Informativa sulla privacy
Ultimo aggiornamento: 11 ottobre 2026
In questa pagina spieghiamo, in modo chiaro, come trattiamo i tuoi dati personali quando visiti il sito viagginvidia.it e le pagine personali dei preventivi e dei viaggi (preventivi.viagginvidia.it), ci chiedi un preventivo, prenoti un viaggio o ci contatti. È l'informativa prevista dagli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito «GDPR») e dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali).
1. Chi è il Titolare del trattamento
Via Roma 77, 90040 Isola delle Femmine (PA)
Partita IVA 06600360827
Telefono: 0918630193
Email: [email protected]
PEC: [email protected]
Non è stato nominato un Responsabile della protezione dei dati (DPO), perché non è obbligatorio per la nostra attività. Per qualsiasi questione sui tuoi dati puoi scrivere direttamente al Titolare ai recapiti qui sopra.
2. Quali dati trattiamo
- Dati di contatto: nome, cognome, email, numero di telefono (anche WhatsApp).
- Dati della richiesta di viaggio: destinazione, date, numero ed età dei viaggiatori, preferenze, messaggi che ci scrivi.
- Dati anagrafici dei viaggiatori: nome e cognome come da documento, data e luogo di nascita, sesso, cittadinanza e codice fiscale, necessari per emettere biglietti, stipulare le polizze e prenotare i servizi.
- Dati del documento di identità o del passaporto: tipo, numero, scadenza e luogo di rilascio, quando richiesti dalla compagnia aerea, dall'albergo, dall'assicurazione o dalle autorità del Paese di destinazione.
- Dati di fatturazione: intestazione, indirizzo, codice fiscale o partita IVA.
- Dati di pagamento: gli estremi della carta vengono inseriti direttamente sulla piattaforma di pagamento Stripe e non vengono conservati da noi. Noi riceviamo e conserviamo solo l'esito dell'operazione e gli importi. Se prenoti online un pacchetto, Stripe conserva la carta per addebitare il saldo alla scadenza indicata nella prenotazione: lo accetti espressamente prima di pagare.
- Dati della firma elettronica: quando accetti una proposta o firmi un contratto dalla tua pagina personale registriamo il codice di conferma inviato al tuo telefono, la data e l'ora, l'indirizzo IP e il browser usato, le dichiarazioni che hai spuntato e l'impronta del documento firmato. Sono la prova della tua sottoscrizione.
- Contenuto delle comunicazioni: i messaggi che ci scambiamo via WhatsApp, email e SMS a proposito della tua richiesta o del tuo viaggio.
- Dati di navigazione: indirizzo IP, tipo di browser e di dispositivo, pagine visitate, data e ora degli accessi, registrati automaticamente dai sistemi per il funzionamento e la sicurezza del sito e delle pagine personali.
- Apertura della pagina personale: registriamo sempre che la pagina del tuo preventivo è stata aperta e quando, perché ci serve a seguire la pratica. Non ti identifica oltre il link personale che ti abbiamo inviato.
- Dati di interazione con il preventivo (solo se dai il consenso): a ogni apertura l'indirizzo IP, la località approssimativa che ne deriva, il tipo di dispositivo e di browser e la pagina di provenienza; quali escursioni e quali contenuti della proposta apri, quante volte e quando.
- Annotazioni interne: note sull'andamento della pratica e dei rapporti con noi (ad esempio viaggi già fatti, puntualità nei pagamenti).
- Dati particolari (art. 9 GDPR): solo se ce li comunichi tu, ad esempio esigenze di assistenza legate a disabilità o a condizioni di salute, o richieste alimentari che possono rivelare convinzioni religiose o problemi di salute (vedi punto 5).
Da dove arrivano i dati. Li ricaviamo direttamente da te (moduli del sito, pagina personale, telefono, email, WhatsApp). Se prenoti anche per altre persone (familiari, amici, colleghi), i loro dati ci vengono forniti da te: vedi punto 6.
