Mirasol

Note legali

Informativa sulla Privacy

Casa Mirasol e Casita Mirasol · Ultimo aggiornamento: 16 agosto 2026

Questa informativa spiega quali dati raccogliamo quando prenoti o soggiorni presso le nostre strutture, come li usiamo e quali diritti hai. È scritta nel modo più semplice possibile; i riferimenti normativi sono riportati in nota, per chi volesse verificarli.

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Chi tratta i tuoi dati

Tullio Severo — Calle San Borondón, 79, 35509 Playa Honda, Lanzarote, Spagna. Email: casamirasollanzarote@gmail.com.

Titolare del trattamento ai sensi dell'art. 4, n. 7 GDPR. Non è stato nominato un Responsabile della Protezione dei Dati (DPO): non ricorrono i presupposti dell'art. 37 GDPR.

2. Quali dati raccogliamo

  • Dati di prenotazione: nome, cognome, email, numero di telefono, date del soggiorno, importo pagato.
  • Nota facoltativa: un breve messaggio che puoi lasciarci al momento della prenotazione (massimo 300 caratteri), ad esempio l'orario di arrivo previsto o una richiesta pratica. Non è obbligatorio: se non scrivi nulla, non raccogliamo nulla.
  • Documento d'identità: di ciascun ospite maggiorenne, raccolto di persona al check-in — richiesto dalla legge spagnola (vedi punto 4).
  • Dati di pagamento: gestiti interamente da SumUp — non li vediamo né li conserviamo (vedi punto 5).
  • Messaggi inviati dal modulo contatti: nome, indirizzo email, argomento scelto e testo del messaggio (massimo 1000 caratteri), più gli eventuali file che decidi di allegare (foto, PDF o file di testo, fino a 2 MB in tutto). Scrivere non è obbligatorio: puoi sempre contattarci per telefono, WhatsApp o email. Il messaggio e i suoi allegati non vengono conservati sul sito: arrivano direttamente nella casella di posta del titolare, che è dove restano.
  • Statistiche di visita: il sito misura in forma aggregata e anonima le pagine visitate e i tempi di caricamento, tramite Vercel, senza cookie.

Raccogliamo solo i dati necessari: senza di essi non possiamo confermare la prenotazione né ospitarti legalmente. Non raccogliamo categorie particolari di dati (salute, convinzioni, orientamento) e non ti chiediamo nulla che non serva a queste finalità. La nota facoltativa e il messaggio del modulo contatti sono campi di testo libero, e un allegato può contenere qualsiasi cosa: ti chiediamo di non usarli per dati di questo tipo. Se qualcosa del genere è rilevante per il tuo soggiorno, parlane direttamente con noi.

Principio di minimizzazione, art. 5, par. 1, lett. c) GDPR. Informazione sulla natura obbligatoria del conferimento e sulle conseguenze del rifiuto, art. 13, par. 2, lett. e) GDPR.

3. Perché trattiamo i tuoi dati e con quale base giuridica

FinalitàDati usatiBase giuridica
Gestire la prenotazione e il soggiornoNome, email, telefono, date, importo, nota facoltativaEsecuzione del contratto — art. 6, par. 1, lett. b) GDPR
Addebitare la carta alla data prevista, quando hai scelto di pagare più avantiCodice identificativo della carta fornito da SumUp (non il numero della carta), nome, emailEsecuzione del contratto — art. 6, par. 1, lett. b) GDPR
Comunicare l'identità degli ospiti alle autorità spagnoleDati del documento d'identità di ogni ospite maggiorenneObbligo legale — art. 6, par. 1, lett. c) GDPR + Real Decreto 933/2021
Conservare i dati delle transazioni per obblighi fiscali e contabiliNome, date, importiObbligo legale — art. 6, par. 1, lett. c) GDPR + Ley 58/2003 (Ley General Tributaria)
Rispondere a richieste, domande o reclamiNome, email, contenuto del messaggio e degli eventuali allegatiLegittimo interesse a fornire assistenza — art. 6, par. 1, lett. f) GDPR
Difendere un diritto in sede giudiziaria, se necessarioDati della prenotazioneLegittimo interesse — art. 6, par. 1, lett. f) GDPR

Non utilizziamo i tuoi dati per marketing, newsletter o pubblicità e non li vendiamo a nessuno.

