Informativa sulla privacy
La presente Informativa sulla privacy spiega come Fanes Breeze Lodges I.K.E. tratta i dati personali dei visitatori e degli ospiti del sito web faneslodges.com. Trattiamo i dati personali nel rispetto del Regolamento generale sulla protezione dei dati (GDPR, Regolamento (UE) 2016/679) e della normativa greca applicabile in materia di protezione dei dati. Prendiamo sul serio la tua privacy e raccogliamo solo i dati di cui abbiamo realmente bisogno. Ultimo aggiornamento: 29 giugno 2026.
1. Titolare del trattamento e contatto per la protezione dei dati
Il titolare del trattamento è:
Fanes Breeze Lodges I.K.E. (società privata greca / Ιδιωτική Κεφαλαιουχική Εταιρεία)
Indirizzo: Fanes, 851 06, Rodi, Grecia
Numero di registrazione: 174728920000
Codice fiscale greco (AFM): 802345860
Email: milan@faneslodges.com
Telefono: +420 724 315 369
Sito web: faneslodges.com
Responsabile della protezione dei dati (DPO): data la natura e la portata delle nostre attività, non siamo tenuti per legge a nominare un Responsabile della protezione dei dati e non ne abbiamo nominato uno. Per tutte le questioni relative alla protezione dei tuoi dati personali e all'esercizio dei tuoi diritti, ti invitiamo a contattarci al nostro indirizzo dedicato: privacy@faneslodges.com (oppure milan@faneslodges.com).
Questo indirizzo è monitorato e utilizzato per gestire le richieste degli interessati; non è semplicemente una casella di posta generica per le prenotazioni.
2. Quali dati trattiamo, perché e su quale base giuridica
Di seguito indichiamo ogni finalità del trattamento, le categorie di dati e la base giuridica ai sensi dell'art. 6, par. 1, GDPR. Per le finalità basate sul legittimo interesse, indichiamo anche l'interesse specifico; hai il diritto di opporti a tale trattamento (vedi la Sezione 9).
Prenotazioni ed esecuzione del contratto di alloggio: nome e cognome, email, telefono, paese, date del soggiorno, numero di ospiti e note. Finalità: gestire e amministrare la tua prenotazione e fornire l'alloggio. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR).
Pagamenti: i dati necessari per elaborare il pagamento della caparra tramite il gateway di pagamento Stripe. Finalità: incassare e riconciliare il pagamento. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR). I dati della carta vengono inseriti direttamente in Stripe; noi non vediamo, non accediamo e non conserviamo mai i numeri della tua carta.
Modulo di contatto e richieste: nome, email, oggetto e messaggio. Finalità: rispondere alla tua richiesta e, ove applicabile, adottare misure su tua richiesta prima della conclusione di un contratto. Base giuridica: il nostro legittimo interesse a rispondere alle richieste (art. 6, par. 1, lett. f, GDPR) e/o l'esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b, GDPR). Il legittimo interesse consiste in una comunicazione corretta e tempestiva con gli ospiti potenziali e attuali.
Richieste di prenotazione tramite Telegram e trattamento con IA: messaggi vocali, foto e testi che ci invii tramite il nostro bot di prenotazione su Telegram, compresi i dati in essi contenuti (nome, date, numero di ospiti, testo libero). Finalità: trascrivere e strutturare la tua richiesta e trasformarla in una prenotazione. Base giuridica: il nostro legittimo interesse a trattare le richieste in modo efficiente e accurato (art. 6, par. 1, lett. f, GDPR) e l'adozione di misure su tua richiesta prima della conclusione di un contratto (art. 6, par. 1, lett. b, GDPR). Vedi la Sezione 5 (Trattamento automatizzato e con IA).
Newsletter: indirizzo email. Finalità: inviarti comunicazioni di marketing. Base giuridica: consenso (art. 6, par. 1, lett. a, GDPR), prestato tramite double opt-in. Puoi disiscriverti in qualsiasi momento.
Sincronizzazione con le agenzie di viaggio online (OTA): dati di prenotazione ricevuti da piattaforme come Booking.com o Airbnb. Finalità: abbinare e gestire le prenotazioni tra i diversi canali. Base giuridica: il nostro legittimo interesse a una gestione coerente della disponibilità e a evitare l'overbooking (art. 6, par. 1, lett. f, GDPR) e l'esecuzione del contratto di alloggio (art. 6, par. 1, lett. b, GDPR). Vedi anche la Sezione 12 (Dati ricevuti dalle OTA).
Sicurezza e prevenzione degli abusi: indirizzo IP e informazioni sul browser (user agent), log tecnici. Finalità: sicurezza del sito web e prevenzione di frodi e abusi. Base giuridica: il nostro legittimo interesse a proteggere il sito web e i suoi utenti dagli usi impropri (art. 6, par. 1, lett. f, GDPR).
Obblighi contabili e fiscali: dati di prenotazione, pagamento e fatturazione. Finalità: tenuta della contabilità e adempimento degli obblighi fiscali. Base giuridica: adempimento di un obbligo legale (art. 6, par. 1, lett. c, GDPR) ai sensi della normativa contabile e fiscale greca.