3. Perché trattiamo i dati, su quale base e per quanto tempo
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Rispondere alla tua richiesta di preventivo e preparare la proposta di viaggio, anche fissando un appuntamento telefonico. | Esecuzione di misure precontrattuali richieste da te (art. 6.1.b GDPR). | 12 mesi dall'ultimo contatto, se non segue una prenotazione. |
| Prenotare e gestire il viaggio: voli, alberghi, trasferimenti, assicurazioni, emissione dei biglietti e dei documenti di viaggio, assistenza prima, durante e dopo il viaggio. | Esecuzione del contratto (art. 6.1.b). | Per tutta la durata della pratica. I dati del documento di identità vengono cancellati entro 30 giorni dal rientro, salvo che siano necessari per obblighi di legge o per tutelare un diritto. |
| Raccogliere la tua accettazione della proposta e la firma del contratto con codice inviato al telefono, e conservarne la prova. | Esecuzione del contratto (art. 6.1.b) e legittimo interesse a poter dimostrare l'accordo (art. 6.1.f). | 10 anni dalla conclusione del contratto. |
| Incassare acconto e saldo. | Esecuzione del contratto (art. 6.1.b). | I dati della carta sono trattati da Stripe. Noi conserviamo esiti e importi insieme alla contabilità (vedi riga sugli obblighi di legge). |
| Inviarti comunicazioni di servizio via email, WhatsApp e SMS: codici di accesso e di firma, conferme, promemoria e solleciti di acconto e saldo, documenti di viaggio, aggiornamenti e informazioni operative sulla tua pratica. | Esecuzione del contratto (art. 6.1.b). | Per la durata della pratica. |
| Inviarti messaggi collegati alla proposta o al viaggio che hai chiesto: un promemoria se non hai ancora risposto alla proposta, suggerimenti di escursioni e visite per la tua destinazione, la richiesta di un'opinione dopo il rientro, gli auguri di compleanno. | Legittimo interesse del Titolare a seguire il cliente e a offrire servizi collegati al viaggio richiesto (art. 6.1.f). Puoi opporti in ogni momento dal link presente in ogni messaggio, o scrivendoci. | Fino alla tua opposizione; al più tardi 24 mesi dall'ultimo viaggio o dall'ultima richiesta. |
| Ordinare le richieste di preventivo che riceviamo e decidere come risponderti (subito, con un appuntamento telefonico), tenendo conto di quanto ci hai scritto e dei viaggi già fatti con noi. | Legittimo interesse del Titolare a organizzare il lavoro (art. 6.1.f). La decisione è sempre presa da una persona. | Insieme alla richiesta. |
| Adempiere a obblighi di legge: contabilità e fiscalità, normativa sui viaggi e sul turismo (D.Lgs. 79/2011), richieste di autorità. | Obbligo legale (art. 6.1.c). | 10 anni, o il diverso termine previsto dalla legge. |
| Tutelare i nostri diritti, anche in giudizio, garantire la sicurezza del sito e delle pagine personali e prevenire abusi e frodi. | Legittimo interesse del Titolare (art. 6.1.f). | Il tempo necessario a far valere o difendere il diritto. I registri di navigazione e di accesso, al massimo 12 mesi. |
| Sulle pagine personali dei preventivi: rilevare da dove e con quale dispositivo apri la pagina, quali escursioni guardi e quante volte le apri, per capire il tuo interesse, ricontattarti in modo mirato e rifinire la proposta, e per ricavarne statistiche aggregate. | Il tuo consenso (art. 6.1.a GDPR e art. 122 D.Lgs. 196/2003). | 12 mesi dalla rilevazione, o fino alla revoca del consenso se anteriore. Le statistiche aggregate non contengono dati che ti identificano. |
| Inviarti offerte e comunicazioni promozionali mirate ai tuoi interessi, ricavati da quello che hai guardato. | Il tuo consenso specifico e separato dal precedente (art. 6.1.a GDPR e art. 130 D.Lgs. 196/2003). | Fino alla revoca del consenso. Se per 24 mesi non interagisci con le nostre comunicazioni, non le inviamo più. |
| Inviarti newsletter e offerte promozionali via email o WhatsApp. | Il tuo consenso (art. 6.1.a GDPR e art. 130 D.Lgs. 196/2003). | Fino alla revoca del consenso. Se per 24 mesi non interagisci con le nostre comunicazioni, ti cancelliamo dall'elenco. |
| Gestire richieste di assistenza particolare o esigenze alimentari che rivelano dati di salute o di religione. | Il tuo consenso esplicito (art. 9.2.a). | Fino alla conclusione del viaggio, poi cancellati, salvo obblighi di legge. |
Offerte a chi è già cliente. Se hai già acquistato un viaggio da noi, possiamo inviarti via email offerte di viaggi simili a quello acquistato anche senza un nuovo consenso (art. 130, comma 4, D.Lgs. 196/2003). Puoi opporti in ogni momento, con un clic sul link presente in ogni email o scrivendoci, senza alcun costo.
