1. Titolare del trattamento e contatti
Il titolare del trattamento è Eager S.r.l., che gestisce la piattaforma
Heart of Sardinia.
Titolare
Eager S.r.l.
S.V. Baddimanna Filigheddu 73, 07100 Sassari (SS), Italia
2. Ambito e categorie di dati trattati
Trattiamo solo i dati necessari a fornire la piattaforma, gestire prenotazioni e pagamenti,
adempiere agli obblighi di legge, prevenire abusi e, se ci autorizzi, misurare o monetizzare
il traffico del sito.
Dati comuni
- Dati identificativi e di account: nome, email, username, dati profilo se registrato.
- Dati di prenotazione: servizio scelto, data, fascia oraria, quantità, ticket, QR, eventuali note.
- Dati amministrativi e di pagamento: esito, importo, identificativi di transazione, eventuali dati fiscali.
- Comunicazioni e assistenza: richieste inviate al supporto, contenuti dei messaggi, allegati e recapiti.
- Dati tecnici e di sicurezza: indirizzo IP, user agent, log applicativi, timestamp, eventi di errore.
Dati online e di utilizzo
- Preferenze cookie e identificatori tecnici necessari al funzionamento del sito.
- Dati di navigazione relativi alle pagine visitate e alle richieste verso i servizi integrati.
- Dati di localizzazione solo se usi funzioni che richiedono geolocalizzazione e concedi il permesso.
- Dati relativi a mappe o strumenti terzi se apri pagine che li incorporano.
Minimizzazione. Non trattiamo intenzionalmente categorie particolari di dati personali,
salvo che tu ce li fornisca spontaneamente in una richiesta di assistenza o che siano necessari per
adempiere a un obbligo di legge o a una specifica prenotazione.
3. Finalità del trattamento e basi giuridiche
- Erogazione del servizio: gestione account, catalogo, prenotazioni, ticket e comunicazioni operative. Base: esecuzione del contratto o misure precontrattuali.
- Pagamenti e adempimenti amministrativi: incasso, rimborsi, documentazione contabile e fiscale. Base: contratto e obblighi di legge.
- Sicurezza, antifrode e continuità operativa: log, controlli tecnici, prevenzione abusi, difesa in giudizio. Base: legittimo interesse e, ove applicabile, obbligo di legge.
- Supporto clienti: risposta a richieste, reclami, segnalazioni e recupero prenotazioni. Base: contratto e legittimo interesse.
- Chat e assistenza online: disponibilità del widget ChatData solo dopo consenso marketing; gestione dei messaggi inviati dall'utente come richiesta di assistenza. Base: consenso per il caricamento del widget, contratto o legittimo interesse per la risposta.
- Analytics del sito: misurazione aggregata del traffico con strumenti attivati solo dopo il consenso. Base: consenso.
- Pubblicità sul sito: erogazione e misurazione annunci tramite provider terzi, solo dopo il consenso. Base: consenso.
- Permessi del dispositivo e funzionalità mobile: notifiche, localizzazione, accesso a foto o fotocamera solo se previsti dalla funzione utilizzata e autorizzati da te. Base: consenso o esecuzione della funzionalità richiesta.
4. Sezione sito web
Sul sito pubblico risultano integrati servizi di misurazione, advertising, chat, mappe, anti-spam e pagamenti.
Cookie e strumenti di tracciamento
Usiamo un banner che consente di accettare, rifiutare o personalizzare le preferenze relative ai cookie non
necessari. Fino a quando non presti il consenso, restano attivi solo i cookie e gli strumenti tecnici
indispensabili al funzionamento del sito e alla memorizzazione della tua scelta. Per il dettaglio vedi la
Cookie Policy.
Servizi rilevabili sul sito
- Google Analytics 4: misurazione del traffico del sito dopo il consenso.
- Google AdSense: visualizzazione e misurazione degli annunci dopo il consenso.
- ChatData: widget di assistenza/chat caricato solo dopo consenso marketing.
- Google Maps: mappe e funzionalità collegate alle pagine di dettaglio che le richiedono.
- Google reCAPTCHA: protezione anti-spam dei moduli che lo integrano.
- Stripe e Worldline: pagamenti attivabili in fase di checkout; sono presenti anche componenti PayPal lato infrastruttura/backoffice.
