Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 7 settembre 2026.
Titolare del trattamento
Sergio Ben, via della Valletta 29, 26010 Casale Cremasco-Vidolasco (CR), P.IVA 01818520197 — contatto: info@hostmefy.com (di seguito «il Titolare»), per il servizio (di seguito «la Piattaforma»).
Quali dati trattiamo, e in quale ruolo
La Piattaforma serve due platee diverse, e il ruolo del Titolare cambia di conseguenza.
1. Gestori di strutture ricettive (i clienti della Piattaforma)
Se apri un account, trattiamo come titolare del trattamento: il tuo indirizzo email, le credenziali di accesso (la password è conservata solo in forma di hash, mai in chiaro), i dati della tua struttura che inserisci nel pannello, i dati di fatturazione e i log tecnici degli accessi. Base giuridica: l'esecuzione del contratto (art. 6.1.b GDPR); per le comunicazioni tecniche e di servizio, il legittimo interesse a mantenere il servizio funzionante e sicuro (art. 6.1.f).
2. Ospiti delle strutture (i clienti dei gestori)
Se prenoti un soggiorno attraverso una pagina di prenotazione della Piattaforma, il titolare del trattamento dei tuoi dati è il gestore della struttura presso cui prenoti: la Piattaforma li tratta per suo conto, come responsabile del trattamento ai sensi dell'art. 28 GDPR. Questi dati comprendono: anagrafica e contatti della prenotazione; ove il gestore utilizzi le funzioni di check-in e adempimenti di legge, i dati dei documenti d'identità richiesti dalla normativa di pubblica sicurezza e le comunicazioni statistiche obbligatorie. Per l'esercizio dei tuoi diritti su questi dati, l'interlocutore è il gestore; la Piattaforma lo assiste tecnicamente.
Pagamenti
I pagamenti sono elaborati da Stripe: gli estremi completi delle carte non transitano mai sui sistemi della Piattaforma. Gli incassi delle prenotazioni vanno direttamente al conto Stripe del gestore. Sul pagamento può essere trattenuta la commissione di servizio prevista dal piano scelto; i costi di elaborazione Stripe sono distinti.
Le email transazionali (conferme, inviti, recupero password) sono inviate tramite Resend, con infrastruttura di invio nella regione europea.
Destinatari
I dati sono trattati dai fornitori tecnici della Piattaforma, nominati responsabili o sub-responsabili: Stripe (pagamenti), Resend (email), il fornitore dell'infrastruttura server su cui la Piattaforma è ospitata. Nessun dato è venduto o ceduto a terzi per finalità commerciali.
Conservazione
I dati dell'account restano per la durata del rapporto. Un account inattivo non viene distrutto automaticamente: la pagina pubblica viene disattivata e i dati restano conservati per consentire la riattivazione, finché il gestore non chiede la chiusura. Alla chiusura consegniamo al gestore una copia dei suoi dati e li cancelliamo.
Le sessioni di accesso al pannello durano 12 ore; le sessioni scadute e i link di recupero usati vengono eliminati entro una settimana. I log tecnici del server, che contengono l'indirizzo IP, servono alla sicurezza e alla diagnosi dei guasti e vengono conservati di norma per non più di 30 giorni.
Le prenotazioni seguono gli obblighi di legge, fiscali e di pubblica sicurezza, che valgono per il gestore. I dati dei documenti d'identità raccolti per le comunicazioni di pubblica sicurezza vengono cancellati 30 giorni dopo la partenza, una volta trasmessi alla Questura, e in ogni caso entro un anno dalla partenza; restano le ricevute dell'avvenuta trasmissione, che non contengono i dati degli ospiti, e i soli dati statistici anonimi.
I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-21 GDPR), scrivendo a info@hostmefy.com. Rispondiamo entro un mese. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Se sei un ospite di una struttura, l'interlocutore per i tuoi diritti è il gestore della struttura: la Piattaforma gli mette a disposizione, nel pannello, l'esportazione dei dati di una prenotazione e la loro anonimizzazione a soggiorno concluso, e lo assiste tecnicamente quando serve.
Sicurezza
Le password sono conservate solo in forma di hash. Chi accede al pannello può attivare la verifica in due passaggi con un'app di autenticazione; per il personale della Piattaforma è obbligatoria. Le credenziali verso servizi esterni e gli indirizzi dei calendari collegati sono cifrati nel database. Il servizio è raggiungibile solo in HTTPS. Il database ha una copia di sicurezza notturna, conservata per 14 giorni.
Cookie
Vedi la cookie policy.