Raphael S.r.l. (o anche Hotel Raphael), in qualità di Titolare del trattamento (d’ora in avanti: “Titolare”) ai sensi del Regolamento UE 679/2016 (d’ora in avanti: “Regolamento”) – considera la privacy e la tutela dei dati personali uno degli obiettivi principali della propria attività. La invitiamo, dunque, prima di comunicare qualsiasi dato personale al Titolare, a leggere con attenzione la presente Privacy Policy perché contiene informazioni importanti sulla tutela dei Suoi dati personali.
Essa descrive le attività di trattamento di dati personali realizzate dall’Hotel tramite il sito www.raphaelhotel.com (d’ora in avanti: “Sito”), i relativi impegni assunti in tal senso e ne costituisce parte integrante relativamente ai servizi offerti. L’Hotel Raphael può trattare i dati personali dell’utente quando questi visita il Sito e utilizza servizi e funzionalità presenti su di esso. Nelle sezioni del Sito in cui sono raccolti i dati personali dell’utente è normalmente pubblicata una specifica informativa ai sensi dell’art. 13 del Reg. UE 2016/679.
Ove previsto dal Reg. UE 2016/679 sarà richiesto il consenso dell’utente prima di procedere al trattamento dei suoi dati personali. Se l’utente fornisce dati personali di terzi, deve provvedere affinché la comunicazione dei dati all’Hotel Raphael e il successivo trattamento per le finalità specificate nell’informativa privacy applicabile sia conforme al Reg. UE 2016/679 e alla normativa cui è riferito.
La informiamo inoltre che il trattamento dei Suoi dati personali sarà improntato ai principi di correttezza, liceità, trasparenza, limitazione delle finalità e della conservazione, minimizzazione ed esattezza, integrità e riservatezza, nonché al principio di responsabilizzazione di cui all’art. 5 del Regolamento. I Suoi dati personali verranno pertanto trattati in accordo alle disposizioni legislative del Regolamento e degli obblighi di riservatezza ivi previsti.Per trattamento di dati personali intendiamo qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.
La informiamo che i dati personali oggetto di trattamento potranno essere costituiti - anche a seconda delle Sue decisioni su come utilizzare i servizi - da informazioni testuali, immagini fotografiche o video e da qualsiasi altra informazione idonea a rendere l'interessato identificato o identificabile, a seconda del tipo di servizi richiesti.
Di seguito forniamo l’indice della presente Privacy Policy così che Lei possa facilmente trovare le informazioni inerenti al trattamento dei dati personali che La interessano.
Titolare del trattamento è:
Raphael S.r.l. Codice Fiscale: 00444780589, Partita Iva 00895211001, con sede sita in Largo Febo, 2 (Piazza Navona) 00186 Rome, rappresentata dal Legale Rappresentante pro-tempore.
Le fonti di regolamentazione a cui ci riferiamo per la protezione dei dati personali sono:
La visita e la consultazione del Sito non comportano in genere raccolta e trattamento dei dati personali dell’utente salvo che per i dati di navigazione e i cookie come di seguito specificato. In aggiunta ai cosiddetti “dati di navigazione”, potranno essere oggetto di trattamento dati personali volontariamente forniti dall’utente quando questi interagisce con le funzionalità del Sito o chiede di fruire dei servizi offerti sul Sito. Tali dati potrebbero essere costituiti da un identificativo come il nome, la sua email, a un identificativo online o a uno o più̀ elementi caratteristici idonei a rendere l'interessato identificato o identificabile, a seconda del tipo di informazioni che lei stessa potrebbe riportare nel testo del messaggio con cui ha deciso di interagire con noi (di seguito solo “dati personali”).
I dati personali trattati attraverso il Sito sono i seguenti:
I Suoi dati personali verranno trattati, con il Suo consenso ove necessario, per le seguenti finalità:
La base giuridica inerente il trattamento di dati personali per le finalità di cui alla sezione 4.1, 4.2 e 4.3 è l’art. 6(1)(b) del Regolamento ([…]il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso), in quanto i trattamenti sono necessari all'erogazione dei servizi. Il conferimento dei dati personali per queste finalità è facoltativo, ma l'eventuale mancato conferimento comporterebbe l'impossibilità di attivare i servizi richiesti.
La finalità di cui alla sezione 4.4 rappresenta un trattamento legittimo di dati personali ai sensi dell’art. 6(1)(c) del Regolamento ([…]il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento). Una volta conferiti i dati personali, infatti, il trattamento è invero necessario per adempiere ad obblighi di legge indicati nella finalità su descritta, a cui l’Hotel Raphael è soggetta.
