Informativa sulla privacy

Stato: dicembre 2025

La protezione dei Suoi dati personali è per noi una priorità. Di seguito La informiamo in modo trasparente su come i dati personali vengono trattati sulla piattaforma visit-sanremo.com. La presente informativa sulla privacy si applica a tutte le offerte, funzionalità e servizi di visit-sanremo.com.

La presente informativa soddisfa i requisiti della Legge federale svizzera sulla protezione dei dati (LPD), del Regolamento generale sulla protezione dei dati dell’UE (GDPR) nonché delle disposizioni italiane applicabili, ove pertinenti.


1. Titolare del trattamento

Sami International GmbH
Aarauerstrasse 35
5102 Rupperswil
Svizzera

UID: CHE-356.811.845
E-mail: datenschutz@visit-sanremo.com

Sami International GmbH è il titolare del trattamento ai sensi della LPD e del GDPR per il trattamento dei dati personali su visit-sanremo.com.


2. Rappresentante UE ai sensi dell’art. 27 GDPR

Poiché vengono trattati dati personali di persone situate nell’Unione Europea, è stato designato un rappresentante UE:

Giuseppe Simonetta
Strada Comunale Poggi 15
18015 Pompeiana
Italia
E-mail: eurep@visit-sanremo.com

Il rappresentante UE funge da punto di contatto per gli interessati e per le autorità di controllo all’interno dell’Unione Europea.


3. Modello della piattaforma e ripartizione dei ruoli

visit-sanremo.com è una piattaforma tramite la quale gli ospitanti (ad es. locatori di appartamenti per vacanze, gestori di hotel, fornitori di servizi e titolari di negozi) possono pubblicare annunci e offrire servizi.

  • Sami International GmbH è responsabile della gestione della piattaforma, dell’infrastruttura tecnica, dell’elaborazione dei pagamenti, del marketing, del tracciamento e della registrazione centrale degli ospiti.
  • Gli ospitanti operano, nell’ambito della propria attività ricettiva, come titolari autonomi del trattamento per i dati degli ospiti loro trasmessi e per il loro trattamento conforme alla legge.

I dati personali degli ospiti vengono trasmessi al rispettivo ospitante nell’ambito di una prenotazione o registrazione, qualora ciò sia necessario per l’esecuzione del contratto o per l’adempimento di obblighi di legge.


4. Tipologie di dati personali trattati

4.1 Ospiti

  • Nome e cognome
  • Indirizzo
  • Indirizzo e-mail
  • Numero di telefono
  • Data di nascita
  • Nazionalità
  • Tipo di documento d’identità e numero del documento
  • Copia di un documento d’identità ufficiale (se necessario)
  • Dati di soggiorno e di prenotazione
  • Indirizzo IP

4.2 Minori

Ove necessario (ad es. nell’ambito della riscossione della tassa di soggiorno), vengono trattati dati relativi ai minori:

  • Nome e cognome
  • Indirizzo
  • Data di nascita
  • Dati del documento d’identità

I minori non possono creare un proprio account utente. L’inserimento dei dati avviene esclusivamente da parte dei soggetti esercenti la responsabilità genitoriale.

4.3 Ospitanti e partner commerciali

  • Nome / ragione sociale
  • Indirizzo
  • Indirizzo e-mail
  • Numero di telefono
  • Dati contrattuali e di fatturazione

4.4 Dati di pagamento e di transazione

  • Stato del pagamento
  • ID della transazione
  • Importo e valuta
  • Dati di fatturazione

I dati delle carte di credito o dei conti bancari non vengono memorizzati sui sistemi di visit-sanremo.com.


