Политика конфиденциальности


Контроллером ваших персональных данных является Luxury Hotel Development Group SRL, Via Mazzini n. 20, 55042 Forte dei Marmi (LU), Italy, VAT no. 02631950462. Отель работает под названием Grand Hotel Imperiale in Forte dei Marmi. Настоящая Политика конфиденциальности распространяется на веб-сайт по адресу imperialefdm.com и его языковые версии, а также на ваши контакты и взаимодействие с нами, связанные с нашими гостиничными услугами. Настоящая Политика конфиденциальности также распространяется на гостей, проживающих в отеле, в том числе в отношении персональных данных, собираемых при регистрации, во время проживания и при выезде, а также на изображения, полученные системой видеонаблюдения в общих зонах отеля.
Настоящая Политика конфиденциальности в ясной и понятной форме объясняет, как мы собираем, используем и защищаем ваши персональные данные, когда вы посещаете наш веб-сайт, когда вы связываетесь с нами через систему бронирования, онлайн-формы, электронную почту или телефон, когда вы запрашиваете или используете наши услуги по размещению и сопутствующие услуги, а также когда вы перемещаетесь по территории отеля, которая контролируется системой видеонаблюдения.
Пожалуйста, внимательно ознакомьтесь с настоящей Политикой конфиденциальности. Если вы не согласны с ней, мы рекомендуем вам не пользоваться этим сайтом и не предоставлять нам свои персональные данные. Настоящая Политика конфиденциальности не требует вашего согласия; она предоставляется только в целях прозрачности. Она предоставляется только в целях прозрачности, поскольку ее предоставление является юридическим обязательством контролера данных в соответствии со статьей 13 GDPR.
Все вопросы и запросы, связанные с защитой персональных данных, можно направлять непосредственно Контролеру данных, используя контактную информацию в разделе "Контакты" данного документа.
Когда вы обращаетесь к нам через контактную форму, систему бронирования на сайте, по электронной почте или по телефону, вы обычно добровольно предоставляете такие данные, как имя и фамилия, адрес электронной почты, номер телефона и, если необходимо, ваш почтовый адрес и страну проживания. В контексте запроса или заявки на бронирование вы также можете предоставить информацию о желаемых датах пребывания, количестве ночей, количестве гостей, предпочитаемой категории номера или сьюта, выбранном предложении или пакете услуг и особых пожеланиях, связанных с вашим пребыванием. Эти персональные данные обрабатываются на основании исполнения договора, стороной которого вы являетесь, или на основании преддоговорных действий, предпринятых по вашей просьбе до заключения договора, в соответствии со статьей 6(1)(b) GDPR.
Предоставляемые вами персональные данные могут также включать, например, диетические предпочтения и аллергию, информацию о потребностях в мобильности или доступности, инвалидности или другие сведения о здоровье, которыми вы решили поделиться, чтобы мы могли адаптировать наши услуги. Поскольку такая информация может содержать данные о вашем здоровье, мы относимся к ней как к конфиденциальной и обрабатываем ее только в той степени, которая строго необходима для выполнения вашего запроса. Мы не просим вас присылать нам медицинские документы и просим вас делиться только той информацией, которая необходима нам для безопасного и надлежащего ухода за вами. Обработка данных о здоровье осуществляется на основании вашего явного согласия в соответствии со статьей 9(2)(a) GDPR.
В случае бронирования, заключения договора или выставления счета мы можем запросить дополнительные данные, необходимые для договорных и бухгалтерских целей, например, название компании, адрес для выставления счета и номер налога/НДС, информацию о кредитной карте. Эти данные необходимы для подготовки и исполнения договора в соответствии со статьей 6(1)(b) GDPR и для выполнения наших юридических обязательств в области учета платежей и налогообложения в соответствии со статьей 6(1)(c) GDPR.
Для гарантии бронирования и, в соответствующих случаях, для обработки авансовых платежей, предварительной авторизации или депозитов мы также можем попросить вас предоставить данные кредитной или дебетовой карты (имя владельца карты, номер карты, срок действия и, при необходимости, код безопасности). Эти данные используются исключительно для обеспечения и администрирования вашего бронирования, а также для обработки платежей в соответствии с условиями бронирования и действующим законодательством. Данные карты обрабатываются в безопасной среде и, по возможности, хранятся в токенизированной форме нашими поставщиками платежных услуг; мы не храним код проверки карты (CVV/CVC) после завершения транзакции. Правовым основанием для такой обработки является наш законный интерес в соответствии со статьей 6(1)(f) GDPR.
