Informativa sulla privacy

Versione: maggio 2018

Chesa Surlej Ag, Via dal Corvatsch 30, CH-7513 Silvaplana dirige l'hotel Chesa Surlej e gestisce il sito web www.chesa -surlej.ch ed è pertanto responsabile della raccolta, dell'elaborazione e dell'utilizzo dei vostri dati personali e della conformità del loro trattamento alla legge applicabile in materia di protezione dei dati.
La vostra fiducia ha per noi una grande importanza e per questo prendiamo in seria considerazione il tema della protezione dei dati e siamo particolarmente attenti a garantirne la sicurezza. Ovviamente ci atteniamo alle disposizioni di legge, come la Legge federale sulla protezione dei dati (LPD), l'Ordinanza relativa alla legge federale sulla protezione dei dati (OLPD), la Legge sulle telecomunicazioni (LTC) e altre disposizioni del diritto svizzero o dell'UE eventualmente applicabili in materia di protezione dei dati, in particolare il Regolamento generale sulla protezione dei dati (RGPD).
Affinché siate consapevoli di quali sono i dati personali che raccogliamo da voi e per quali scopi li utilizziamo, vi preghiamo di leggere le informazioni sotto riportate.
Di seguito è indicato l'indirizzo del nostro rappresentante in materia di norme sulla protezione dei dati nell'UE:

VGS Datenschutzpartner UG
Am Kaiserkai 69
20457 Hamburg
Deutschland
info@datenschutzpartner.eu
https://datenschutzpartner.eu

A. Trattamento dei dati - Sitoweb

1. Visita del nostro sito web

Quando visitate il nostro sito web, i nostri server memorizzano temporaneamente ogni accesso in un file di registro. Come avviene normalmente con qualsiasi connessione a un server web, i seguenti dati tecnici vengono registrati senza che compiate alcuna azione in tal senso e saranno successivamente cancellati con una procedura automatica, entro al massimo 6 mesi:

  • l'indirizzo IP del computer da cui proviene la richiesta,
  • il nome del proprietario dell'intervallo di indirizzi IP (generalmente il provider di accesso a Internet)
  • la data e l'ora dell'accesso,
  • il sito web dal quale è stato effettuato l'accesso (URL di riferimento), eventualmente con la parola chiave ricercata,
  • il nome e l'URL del file aperto,
  • il codice di stato (ad esempio un messaggio di errore),
  • il sistema operativo del vostro computer,
  • il browser che utilizzate (tipo, versione e lingua),
  • il protocollo di trasmissione utilizzato (ad esempio HTTP/1.1) ed
  • eventualmente il nome utente da una registrazione / autenticazione.

Questi dati vengono raccolti ed elaborati per permettere agli utenti di visitare il nostro sito web (stabilire la connessione), per garantire in modo permanente la sicurezza e la stabilità del sistema e per consentire l'ottimizzazione della nostra offerta Internet, oltre che per finalità statistiche interne. In questo risiede il nostro interesse legittimo al trattamento dei dati ai sensi dell'articolo 6, comma 1, lett. f del RGPD.

In caso di attacchi all'infrastruttura di rete o di altri utilizzi del sito web non autorizzati o fraudolenti, l'indirizzo IP viene inoltre analizzato, insieme agli altri dati, a scopo di informazione e di difesa, e può essere utilizzato nell'ambito di un procedimento penale per l'identificazione e il perseguimento civile e penale degli utenti coinvolti. In questo risiede il nostro interesse legittimo al trattamento dei dati ai sensi dell'articolo 6, comma 1, lett. f del RGPD.

2. Utilizzo del nostro modulo di contatto

Per prendere contatto con noi potete utilizzare un apposito modulo di contatto. A tale scopo abbiamo la necessità di ricevere le seguenti informazioni:

  • Nome e cognome
  • Indirizzo e-mail
  • Messaggio

Questi dati, così come il numero di telefono da voi spontaneamente indicato, saranno utilizzati solo per rispondere alla vostra richiesta di contatto nel miglior modo possibile e in linea con le vostre esigenze specifiche. Il trattamento di questi dati è pertanto necessario per l'esecuzione delle misure precontrattuali previste ai sensi dell'articolo 6, comma 1, lett. b del RGPD, ovvero rientra nel nostro interesse legittimo ai sensi dell'articolo 6, comma 1, lett. f del RGPD.