4. Comunicazione dei dati alle autorità spagnole

Per legge comunichiamo l'identità di ogni ospite maggiorenne alle autorità spagnole competenti tramite il sistema SES.HOSPEDAJES, entro le tempistiche previste dalla normativa. Si tratta di un obbligo di legge, non di una nostra scelta: non possiamo ospitarti senza effettuare questa comunicazione, e per questo motivo non è possibile opporsi a questo specifico trattamento.

Real Decreto 933/2021, applicabile dal 2 dicembre 2024. Base giuridica: art. 6, par. 1, lett. c) GDPR.

5. Pagamenti

I pagamenti sono elaborati in modo sicuro da SumUp. SumUp consente diversi strumenti di pagamento, tra cui carte di credito/debito, Apple Pay e Google Pay, senza che Mirasol acceda o conservi i dati delle carte. Mirasol non memorizza, tratta né conserva dati relativi alle carte di pagamento: tutte le transazioni sono gestite da SumUp in qualità di autonomo titolare del trattamento per le operazioni di pagamento.

Se scegli di pagare alla data indicata, con carta registrata, i dati della carta restano a SumUp, che ci fornisce un codice identificativo (token) utilizzabile soltanto per richiedere l'addebito di quella prenotazione. Non possiamo risalire al numero della carta né utilizzare il codice per altri scopi. Lo conserviamo fino all'addebito o al decadere della prenotazione, e successivamente non viene più utilizzato.

SumUp agisce come titolare autonomo per le operazioni di pagamento, non come nostro responsabile ai sensi dell'art. 28 GDPR. Il trattamento dei dati della carta è disciplinato dalla privacy policy di SumUp.

6. Con chi condividiamo i tuoi dati

Per far funzionare il sito e gestire le prenotazioni ci avvaliamo di alcuni fornitori tecnici, che trattano i dati esclusivamente secondo le nostre istruzioni e sulla base di un accordo conforme al GDPR. Nessuno di loro riceve i tuoi dati per scopi pubblicitari o di marketing.

Le categorie di fornitori sono le seguenti:

  • Fornitore di hosting e distribuzione del sito web — mantiene il sito online e ne serve le pagine.
  • Fornitore di database gestito in cloud — conserva i dati della tua prenotazione.
  • Fornitore di servizi di posta elettronica transazionale — invia l'email di conferma della prenotazione e recapita al titolare i messaggi scritti dal modulo contatti.
  • Fornitore di servizi di sicurezza applicativa — protegge il sistema di prenotazione e il modulo contatti da tentativi di utilizzo automatizzato o abusivo.
  • Fornitore di servizi di pagamento — SumUp, con il ruolo autonomo descritto al punto 5.

Puoi richiederci in qualsiasi momento l'elenco nominativo e aggiornato di questi fornitori, scrivendo all'indirizzo indicato al punto 1: te lo forniremo senza necessità di motivare la richiesta.

Oltre a questi, comunichiamo i dati alle autorità spagnole quando la legge lo impone (punto 4) e, se necessario, a un consulente fiscale o legale vincolato al segreto professionale.

Indicazione per categorie di destinatari, come consentito dall'art. 13, par. 1, lett. e) GDPR. Responsabili del trattamento nominati ai sensi dell'art. 28 GDPR, sulla base dei rispettivi Data Processing Agreement.

7. Trasferimento dei dati fuori dall'Unione Europea

Alcuni dei fornitori indicati al punto 6 — in particolare quelli che si occupano di invio email, hosting e sicurezza applicativa — possono elaborare dati anche su server situati negli Stati Uniti. La legge europea lo consente a condizione che siano in vigore garanzie adeguate: questi fornitori si basano su Clausole Contrattuali Standard approvate dalla Commissione europea e/o sulla certificazione EU-US Data Privacy Framework.