Когда вы подписываетесь на нашу рассылку, мы собираем ваш адрес электронной почты и, по желанию, ваше имя, чтобы мы могли отправлять вам новости и специальные предложения, связанные с Grand Hotel Imperiale. Мы обрабатываем эти данные на основании вашего согласия в соответствии со статьей 6(1)(a) GDPR. Вы можете в любой момент отозвать свое согласие, воспользовавшись ссылкой для отказа от подписки в каждом сообщении. Если вы уже являетесь гостем отеля, мы также можем отправлять вам сообщения об аналогичных услугах, исходя из наших законных интересов в соответствии со статьей 6(1)(f) GDPR (так называемый "мягкий выбор"), при условии вашего права возразить в любое время.
Если вы подаете заявку на работу через раздел "Работа с нами" или иным образом отправляете нам свое резюме, мы обрабатываем информацию, содержащуюся в вашей заявке, такую как ваши контактные данные, образование, опыт работы, знание языка и любую другую информацию, которую вы решили указать. Эта информация используется исключительно для оценки вашей заявки и для того, чтобы связаться с вами, если мы увидим потенциальную возможность сотрудничества. Правовым основанием для такой обработки является статья 6(1)(b) GDPR, поскольку она необходима для принятия мер по вашему запросу для заключения договора.
Во время вашего посещения нашего сайта автоматически собирается определенная техническая информация о вашем устройстве и о том, как вы используете сайт. К ним относятся, например, тип и версия вашего браузера, операционная система и тип устройства, язык, установленный в вашем браузере, приблизительное местоположение на основе анонимизированного IP-адреса, дата и время посещения, просмотренные страницы и ссылки, на которые вы перешли. Кроме того, мы можем использовать Microsoft Clarity, инструмент аналитики пользовательского опыта, который записывает анонимизированные модели использования, такие как движения мыши, щелчки, прокрутка и взаимодействие с отдельными элементами страницы, и генерирует агрегированные тепловые карты и повторы сессий, чтобы помочь нам понять, как посетители используют сайт, и улучшить его дизайн.
На сайте используется система управления тегами и скрипты отслеживания, которые отправляют структурированную информацию. В зависимости от предоставленной вами функции отслеживания, она может включать такие события, как поиск дат и наличия свободных номеров, просмотр списков номеров и люксов, просмотр подробной информации о конкретном номере или предложении, добавление номера в корзину, просмотр корзины, начало процесса бронирования, изменение валюты, переход по ссылке на вознаграждение отеля по программе iPrefer и завершение бронирования. В связи с этими событиями может передаваться техническая и коммерческая информация, например внутренние идентификаторы объектов недвижимости, названия типов номеров и тарифных планов, выбранные дополнительные услуги и сервисы, количество взрослых и детей, количество ночей, выбранный язык и валюта, а также общая стоимость бронирования.
Для события покупки сценарий отслеживания может также отправлять код бронирования, общую стоимость бронирования, валюту, количество ночей и подробную информацию о забронированной единице. Кроме того, он может включать ваш адрес электронной почты и номер телефона как в обычном виде, так и в криптографически хешированном виде (например, с использованием SHA-256), подготовленном в соответствии с требованиями рекламных платформ, таких как Google и Meta, для расширенных функций измерения конверсии и аудитории.
Эти автоматически собранные данные используются в основном для веб-аналитики и измерения эффективности рекламных кампаний и активируются для аналитических и маркетинговых целей только после того, как вы дадите свое согласие с помощью баннера cookie, как объясняется далее в разделе о cookie. Сбор технических данных, необходимых для функционирования веб-сайта, обусловлен нашим законным интересом в обеспечении безопасности и надлежащего функционирования наших онлайн-сервисов в соответствии со статьей 6(1)(f) GDPR. Использование аналитических и маркетинговых файлов cookie и аналогичных технологий основано исключительно на вашем согласии в соответствии со статьей 6(1)(a) GDPR, выраженном через баннер cookie.
Если вы подписались на нашу информационную рассылку или согласились получать маркетинговые сообщения, мы обрабатываем ваш адрес электронной почты и, где это применимо, ваше имя. Кроме того, мы можем собирать информацию о том, открывали ли вы наши сообщения, по каким ссылкам переходили, какие предложения вас заинтересовали и сделали ли вы бронирование после получения того или иного сообщения. Эта информация помогает нам лучше понять, какой контент актуален для вас, и соответствующим образом адаптировать наши предложения.
