I dati personali raccolti tramite il sito innertravels.world (il “Sito”) sono trattati in contitolarità, ai sensi dell’art. 26 GDPR, da:
Per l’esercizio dei diritti descritti al punto 9 e per qualsiasi richiesta relativa al trattamento dei dati, puoi rivolgerti a entrambi i contitolari all’indirizzo email hello@innertravels.world.
Nota interna, da non pubblicare sul sito: l’art. 26 GDPR richiede che l’accordo tra i due contitolari sia effettivamente definito, non solo dichiarato all’utente. Basta un documento condiviso tra voi due, anche una pagina, che stabilisca chi risponde di cosa, ad esempio chi gestisce le richieste di cancellazione, chi risponde in caso di data breach. Non serve un notaio né una società, ma quel documento deve esistere davvero, perché è la prima cosa che un’autorità di controllo chiederebbe in caso di verifica.
| Finalità | Base giuridica |
|---|---|
| Rispondere a richieste di informazioni | Misure precontrattuali, art. 6.1.b GDPR |
| Gestire la prenotazione e l’erogazione del viaggio | Esecuzione del contratto, art. 6.1.b GDPR |
| Valutare l’idoneità fisica alle pratiche di respiro e movimento | Consenso esplicito, art. 9.2.a GDPR |
| Inviare newsletter e comunicazioni promozionali | Consenso, art. 6.1.a GDPR |
| Adempimenti fiscali e contabili | Obbligo legale, art. 6.1.c GDPR |
| Pubblicare foto e video del viaggio | Consenso specifico, art. 6.1.a GDPR |
| Statistiche di navigazione sul sito | Consenso per i cookie non tecnici, vedi Cookie Policy |
Il conferimento dei dati necessari alla prenotazione e all’erogazione del viaggio è obbligatorio, in mancanza non è possibile fornire il servizio. Il conferimento per newsletter e pubblicazione di immagini è facoltativo.
Il trattamento avviene con strumenti informatici e, in misura residuale, cartacei, con misure di sicurezza tecniche e organizzative adeguate a prevenire perdita, uso illecito o accesso non autorizzato ai dati.
I dati possono essere comunicati a:
Questi soggetti operano come responsabili del trattamento ai sensi dell’art. 28 GDPR o come titolari autonomi, a seconda dei casi, e sono vincolati da accordi contrattuali specifici.
Alcuni viaggi si svolgono in Paesi extra UE, ad esempio il Marocco, e alcuni fornitori digitali potrebbero conservare i dati su server fuori dallo Spazio Economico Europeo. In questi casi il trasferimento avviene solo verso Paesi con un livello di protezione dei dati riconosciuto adeguato dalla Commissione Europea, oppure sulla base di Clausole Contrattuali Standard. Verificate la localizzazione dei server di ogni fornitore terzo che utilizzate.
Ai sensi degli articoli 15-22 del GDPR puoi in ogni momento richiedere: accesso ai tuoi dati, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione al trattamento, revoca del consenso prestato, senza che questo pregiudichi la liceità del trattamento svolto prima della revoca. Per esercitare questi diritti scrivi a hello@innertravels.world.
Hai diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) se ritieni che il trattamento dei tuoi dati violi il GDPR.
Il Sito non è rivolto a minori di 16 anni. [Verificare se i viaggi Inner Travels ammettono la partecipazione di minorenni accompagnati; in caso affermativo serve una procedura di consenso specifica da parte di chi esercita la responsabilità genitoriale, da aggiungere qui.]
Questa informativa può essere aggiornata nel tempo. La versione in vigore è sempre quella pubblicata su questa pagina, con indicata la data dell’ultimo aggiornamento.
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali: hello@innertravels.world