPIA)
Il titolare valuta se i trattamenti che presentano un alto rischio per i diritti e le libertà delle persone fisiche richiedano una valutazione d'impatto (art. 35, c. 1 GDPR). La valutazione è effettuata prima del trattamento e tiene conto dei criteri stabiliti dal Gruppo Articolo 29 (WP248 rev.01).
Non richiesta
8
trattamenti valutati
Raccomandata
0
trattamenti valutati
Richiesta
0
trattamenti valutati
Criteri di screening (WP248 rev.01)
La valutazione del rischio è effettuata considerando se il trattamento soddisfa uno o più dei seguenti criteri. La presenza di due o più criteri rende generalmente necessario il DPIA.
Valutazione o scoring
Trattamenti che implicano valutazione o scoring degli interessati (profilazione, previsione di comportamenti, affidabilità).
Decisioni automatizzate con effetto giuridico
Trattamenti con decisioni automatizzate che producono effetti giuridici o incidono in modo significativo (art. 22 GDPR).
Osservazione sistematica
Osservazione sistematica di un'area accessibile al pubblico su larga scala.
Dati sensibili su larga scala
Trattamento su larga scala di categorie particolari di dati (art. 9 GDPR) o dati relativi a condanne penali (art. 10).
Trattamento su larga scala
Trattamento che riguarda un grande numero di interessati o ampi volumi di dati, con effetti prolungati.
Combinazione o confronto di dataset
Trattamenti che combinano o confrontano dataset provenienti da due o più trattamenti distinti.
Dati di soggetti vulnerabili
Trattamento di dati di interessati vulnerabili (bambini, dipendenti, pazienti) che richiedono protezione speciale.
Tecnologie innovative
Trattamenti che utilizzano tecnologie o tecniche nuove o innovative non ancora testate per la protezione dei dati.
Impedimento di esercizio dei diritti
Trattamenti che impediscono agli interessati di esercitare un diritto o di avvalersi di un servizio o contratto.
Gestione prenotazioni visite guidate
Motivazione della decisione
Il trattamento riguarda dati identificativi e di contatto di prenotanti e partecipanti, raccolti per l'esecuzione di un contratto. Il volume di dati è limitato al numero di prenotazioni, non si effettua profilazione né decisioni automatizzate con effetti giuridici. Nessuno dei criteri WP29 è soddisfatto in misura rilevante.
Livello di rischio
basso
Note
Il trattamento non presenta caratteri di alto rischio ai sensi dell'art. 35, c. 1 e c. 3 GDPR.
Gestione account utente
Motivazione della decisione
Il trattamento riguarda dati identificativi e di autenticazione di utenti registrati. Nessuna profilazione, nessuna decisione automatizzata (art. 22), nessun trattamento su larga scala di categorie particolari di dati. Gli utenti possono esercitare i propri diritti (accesso, cancellazione, portabilità) tramite l'area riservata.
Livello di rischio
basso
Note
Il trattamento non presenta caratteri di alto rischio.
Gestione pagamenti (Stripe)
Motivazione della decisione
I dati di pagamento sono gestiti da Stripe (responsabile del trattamento, PCI-DSS Level 1). I dati completi della carta non sono archiviati sul sistema locale. Nessuna profilazione né decisione automatizzata. Il volume è proporzionato alle prenotazioni.
Livello di rischio
basso
Note
Il rischio residuo è mitigato dalla certificazione PCI-DSS del responsabile esterno.
Gestione recensioni e contenuti utente
Motivazione della decisione
Pubblicazione di recensioni su base consensuale. Nessun trattamento automatizzato di dati sensibili, nessuna profilazione. La moderazione è manuale e non produce decisioni automatizzate con effetti giuridici.
Livello di rischio
basso
Note
Il trattamento è basato sul consenso esplicito e revocabile.
Gestione profili guide partner
Motivazione della decisione
Trattamento di dati identificativi e professionali delle guide partner, limitato al rapporto contrattuale. Verifica delle licenze sul registro nazionale (legittimo interesse). Nessun trattamento su larga scala di dati sensibili, nessuna profilazione.
Livello di rischio
basso
Note
La verifica delle licenze è un adempimento normativo, non un trattamento ad alto rischio.
Comunicazioni di servizio (Gmail)
Motivazione della decisione
Invio di notifiche operative tramite Gmail (Google LLC, titolare autonomo). Nessuna profilazione, nessuna decisione automatizzata. Il volume è limitato alle comunicazioni necessarie all'esecuzione del contratto.
Livello di rischio
basso
Note
Google Workspace è conforme al GDPR in base alla decisione di adeguatezza UE-USA.
Statistiche di utilizzo del sito
Motivazione della decisione
Raccolta di statistiche aggregate e anonimizzate sull'utilizzo del sito, previo consenso (cookie analitici). Nessun dato identificativo diretto, nessuna profilazione, nessuna decisione automatizzata. L'indirizzo IP è anonimizzato.
Livello di rischio
basso
Note
I dati sono aggregati e anonimizzati, pertanto non costituiscono trattamento di dati personali ai sensi dell'art. 4, n. 1 GDPR.
Gestione richieste interessati (DSR)
Motivazione della decisione
Trattamento di dati relativi alle richieste di esercizio dei diritti, limitato alla pratica individuale. Nessuna profilazione, nessun trattamento su larga scala. La verifica dell'identità è proporzionata alla richiesta.
Livello di rischio
basso
Note
Il trattamento è necessario per l'adempimento di obblighi legali (art. 6 c. 1 lett. c).