В некоторых случаях мы можем использовать хэшированные идентификаторы, полученные из ваших данных, например хэшированный адрес электронной почты или номер телефона, для расширенных рекламных функций, таких как отслеживание конверсии и создание анонимных аудиторий, в частности в таких системах, как Google Ads и Meta. В таких случаях исходные данные перед передачей поставщику преобразуются в необратимый хэш.
Вышеописанная обработка осуществляется на основании вашего согласия в соответствии со статьей 6(1)(a) GDPR, выраженного через баннер cookie, когда вы принимаете маркетинговые cookie. Вы можете в любой момент отозвать свое согласие, изменив настройки cookies.
Некоторые участки отеля, входы, подъездные пути, парковки и другие уязвимые зоны могут быть охвачены системой видеонаблюдения (CCTV). Камеры устанавливаются исключительно для защиты гостей, персонала и имущества, а также для повышения уровня безопасности внутри и вокруг отеля. На входах в контролируемые зоны вывешиваются соответствующие объявления, информирующие вас о том, что в соответствии с действующим законодательством в помещениях ведется видеонаблюдение.
Видеозаписи могут содержать изображения вас и сопровождающих вас лиц, номера автомобилей, а также информацию о вашем передвижении по контролируемой территории.
Правовым основанием для такой обработки является законный интерес контролера данных в соответствии со статьей 6(1)(f) GDPR, а именно интерес в защите безопасности людей, имущества и помещений.
Для получения полной информации об обработке персональных данных с помощью системы видеонаблюдения см. соответствующее уведомление о конфиденциальности
Если вы заключаете с нами договор бронирования или иной договор, мы обрабатываем данные, необходимые для заключения и исполнения этого договора. Обычно это идентификационные данные, контактная информация, информация о бронировании или пребывании (например, даты, тип номера или сьюта, использованные услуги, потребление в ресторанах, услуги спа-салона или пляжного клуба) и данные о произведенных платежах. Эти данные также хранятся в нашей бухгалтерской и налоговой отчетности в течение периодов, предусмотренных действующими нормативными актами.
Правовым основанием для такой обработки является исполнение договора, стороной которого вы являетесь, или принятие мер по вашей просьбе до заключения договора, в соответствии со статьей 6(1)(b) GDPR. Если обработка необходима для выполнения юридических обязательств (таких как бухгалтерские, налоговые или отчетные обязательства, передача ваших персональных данных и данных ваших гостей компетентным органам), правовым основанием является статья 6(1)(c) GDPR.
Наша система онлайн-бронирования работает с помощью системы Amadeus, интегрированной через интерфейс прикладного программирования (API), благодаря чему вы остаетесь на нашем сайте и домене в течение всего процесса бронирования. В этом контексте Amadeus выступает в качестве поставщика услуг, а значит, в качестве обработчика данных в соответствии со статьей 28 GDPR, и обрабатывает данные о бронировании только от нашего имени и в соответствии с нашими инструкциями, соблюдая соответствующие договорные гарантии.
На нашем сайте вы также найдете ссылку на программу iPrefer Hotel Rewards, которая управляется компанией Preferred Travel Group (Preferred Hotels & Resorts). Когда вы нажимаете на эту ссылку или принимаете решение об участии в программе, вы можете быть перенаправлены на веб-сайт, управляемый этой компанией, где ваши персональные данные обрабатываются в соответствии с ее собственной политикой конфиденциальности и условиями в качестве независимого контроллера. Мы не несем ответственности за то, как I Prefer управляет своими собственными системами и данными.
Для применения преимуществ лояльности во время вашего пребывания мы можем получать ограниченную информацию, такую как номер вашего членства в I Prefer или баланс баллов, но мы не имеем доступа к вашему полному профилю iPrefer.
На сайте мы используем файлы cookie и аналогичные технологии для базового функционирования сайта, понимания того, как используется сайт и процесс бронирования, а также для определения эффективности наших рекламных кампаний в Интернете. Внедрение тегов и скриптов управляется с помощью системы управления тегами (в частности, Google Tag Manager).