I trattamenti eseguiti per le finalità di marketing e profilazione descritte alla sezione 4.5 si basano sul legittimo interesse ai sensi dell’art. 6(1)(f) del Regolamento ([…] il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali, in particolare se l'interessato è un minore): per i trattamenti operati per tali finalità e con tale base giuridica l’interessato può esercitare il diritto di opposizione. Per i trattamenti operati per finalità di marketing il legittimo interesse è applicabile entro i limiti disposti dal Regolamento e dall’art. 130 c. 4 del Codice in materia di protezione dei dati personali (D. Lgs. 196/2003), qualora il trattamento dovesse essere finalizzato a erogare servizi analoghi a quelli già sottoscritti o verso i quali l’interessato ha manifestato interesse, salvo rifiuto espresso a ricevere tali comunicazioni, che potrà esprimere opponendosi sia in fase di registrazione che in occasioni successive.
I trattamenti eseguiti per le finalità di marketing e profilazione descritte alla sezione 4.6 si basano sul rilascio del Suo consenso ai sensi dell’art. 6(1)(a) ([…] l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità) e dell’art. 22(2)(c) del Regolamento. Il conferimento dei Suoi dati personali per queste finalità è quindi del tutto facoltativo e non pregiudica la fruizione degli ulteriori servizi. Qualora desiderasse revocare il consenso al trattamento dei Suoi dati per le finalità di marketing e profilazione, potrà in qualunque momento farlo contattando il titolare ai recapiti indicati nella sezione "Contatti" di questa policy.
Si precisa, altresì, che il trattamento di cui alla sezione 4.7 non è eseguito su dati personali e pertanto può essere liberamente effettuato dall’Hotel Raphael
Per le finalità di cui alla sezione 4 della presente Privacy Policy, i suoi dati personali potranno essere condivisi con terze parti, sia perché lei ha acconsentito a farlo, sia per ragioni legali ad esse connesse.Si tratta di personale operante nell’organizzazione del titolare autorizzato al trattamento e/o di nostri fornitori di servizi e di altre terze parti come descritto nel dettaglio di seguito:
Principalmente memorizziamo ed elaboriamo i suoi dati personali in Italia/UE/Spazio Economico Europeo ("SEE"). Se trasferiamo i suoi dati personali al di fuori del SEE, le assicuriamo sin d’ora che il trasferimento dei dati extra-SEE avverrà in conformità alle disposizioni di legge applicabili, previa verifica della certificazione della conformità ai principi ed ai protocolli adottati dagli stati extra-EU con l’Unione Europea
I dati potranno essere trasferiti all'esterno dello spazio SEE, se il livello di protezione dei dati da loro attuato è stato ritenuto adeguato dalla Commissione Europea ai sensi dell’art. 45 del GDPR, attraverso una specifica decisione di adeguatezza.
Il titolare dichiara inoltre che, in assenza di una decisione di adeguatezza della Commissione Europea sul livello di protezione degli interessati garantito dai paesi ai sensi dell’art. 45 del GDPR, il trasferimento dei dati avverrà, laddove possibile, previa sottoscrizione delle Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea ai sensi dell’art. 46, 2, lett. c) ed in via eccezionale, previo consenso da parte dell’interessato.
L’Hotel Raphael si impegna a proteggere la sicurezza dei dati personali dell’utente e rispetta le disposizioni in materia di sicurezza previste dalla normativa applicabile al fine di evitare perdite di dati, usi illegittimi o illeciti dei dati e accessi non autorizzati agli stessi. Inoltre, i sistemi informativi e i programmi informatici utilizzati sono configurati in modo da ridurre al minimo l’uso di dati personali e identificativi; tali dati sono trattati solo per il conseguimento delle specifiche finalità di volta in volta perseguite. L’Hotel Raphael utilizza molteplici tecnologie avanzate di sicurezza e procedure atte a favorire la protezione dei dati personali degli utenti; ad esempio, i dati personali sono conservati su server sicuri ubicati in luoghi ad accesso protetto e controllato. L’utente può aiutare e contribuire ad aggiornare e mantenere corretti i propri dati personali comunicando qualsiasi modifica relativa al proprio indirizzo, alla propria qualifica, alle informazioni di contatto, etc.
I dati personali trattati per le finalità di cui alla sezione 4.1, 4.2 e 4.3 saranno conservati per il tempo strettamente necessario a raggiungere quelle stesse finalità. In ogni caso, trattandosi di trattamenti svolti per l’erogazione di servizi, l’Hotel Raphael conserverà i dati personali per il periodo di tempo previsto e ammesso dalla normativa Italiana a tutela dei propri interessi (Art. 2946 c.c. e ss.).
I dati personali trattati per le finalità di cui alla sezione 4.4 saranno conservati fino al tempo previsto dallo specifico obbligo o norma di legge applicabile.Per le finalità di cui alla sezione 4.5 i Suoi dati personali saranno trattati fino a che Lei non si sia opposto al trattamento.
