Privacy Policy

Ultimo aggiornamento: 12 luglio 2026

La struttura ricettiva è titolare dei dati dei propri ospiti. OmniBnB opera normalmente come responsabile del trattamento per fornire il gestionale; resta titolare autonomo per account, fatturazione del servizio, sicurezza, assistenza e sito istituzionale.

1. Identità e contatti

Il servizio è fornito da OmniBnB di Angelo Gianfreda; i dati fiscali e la sede del fornitore sono riportati nel contratto e nei documenti fiscali del cliente. Contatto generale e privacy: info@omnibnb.it.

Per i dati di una prenotazione o di un soggiorno, l'ospite può rivolgersi direttamente alla struttura indicata nella pagina di prenotazione o nella bacheca ospite. OmniBnB collabora con la struttura per gestire la richiesta.

2. Dati trattati

InteressatiDati principali
Visitatori e contattiIP, data e ora, log tecnici, dispositivo/browser, preferenze, nome, email, telefono e contenuto della richiesta.
Utenti del gestionaleDati identificativi e fiscali, email, hash della password, ruolo, autenticazione a due fattori, struttura, camere, tariffe, disponibilità, fatture, assistenza e audit delle operazioni.
OspitiAnagrafica, contatti, residenza, nascita, cittadinanza, documento, codice fiscale, prenotazione, camera, numero ospiti, soggiorno, importi, pagamenti, note e comunicazioni.
Check-inDati richiesti per gli adempimenti. Se la struttura abilita la funzione: immagine fronte, retro o selfie, secondo i campi indicati come obbligatori nel modulo.
IntegrazioniIdentificativi OTA/channel manager, eventi iCal, messaggi email, identificativi transazione e fattura, stato dei pagamenti e risposte tecniche dei fornitori.

3. Finalità e basi giuridiche

La strategia prezzi produce suggerimenti di supporto: non adotta decisioni con effetti giuridici sull'ospite senza l'azione dell'utente del gestionale.

4. Carte virtuali Booking e pagamenti

Quando un operatore autorizzato richiede i dati di una carta virtuale Booking tramite Zodomus, numero, scadenza e CCV/CVV transitano temporaneamente nella risposta e nella memoria della pagina del browser. OmniBnB non scrive questi dati completi nel database, nei log applicativi o nel localStorage. La pagina li elimina automaticamente dopo un massimo di 15 minuti o quando l'operatore usa il comando di pulizia/chiusura.

Il comando Copia tutti i dati, richiesto dall'operatore, copia anche il CCV/CVV negli appunti del dispositivo. Gli appunti sono esterni al controllo del sito: l'operatore deve incollare solo nella pagina ufficiale Stripe o SumUp, evitare dispositivi condivisi e usare subito il comando di pulizia. La carta virtuale non è la carta personale dell'ospite, ma resta un dato di pagamento riservato.

Stripe, SumUp, Booking.com, il channel manager e gli istituti finanziari trattano i dati necessari secondo i propri ruoli e informative. OmniBnB conserva solo identificativi, importi ed esiti necessari alla riconciliazione, non i dati completi della carta.

5. Copie dei documenti di identità

La raccolta delle copie è configurabile dalla struttura e deve essere limitata a quanto realmente necessario. I file sono collocati in un'area non accessibile direttamente dal web e sono mostrati soltanto a utenti autorizzati tramite un endpoint controllato.

Quando nel registro Adempimenti viene confermata la ricevuta di accettazione Alloggiati Web, OmniBnB elimina automaticamente le copie collegate al periodo. Sono disponibili anche l'eliminazione manuale immediata e una pulizia automatica di sicurezza dopo il check-out. I dati testuali necessari agli obblighi restano distinti dalle copie.

Questa regola segue il chiarimento del Garante del 29 aprile 2026: l'eventuale copia non deve essere conservata oltre la ricevuta di accettazione. La struttura deve registrare tempestivamente la ricevuta nel gestionale.

6. Intelligenza artificiale

Le funzioni IA usano Google Gemini soltanto quando configurate. Prima dell'invio, OmniBnB esclude segreti, credenziali e dati di carta e limita il contenuto al necessario. Il testo libero inserito dall'utente e, se attivata l'importazione email, i dati presenti nelle email di prenotazione possono essere trasmessi a Google per produrre la risposta richiesta.

L'utente non deve inserire segreti o dati non necessari e deve verificare ogni risultato. Il trattamento di Google segue i termini Gemini API e l'eventuale addendum applicabile. La funzione può essere disattivata nelle impostazioni.

7. Destinatari e servizi esterni

Nei limiti della configurazione scelta possono ricevere dati: hosting e manutenzione, provider SMTP, Stripe, SumUp, Fatture in Cloud, Zodomus e canali OTA collegati, Google Gemini, consulenti autorizzati e autorità previste dalla legge. Le librerie grafiche caricate da CDN possono ricevere dati tecnici di connessione.

Il dettaglio contrattuale del trattamento per conto delle strutture è nell'Accordo sul trattamento dei dati (art. 28 GDPR).

8. Trasferimenti fuori dallo SEE

Alcuni fornitori possono operare anche fuori dallo Spazio Economico Europeo. Quando richiesto, il trasferimento si basa su decisioni di adeguatezza, clausole contrattuali standard, Data Privacy Framework per i soggetti aderenti o altra garanzia prevista dagli artt. 44 e seguenti GDPR. La struttura deve valutare le integrazioni che decide di attivare.

9. Conservazione

10. Sicurezza

Le misure includono TLS, password con hash, ruoli e separazione per struttura, sessioni protette e con scadenza, CSRF, 2FA opzionale, rate limiting, token casuali, limitazione degli upload, blocco dell'accesso diretto ai documenti, log con oscuramento dei segreti e aggiornamenti dello schema eseguiti in modo controllato. Nessun sistema elimina ogni rischio.

Le violazioni devono essere segnalate senza ritardo a info@omnibnb.it. OmniBnB assiste il titolare negli adempimenti degli artt. 33 e 34 GDPR.

11. Diritti

L'interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, quando applicabili. Per dati gestiti da una struttura, la richiesta viene coordinata con il relativo titolare. È possibile proporre reclamo al Garante per la protezione dei dati personali.

12. Cookie, minori e aggiornamenti

I dettagli su cookie e memoria locale sono nella Cookie Policy. Il servizio gestionale è destinato a operatori professionali; eventuali dati di ospiti minorenni sono trattati dalla struttura solo per prenotazione, soggiorno e obblighi applicabili.

Questa informativa può essere aggiornata per modifiche normative, tecniche o dei fornitori. Le variazioni sostanziali sono comunicate con mezzi adeguati.