3. Responsabili del trattamento e altri destinatari
Per gestire il sito web e per occuparci di prenotazioni, pagamenti e comunicazioni, ci avvaliamo dei responsabili del trattamento elencati di seguito, che possono trattare i tuoi dati personali per nostro conto sulla base di un accordo sul trattamento dei dati. L'accesso ai tuoi dati è concesso solo nella misura necessaria alla relativa finalità, e ciascun responsabile è contrattualmente tenuto a proteggerli.
Stripe — elaborazione dei pagamenti e prevenzione delle frodi (Irlanda / USA).
Supabase — hosting di database, autenticazione e archiviazione (UE).
Hostaway — channel manager e sincronizzazione con le agenzie di viaggio online (OTA).
Resend — invio di email transazionali.
Google (Gemini) — trascrizione tramite IA e trattamento strutturato delle richieste di prenotazione (estrazione di dettagli dalle foto). Trasferimento verso gli USA (vedi le Sezioni 4 e 5).
Telegram — gestione del chatbot di prenotazione tramite il quale ci invii le richieste (al di fuori dello SEE).
Meta / WhatsApp (WhatsApp Business / Cloud API) — messaggistica con gli ospiti (USA).
Coolify / Hetzner — hosting del sito web e infrastruttura dei server (Germania).
Utilizziamo Open-Meteo per mostrare le informazioni meteo; a questo servizio non viene inviato alcun dato personale.
Potremmo inoltre comunicare i tuoi dati personali alle autorità pubbliche, qualora la legge ce lo imponga.
4. Trasferimenti internazionali
La maggior parte dei nostri responsabili tratta i dati all'interno dell'Unione europea / dello Spazio economico europeo. I trasferimenti al di fuori dello SEE, in particolare verso gli Stati Uniti, avvengono con i seguenti responsabili:
Stripe (elaborazione dei pagamenti) — trasferimento verso gli USA.
Google / Gemini (trattamento delle richieste con IA) — trasferimento verso gli USA.
Meta / WhatsApp (messaggistica con gli ospiti) — trasferimento verso gli USA.
Telegram (chatbot di prenotazione) — trattamento al di fuori dello SEE.
Quando avviene un trasferimento di questo tipo, esso è tutelato conformemente al GDPR da misure appropriate: in particolare la decisione di adeguatezza della Commissione europea nell'ambito dell'EU–US Data Privacy Framework, ove il destinatario sia certificato, e/o le Clausole contrattuali tipo della Commissione europea ai sensi dell'art. 46 GDPR, oppure altri meccanismi riconosciuti.
Puoi richiedere una copia delle relative garanzie, o informazioni su dove siano reperibili, scrivendo a privacy@faneslodges.com.
5. Trattamento automatizzato e con IA
Trattiamo le richieste che ci invii tramite il nostro bot di prenotazione su Telegram con l'aiuto di strumenti di intelligenza artificiale, così da poterle trasformare in una prenotazione in modo rapido e accurato:
I messaggi vocali vengono trascritti in testo tramite un servizio automatico di riconoscimento vocale (Whisper).
Dalle foto che ci invii (per esempio appunti scritti a mano o dettagli di prenotazione) estraiamo automaticamente i dati rilevanti tramite Google Gemini Vision.
Finalità: velocizzare e migliorare l'accuratezza nel trattamento delle richieste di prenotazione. Base giuridica: il nostro legittimo interesse a una gestione efficiente delle richieste e l'adozione di misure su tua richiesta prima della conclusione di un contratto (art. 6, par. 1, lett. f e b, GDPR).
Non adottiamo alcuna decisione che produca effetti giuridici o similmente significativi esclusivamente con mezzi automatizzati. In particolare, non vi è alcun processo decisionale automatizzato né profilazione ai sensi dell'art. 22 GDPR — il risultato del trattamento con IA viene sempre verificato e confermato da una persona prima che una prenotazione sia accettata.
La trascrizione e l'estrazione avvengono solo nella misura necessaria a gestire la tua richiesta; i dati in ingresso sono trattati dai responsabili sopra indicati (vedi la Sezione 3) e possono essere trasferiti verso gli USA (vedi la Sezione 4).
Alcuni contenuti visivi del sito (ad es. il video introduttivo e alcune immagini illustrative delle attività) sono stati creati o modificati con IA generativa. Si tratta di rappresentazioni illustrative del resort e dei dintorni; le fotografie degli alloggi sono reali. Questa informativa segue l’art. 50 del Regolamento UE sull’IA (AI Act).
6. Cookie
Utilizziamo esclusivamente cookie strettamente necessari: un cookie di sessione per il login dell'amministratore (Supabase) e un cookie per il processo di pagamento (checkout Stripe).
Non utilizziamo cookie analitici o di marketing e non utilizziamo tracker di terze parti.
Poiché utilizziamo solo cookie strettamente necessari, questa informativa è puramente informativa — non c'è alcun tracciamento a cui rinunciare. Tutti i dettagli sono nella nostra Politica sui cookie separata.
7. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alla relativa finalità, o per il tempo richiesto dalla legge. Per ciascuna categoria si applicano i seguenti periodi:
Registri delle prenotazioni e documenti contabili / fiscali: per il periodo richiesto dalla normativa contabile e fiscale greca, generalmente fino a 10 anni.
Indirizzo email per la newsletter: fino alla tua disiscrizione (revoca del consenso).
Richieste dal modulo di contatto e relativa comunicazione: per il tempo necessario a gestire la richiesta ed eventuali seguiti, generalmente 12–24 mesi, salvo che si renda necessario conservarli più a lungo (ad esempio perché ne deriva una prenotazione).
Dati in ingresso dalle richieste di prenotazione su Telegram (voce, foto, testo): li eliminiamo una volta trasformati in una prenotazione, salvo che debbano essere conservati come parte dei registri di prenotazione.
Log tecnici e dati di sicurezza: a breve termine, generalmente nell'ordine di alcuni mesi.
Dati di pagamento: per il periodo stabilito dal fornitore del gateway di pagamento (Stripe) e dalla normativa fiscale.
Una volta terminato il periodo di conservazione applicabile, eliminiamo o anonimizziamo i dati.
8. Se la comunicazione dei dati è obbligatoria
La comunicazione del tuo nome, dei tuoi contatti e dei dati di pagamento è necessaria per concludere ed eseguire il contratto di alloggio. Senza questi dati non possiamo accettare la tua prenotazione né fornire l'alloggio.
La comunicazione del tuo indirizzo email per la newsletter è del tutto facoltativa e basata sul consenso; la mancata comunicazione non ha alcuna conseguenza sulla tua prenotazione o sul tuo soggiorno.
9. I tuoi diritti
In relazione al trattamento dei tuoi dati personali, hai i seguenti diritti ai sensi del GDPR:
Il diritto di accesso ai tuoi dati personali (art. 15).
Il diritto di rettifica dei dati inesatti o incompleti (art. 16).
Il diritto alla cancellazione (diritto all'oblio) (art. 17).
Il diritto di limitazione del trattamento (art. 18).
Il diritto alla portabilità dei dati (art. 20).
Il diritto di opposizione al trattamento basato sul legittimo interesse (art. 21), compreso il trattamento per finalità di marketing diretto.
Il diritto di revocare il consenso: quando il trattamento è basato sul consenso (la newsletter), puoi revocarlo in qualsiasi momento (art. 7, par. 3, GDPR). La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa. Puoi revocare il consenso alla newsletter cliccando sul link di disiscrizione presente in ogni email o scrivendo a privacy@faneslodges.com.
Il diritto di proporre reclamo a un'autorità di controllo (Sezione 11).
10. Come esercitare i tuoi diritti
Puoi esercitare i tuoi diritti contattandoci via email all'indirizzo privacy@faneslodges.com (oppure milan@faneslodges.com) o per telefono al +420 724 315 369.
Gestiremo la tua richiesta senza ingiustificato ritardo ed entro i termini stabiliti dal GDPR. Per verificare la tua identità, potremmo chiederti informazioni aggiuntive.
Puoi disiscriverti dalla newsletter in qualsiasi momento cliccando sul link di disiscrizione incluso in ogni email che inviamo.
11. Diritto di proporre reclamo
Se ritieni che il trattamento dei tuoi dati personali violi i tuoi diritti, hai il diritto di proporre reclamo a un'autorità di controllo.
Poiché il titolare è stabilito in Grecia, l'autorità di controllo competente (capofila) è l'Autorità ellenica per la protezione dei dati personali (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), sito web: dpa.gr.
Puoi inoltre proporre reclamo all'autorità di controllo dello Stato membro dell'UE in cui risiedi abitualmente o in cui si è verificata la presunta violazione.
12. Dati ricevuti dalle agenzie di viaggio online (OTA)
Se prenoti il tuo soggiorno presso di noi tramite un'agenzia di viaggio online (OTA), come Booking.com o Airbnb, riceviamo i tuoi dati personali da quella piattaforma (tramite il channel manager Hostaway) anziché direttamente da te.
Le categorie di dati ricevute in questo modo comprendono generalmente: nome e cognome, dati di contatto nella misura fornita dalla piattaforma, le date e i dettagli della prenotazione e il numero di ospiti. La fonte di questi dati è la relativa piattaforma di prenotazione.
Trattiamo questi dati per gestire e amministrare la tua prenotazione sulla stessa base giuridica e per gli stessi periodi di conservazione previsti per le prenotazioni dirette. La presente Informativa sulla privacy si applica anche ai dati ricevuti in questo modo.
13. Contatti
Per qualsiasi domanda relativa alla protezione dei tuoi dati personali, contattaci:
Fanes Breeze Lodges I.K.E.
Fanes, 851 06, Rodi, Grecia
Email per la protezione dei dati: privacy@faneslodges.com
Email generica: milan@faneslodges.com
Telefono: +420 724 315 369