Per le finalità di cui alla sezione 4.6 e 4.7, i Suoi dati personali saranno invece trattati, come regola generale, fino alla revoca del Suo consenso. Nel caso Lei receda dai servizi erogati dall’Hotel Raphael senza avere revocato tali consensi, i dati potrebbero essere trattati anche successivamente al Suo recesso. E’ previsto che sia effettuata una verifica periodica a cadenza annuale sui dati trattati e sulla possibilità di poterli cancellare se non più necessari per le finalità previste. Con riferimento ai dati personali oggetto di Trattamento per Finalità di Marketing o di Trattamento per finalità di profilazione, gli stessi saranno conservati nel rispetto del principio di proporzionalità e comunque fino a che non siano state perseguite le finalità del trattamento o fino a che non intervenga la revoca del consenso specifico da parte dell’interessato.
Nello specifico il Titolare del trattamento tratterà i dati per non oltre 2 anni dalla raccolta dei dati per le Finalità di Marketing ed un anno per i dati raccolti per Finalità di profilazione.
Maggiori informazioni in merito al periodo di conservazione dei dati e ai criteri utilizzati per determinare tale periodo possono essere richieste inviando una richiesta scritta al titolare ai recapiti indicati nella sezione "Contatti" di questa policy. È fatta salva in ogni caso la possibilità per l’Hotel Raphael di conservare i Suoi dati personali per il periodo di tempo previsto e ammesso dalla legge Italiana a tutela dei propri interessi (Art. 2947(1)(3) c.c.).
Il termine "dati riservati soggetti a trattamento speciale" indica le sue informazioni relative a razza od origine etnica, opinioni politiche, religione o altri credi, appartenenza a sindacati, salute, vita od orientamento sessuale, informazioni genetiche, precedenti penali e dati biometrici utilizzati ai fini di un'identificazione univoca. Generalmente non raccogliamo dati particolari, a meno che non siano forniti volontariamente dall'utente. Possiamo utilizzare i dati che ci ha fornito sulla sua salute per fornirle un servizio migliore e soddisfare le sue particolari necessità (per esempio, fornendo misure speciali di accesso alle persone con disabilità). Sono pertanto dati la cui tutela ha lo scopo di garantire la libertà di pensiero e di opinione, la dignità della persona e la libertà da possibili discriminazioni, per il trattamento dei quali si prescrive il consenso esplicito, anche se non necessariamente scritto, perché riguardano aspetti particolarmente privati dell'individuo e possono essere usati a fini discriminatori.
Il nuovo Regolamento europeo (GDPR) ha prescritto, all'articolo 8, l'obbligo di non consentire l'offerta diretta di servizi della società dell'informazione (quindi iscrizione ai social network e ai servizi di messaggistica) a soggetti minori di 16 anni, a meno che non sia raccolto il consenso dei genitori (occorre accertare che il consenso sia dato dall'esercente la patria potestà) o di chi ne fa le veci.
L'iscrizione ad un servizio online, quindi, è assoggettata alle regole per la conclusione dei contratti, per i quali occorre che il soggetto sia in grado di apprezzare la natura e le conseguenze del suo consenso.
In ogni caso, il consenso dei genitori non è sempre necessario. In base all'articolo 8 del nuovo regolamento europeo il consenso dei genitori è richiesto solo se il trattamento dei dati dei minori è legittimato sulla base del consenso. Se, invece, il trattamento ha altra base giuridica, come ad esempio il rispetto di un obbligo di legge, i legittimi interessi, ecc., il consenso dei genitori non è necessario. Inoltre, tale limite può essere ulteriormente abbassato dagli Stati nazionali (ma il limite non può scendere al di sotto dei 13 anni). In tale prospettiva il legislatore italiano ha fissato il limite di età da applicare in Italia in 14 anni, col decreto di adeguamento del Codice Privacy.
Il nostro sito Web non intende richiedere o raccogliere intenzionalmente dati personali di persone di età inferiore a 16 anni. Se veniamo informati o scopriamo in altro modo che sono stati erroneamente raccolti i dati personali di un minore, prenderemo tutte le misure commercialmente ragionevoli per eliminare tali informazioni.
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) del Regolamento UE e precisamente: la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione, il blocco. Il trattamento dei dati personali avviene, da parte di incaricati dell’organizzazione preposti alla gestione delle richieste, mediante strumenti manuali, informatici e telematici con logiche strettamente correlate alle finalità stesse e comunque in modo da garantire la sicurezza e la riservatezza dei dati stessi nel pieno rispetto di quanto indicato nell’art. 32 del Regolamento UE. L’archiviazione può essere effettuata sia in modalità elettronica che cartacea.