5. Finalità e basi giuridiche del trattamento

Il trattamento dei dati personali avviene per le seguenti finalità:

  • Gestione di prenotazioni, annunci, abbonamenti e servizi
    (Art. 6, par. 1, lett. b GDPR – esecuzione del contratto)
  • Registrazione degli ospiti e gestione della tassa di soggiorno
    (Art. 6, par. 1, lett. c GDPR – obbligo legale)
  • Trasmissione dei dati legalmente richiesti al Comune di Sanremo
    (Art. 6, par. 1, lett. c GDPR)
  • Account clienti e supporto
    (Art. 6, par. 1, lett. b e lett. f GDPR)
  • Marketing, pubblicità e analisi (solo previo consenso)
    (Art. 6, par. 1, lett. a GDPR)
  • Prevenzione delle frodi e sicurezza informatica
    (Art. 6, par. 1, lett. f GDPR)

6. Autorità e comunicazioni obbligatorie

A seconda del tipo di struttura ricettiva e degli obblighi di legge, i dati personali degli ospiti vengono trasmessi al Comune di Sanremo, in particolare per la registrazione degli ospiti e per la gestione della tassa di soggiorno.

La comunicazione avviene:

  • da parte di Sami International GmbH per i propri appartamenti per vacanze;
  • da parte del rispettivo ospitante per la propria struttura.

7. Dati identificativi

I dati identificativi e le copie dei documenti d’identità vengono raccolti esclusivamente ai fini della registrazione legale degli ospiti e per la tutela interna.

  • La conservazione avviene in forma crittografata e con accesso limitato.
  • L’accesso è consentito esclusivamente agli amministratori autorizzati e, ove necessario, al rispettivo ospitante.
  • Le copie dei documenti d’identità vengono eliminate al più tardi 6 mesi dopo il check-out.

La trasmissione via e-mail è prevista solo come soluzione transitoria. È pianificata una soluzione di caricamento sicura e protetta.


8. Elaborazione dei pagamenti

L’elaborazione dei pagamenti avviene tramite prestatori di servizi di pagamento esterni:

  • Stripe
  • PayPal

Si applicano le rispettive informative sulla privacy dei fornitori. visit-sanremo.com non ha accesso ai dati delle carte di credito o dei conti bancari.


9. Marketing, tracciamento e analisi

visit-sanremo.com utilizza, previo consenso, i seguenti servizi:

  • Google Analytics (GA4)
  • Google Tag Manager (lato client e lato server)
  • Google Ads (inclusi conversion tracking, enhanced conversions, remarketing)
  • Meta Pixel incl. Conversion API
  • LinkedIn Insight Tag
  • TikTok Pixel
  • Mouseflow

L’integrazione avviene esclusivamente previa autorizzazione tramite uno strumento di gestione del consenso (Cookiebot).


10. Trasferimenti verso paesi terzi

L’utilizzo di determinati servizi può comportare il trasferimento di dati personali verso paesi terzi (in particolare gli Stati Uniti).

Tali trasferimenti avvengono sulla base di:

  • Clausole contrattuali standard dell’UE (SCC)
  • misure tecniche e organizzative supplementari

Un rischio residuo (ad es. a causa di possibili accessi da parte di autorità straniere) non può essere completamente escluso nonostante tali misure.


11. Hosting e fornitori tecnici

  • Hosting ed e-mail: Green.ch, Svizzera
  • Cloudflare Turnstile (protezione contro spam e abusi)
  • Google Maps API
  • Font esterni (Google Fonts)

12. Periodo di conservazione

  • Dati contabili e di fatturazione: 10 anni
  • Dati di prenotazione e di account: vincolati alla finalità, max. 10 anni
  • Copie dei documenti d’identità: max. 6 mesi dopo il soggiorno
  • Dati di marketing: max. 5 anni o fino alla revoca del consenso
  • Log di server e di sicurezza: secondo le disposizioni del provider di hosting

13. Diritti degli interessati

Gli interessati hanno il diritto di:

  • accesso
  • rettifica
  • cancellazione
  • limitazione del trattamento
  • portabilità dei dati
  • revoca dei consensi prestati

Le richieste devono essere inviate a datenschutz@visit-sanremo.com. L’elaborazione avviene di norma entro un mese.


14. Sicurezza dei dati

Vengono adottate misure tecniche e organizzative adeguate (TOM), in particolare:

  • Crittografia HTTPS/TLS
  • Restrizioni di accesso e modelli di ruolo
  • Backup
  • Autenticazione a due fattori pianificata per gli amministratori

15. Modifiche

La presente informativa sulla privacy può essere modificata qualora cambiamenti legali o tecnici lo rendano necessario. La versione aggiornata è disponibile su visit-sanremo.com.