I consensi sono facoltativi e distinti tra loro: puoi darne uno e non l'altro, e rifiutarli non incide in alcun modo sulla possibilità di vedere il preventivo, di ricevere assistenza o di prenotare. Puoi revocarli in ogni momento, con la stessa facilità con cui li hai dati (da «Gestisci preferenze privacy» in fondo alla pagina del tuo preventivo, o scrivendoci); la revoca non pregiudica la liceità dei trattamenti svolti prima.
Non scriverci più. In fondo a ogni messaggio non strettamente necessario alla pratica trovi il collegamento per non riceverne altri: basta un clic. I messaggi indispensabili al viaggio prenotato (codici, conferme, documenti, scadenze di pagamento) continuano ad arrivare.
4. Cosa succede se non fornisci i dati
I dati di contatto e quelli della richiesta sono necessari per rispondere al preventivo. I dati anagrafici, il codice fiscale e i dati del documento dei viaggiatori sono necessari per prenotare: senza di essi non possiamo emettere biglietti, stipulare le polizze né confermare i servizi. Tutti gli altri dati e trattamenti (newsletter, offerte mirate, rilevazione dell'interesse sulle pagine dei preventivi, esigenze particolari) sono facoltativi.
5. Dati particolari
Non chiediamo dati su salute, religione o altre categorie particolari. Se però ci segnali, per esempio, una disabilità, la necessità di assistenza in aeroporto, un'allergia o un'esigenza alimentare, li useremo solo per organizzare il viaggio e solo con il tuo consenso esplicito, che ti chiederemo al momento della segnalazione. Senza consenso non potremo comunicare queste informazioni a vettori e strutture, e potremmo non riuscire a garantirti il servizio richiesto.
6. Prenotazioni per conto di altre persone e minori
Se prenoti per altri viaggiatori ci comunichi i loro dati sotto la tua responsabilità: ti chiediamo di informarli di questa informativa prima di fornirci i dati. Chi firma il contratto lo fa in nome proprio e per conto dei partecipanti indicati. Per i minori, i dati devono essere forniti da chi esercita la responsabilità genitoriale o la tutela.
7. A chi comunichiamo i dati
I dati sono trattati dal Titolare e possono essere comunicati, solo per quanto necessario alle finalità sopra indicate, a:
- Fornitori dei servizi di viaggio: compagnie aeree, alberghi e strutture ricettive, tour operator, consolidatori e piattaforme di prenotazione, compagnie di assicurazione, società di trasferimenti, escursioni e noleggio. Ricevono i dati necessari a erogare il servizio (per le polizze anche codice fiscale, data di nascita e recapiti dell'assicurato) e li trattano come autonomi titolari.
- Fornitori di servizi tecnici, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR dove ne ricorrono i presupposti: Stripe Payments Europe Ltd (pagamenti con carta), Brevo (invio di email), il servizio di invio degli SMS con i codici, Cloudflare, Inc. (protezione, rete e sicurezza del sito), strumenti di pianificazione degli appuntamenti, di gestione delle pratiche e di conservazione delle copie di sicurezza.
