Ultimo aggiornamento: 1 Dicembre 2025
1. Introduzione
La presente Privacy Policy descrive le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali degli utenti del servizio HostXP (di seguito "Servizio").
HostXP (di seguito "noi", "nostro") si impegna a proteggere la privacy degli utenti e a garantire la conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e le normative italiane in materia di protezione dei dati personali.
2. Titolare del Trattamento
Titolare del trattamento: Vicentia S.r.l.
Sede legale: SS Padana verso Padova 170/D 36100 Vicenza
Email: info@hostxp.it
3. Dati Personali Raccolti
Nel corso dell'utilizzo del nostro Servizio, potremmo raccogliere le seguenti categorie di dati personali:
3.1 Dati di Registrazione
- Nome e cognome
- Indirizzo email
- Password (memorizzata in forma criptata)
- Data di registrazione
3.2 Dati delle Proprietà
- Nome e indirizzo delle case vacanza
- Descrizione e caratteristiche delle proprietà
- Fotografie delle proprietà
3.3 Dati delle Prenotazioni
- Informazioni sugli ospiti (nome, contatti)
- Date di check-in e check-out
- Importi delle prenotazioni
- Piattaforme di provenienza (Airbnb, Booking.com, ecc.)
3.4 Dati Finanziari
- Dati sui ricavi e i costi
- Informazioni sulle commissioni
- Report finanziari
3.5 Dati Tecnici
- Indirizzo IP
- Tipo di browser e dispositivo
- Sistema operativo
- Data e ora di accesso
- Pagine visitate
- Cookie e tecnologie simili
4. Finalità del Trattamento
I dati personali vengono raccolti e trattati per le seguenti finalità:
4.1 Finalità Principali
- Fornitura del Servizio: Permettere l'utilizzo delle funzionalità della piattaforma
- Gestione Account: Creare e mantenere il profilo utente
- Elaborazione Prenotazioni: Gestire e tracciare le prenotazioni delle proprietà
- Reportistica: Generare report finanziari e statistiche
- Assistenza Clienti: Rispondere a richieste di supporto e assistenza
4.2 Finalità Accessorie
- Comunicazioni di Servizio: Inviare notifiche importanti sul servizio
- Miglioramento del Servizio: Analizzare l'utilizzo per ottimizzare le funzionalità
- Sicurezza: Prevenire frodi e garantire la sicurezza della piattaforma
- Marketing: Inviare comunicazioni promozionali (solo previo consenso)
5. Base Giuridica del Trattamento
Il trattamento dei dati personali si basa sulle seguenti basi giuridiche:
- Esecuzione del contratto: Il trattamento è necessario per fornire i servizi richiesti
- Consenso: Per attività di marketing e profilazione
- Obbligo legale: Per adempiere a obblighi fiscali e contabili
- Interesse legittimo: Per migliorare il servizio e prevenire frodi
6. Modalità di Trattamento
I dati personali vengono trattati con strumenti elettronici e manuali, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
6.1 Misure di Sicurezza
- Crittografia dei dati sensibili (HTTPS/SSL)
- Password criptate con algoritmi sicuri (bcrypt)
- Backup regolari dei dati
- Accesso ai dati limitato al personale autorizzato
- Monitoraggio continuo della sicurezza
- Protezione contro attacchi informatici
7. Conservazione dei Dati
I dati personali vengono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti:
- Dati di account: Fino alla cancellazione dell'account
- Dati di prenotazione: Fino alla cancellazione dell'account
- Dati di marketing: Fino alla revoca del consenso
- Log di accesso: Massimo 12 mesi
8. Condivisione dei Dati
I dati personali possono essere comunicati a:
8.1 Destinatari Interni
- Personale autorizzato di Casa Vacanza Manager
- Amministratori di sistema
8.2 Destinatari Esterni
- Fornitori di servizi IT: Hosting, manutenzione, backup
- Piattaforme di pagamento: Per elaborare transazioni
- Fornitori di servizi cloud: Per l'archiviazione dei dati
- Consulenti professionali: Commercialisti, avvocati (se necessario)
- Autorità pubbliche: Solo se richiesto per legge
Tutti i destinatari esterni sono nominati Responsabili del Trattamento ai sensi dell'art. 28 GDPR e sono vincolati da obblighi di riservatezza.
9. Trasferimento dei Dati all'Estero
I dati personali sono conservati su server situati nell'Unione Europea. Nel caso in cui sia necessario trasferire dati al di fuori dell'UE, adotteremo tutte le garanzie appropriate previste dal GDPR, come le Clausole Contrattuali Standard approvate dalla Commissione Europea.
10. Diritti dell'Interessato
Ai sensi del GDPR, gli utenti hanno i seguenti diritti:
- Diritto di accesso (art. 15): Ottenere conferma che sia in corso un trattamento di dati personali e ricevere copia dei dati
- Diritto di rettifica (art. 16): Ottenere la rettifica di dati inesatti
- Diritto alla cancellazione (art. 17): Ottenere la cancellazione dei dati ("diritto all'oblio")
- Diritto di limitazione (art. 18): Ottenere la limitazione del trattamento
- Diritto alla portabilità (art. 20): Ricevere i dati in formato strutturato e trasmetterli ad altro titolare
- Diritto di opposizione (art. 21): Opporsi al trattamento dei dati personali
- Diritto di revoca del consenso: Revocare il consenso in qualsiasi momento
- Diritto di reclamo: Proporre reclamo all'Autorità Garante
11. Cookie e Tecnologie Simili
Il nostro Servizio utilizza cookie e tecnologie simili. Per informazioni dettagliate, consultare la nostra Cookie Policy.
12. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare o aggiornare questa Privacy Policy in qualsiasi momento. Le modifiche sostanziali saranno comunicate agli utenti tramite email o mediante avviso sulla piattaforma.
Data di entrata in vigore: 1 Dicembre 2025
13. Minori
Il nostro Servizio non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati personali di minori. Se veniamo a conoscenza di aver raccolto dati di un minore, provvederemo alla loro immediata cancellazione.