Informativa sul Trattamento dei Dati Personali
ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Rio Srl Semplificata
Via Grazia Balsamo, 23 – 72100 Brindisi (BR)
P.IVA: 02388270742 | Codice Univoco: USAL8PV
Tel: 0831 1796338 | WhatsApp: 393 8650419
Email: booking@rioviaggi.com
2. Dati Raccolti
Il sito rioviaggi.com raccoglie le seguenti categorie di dati personali:
2.1 Dati forniti direttamente dall’utente
- Form di contatto: nome, cognome, indirizzo email, numero di telefono, messaggio.
- Prenotazioni online: nome, cognome, data di nascita, codice fiscale, documento di identità, dati dei partecipanti al viaggio, dati di contatto, preferenze di viaggio.
- Pagamenti con carta di credito/debito: i dati di pagamento sono trattati esclusivamente dal gateway di pagamento certificato (Axerve – Gruppo Banca Sella). Rio Srl Semplificata non conserva i dati delle carte di pagamento.
- Creazione account: username, email, password criptata.
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP (anonimizzato), tipo di browser, sistema operativo, pagine visitate, tempo di permanenza, provenienza della visita.
- Cookie: tecnici, analitici e di terze parti (vedi Sezione 7).
3. Finalità e Basi Giuridiche del Trattamento
| Finalità | Base Giuridica (Art. 6 GDPR) |
|---|---|
| Rispondere alle richieste di contatto e preventivi | Art. 6(1)(b) – esecuzione di misure precontrattuali |
| Gestione delle prenotazioni e dei contratti di viaggio | Art. 6(1)(b) – esecuzione del contratto |
| Elaborazione dei pagamenti | Art. 6(1)(b) – esecuzione del contratto |
| Adempimenti fiscali e contabili | Art. 6(1)(c) – obbligo legale |
| Invio di comunicazioni commerciali e newsletter | Art. 6(1)(a) – consenso dell’interessato |
| Analisi statistica del traffico (Google Analytics) | Art. 6(1)(a) – consenso dell’interessato |
| Sicurezza del sito e prevenzione frodi | Art. 6(1)(f) – legittimo interesse |
4. Modalità del Trattamento
I dati sono trattati con strumenti elettronici e cartacei, adottando misure di sicurezza tecniche e organizzative adeguate a prevenire l’accesso non autorizzato, la perdita, la divulgazione o la modifica dei dati. L’accesso è limitato al personale autorizzato e a eventuali responsabili esterni del trattamento.
5. Periodo di Conservazione
| Tipologia di dato | Periodo di conservazione |
|---|---|
| Dati di contatto (richieste non sfociate in contratto) | 12 mesi dalla richiesta |
| Dati di prenotazione e contratti di viaggio | 10 anni (obbligo fiscale e civilistico) |
| Dati di fatturazione e pagamento | 10 anni ai sensi del D.P.R. 633/1972 |
| Dati per finalità di marketing (con consenso) | Fino alla revoca del consenso |
| Dati analitici (Google Analytics) | 14 mesi (impostazione predefinita GA4) |
| Log di sistema e sicurezza | 6 mesi |
6. Comunicazione e Trasferimento dei Dati
I dati personali possono essere comunicati a:
- Fornitori di servizi tecnici (hosting, piattaforma web): in qualità di Responsabili del trattamento ex art. 28 GDPR.
- Axerve / Gruppo Banca Sella: per la gestione sicura dei pagamenti con carta.
- Google LLC: tramite Google Analytics (Site Kit) e Google Site Kit per l’analisi del traffico. Google LLC è certificata ai sensi del Data Privacy Framework EU-USA. Maggiori informazioni: policies.google.com/privacy.
- Fornitori di servizi turistici (compagnie aeree, hotel, tour operator, vettori): limitatamente ai dati necessari all’erogazione del servizio prenotato.
- Autorità competenti: se richiesto da obblighi di legge.
I dati non vengono venduti o ceduti a terzi per finalità proprie.
7. Cookie Policy
7.1 Cosa sono i cookie
I cookie sono piccoli file di testo memorizzati dal browser dell’utente durante la navigazione. Possono essere di sessione (eliminati alla chiusura del browser) o persistenti (conservati per un periodo definito).
7.2 Tipologie di cookie utilizzati
| Categoria | Descrizione | Consenso richiesto |
|---|---|---|
| Cookie tecnici | Necessari al funzionamento del sito (sessione, carrello, login, preferenze lingua) | No |
| Cookie analitici (Google Analytics) | Raccolgono dati anonimi/aggregati sulla navigazione tramite Google Analytics 4 (via Site Kit). IP anonimizzato. | Sì |
| Cookie di terze parti | Potenzialmente presenti da servizi incorporati (mappe, video, widget social) | Sì |
7.3 Gestione dei cookie
L’utente può gestire le preferenze sui cookie tramite il banner presente al primo accesso al sito, oppure modificando le impostazioni del proprio browser. Si avverte che la disabilitazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del sito.
Per disabilitare Google Analytics: tools.google.com/dlpage/gaoptout
8. Diritti dell’Interessato
Ai sensi degli artt. 15–22 del GDPR, l’utente ha il diritto di:
- Accesso (art. 15): ottenere conferma del trattamento e copia dei dati personali.
- Rettifica (art. 16): correggere dati inesatti o incompleti.
- Cancellazione (“diritto all’oblio”) (art. 17): richiedere la cancellazione dei dati, salvo obblighi di legge.
- Limitazione (art. 18): limitare il trattamento in determinati casi.
- Portabilità (art. 20): ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.
- Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse o per finalità di marketing.
- Revoca del consenso: in qualsiasi momento, senza pregiudizio per la liceità del trattamento svolto prima della revoca.
Per esercitare i propri diritti, l’utente può scrivere a: booking@rioviaggi.com oppure contattare l’agenzia ai recapiti indicati nella Sezione 1. Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta.
Diritto di reclamo
L’utente ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Autorità di controllo italiana):
Sito web: www.garanteprivacy.it
Email: garante@gpdp.it
9. Sicurezza dei Dati
Il sito adotta misure di sicurezza adeguate, tra cui:
- Connessione cifrata HTTPS/TLS
- Protezione tramite Wordfence Security e Imunify Security
- Accesso alle aree riservate protetto da autenticazione
- Backup periodici dei dati
- Pagamenti gestiti tramite gateway PCI-DSS certificato (Axerve)
10. Modifiche alla Presente Informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si consiglia di consultare periodicamente questa pagina.
Ultimo aggiornamento: Giugno 2026