Puoi chiederci in qualsiasi momento copia delle garanzie applicate, scrivendo all'indirizzo indicato al punto 1.

Artt. 44-49 GDPR. Clausole Contrattuali Standard: Decisione di esecuzione (UE) 2021/914. EU-US Data Privacy Framework: Decisione di adeguatezza del 10 luglio 2023.

8. Per quanto tempo conserviamo i tuoi dati

Categoria di datiPer quanto tempoPerché
Dati di prenotazione e pagamento (nome, email, date, importi, nota facoltativa)5 anni dalla fine del soggiornoTermine di prescrizione fiscale spagnolo di 4 anni, più un margine prudenziale
Dati del documento d'identità raccolti per la registrazione ospitiIl tempo strettamente necessario alla comunicazione alle autorità, poi eliminatiCome privato non professionale non siamo tenuti a conservare il registro documentale
Corrispondenza (messaggi dal modulo contatti con i loro allegati, email di richieste, domande, reclami)2 anni dall'ultimo contattoGestione dell'assistenza e di eventuali contestazioni
Dati oggetto di una controversia in corsoFino alla conclusione definitivaDifesa di un diritto in sede giudiziaria

Principio di limitazione della conservazione, art. 5, par. 1, lett. e) GDPR. Alla scadenza i dati vengono cancellati o resi anonimi.

9. I tuoi diritti

Hai diritto di:

  • accedere ai dati che abbiamo su di te e ottenerne copia (art. 15);
  • correggerli se inesatti o incompleti (art. 16);
  • chiederne la cancellazione, dove la legge lo consente (art. 17);
  • chiederne la limitazione in caso di contestazione (art. 18);
  • riceverli in formato leggibile o farli trasferire a un altro titolare (art. 20);
  • opporti ai trattamenti fondati sul nostro legittimo interesse (art. 21).

Cancellazione e opposizione non si applicano ai dati che siamo obbligati per legge a conservare o comunicare (punti 4 e 8). Rispondiamo entro un mese dalla richiesta.

Per esercitare questi diritti, scrivici a casamirasollanzarote@gmail.com. Hai anche diritto di presentare reclamo all'autorità di controllo competente — in Spagna, la Agencia Española de Protección de Datos (art. 77).

10. Nessuna decisione automatizzata

Non prendiamo decisioni che ti riguardano in modo automatizzato e non facciamo profilazione. Il sistema di prenotazione verifica automaticamente la disponibilità delle date, ma questo non comporta alcuna valutazione della tua persona.

Art. 22 GDPR.

11. Minori

Accettiamo prenotazioni che includono minori solo se accompagnati da un genitore o tutore, che dovrà fornire un documento d'identità al check-in. La prenotazione può essere effettuata solo da persone maggiorenni: non trattiamo dati di minori raccolti direttamente da loro.

12. Sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio: accesso limitato al database, connessioni cifrate (HTTPS), autenticazione a due fattori sugli account critici, protezione anti-abuso sul sistema di prenotazione e sul modulo contatti, verifica del contenuto reale dei file allegati e selezione di fornitori con adeguate garanzie di sicurezza.

Art. 32 GDPR.

13. Se qualcosa va storto

In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti, informiamo l'autorità di controllo entro 72 ore e, se il rischio è elevato, avvisiamo direttamente anche te, spiegando cosa è successo e cosa puoi fare.

Artt. 33 e 34 GDPR.

14. Modifiche a questa informativa

Potremmo aggiornare periodicamente questa informativa, ad esempio se cambiano i nostri fornitori tecnici o gli obblighi di legge. La data dell'ultimo aggiornamento è sempre indicata in cima alla pagina; in caso di modifiche sostanziali te ne daremo comunicazione.

15. Contatti

Per qualsiasi domanda su questa informativa, scrivici a casamirasollanzarote@gmail.com.