3. Iscrizione alla nostra newsletter

Nel nostro sito web offriamo agli utenti la possibilità di abbonarsi alla nostra newsletter. Per farlo occorre effettuare una registrazione. Durante la procedura di registrazione vi sarà richiesto di fornire i seguenti dati:

  • Appellativo
  • Nome e cognome
  • Indirizzo e-mail

Le informazioni suddette sono necessarie per il trattamento dei dati. Oltre alle informazioni menzionate, siete liberi di comunicare anche altri dati (data di nascita e paese). Tali dati saranno elaborati esclusivamente per personalizzare le informazioni e le offerte che vi verranno trasmesse affinché esse corrispondano maggiormente ai vostri interessi.

Effettuando la registrazione, l'utente acconsente al trattamento dei dati forniti per la spedizione periodica della newsletter all'indirizzo indicato, per la valutazione statistica del comportamento di utilizzo e per l'ottimizzazione della newsletter. Tale consenso costituisce la nostra base giuridica per il trattamento dell'indirizzo e-mail dell'utente ai sensi dell'articolo 6, comma 1, lett. a del RGPD. Siamo autorizzati ad affidare a terzi l'incarico della gestione tecnica delle campagne pubblicitarie e a trasmettere i vostri dati per tale finalità (cfr. punto 13).

4. Apertura di un account cliente

In calce a ogni newsletter troverete un link che vi consente di annullare l'iscrizione in qualsiasi momento. Se decidete di annullare l'iscrizione, potete scegliere se comunicarci o meno il motivo per cui avete preso questa decisione. Dopo l'annullamento dell'iscrizione i vostri dati personali saranno cancellati. Un'ulteriore elaborazione avverrà solo in forma anonima per le finalità di ottimizzazione della newsletter.

Le prenotazioni sul nostro sito web possono essere effettuate come ospite, oppure l'utente può scegliere di aprire un account cliente. Durante la registrazione per la creazione di un account cliente dovrete fornire obbligatoriamente i seguenti dati:

  • Appellativo
  • Nome e cognome
  • Indirizzo postale
  • Data di nascita
  • Numero telefonico
  • Indirizzo e-mail
  • Password

La raccolta di questi dati e di altri volontariamente forniti dall'utente (ad esempio la ragione sociale) è finalizzata a fornire all'utente un accesso diretto, protetto da password, ai propri dati di base da noi memorizzati. L'utente può visualizzare le prenotazioni precedenti e quelle in corso, oppure gestire o modificare i propri dati personali.
La base giuridica per il trattamento dei dati a tale scopo è il consenso espresso dall'utente ai sensi dell'articolo, 6 comma, 1 lett. a del RGPD.

5. Prenotazione sul sito web, per corrispondenza o via telefono

Se effettuate una prenotazione tramite il nostro sito web, per corrispondenza (e-mail o posta normale) o via telefono, l'esecuzione del contratto presuppone obbligatoriamente la fornitura dei seguenti dati:

  • Appellativo
  • Nome e cognome
  • Indirizzo postale
  • Data di nascita
  • Numero telefonico
  • Lingua
  • Dati della carta di credito
  • Indirizzo e-mail

Se non diversamente specificato nella presente Informativa sulla privacy, ovvero se non avete espresso separatamente il vostro consenso, questi dati e altri forniti volontariamente dall'utente (ora di arrivo prevista, targa del veicolo, preferenze, commenti, ecc.) saranno da noi utilizzati solo per l'esecuzione del contratto. In particolare, i dati verranno elaborati per registrare la prenotazione in base alla vostra richiesta, per mettere a vostra disposizione i servizi prenotati, per contattarvi in caso di dubbi o di problemi e per garantire il pagamento corretto.
La base giuridica del trattamento dei dati a tale scopo è l'adempimento a un contratto ai sensi dell'articolo 6, comma 1, lett. b del RGPD.