- WhatsApp: se ci scrivi o ci chiedi di scriverti su WhatsApp, i messaggi passano dai sistemi di Meta Platforms Ireland Limited, che tratta i dati come autonomo titolare secondo la propria informativa.
- Siti di escursioni e visite guidate (ad esempio Viator e GuruWalk): solo se premi su una loro proposta. In quel momento lasci la nostra pagina e la prenotazione avviene sul loro sito, secondo la loro informativa. Per le prenotazioni fatte da quei collegamenti possiamo ricevere una commissione, senza costi in più per te; il fornitore ci comunica che una prenotazione è avvenuta, non i tuoi dati di pagamento.
- Professionisti e consulenti che assistono il Titolare (commercialista, consulenti fiscali e legali).
- Fondo di garanzia e compagnia assicurativa (Vacanze Felici S.c.a.r.l. e Allianz S.p.A.), nei soli casi previsti dalla legge e dai relativi contratti.
- Autorità pubbliche, quando la legge o un provvedimento lo impone.
Per scrivere alcuni testi descrittivi (ad esempio l'itinerario di un viaggio) usiamo servizi di intelligenza artificiale: ricevono le destinazioni e i servizi del viaggio, non i nomi, i documenti o i recapiti dei viaggiatori.
I tuoi dati non vengono venduti né ceduti a terzi per loro finalità di marketing.
8. Trasferimenti di dati fuori dallo Spazio economico europeo
Alcuni fornitori tecnici (ad esempio Stripe, Cloudflare e Meta per WhatsApp) possono trattare dati anche negli Stati Uniti. In questi casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea (EU-US Data Privacy Framework) o delle clausole contrattuali standard approvate dalla Commissione.
Se prenoti un viaggio in un Paese extra UE, dobbiamo comunicare i tuoi dati a compagnie aeree, strutture e operatori locali che si trovano in quel Paese, anche se non offre un livello di protezione equivalente a quello europeo. Il trasferimento è necessario per eseguire il contratto che hai richiesto (art. 49.1.b GDPR). Su richiesta puoi ottenere indicazioni sulle garanzie applicate.
9. Cookie, tracciamento e tecnologie simili
Il sito viagginvidia.it e le pagine personali usano solo cookie e strumenti tecnici, necessari a farli funzionare e a tenerli al sicuro. Secondo l'art. 122 del Codice Privacy e le Linee guida del Garante del 10 giugno 2021, per questi strumenti non serve il tuo consenso. In particolare:
- un cookie di sessione sulla pagina personale, che ricorda per 90 giorni che hai già inserito il codice di accesso, così non te lo chiediamo a ogni apertura;
- un cookie che riconosce le note che hai scritto tu sulla pagina, per 180 giorni;
- a viaggio confermato, una copia della pagina salvata sul tuo telefono, per consultare codici e documenti anche senza rete: resta sul dispositivo e si cancella da sola una settimana dopo il rientro;
- gli strumenti di Stripe durante il pagamento e quelli di Cloudflare per riconoscere il traffico malevolo.
Sulle pagine personali dei preventivi (preventivi.viagginvidia.it), che apri dal link che ti inviamo, rileviamo invece come interagisci con la proposta: da dove e con quale dispositivo la apri, quali escursioni guardi, quante volte e su quali premi, anche dai collegamenti che ti mandiamo nei messaggi. Lo facciamo solo se dai il consenso dalla barra che compare alla prima apertura. La rilevazione avviene sui nostri server, associata al tuo link personale, e non usa strumenti di tracciamento di terze parti. Se rifiuti, la pagina funziona allo stesso modo: registriamo soltanto che è stata aperta e quando, senza indirizzo IP né dispositivo, e non registriamo che cosa guardi. Puoi cambiare scelta in ogni momento da «Gestisci preferenze privacy» in fondo alla pagina o scrivendoci.
Non usiamo strumenti di statistica o di pubblicità di terze parti, come Google Analytics o i pixel dei social network.
