Informativa privacy
Ultimo aggiornamento: 2026-07-22
Come Welcozy tratta i dati personali di ospiti e gestori, ai sensi degli artt. 13-14 GDPR.
1. Titolare del trattamento
[RAGIONE SOCIALE], [INDIRIZZO], P.IVA [P.IVA]. Per l'app dell'ospite, il titolare è il gestore della struttura che ti ospita: Welcozy agisce come responsabile del trattamento per suo conto. Contatti: [EMAIL PRIVACY].
2. Dati trattati — ospiti
Nome, cognome e data di check-out inseriti per essere riconosciuti; nome dell'appartamento e date del soggiorno; lingua scelta; identificativo del dispositivo per le notifiche push (se le attivi); segnalazioni di problemi con eventuali foto; registro delle aperture dei cancelli (data, ora, appartamento).
Non chiediamo password né creiamo un account: la sessione è un codice casuale che scade al check-out.
3. Dati trattati — gestori
Email e credenziali di accesso al pannello; nome della struttura, appartamenti, contenuti pubblicati; dati di fatturazione e stato dell'abbonamento gestiti da Stripe. Welcozy non vede né conserva i numeri di carta.
4. Finalità e basi giuridiche
Erogare il servizio durante il soggiorno (esecuzione del contratto tra ospite e gestore); sicurezza e prevenzione degli abusi, incluso il registro delle aperture (legittimo interesse); notifiche push (consenso, revocabile dalle impostazioni del telefono); fatturazione e obblighi fiscali per i gestori (obbligo di legge).
5. Conservazione
La sessione dell'ospite scade al check-out e i relativi identificativi vengono cancellati entro 7 giorni. Le segnalazioni e il registro delle aperture restano a disposizione del gestore finché non li elimina. I dati del gestore restano per la durata del contratto e poi per i termini di legge fiscale.
6. Destinatari e sub-responsabili
I dati sono ospitati e trattati da fornitori selezionati:
Google Ireland Ltd — Firebase Authentication, Firestore, Cloud Storage (hosting dei dati, UE)
Vercel Inc. — hosting dell'applicazione web e delle API
Stripe Payments Europe Ltd — pagamenti e fatturazione (solo dati del gestore)
Expo (650 Industries Inc.) — invio delle notifiche push
Non vendiamo dati e non li usiamo per profilazione pubblicitaria.
7. Trasferimenti extra UE
I dati sono ospitati in UE. Alcuni fornitori hanno sede negli Stati Uniti: i trasferimenti avvengono sulla base delle Clausole Contrattuali Standard e delle garanzie previste dal GDPR.
8. Sicurezza
Accesso al database consentito solo al server (regole di accesso dirette chiuse in scrittura e lettura), sessioni ospite con codice opaco a scadenza, credenziali dei dispositivi di apertura cifrate con AES-256-GCM, chiavi custodite fuori dal database.
9. I tuoi diritti
Accesso, rettifica, cancellazione, limitazione, opposizione e portabilità: scrivi a [EMAIL PRIVACY] o al gestore della struttura. Puoi proporre reclamo al Garante per la protezione dei dati personali.