6. Cookie

I cookie contribuiscono sotto diversi aspetti a facilitare la navigazione del nostro sito web e a renderla più piacevole e coinvolgente. I cookie sono file di informazioni che il browser web dell'utente memorizza automaticamente sul disco rigido del computer quando l'utente visita il nostro sito web.

Ad esempio, utilizziamo i cookie per memorizzare temporaneamente i servizi selezionati e le immissioni effettuate durante la compilazione di un modulo sul sito web, così che l'utente non debba ripetere l'operazione quando richiama un'altra sottopagina. I cookie possono essere utilizzati anche per identificare l'utente come utente registrato dopo che ha effettuato la registrazione sul sito web, senza costringerlo ad accedere di nuovo quando richiama un'altra sottopagina.

La maggior parte dei browser Internet accetta i cookie automaticamente. Tuttavia, è possibile configurare il browser in modo che non vengano memorizzati cookie sul computer dell'utente o che sia visualizzato un messaggio ogni volta che si riceve un nuovo cookie. Nelle pagine seguenti troverete informazioni su come configurare la gestione dei cookie nei browser più comuni:

  • Microsofts Windows Internet Explorer
  • Microsofts Windows Internet Explorer Mobile
  • Mozilla Firefox
  • Google Chrome per computer desktop
  • Google Chrome per dispositivi mobili
  • Apple Safari per computer desktop
  • Apple Safari per dispositivi mobili

La disattivazione dei cookie potrebbe impedire all'utente di utilizzare tutte le funzioni del nostro sito web.

7. Strumenti di tracciamento

a. Informazioni generali

Per migliorare costantemente la progettazione l'ottimizzazione del nostro sito web in base alle richieste, utilizziamo il servizio di analisi web Google Analytics. In questo contesto vengono creati profili di utilizzo sotto pseudonimo e sono utilizzati file di testo di piccole dimensioni ("cookie") che vengono memorizzati sul computer dell'utente. Le informazioni generate dal cookie sull'utilizzo del sito web da parte dell'utente vengono trasmesse ai server dei fornitori di questi servizi, dove vengono memorizzate ed elaborate per noi. In aggiunta ai dati elencati al punto 1, in alcuni casi riceviamo le seguenti informazioni:

  • il percorso di navigazione di un visitatore sul sito,
  • la durata di permanenza dell'utente sul sito web o in una sottopagina,
  • la sottopagina in cui l'utente ha abbandonato il sito web,
  • il paese, la regione o la città da cui è stato effettuato l'accesso,
  • il terminale (tipo, versione, profondità del colore, risoluzione, larghezza e altezza della finestra del browser) e
  • se si tratta di un nuovo visitatore o di un utente che ha già visitato il sito in passato.

Le informazioni sono utilizzate per monitorare l'utilizzo del sito web, per generare report relativi alle attività sul sito web e per fornire altri servizi connessi all'utilizzo del sito web e di Internet per le finalità di conduzione di ricerche di mercato e di progettazione del sito web in base alle richieste. Queste informazioni possono anche essere trasmesse a terzi qualora ciò fosse previsto dalla legge o se terzi sono incaricati dell'elaborazione di tali dati.

b. Google Analytics

Il servizio Google Analytics è fornito da Google Inc., una società della holding Alphabet Inc. con sede negli Stati Uniti. Prima della trasmissione dei dati al provider, l'indirizzo IP viene abbreviato dall'attivazione dell'anonimizzazione IP ("anonymizeIP") su questo sito web all'interno degli Stati membri dell'Unione Europea o in altri paesi sottoscrittori dell'accordo sullo Spazio economico europeo. L'indirizzo IP anonimo trasmesso dal browser dell'utente nell'ambito di Google Analytics non viene associato ad altri dati in possesso di Google. Soltanto in casi eccezionali l'indirizzo IP completo verrà trasmesso al server di Google negli Stati Uniti e successivamente abbreviato. In questi casi, ricorrendo a garanzie contrattuali, facciamo sì che Google Inc. mantenga un livello di privacy adeguato. La politica di Google Inc. prevede che in nessun caso l'indirizzo IP sia associato ad altri dati relativi all'utente.

