Privacy Policy

Ultimo aggiornamento: 01 marzo 2026

La presente Privacy Policy descrive le modalità di raccolta, utilizzo e protezione dei dati personali degli utenti che visitano il sito www.lecasetteafavignana.it e utilizzano i servizi offerti dalla struttura ricettiva Cava del Mare (CIN IT081009C2BUIXB2DZ) e Le Casette a Favignana (CIN IT081009B4MBGEZTYL), in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Titolare Green Future Capital s.r.l.
Sede [Indirizzo completo], Favignana (TP), Italia
P.IVA / C.F. 07026960828
Email [email@lecasetteafavignana.it]
PEC [Inserire se disponibile]


2. Dati raccolti, finalità e base giuridica

Di seguito una panoramica dei dati personali raccolti, delle finalità per cui vengono trattati e della base giuridica applicabile.

Contesto Dati raccolti Finalità Base giuridica
Richiesta preventivo Nome, cognome, email, telefono, messaggio Elaborazione e invio del preventivo, comunicazione pre-contrattuale Consenso (art. 6.1.a GDPR)
Prenotazione e pagamento Dati anagrafici, indirizzo di fatturazione, dati di pagamento Esecuzione del contratto di soggiorno, gestione pagamenti, emissione documenti fiscali Esecuzione contratto (art. 6.1.b) e obbligo legale (art. 6.1.c)
Portale ospite Accesso tramite link personale e PIN; dati del soggiorno, comunicazioni Gestione del soggiorno, comunicazioni con l’ospite, condivisione documenti Esecuzione contratto (art. 6.1.b)
Schedina alloggiati Dati del documento di identità, nazionalità, luogo e data di nascita Comunicazione alle autorità di Pubblica Sicurezza (Portale Alloggiati) Obbligo legale (art. 6.1.c — art. 109 TULPS)
Navigazione sul sito Cookie tecnici (sessione, carrello), indirizzo IP, dati di navigazione Funzionamento del sito, sicurezza Interesse legittimo (art. 6.1.f)
Cookie analitici
(se attivi)
Dati di navigazione anonimizzati Analisi statistica delle visite Consenso (art. 6.1.a)


3. Modalità di raccolta

I dati personali sono raccolti tramite:

  • Compilazione del form di richiesta preventivo sul sito
  • Procedura di prenotazione e checkout online
  • Accesso al portale ospite personale (link + PIN)
  • Comunicazioni via email o telefono
  • Registrazione all’arrivo presso la struttura (schedina alloggiati)
  • Cookie durante la navigazione sul sito


4. Destinatari e terze parti

I dati personali potranno essere comunicati a:

Destinatario Finalità Sede
Brevo (Sendinblue) Invio email transazionali (conferme preventivo, prenotazione, comunicazioni soggiorno) Francia / UE
Gateway di pagamento (PayPal, bonifico bancario) Elaborazione pagamenti Varia (UE / USA con SCC)
Questura / Portale Alloggiati Obbligo di legge (schedina alloggiati) Italia
Commercialista / consulente fiscale Adempimenti contabili e fiscali Italia
Provider hosting Hosting del sito web e dei dati Francia / UE

I dati non vengono venduti a terzi né utilizzati per finalità di profilazione commerciale.


5. Trasferimento dati extra-UE

Qualora alcuni fornitori di servizi (es. gateway di pagamento) abbiano sede al di fuori dell’Unione Europea, il trasferimento dei dati avviene sulla base di:

  • Decisioni di adeguatezza della Commissione Europea (art. 45 GDPR)
  • Clausole Contrattuali Standard (SCC, art. 46.2.c GDPR)


6. Periodo di conservazione

Tipologia di dato Durata di conservazione
Preventivi non confermati 30 giorni dalla creazione
Dati di prenotazione e fatturazione 10 anni (obblighi fiscali, art. 2220 c.c.)
Portale ospite (accesso tramite token) 7 giorni dopo il check-out (preventivi: 30 giorni)
Schedina alloggiati 5 anni (normativa PS)
Cookie tecnici Durata della sessione di navigazione
Cookie analitici (se attivi) Massimo 26 mesi


7. Diritti dell’interessato

In qualità di interessato, hai il diritto di:

  • Accesso — ottenere conferma dell’esistenza dei tuoi dati e riceverne copia (art. 15)
  • Rettifica — correggere dati inesatti o incompleti (art. 16)
  • Cancellazione — richiedere la cancellazione dei dati, ove non sussistano obblighi legali di conservazione (art. 17)
  • Limitazione — richiedere la limitazione del trattamento in determinati casi (art. 18)
  • Portabilità — ricevere i tuoi dati in formato strutturato e leggibile da dispositivo automatico (art. 20)
  • Opposizione — opporti al trattamento basato su interesse legittimo (art. 21)
  • Revoca del consenso — revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente (art. 7.3)

Per esercitare i tuoi diritti, contattaci all’indirizzo email indicato nella sezione 1.

Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).


8. Cookie Policy

Cookie tecnici (sempre attivi)

Cookie Finalità Durata
wordpress_sec_*, wordpress_logged_in_* Sessione e autenticazione WordPress Sessione
woocommerce_cart_hash, woocommerce_items_in_cart Gestione del carrello Sessione
wp_woocommerce_session_* Sessione WooCommerce 2 giorni

Cookie analitici (previo consenso)

Se attivati, il sito potrebbe utilizzare strumenti di analisi statistica (es. Google Analytics). In tal caso, verrà richiesto il tuo consenso tramite apposito banner prima dell’installazione dei cookie.


9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita o distruzione, tra cui:

  • Connessione cifrata tramite protocollo HTTPS/TLS
  • Accesso al portale ospite protetto da PIN con hash crittografico
  • Token di accesso con scadenza temporale
  • Accesso ai dati limitato al solo personale autorizzato


10. Modifiche alla presente policy

Ci riserviamo il diritto di aggiornare la presente Privacy Policy.
La data dell’ultimo aggiornamento è indicata in cima al documento.
Ti invitiamo a consultare periodicamente questa pagina.