1. Responsable del tratamiento
Hotel Ortensia
Via Chiesa, Le Forna – 04027 Ponza (LT)
Tel: +39 0771 808922
E-mail: ortensiahotel@gmail.com
El Responsable del tratamiento es el establecimiento hotelero Hotel Ortensia, que trata los datos personales de los usuarios de conformidad con el Reglamento UE 2016/679 (RGPD) y el Decreto Legislativo italiano 196/2003, modificado por el Decreto Legislativo 101/2018.
2. Datos recopilados y finalidades del tratamiento
2.1 Navegación del sitio
Durante la navegación por el sitio web www.hotelortensia.it, los sistemas informáticos adquieren automáticamente algunos datos cuya transmisión es implícita en el uso de los protocolos de comunicación de Internet, entre ellos la dirección IP, el tipo de navegador, el sistema operativo, las páginas visitadas y los horarios de acceso. Estos datos se utilizan exclusivamente con fines técnicos y estadísticos anónimos, y no se asocian a usuarios identificados.
2.2 Solicitudes de reserva (Xenion Booking Engine)
El sitio integra el motor de reservas proporcionado por Xenion (my.xenion.it), un servicio de terceros que permite realizar reservas en línea. A través de este sistema pueden recopilarse y tratarse los siguientes datos personales:
- Nombre y apellidos
- Dirección de correo electrónico
- Número de teléfono
- Datos de pago (gestionados directamente por Xenion en un entorno seguro)
- Fechas de estancia y preferencias de habitación
El tratamiento de estos datos es necesario para la ejecución del contrato de reserva (art. 6.1.b RGPD). Para información detallada sobre el tratamiento realizado por Xenion, consulta su política de privacidad disponible en my.xenion.it.
2.3 Comunicaciones por correo electrónico o teléfono
Los datos facilitados espontáneamente por el usuario por correo electrónico o teléfono (nombre, datos de contacto, texto del mensaje) se tratan exclusivamente para responder a la solicitud y, previo consentimiento, para eventuales comunicaciones futuras relacionadas con el hotel.
2.4 Datos de navegación técnica y consentimiento de cookies
El sitio utiliza sesiones de navegación locales (sessionStorage del navegador) para gestionar la animación de la cabecera y el desplazamiento de la página. Ninguno de estos datos se transmite a servidores externos.
El sitio también instala una cookie técnica de primera parte llamada ho_cookie_consent, con una duración de 365 días, para memorizar la elección del usuario respecto a la aceptación o el rechazo de las cookies de terceros. Esta cookie no contiene datos personales identificables y no se comparte con terceros. La elección puede modificarse en cualquier momento mediante el enlace «Gestionar cookies» presente en el pie de página del sitio.
3. Servicios de terceros
Google Fonts
El sitio utiliza el servicio Google Fonts (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.) para cargar las fuentes tipográficas Montserrat y Playfair Display. Al cargar la página, el navegador del usuario realiza una solicitud a los servidores de Google, lo que puede implicar la transmisión de la dirección IP. Google trata dichos datos según su propia Política de privacidad.
Google Maps
El sitio incorpora un mapa mediante Google Maps Embed API (Google LLC). Este servicio se carga exclusivamente previo consentimiento explícito del usuario mediante el banner de cookies. Cuando está activo, el navegador se conecta a los servidores de Google, que pueden recopilar datos de uso, incluida la dirección IP. El tratamiento se rige por la Política de privacidad de Google y por los Términos de servicio de Google Maps.
Xenion Booking Engine
El motor de reservas es proporcionado por Xenion, que carga scripts y hojas de estilo desde sus propios servidores (my.xenion.it). Este servicio se carga exclusivamente previo consentimiento explícito del usuario mediante el banner de cookies. El tratamiento de los datos de reserva está sujeto a los términos y a la política de privacidad de Xenion. En calidad de gestor de las reservas, Xenion actúa como encargado del tratamiento conforme al art. 28 RGPD para los datos personales introducidos durante el proceso de reserva.
El sitio contiene enlaces e imágenes relacionados con el perfil de Instagram @hotelortensia. Los enlaces se abren en una nueva pestaña hacia la plataforma Instagram (Meta Platforms Ireland Ltd). No se integra ningún widget de terceros que transmita datos a Meta sin la interacción explícita del usuario.
4. Base jurídica del tratamiento
El tratamiento de los datos personales se basa en las siguientes bases jurídicas conforme al art. 6 RGPD:
- Ejecución de un contrato (art. 6.1.b): para las reservas y las solicitudes de información.
- Interés legítimo (art. 6.1.f): para la seguridad del sitio y las estadísticas de navegación anónimas.
- Consentimiento (art. 6.1.a): para eventuales comunicaciones comerciales o promocionales, cuando se requiera.
- Obligación legal (art. 6.1.c): para obligaciones fiscales y administrativas relacionadas con la estancia.
5. Conservación de los datos
Los datos relativos a las reservas y estancias se conservan durante el período necesario para cumplir con las obligaciones contractuales y fiscales, en cualquier caso no más de 10 años desde la finalización de la relación, salvo distintas obligaciones legales.
Los datos facilitados para simples solicitudes de información se conservan durante el tiempo necesario para gestionar la solicitud y, en ausencia de reserva, se eliminan en un plazo de 12 meses.
6. Derechos del interesado
El usuario tiene derecho, en cualquier momento, a:
- Acceder a sus datos personales (art. 15 RGPD)
- Solicitar su rectificación (art. 16 RGPD)
- Solicitar su cancelación («derecho al olvido», art. 17 RGPD)
- Solicitar la limitación del tratamiento (art. 18 RGPD)
- Oponerse al tratamiento (art. 21 RGPD)
- Solicitar la portabilidad de los datos (art. 20 RGPD)
- Revocar el consentimiento en cualquier momento, sin perjudicar la licitud del tratamiento efectuado antes de la revocación
Para ejercer sus derechos, el usuario puede contactar con el Responsable en ortensiahotel@gmail.com. También es posible presentar una reclamación ante la autoridad de control competente: Autoridad italiana de protección de datos (Garante per la protezione dei dati personali), www.garanteprivacy.it.
7. Transferencia de datos fuera de la UE
Algunos servicios de terceros utilizados por el sitio (Google LLC) tienen sede en Estados Unidos. La transferencia de datos se realiza respetando las garantías previstas en los arts. 44-49 RGPD, en particular mediante las cláusulas contractuales tipo adoptadas por la Comisión Europea o el marco EU-US Data Privacy Framework.
8. Modificaciones de la presente información
El Responsable se reserva el derecho de actualizar la presente información en cualquier momento, en particular en caso de cambios normativos o tecnológicos. La versión actualizada se publicará en esta página indicando la fecha de revisión.