Ulteriori informazioni sul servizio di analisi web utilizzato sono disponibili sul sito web di Google Analytics. Per istruzioni su come impedire l'elaborazione dei dati da parte del servizio di analisi web, visitare la pagina http://tools.google.com/dlpage/gaoptout?hl=de.

B. Trattamento dei dati - Soggiorno del cliente

8. Trattamento dei dati in adempimento agli obblighi di comunicazione previsti dalla legge

Al vostro arrivo in hotel potremmo avere la necessità di ricevere da voi e dai vostri accompagnatori le seguenti informazioni:

  • Nome e cognome
  • Indirizzo postale e Cantone
  • Data di nascita
  • Luogo di nascita
  • Nazionalità
  • Documento d'identità ufficiale e relativo numero
  • Data di arrivo e di partenza
  • Numero di camera

Queste informazioni vengono raccolte per l'adempimento agli obblighi di comunicazione previsti dalla legge, in particolare a quelli derivanti dalla legge sul settore alberghiero o dal diritto di polizia. Se richiesto dalla normativa vigente, tali informazioni saranno trasmesse all'autorità di polizia competente.

Il nostro interesse legittimo ai sensi dell'articolo 6, comma 1, lett. f del RGPD risiede nell'adempimento ai requisiti di legge.

9. Registrazione dei servizi acquistati

Se durante il vostro soggiorno usufruite di servizi supplementari (ad esempio del minibar o del servizio di Pay TV), annoteremo l'oggetto del servizio e l'ora in cui lo avete acquistato per scopi di fatturazione. Il trattamento di questi dati è previsto dall'articolo 6, comma 1, lett. b del RGPD ai fini dell'esecuzione del contratto con noi.

C. Memorizzazione e scambio di dati con terzi

10. Piattaforme di prenotazione

Se l'utente effettua le prenotazioni utilizzando una piattaforma di terzi, riceveremo diverse informazioni personali dal gestore della rispettiva piattaforma. In genere si tratta dei dati elencati al punto 5 della presente Informativa sulla privacy. Inoltre possono esserci inoltrate richieste relative alla vostra prenotazione. Questi dati vengono elaborati in particolare per registrare la prenotazione come richiesto e per mettere a disposizione i servizi prenotati. La base giuridica del trattamento dei dati a tale scopo è l'adempimento a un contratto ai sensi dell'articolo 6, comma 1, lett. b del RGPD.

Infine possiamo essere informati dai gestori della piattaforma di eventuali controversie correlate a una prenotazione. In tale contesto possono esserci inviati anche i dati relativi alla procedura di prenotazione, compresa una copia della conferma di prenotazione come attestazione dell'effettivo completamento della prenotazione. Il trattamento di questi dati è finalizzato alla tutela e alla rivendicazione dei nostri diritti; in ciò risiede il nostro interesse legittimo ai sensi dell'articolo 6, comma 1, lett. f del RGPD.

Vi preghiamo anche di fare riferimento alle indicazioni sulla protezione dei dati del rispettivo fornitore.

11. Archiviazione centralizzata e collegamento dei dati

I dati menzionati ai punti 2-5 e 8-10 vengono archiviati in un sistema elettronico centrale per l'elaborazione dei dati. I vostri dati sono sistematicamente registrati e collegati per consentire l'elaborazione delle vostre prenotazioni e la fornitura dei servizi previsti dal contratto. A tal fine utilizziamo un software di Protel / Rebag Data AG Einsiedlerstrasse 533, 8810 Horgen /Schweiz. Il trattamento di questi dati nell'ambito del software si basa sul nostro interesse legittimo, così come stabilito all'articolo 6, comma 1, lett. f del RGPD, di una gestione dei dati del cliente efficiente e orientata alle sue esigenze.

