1. Il contenuto del presente sito web ha carattere esclusivamente informativo e divulgativo delle attività del Gallia Palace Hotel, struttura gestita dalla Ceppa srl, società con sede in via Senato, 35, 20121 Milano P.I./Vat 02306780152 iscritta registro imprese di Milano REA: MI-803770, Capitale Sociale I.V. € 780.000.
2. Il sito www.galliapalace.it e tutte le informazioni, il materiale, le immagini e i documenti in esso presenti (compresi il marchio e il logo) sono di esclusiva proprietà di Ceppa S.r.l. e sono tutelati dalle norme nazionali ed internazionali in materia di tutela dei diritti di proprietà intellettuale ed industriale. E’ tassativamente vietata la riproduzione, in tutto o in parte, del sito o dei singoli elementi che lo compongono, nonché la loro modifica e/o alterazione.
3. Ceppa S.r.l. non garantisce che le informazioni accessibili mediante il sito www.galliapalace.it siano esatte, complete ed aggiornate e non potrà in alcun modo ritenersi responsabile per eventuali errori o lacune nei contenuti del sito, o per danni, diretti o indiretti, di qualunque natura, derivanti dalla sua consultazione o connesse con le funzionalità in esso contenute.
4. Ceppa S.r.l. non è tenuta a controllare, ed effettivamente non controlla, i contenuti dei siti web di proprietà di terzi di cui offre i collegamenti e non assume alcuna responsabilità in ordine alle informazioni, ai documenti, alle immagini e ai materiali (anche di natura pubblicitaria) divulgati su tali siti.
5. I collegamenti ipertestuali verso il sito www.galliapalace.it non possono essere creati senza il preventivo consenso scritto di Ceppa S.r.l.. Anche se autorizzati, tali collegamenti non daranno comunque luogo ad alcuna responsabilità per Ceppa S.r.l., che si riserva il diritto di richiederne in qualunque momento la rimozione.
6. I trattamenti di dati conseguenti alla consultazione del presente sito hanno luogo presso la sede del Titolare del trattamento e presso il soggetto incaricato di gestire il server attraverso il quale il presente sito web è diffuso (attualmente corrispondente alla società “Siteground" - https://it.siteground.com) e sono curati da dipendenti e/o collaboratori del Titolare del trattamento in qualità di incaricati.
7. Il Titolare del trattamento è Ceppa S.r.l., con sede legale in Milano, via Senato 35 e sede operativa in Castiglione della Pescaia (GR), località Punta Ala, via delle Sughere.
8. I sistemi informatici e gli applicativi preposti al funzionamento del presente sito web potrebbero rilevare, nel corso del loro normale esercizio, alcuni dati degli utenti (la cui trasmissione è implicita nell’uso dei protocolli di comunicazione via Internet), non associati a interessati direttamente identificabili. Tali dati, per la loro stessa natura, potrebbero, attraverso una serie di operazioni di elaborazione e interconnessione di dati forniti da terzi, permettere l’identificazione degli utenti. In tale categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer degli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) dello risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono trattati, per il tempo strettamente necessario, al solo fine di ricavare informazioni statistiche in forma anonima sull’uso del sito e per controllarne il regolare funzionamento. L’amministratore avrà facoltà di servirsi di tali dati per valutazioni statistiche anonime, per assicurare la continuità del servizio e per il miglioramento del sito medesimo. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
9. L’invio facoltativo, esplicito e volontario di informazioni, tramite compilazione dell’apposito e-mail form, potrebbe comportare la successiva acquisizione e registrazione del nominativo e dell’indirizzo del mittente/utente, necessario per rispondere alle richieste, nonché degli altri dati personali eventualmente inseriti nella richiesta.
10. Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale, né vengono utilizzati cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento permanente degli utenti. L’uso dei c.d. cookies di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito. I cookies di sessione utilizzati sul sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente. Qualora l’utente non desideri ricevere alcun tipo di cookie sul proprio elaboratore, può elevare il livello di protezione privacy del proprio browser mediante l’apposita funzione.