- Google Fonts e Font Awesome: risorse grafiche caricate da CDN terze.
Quando vengono caricati servizi di terzi, tali fornitori possono ricevere dati tecnici come indirizzo IP,
user agent, dati di richiesta HTTP e informazioni strettamente collegate alla pagina visitata o alla
funzione richiesta.
5. Sezione app Heart of Sardinia
L'app mobile può trattare i dati necessari per account, prenotazioni, ticket, pagamenti, assistenza e
funzionalità del dispositivo. Il set esatto di servizi terzi e SDK può variare in base alla piattaforma
(iOS/Android), alla release effettivamente installata e alle funzioni abilitate.
Dati che possono essere trattati nell'app
- Dati di account e prenotazione: login, profilo, cronologia prenotazioni, ticket e QR.
- Identificativi dispositivo e token tecnici: necessari per sicurezza, sessione o notifiche.
- Dati di localizzazione: solo per funzioni di mappa, vicinanza o ordinamento per distanza e solo se autorizzati.
- Dati diagnostici: eventi tecnici, crash o segnalazioni inviate tramite l'app.
- Dati di pagamento: gestiti principalmente dai provider di pagamento; nei nostri sistemi restano gli esiti e i riferimenti di transazione necessari.
Permessi del dispositivo
- Notifiche: facoltative, per messaggi operativi o aggiornamenti di prenotazione.
- Localizzazione: facoltativa, per mappe e funzioni basate sulla distanza.
- Foto, archiviazione o fotocamera: facoltativi, solo se una specifica funzione li richiede.
Se vuoi conoscere i dettagli della release mobile che stai usando, puoi consultare le etichette privacy
pubblicate sugli store e scriverci ai contatti sopra indicati per ottenere informazioni aggiornate sui
fornitori attivi nella versione corrente.
6. Destinatari dei dati e principali categorie di fornitori
- Gestori dei servizi prenotati: ricevono i dati necessari a eseguire la prenotazione o il servizio acquistato.
- Provider di pagamento: Stripe, Worldline e, ove attivato per specifici flussi, PayPal.
- Provider tecnologici del sito: servizi Google per analytics, advertising, mappe, font o anti-spam; ChatData per il widget di assistenza/chat; CDN e librerie esterne dove presenti.
- Fornitori infrastrutturali e di hosting: soggetti che ospitano o supportano la piattaforma, la posta e i sistemi tecnici del titolare.
- Consulenti e soggetti autorizzati: personale interno, amministratori di sistema, consulenti fiscali o legali se necessario.
- Autorità pubbliche: quando la comunicazione è richiesta da norme, ordini dell'autorità o esigenze di tutela dei diritti.
7. Trasferimenti di dati verso Paesi extra SEE
Alcuni fornitori tecnici e di pagamento possono trattare dati anche al di fuori dello Spazio Economico
Europeo. In tali casi il trasferimento avviene nel rispetto degli artt. 44-49 GDPR, ad esempio sulla base di
decisioni di adeguatezza applicabili o di Clausole Contrattuali Standard integrate dalle misure richieste.
8. Tempi di conservazione
- Dati di account: per il tempo in cui l'account resta attivo e, successivamente, per il periodo necessario a gestire contestazioni o obblighi residuali.
- Dati di prenotazione e dati amministrativi: per il tempo necessario all'erogazione del servizio e, se rilevanti fiscalmente o contabilmente, fino a 10 anni.
- Log tecnici e dati di sicurezza: per il periodo strettamente necessario a garantire sicurezza, audit e prevenzione abusi, salvo ulteriore conservazione in caso di incidenti o obblighi di legge.
- Preferenze cookie: fino alla scadenza tecnica prevista o alla revoca/modifica della tua scelta.
9. Diritti dell'interessato
Puoi esercitare i diritti previsti dagli artt. 15-22 GDPR, nei limiti applicabili: accesso, rettifica,
cancellazione, limitazione, portabilità, opposizione e revoca del consenso prestato. Hai inoltre diritto di
proporre reclamo al Garante per la protezione dei dati personali.
10. Modifiche a questa informativa
Possiamo aggiornare questa informativa quando cambiano i servizi, i fornitori, le modalità di trattamento o
il quadro normativo applicabile. La versione aggiornata viene pubblicata su questa pagina con la nuova data
di ultimo aggiornamento.