12. Periodo di conservazione dei dati

I dati personali sono conservati solo per il tempo necessario all'utilizzo dei servizi di tracciamento sopra menzionati e alle ulteriori elaborazioni previste nei limiti del nostro interesse legittimo. I dati contrattuali sono conservati per un periodo più lungo, così come previsto dagli obblighi di legge in materia di conservazione. Gli obblighi di conservazione, sulla base dei quali siamo tenuti alla conservazione dei dati, derivano dalle norme in materia di diritto di comunicazione e di rendicontazione e dal diritto tributario. Ai sensi di tali norme, le comunicazioni commerciali, i contratti conclusi e le registrazioni contabili devono essere conservati per un massimo di 10 anni. I dati non più necessari ai fini dell'esecuzione dei servizi saranno bloccati. Ciò significa che i dati potranno continuare a essere utilizzati solo a fini contabili e fiscali.

13. Trasmissione dei dati a terzi

La trasmissione dei vostri dati personali avviene solo previo vostro consenso esplicito, qualora sussista un obbligo legale in tal senso, ovvero qualora ciò sia necessario per l'esercizio dei nostri diritti, in particolare per l'esercizio dei diritti derivanti dal rapporto contrattuale. La trasmissione dei vostri dati a terzi avverrà solo nella misura in cui ciò sia necessario nell'ambito dell'utilizzo del sito web e per l'esecuzione del contratto (anche al di fuori del sito web), in particolare per l'elaborazione delle vostre prenotazioni.

Un fornitore di servizi al quale vengono trasmessi i dati personali raccolti attraverso il sito web, ovvero che ha o può avere accesso a tali dati, è il nostro host web iWay AG, Badenerstrasse 569, 8048 Zürich/Svizzera. Il sito web è ospitato su server in svizzera. La trasmissione dei dati è finalizzata a rendere disponibili e a preservare le funzionalità del nostro sito web. In questo risiede il nostro interesse legittimo ai sensi dell'articolo 6, comma 1, lett. f del RGPD.

Infine, quando effettuate un pagamento tramite carta di credito sul nostro sito web, i dati della vostra carta di credito vengono trasmessi all'emittente della carta e all'intermediatore che gestisce i terminali per l'accettazione delle carte di credito. Se decidete di pagare con la carta di credito, vi sarà chiesto di inserire tutte le informazioni necessarie. La base giuridica della trasmissione dei dati è l'adempimento a un contratto ai sensi dell'articolo 6, comma 1, lett. b del RGPD. Per quanto concerne il trattamento dei dati della vostra carta di credito da parte di questi soggetti terzi, siete pregati di leggere anche le Condizioni generali del contratto e l'Informativa sulla privacy dell'emittente della vostra carta di credito.
Fate inoltre riferimento alle informazioni riportate ai punti 7-8 e 10-11 relative alla trasmissione dei dati a terzi.

14. Trasferimento dei dati personali all'estero

Siamo autorizzati a trasferire i vostri dati personali a terze società (fornitori di servizi incaricati) all'estero per consentire il trattamento dei dati descritto nella presente Informativa sulla privacy. I soggetti terzi in questione si impegnano a garantire la protezione dei dati nella nostra stessa misura. Se il livello di protezione dei dati in un paese non corrisponde a quello esistente in Svizzera o in Europa, garantiamo in sede contrattuale che la protezione dei vostri dati personali sia conforme in ogni momento a quella riconosciuta in Svizzera o nell'UE.

D. Ulteriori informazioni

15. Diritto all'informazione e diritti di rettifica, di cancellazione e di limitazione del trattamento; diritto alla portabilità dei dati

L'utente ha il diritto di richiedere informazioni sui dati personali da noi archiviati che lo riguardano. Inoltre, l'utente ha il diritto di rettificare i dati errati e di richiederne la cancellazione, qualora ciò non sia in contrasto con l'obbligo di conservazione previsto dalla legge, ovvero con una circostanza fattuale che ha determinato la concessione dell'autorizzazione al loro trattamento.