11. Il trattamento dei dati è effettuato con l’ausilio di strumenti elettronici e non elettronici, in ossequio ai principi di pertinenza, necessità e correttezza, in conformità con le disposizioni del Testo Unico in materia di tutela dei dati personali (D.Lgs. 30 Giugno 2003, n. 196, Codice della Privacy) e nel rispetto delle prescrizioni contenute nell’autorizzazione generale, nei pareri e nei provvedimenti emanati dall’Autorità Garante.
12. I dati personali sono trattati esclusivamente per le seguenti finalità:
- gestione ed evasione delle richieste di prenotazione effettuate per il tramite del sito www.galliapalace.it;
- invio, su richiesta dell’utente del sito, di comunicazioni e informazioni commerciali (quali newsletter, brochure, ecc.).
13. I dati raccolti non saranno diffusi; potranno essere comunicati a terzi per attività strettamente connesse alle finalità per cui i dati sono stati raccolti (quali l’operatività del servizio Internet, la gestione del sistema informativo e telematico, lo smistamento e l’imbustamento della corrispondenza, ecc.).
14. Ai sensi della normativa in materia di tutela dei dati personali (art. 7, D.Lgs. n. 196/2003), gli interessati hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno dei medesimi dati, di conoscerne il contenuto e l’origine, di verificarne l’esattezza, di chiederne l’integrazione, l’aggiornamento, la rettificazione, la cancellazione e la trasformazione in forma anonima, di chiedere il blocco dei dati trattati in violazione di legge nonché di opporsi, in ogni caso per motivi legittimi, al loro trattamento.
15. Tutto quanto sopra detto in ordine alle modalità e finalità del trattamento dei dati personali degli utenti che consultano il sito www.galliapalace.it non si riferisce ai trattamenti svolti su altri siti web eventualmente consultabili tramite i collegamenti ipertestuali presenti sul sito.
16. L’utilizzo del sito www.galliapalace.it da parte dell’utente comporta l’accettazione di quanto indicato nella presente sezione.
INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
CEPPA S.r.l., con sede legale in Milano, Via Senato 35, 20121 .IVA 02306780152 (in seguito, “Titolare”), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196 (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:
1. Oggetto del Trattamento
Il Titolare tratta i dati personali, identificativi (ad esempio, nome, cognome, ragione sociale, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento)– in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione della conclusione di contratti per i servizi del Titolare.
2. Finalità del trattamento
I Suoi dati personali sono trattati:
A) senza il Suo consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:
- concludere i contratti per i servizi del Titolare;
- adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere;
- adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio);
- esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
B) Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing:
- inviarLe via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
Le segnaliamo che se siete già nostri clienti, potremo inviarLe comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui ha già usufruito, salvo Suo dissenso (art. 130 c. 4 Codice Privacy).
3 Modalità di trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 5 anni dalla cessazione dell'ultimo rapporto per le Finalità di Servizio e per non oltre 5 anni dalla raccolta dei dati per le Finalità di Marketing.
1. Accesso ai dati
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
- a dipendenti e collaboratori del Titolare nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
- a società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti, società di assicurazione per la prestazione di servizi assicurativi, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
2. Comunicazione dei dati
Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza (quali IVASS), Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
I Suoi dati non saranno diffusi.
3. Trasferimento dati
I dati personali sono conservati su server ubicati a PUNTA ALA ovvero all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
4. Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirLe i Servizi dell’art. 2.A).
Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai Servizi di cui all’art. 2.A).
5. Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
- ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- ottenere l'indicazione:
a) dell'origine dei dati personali;
b) delle finalità e modalità del trattamento;
c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici;
d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- ottenere:
a) l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati;
b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- opporsi, in tutto o in parte:
a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta;
b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
6. Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti inviando:
- una raccomandata a.r. a Ceppa Srl Sede legale , di Milano
- una e-mail all’indirizzo. reservation@galliapalace.com
7. Titolare, responsabile e incaricati
Il Titolare del trattamento è l’amministratore e legale rappresentante di Ceppa Srl
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede operativa del Titolare del trattamento.