Privacy Policy
Paestum Holidays Legal Information
Ultimo aggiornamento: 1 agosto 2026
La presente informativa spiega quali dati personali raccogliamo tramite questo sito, per quali finalità, per quanto tempo li conserviamo e quali diritti puoi esercitare. È resa ai sensi dell’articolo 13 del Regolamento generale sulla protezione dei dati (GDPR, Regolamento UE 2016/679).
1. Chi siamo
Il titolare del trattamento è:
- Paestum Holidays di Leonardo D’Onofrio
- Via Cesare Pavese 27, Capaccio Paestum, 84047 (SA), Italia
- P. IVA: 03498150659 — REA: SA-301486
- Autorizzazione Regione Campania n. 687
- Email: travel@paestumholidays.com
- Telefono / WhatsApp: +39 389 586 8476
Per qualsiasi questione relativa alla presente informativa o ai tuoi dati personali scrivi a travel@paestumholidays.com. Non abbiamo nominato un Responsabile della protezione dei dati (DPO), non essendo obbligati a nominarlo ai sensi dell’articolo 37 del GDPR.
2. Quali dati raccogliamo, per quali finalità e su quale base giuridica
Raccogliamo esclusivamente i dati che ci fornisci attivamente, oltre ai dati tecnici minimi necessari al funzionamento sicuro del sito. Non acquistiamo dati personali, non creiamo profili pubblicitari e non effettuiamo processi decisionali automatizzati né attività di profilazione.
Modulo di richiesta
- Dati: nome, indirizzo email, numero di partecipanti, ambito di interesse, come ci hai conosciuti e contenuto del messaggio.
- Finalità: rispondere alla tua richiesta e predisporre una proposta di viaggio.
- Base giuridica: esecuzione di misure precontrattuali adottate su tua richiesta — art. 6, par. 1, lett. b) GDPR.
- Conservazione: 24 mesi dall’ultimo contatto, poi cancellazione.
Prenotazioni
- Dati: nome, dati di contatto, dettagli della prenotazione e dati di pagamento, raccolti tramite la piattaforma di prenotazione Regiondo.
- Finalità: ricevere, confermare e gestire la prenotazione.
- Base giuridica: esecuzione di un contratto — art. 6, par. 1, lett. b) GDPR.
- Conservazione: per la durata del contratto; le scritture contabili sono conservate per 10 anni come previsto dalla legge italiana.
Contabilità e fatturazione
- Dati: dati di fatturazione e registrazioni delle transazioni.
- Finalità: adempimenti contabili e fiscali obbligatori.
- Base giuridica: adempimento di un obbligo legale — art. 6, par. 1, lett. c) GDPR.
- Conservazione: 10 anni (art. 2220 c.c.).
Log del server
- Dati: indirizzo IP, data e ora, pagina richiesta, tipo di browser.
- Finalità: sicurezza del sito, prevenzione degli abusi e diagnosi dei malfunzionamenti.
- Base giuridica: nostro legittimo interesse a mantenere il sito disponibile e sicuro — art. 6, par. 1, lett. f) GDPR.
- Conservazione: i log sono generati e ruotati dal nostro fornitore di hosting, Aruba S.p.A. Li conserviamo soltanto per il tempo necessario a investigare un incidente di sicurezza o un malfunzionamento, dopodiché vengono sovrascritti. Non utilizziamo i log del server per finalità statistiche.
Statistiche
- Dati: dati di utilizzo pseudonimizzati raccolti da Google Analytics 4 (ID di misurazione G-VXFXX5Z4V6).
- Finalità: comprendere quali pagine risultano utili e migliorare il sito.
- Base giuridica: il tuo consenso — art. 6, par. 1, lett. a) GDPR. Nulla viene raccolto senza la tua accettazione.
- Conservazione: Google conserva i dati statistici relativi alla tua visita fino a 14 mesi. I cookie installati da Google possono durare fino a 2 anni: le singole durate sono indicate nella nostra Cookie Policy. Puoi revocare il consenso in qualsiasi momento, interrompendo ogni ulteriore raccolta.
Registrazione del consenso
- Dati: un cookie di prima parte denominato pst_consent che memorizza la tua scelta sui cookie.
- Finalità: rispettare la tua decisione e poter dimostrare che è stata espressa.
- Base giuridica: adempimento di un obbligo legale — art. 6, par. 1, lett. c) GDPR — unitamente al nostro legittimo interesse a poter dimostrare quale scelta hai effettuato, ai sensi dell’art. 6, par. 1, lett. f).
- Conservazione: 180 giorni.
Quando ci contatti il conferimento dei dati è facoltativo, ma in mancanza dei campi indicati come obbligatori nel modulo di richiesta non potremo risponderti né predisporre una proposta. Per le prenotazioni il conferimento è necessario per la conclusione del contratto e per la fatturazione è previsto dalla legge: in loro assenza non possiamo confermare una prenotazione né emettere una fattura valida.
3. Cookie e tracciamento
Nella maggior parte delle pagine questo sito non installa alcun cookie e non carica script di terze parti prima del tuo consenso. Fanno eccezione le pagine dei tour e dei pacchetti, descritte nel terzo punto qui sotto: leggilo, perché riguarda ciò che avviene prima di qualsiasi tua scelta sui cookie.
- Strettamente necessari: il cookie pst_consent registra la tua scelta sui cookie per 180 giorni. Non richiede consenso, poiché esiste unicamente per rispettare la tua decisione.
- Statistici (facoltativi, disattivati per impostazione predefinita): Google Analytics 4 viene caricato solo se premi “Accetta”. Utilizziamo Google Consent Mode v2, con il consenso per le finalità statistiche impostato su «negato» (denied) fino alla tua accettazione.