L'utente, inoltre, ha il diritto di pretendere la restituzione dei dati che ci ha fornito (diritto alla portabilità dei dati). Su richiesta provvediamo anche alla trasmissione dei dati a un terzo indicato dall'utente. L'utente ha il diritto di ricevere i dati in un formato di file comune.

Per le suddette finalità è possibile contattarci via e-mail all'indirizzo hotel@chesa-surlej.ch. Per l'elaborazione delle vostre richieste possiamo chiedervi, a nostra esclusiva discrezione, la presentazione di un documento di identità.

16. Sicurezza dei dati

Adottiamo misure di sicurezza tecniche e organizzative adeguate per proteggere i vostri dati personali memorizzati presso di noi da manipolazioni, perdite totali o parziali e accessi di terzi non autorizzati. Le nostre misure di sicurezza sono oggetto di un miglioramento continuo, in linea con gli sviluppi tecnologici.

Il nostro suggerimento è di agire sempre con cautela per preservare la riservatezza dei propri dati di accesso e di chiudere la finestra del browser non appena si è terminato di comunicare con noi, in particolare se il computer è utilizzato in condivisione con altre persone.

Un altro aspetto che prendiamo in seria considerazione è la protezione interna dei dati. I nostri dipendenti e le società di servizi da noi incaricate hanno sottoscritto con noi un impegno di riservatezza e di scrupolosa osservanza delle norme in materia di protezione dei dati.

17. Nota sulla trasmissione dei dati negli Stati Uniti

Per completezza di informazione desideriamo richiamare l'attenzione degli utenti residenti o domiciliati in Svizzera sul fatto che negli Stati Uniti le autorità locali adottano misure di controllo che consentono generalmente la memorizzazione di tutti i dati personali di tutte le persone i cui dati sono stati trasmessi dalla Svizzera agli Stati Uniti. Tale prassi è adottata senza alcuna differenziazione, restrizione o eccezione, in base all'obiettivo perseguito e senza un criterio oggettivo che consenta di limitare l'accesso ai dati da parte delle autorità statunitensi e il loro successivo utilizzo per finalità molto specifiche e rigidamente limitate, tali da poter giustificare l'intervento associato sia all'accesso a questi dati, sia al loro utilizzo. Va inoltre sottolineato che negli Stati Uniti non esistono rimedi legali esperibili dagli interessati svizzeri che mettano loro in condizione di accedere ai dati che li riguardano e di ottenerne la rettifica o la cancellazione, né tanto meno un'efficace tutela giurisdizionale contro i diritti di accesso generali riconosciuti alle autorità statunitensi. Richiamiamo esplicitamente l'attenzione degli interessati su questa situazione di diritto e di fatto affinché essi siano sufficientemente informati al momento di decidere in merito all'eventuale espressione del consenso al trattamento dei dati personali.

Facciamo altresì presente agli utenti residenti in uno Stato membro dell'UE che gli Stati Uniti non dispongono di un livello di protezione dei dati adeguato dal punto di vista dell'Unione europea, in parte proprio per gli aspetti messi in evidenza in questa sezione. Se, come spiegato nella presente Informativa sulla privacy, i destinatari dei dati hanno sede negli Stati Uniti (è il caso, ad esempio, di Google), la nostra politica è vigilare affinché i nostri partner adottino un adeguato livello di protezione dei dati degli utenti, o mediante accordi contrattuali con le società in questione, ovvero assicurandoci che tali società aderiscano ai principi dello Scudo UE-USA per la privacy (UE-US Privacy Shield) o dello Scudo Svizzera-USA per la privacy (Swiss-US Privacy Shield).

18. Diritto di ricorso presso un'autorità di controllo della protezione dei dati

L'utente ha il diritto di presentare ricorso in qualsiasi momento presso un'autorità di controllo della protezione dei dati.

Versione: Maggio 2018