Contenuti caricati da altri siti. Per mostrarti alcune parti delle pagine il tuo browser si collega direttamente a servizi esterni, che in quel momento ricevono il tuo indirizzo IP come avviene per qualsiasi sito: i caratteri tipografici (Google Fonts), le mappe (OpenStreetMap), le bandiere dei Paesi (flagcdn.com), le immagini delle escursioni proposte (Viator, GuruWalk) e, sul sito dei pacchetti, alcune foto degli alberghi (Hotelbeds). Non installano cookie di profilazione tramite le nostre pagine.
Puoi comunque cancellare o bloccare i cookie dalle impostazioni del tuo browser; disattivare quelli tecnici può compromettere il funzionamento di alcune parti del sito, come l'accesso alla pagina personale o la prenotazione online.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita e uso illecito: connessione cifrata (HTTPS), pagine personali raggiungibili solo dal link che ti inviamo e protette da un codice, accessi riservati e protetti da credenziali, aggiornamento dei sistemi, copie di sicurezza, accesso ai dati limitato a chi ne ha necessità. In caso di violazione che presenti un rischio per i tuoi diritti, avviseremo il Garante e, quando richiesto, anche te, nei modi e nei tempi previsti dagli artt. 33 e 34 GDPR.
11. Profilazione e decisioni automatizzate
Se dai il consenso, sulle pagine dei preventivi raccogliamo informazioni su come usi la proposta (aperture, escursioni visualizzate, numero di visualizzazioni e di clic) e le colleghiamo alla tua pratica. Le usiamo per capire che cosa ti interessa, ricontattarti in modo più utile, rifinire la proposta, scegliere quali escursioni suggerirti e, se hai dato anche il consenso al marketing, per inviarti offerte più vicine ai tuoi interessi. Poiché sono valutazioni sui tuoi interessi fatte con i tuoi dati, questa attività costituisce profilazione ai sensi dell'art. 4, n. 4, GDPR.
Quando riceviamo una richiesta di preventivo, il nostro sistema la ordina in base a quanto è completa e ai viaggi già fatti con noi, e propone a chi lavora in agenzia come rispondere (subito o con un appuntamento telefonico). È un aiuto al lavoro: la decisione è sempre di una persona.
Non adottiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici nei tuoi confronti o che incidano in modo analogo sulla tua persona: la profilazione non determina i prezzi e non ti esclude da alcuna offerta. Alcuni messaggi (ad esempio il promemoria di un pagamento in scadenza) sono inviati con strumenti automatici, ma il loro contenuto dipende solo dallo stato della tua pratica.
12. I tuoi diritti
In ogni momento puoi esercitare, gratuitamente, i diritti previsti dagli artt. 15-22 GDPR:
- accesso ai tuoi dati e a una copia di essi;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati, nei casi previsti dalla legge;
- limitazione del trattamento;
- portabilità dei dati che ci hai fornito, in un formato di uso comune;
- opposizione ai trattamenti basati sul legittimo interesse e a quelli per finalità di marketing, compresa la profilazione ad essi collegata;
- revoca del consenso in qualsiasi momento, anche da «Gestisci preferenze privacy» sulle pagine dei preventivi, senza effetti sui trattamenti già svolti.
Per esercitarli scrivi a [email protected] o alla PEC [email protected], oppure chiamaci allo 0918630193. Ti rispondiamo entro un mese dalla richiesta (prorogabile di altri due mesi nei casi complessi, con avviso). Per sicurezza, potremmo chiederti di verificare la tua identità.
13. Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati violi il GDPR, puoi presentare reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma; www.garanteprivacy.it) o all'autorità di controllo del Paese UE in cui risiedi o lavori, o in cui è avvenuta la presunta violazione. Se vuoi, scrivici prima: cercheremo di risolvere subito il problema.
14. Modifiche a questa informativa
Possiamo aggiornare questa informativa, per esempio in caso di novità normative o di nuovi servizi. La versione in vigore è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento in alto.