- Riquadro di prenotazione (solo pagine dei tour e dei pacchetti): nelle pagine dei singoli tour e pacchetti è incorporato il riquadro di prenotazione del nostro fornitore Regiondo, necessario per mostrare disponibilità e prezzi aggiornati. Viene caricato insieme alla pagina, prima che tu effettui qualsiasi scelta sui cookie, e a sua volta carica script del fornitore di pagamento di Regiondo, Stripe. Di conseguenza: Regiondo e Stripe ricevono dati tecnici quali il tuo indirizzo IP, il tipo di browser e l’indirizzo della pagina; un valore cart-id viene memorizzato nel local storage del browser per ricordare la selezione di prenotazione; e Stripe installa i cookie __stripe_mid (circa 1 anno) e __stripe_sid (circa 30 minuti) per rilevare e prevenire le frodi sui pagamenti. Sono utilizzati esclusivamente per la funzione di prenotazione e pagamento, non per finalità pubblicitarie, di profilazione o statistiche. Le pagine prive del riquadro di prenotazione non caricano nulla da Regiondo o Stripe.
- Non utilizziamo cookie pubblicitari, di profilazione o di tracciamento dei social network. I collegamenti a Instagram e WhatsApp sono normali link, non widget di tracciamento o plugin social.
- I web font sono ospitati sui nostri server: caricando una pagina non viene inviato alcun dato a fornitori di font terzi.
Puoi modificare o revocare la tua scelta in qualsiasi momento tramite il link “Preferenze cookie” nel footer. Maggiori dettagli sono disponibili nella nostra Cookie Policy.
4. A chi comunichiamo i dati
Non vendiamo né cediamo dati personali. Li condividiamo esclusivamente con fornitori che ci assistono nell’attività, ciascuno vincolato da un accordo sul trattamento dei dati, con nomina a responsabile del trattamento ai sensi dell’art. 28 GDPR:
- Aruba S.p.A. — hosting web ed email (Italia / UE)
- Regiondo GmbH — piattaforma di prenotazione e pagamento (Germania / UE)
- Stripe — elaborazione dei pagamenti e prevenzione delle frodi, utilizzato da Regiondo (UE, con trasferimenti negli USA)
- Google Ireland Ltd. — statistiche, solo con il tuo consenso (UE, con trasferimenti negli USA)
- Il nostro commercialista e i consulenti fiscali — adempimenti contabili obbligatori (Italia)
- Le nostre compagnie assicurative, ove necessario per la gestione di un sinistro (Europ Assistance)
Le autorità pubbliche possono ricevere i dati nei casi previsti dalla legge.
5. Trasferimenti fuori dall’Unione Europea
I nostri sistemi di hosting, posta elettronica e prenotazione si trovano nell’Unione Europea.
Un trasferimento extra-UE riguarda Google Analytics, e soltanto se acconsenti ai cookie statistici. I trasferimenti effettuati da Google LLC sono coperti dall’EU–US Data Privacy Framework e dalle clausole contrattuali tipo della Commissione europea. In assenza di consenso, nessun dato viene inviato a Google.
Inoltre, il riquadro di prenotazione presente nelle pagine dei tour e dei pacchetti contatta Stripe, il fornitore di pagamento utilizzato da Regiondo, che opera in parte fuori dall’Unione Europea. Per i trasferimenti verso gli Stati Uniti Stripe si basa sulle clausole contrattuali tipo della Commissione europea. Maggiori dettagli sono disponibili nella privacy policy di Stripe.
Puoi ottenere una copia delle garanzie adottate per tali trasferimenti scrivendo a travel@paestumholidays.com.
6. I tuoi diritti
Ai sensi degli articoli da 15 a 22 del GDPR hai diritto a:
- Accesso — ottenere copia dei dati personali che ti riguardano;
- Rettifica — far correggere dati inesatti o incompleti;
- Cancellazione (“diritto all’oblio”) — ottenere la cancellazione dei dati, ove non sussistano obblighi di legge che ci impongano di conservarli;
- Limitazione — chiedere di limitare il trattamento nei casi previsti dall’art. 18, ad esempio durante la verifica dell’esattezza dei dati o in alternativa alla cancellazione;
- Portabilità — ricevere i dati che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Opposizione — opporti in qualsiasi momento al trattamento fondato sul nostro legittimo interesse;
- Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- Non essere sottoposto a decisioni automatizzate — non effettuiamo profilazione né processi decisionali automatizzati.
Per esercitare tali diritti scrivi a travel@paestumholidays.com. Rispondiamo entro un mese, prorogabile di ulteriori due mesi per richieste particolarmente complesse, dandotene motivata comunicazione.
Diritto di reclamo: se ritieni che i tuoi dati siano stati trattati illecitamente puoi proporre reclamo all’autorità di controllo italiana — Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it — oppure all’autorità del Paese in cui risiedi.
7. Sicurezza
Proteggiamo i tuoi dati con crittografia HTTPS/TLS su tutto il sito, header di sicurezza restrittivi, autenticazione a due fattori sugli account amministratore, accesso al server limitato e aggiornamenti software regolari. Nessun sistema è perfettamente sicuro, ma adottiamo queste misure con serietà e le riesaminiamo periodicamente.
8. Minori
Questo sito non è rivolto a minori di 16 anni e non raccogliamo consapevolmente i loro dati personali. Se ritieni che un minore ci abbia fornito dati personali, contattaci e provvederemo alla cancellazione.
9. Modifiche alla presente informativa
In caso di modifiche al trattamento dei dati personali aggiorneremo la presente pagina e la data di “ultimo aggiornamento” indicata sopra. Le modifiche che incidono in modo sostanziale sui tuoi diritti saranno segnalate chiaramente sul sito.