Si evidenzia che le modalità di trattamento attuate non implicano la necessità di sottoporre l’interessato ad una decisione, che possa includere una misura, che valuti aspetti personali che lo riguardano, che sia basata unicamente su un trattamento automatizzato e che produca effetti giuridici che lo riguardano o incida in modo analogo significativamente sulla sua persona, senza interventi umani.
Sia per quanto riguarda i dati presenti sui propri dispositivi, sia per eventuali dati presenti presso provider, il titolare del trattamento ha messo in atto misure tecniche ed organizzative adeguate a garantire un idoneo livello di sicurezza, nel pieno rispetto di quanto indicato nell’art. 32 del Regolamento UE.
Maggiori informazioni sono disponibili inviando una richiesta scritta al titolare ai recapiti indicati nella sezione "Contatti" di questa informativa.
In ogni momento l’interessato potrà esercitare i suoi diritti nei confronti del Titolare del trattamento, ai sensi del Regolamento UE 679/2016 mediante i recapiti indicati nella sezione contatti della policy:
Per garantire il corretto esercizio dei diritti, l’interessato dovrà rendersi identificabile in maniera inequivocabile.
L’Hotel Raphael si impegna a fornire riscontro entro 30 giorni e, in caso di impossibilità a rispettare tali tempi, a motivare l’eventuale proroga dei termini previsti. Il riscontro avverrà a titolo gratuito salvo casi di infondatezza (es. non esistono dati che riguardano l’interessato richiedente) o richieste eccessive (es. ripetitive nel tempo) per le quali potrà essere addebitato un contributo spese non superiore ai costi effettivamente sopportati per la ricerca effettuata nel caso specifico. I diritti riferiti ai dati personali concernenti persone decedute possono essere esercitati da chi ha un interesse proprio o agisce a tutela dell’interessato o per ragioni familiari meritevoli di protezione. L’interessato inoltre può proporre reclamo all’autorità di controllo.
In caso di violazione dei dati personali subite dall’Hotel Raphael il titolare procederà alla notificazione della violazione all’autorità di controllo competente entro 72 ore dall’accadimento e comunicherà altresì l’evento anche all’interessato, salvo i casi di esclusione previsti dalla normativa.
L'interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l'accesso ai dati personali e alle seguenti informazioni:
L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:
L'interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento
L’interessato facoltà di revocare il consenso al trattamento dei Suoi dati personali, inviando una raccomandata A/R all’indirizzo riportato nella sezione contatti, corredato da fotocopia del suo documento di identità, con il seguente testo: “revoca del consenso al trattamento di tutti i miei dati personali”. Al termine di questa operazione i Suoi dati personali saranno rimossi dagli archivi nel più breve tempo possibile, unitamente alla fotocopia di accompagnamento della richiesta.
In ogni caso Lei ha sempre diritto di proporre reclamo all'autorità di controllo competente (Garante per la protezione dei dati personali), ai sensi dell'art. 77 del Regolamento, qualora ritenga che il trattamento dei Suoi dati sia contrario alla normativa in vigore.
Il nostro sito può contenere link a siti Web di terze parti. La preghiamo di osservare che non siamo responsabile per la raccolta, l'utilizzo, la gestione, la condivisione o la divulgazione dei dati e delle informazioni da parte delle suddette terze parti. Se fornisce informazioni su, e utilizza siti di terze parti, verranno applicate le norme sulla privacy e i termini di utilizzo del servizio dei suddetti siti. La invitiamo a leggere le norme sulla privacy dei siti Web che visita prima di inviare informazioni personali. In alcuni casi, questi siti possono essere a marchio congiunto e mostrare i nostri loghi o altri marchi registrati. Per sapere se siete sul nostro sito Web, controllate l'URL della pagina che state visitando.
L’Hotel Raphael si riserva di modificare o semplicemente aggiornare il contenuto della presente Privacy Policy, in parte o completamente, anche a causa di variazioni della normativa applicabile. L’Hotel Raphael, la informerà di tali variazioni non appena verranno introdotte ed esse saranno vincolanti non appena pubblicate sul Sito. Per tale ragione La invitiamo quindi a visitare con regolarità questa sezione per prendere cognizione della più recente ed aggiornata versione della Privacy Policy in modo da essere sempre aggiornato sui dati raccolti e sull’uso che ne fa l’Hotel Raphael.
Per esercitare i diritti di cui sopra o per qualunque altra richiesta può scrivere a:
Raphael S.r.l.
Largo Febo, 2 (Piazza Navona)
00186 Rome,
Codice Fiscale: 00444780589
VAT Code: 00895211001
Email: concierge@raphaelhotel.com
Phone: +39 06 682831
Hotel Raphael’s website http://www.raphaelhotel.com