Esito complessivo della valutazione
Alla data dell'ultima revisione, nessuno dei trattamenti effettuati presenta caratteri di alto rischio ai sensi dell'art. 35, c. 3 GDPR (valutazione o scoring, decisioni automatizzate, osservazione sistematica su larga scala, dati sensibili su larga scala, combinazione di dataset, soggetti vulnerabili, tecnologie innovative). Pertanto non si rende obbligatoria la redazione di un DPIA per alcun trattamento in essere.
Il titolare si impegna a rivedere la presente valutazione in caso di modifiche dei trattamenti, introduzione di nuove tecnologie o nuove finalità (art. 35, c. 4 GDPR), nonché in caso di nuove linee guida del Garante o del Board Europeo per la Protezione dei Dati (EDPB).
Riferimenti normativi
Analisi approfondita: profilazione, larga scala e rischi residui
1. Analisi della profilazione per categoria di interessato
Valutazione specifica dell'art. 4, n. 4 GDPR (profilazione) e art. 22 GDPR (decisioni automatizzate) per ciascuna categoria di utente trattata dal sistema.
Utenti registrati (prenotanti)
Nessuna profilazione. I dati raccolti (nome, email, telefono, prenotazioni) sono utilizzati esclusivamente per l'esecuzione del contratto di prenotazione. Non si effettuano valutazioni di scoring, previsioni comportamentali, né segmentazioni su base profilata. Nessuna decisione automatizzata produce effetti giuridici (art. 22 GDPR).
Guide turistiche partner
Nessuna profilazione. I dati delle guide (licenza, specializzazione, tariffe) sono trattati per la gestione del rapporto di partnership e la verifica delle abilitazioni sul registro nazionale. Non si effettuano valutazioni di performance automatizzate, scoring di affidabilità, né classifiche basate su algoritmi. La verifica delle licenze è un adempimento normativo, non profilazione.
Partner commerciali
Nessuna profilazione. I dati dei partner sono limitati all'onboarding Stripe Connect e alla gestione amministrativa. Nessun trattamento automatizzato per valutazioni di merito creditizio, scoring commerciale, o analisi predittive. I dati di pagamento sono gestiti da Stripe (PCI-DSS Level 1).
Esito: Nessuna attività di profilazione è effettuata su alcuna categoria di interessato. Il criterio WP29 "valutazione o scoring" non è soddisfatto.
2. Analisi del trattamento su larga scala
Valutazione rispetto alle soglie EDPB (WP248 rev.01) per identificare trattamenti su larga scala. La presenza di questo criterio, combinata con altri, può rendere necessario il DPIA.
| Criterio EDPB | Situazione attuale | Soglia EDPB | Soddisfatto |
|---|---|---|---|
| Numero di interessati | Limitato al volume di prenotazioni e guide partner registrate | EDPB: trattamenti che riguardano un numero elevato di interessati (es. >10.000 per WP248) | No |
| Volume di dati | Dati identificativi e di transazione per prenotazione | EDPB: volumi elevati con varietà di tipologie di dati | No |
| Durata del trattamento | 10 anni (obblighi fiscali) per dati di prenotazione | EDPB: trattamento continuativo o permanente | No |
| Estensione geografica | Limitata alla Provincia di Latina e bacino turistico locale | EDPB: trattamento su più Stati membri o su vasta area | No |
| Categorie particolari di dati (art. 9) | Non trattate — nessun dato sanitario, biometrico, etnico, politico o religioso | EDPB: trattamento su larga scala di dati sensibili | No |
Esito: Il volume e l'estensione dei trattamenti non raggiungono la soglia di 'trattamento su larga scala' come definita dalle linee guida EDPB (WP248 rev.01, c. 5). Il numero di interessati è limitato al bacino turistico locale e al numero di guide partner registrate. Pertanto il criterio di 'trattamento su larga scala' non è soddisfatto.
3. Rischi residui identificati e misure di mitigazione
Anche in assenza di obbligo di DPIA, il titolare identifica i rischi residui e documenta le misure tecniche e organizzative di mitigazione (art. 32 GDPR).
Accesso non autorizzato ai dati di prenotazione
Autenticazione obbligatoria, Row-Level Security su ogni entità, cifratura TLS in transito e AES-256 a riposo. Solo l'utente e gli amministratori accedono ai propri dati.
Violazione dei dati di pagamento
Dati di carta mai archiviati localmente — gestiti interamente da Stripe (PCI-DSS Level 1). Nessun dato PAN attraversa i server dell'applicazione.
Indisponibilità del servizio (DDoS, guasto)
Infrastruttura Base44 con backup automatizzati, ripristino di emergenza e monitoraggio continuo. SLA di disponibilità della piattaforma.
Errore umano nella gestione delle richieste DSR
Procedura interna documentata (6 fasi), termine di 30 giorni, registro delle pratiche con ID univoco, verifica dell'identità prima di qualsiasi comunicazione.
Trasferimento dati verso paesi terzi (USA)
Decisioni di adeguatezza UE-USA (Base44, Stripe, Google). Clausole contrattuali standard (SCC) dove necessario. Trasparenza nell'informativa privacy (sezione 7).
Profilazione involontaria tramite cookie analitici
Cookie analitici attivati solo previo consenso esplicito (banner GDPR). IP anonimizzato. Dati aggregati, non individuali. Revocabile in qualsiasi momento.
Sintesi: Tutti i rischi identificati presentano un livello residuo basso o nullo grazie alle misure di mitigazione implementate. Nessun rischio residuo elevato rimane che richieda consultazione preventiva del Garante ai sensi dell'art. 36 GDPR.
4. Revisione periodica e trigger di riattivazione
Il titolare si impegna a rivedere la presente valutazione in presenza dei seguenti fattori di cambiamento (art. 35, c. 4 GDPR):