Когда вы принимаете аналитические файлы cookie, такие инструменты, как Google Analytics 4, помогают нам создавать анонимную и агрегированную статистику посещений и поведения на сайте, например, какие страницы являются наиболее посещаемыми, как пользователи перемещаются по процессу бронирования и с каких каналов они приходят. Эти данные представляются в агрегированной и псевдонимизированной форме и не используются для непосредственной идентификации вас. Чтобы лучше понять, как посетители перемещаются по нашему сайту, и выявить технические проблемы или проблемы с удобством использования, мы также можем использовать Microsoft Clarity. Clarity использует файлы cookie и аналогичные технологии для сбора технической информации о вашем посещении, а также для создания анонимизированных тепловых карт и повторов сеансов, которые в агрегированной форме показывают, на что пользователи нажимают, прокручивают страницу и тратят время. Эти анализы направлены на улучшение удобства использования и производительности сайта и не используются для принятия решений, влекущих юридические последствия для вас.
С вашего согласия мы также можем использовать Google Ads и Meta Pixel (Facebook/Instagram) для измерения эффективности наших рекламных объявлений, показа рекламы, связанной с нашим отелем, пользователям, которые уже посещали наш сайт, а также для того, чтобы рекламные системы могли оптимизировать кампании с помощью машинного обучения. В этом контексте описанные ранее события отслеживания (например, просмотр номеров и предложений, добавление в корзину, начало оформления заказа и завершение бронирования) могут быть связаны с вашим взаимодействием с рекламой на других сайтах и приложениях.
Дополнительные функции отслеживания, такие как передача хэшированных адресов электронной почты или номеров телефонов для измерения конверсии и создания аудитории, настраиваются в соответствии с требованиями соответствующих платформ и активируются только после вашего согласия через баннер cookie. Мы не используем эти технологии для принятия решений, основанных исключительно на автоматизированной обработке, которые влекут за собой юридические последствия для вас или аналогичным образом существенно влияют на вас. Мы не используем эти технологии для принятия решений, основанных исключительно на автоматизированной обработке, которые влекут за собой юридические последствия для вас или аналогичным образом существенно влияют на вас. Если автоматизированное профилирование будет использоваться в будущем, вы будете специально проинформированы об этом, и, если потребуется, будет запрошено ваше согласие.
Мы не продаем ваши персональные данные третьим лицам. Анонимные или псевдонимные данные передаются только в тех случаях, когда это необходимо для предоставления услуг или когда этого требует закон.
В зависимости от ситуации мы можем передавать данные поставщикам ИТ-услуг и хостинга, компаниям, обслуживающим наши информационные системы, системы бронирования и управления каналами, например Amadeus, которая также обрабатывает платежи, поставщикам платежных услуг и банкам, которые обрабатывают операции по картам от нашего имени в соответствии со строгими стандартами безопасности, поставщикам услуг электронной почты и рассылки, бухгалтерским и налоговым консультантам, юридическим консультантам, поставщикам аналитических и рекламных услуг, например Google и Meta, а также компетентным органам, когда это требуется по закону или в соответствии с официальной процедурой.
Информация, касающаяся вашего здоровья, например, аллергии, инвалидности или других медицинских потребностей, не используется в маркетинговых целях и не передается рекламным партнерам; она используется только внутри компании и, при необходимости, с персоналом или поставщиками услуг, непосредственно участвующими в предоставлении вам соответствующих услуг (например, работниками кухни или спа-салона), в условиях строгой конфиденциальности.
Со всеми партнерами, обрабатывающими персональные данные от нашего имени, мы заключаем соответствующие соглашения об обработке данных, гарантирующие, что ваши данные используются исключительно в целях предоставления конкретной услуги и с надлежащим уровнем защиты.
Определенные поставщики услуг, такие как Google, Meta и Microsoft, могут обрабатывать данные в странах за пределами Европейского союза или Европейской экономической зоны, где уровень защиты персональных данных может отличаться от уровня защиты в ЕС. В таких случаях мы полагаемся на механизмы, предусмотренные GDPR, такие как решения Европейской комиссии о достаточности, стандартные договорные положения или другие соответствующие гарантии, чтобы обеспечить адекватный уровень защиты ваших данных.
Когда вы разрешаете аналитические и маркетинговые файлы cookie, некоторые данные о вашем использовании нашего сайта могут передаваться этим поставщикам услуг. Мы не имеем полного контроля над тем, как третьи стороны используют свои файлы cookie и собранные с их помощью данные; для получения подробной информации мы отсылаем вас к политике конфиденциальности и политике использования файлов cookie соответствующих поставщиков.
Мы храним персональные данные только столько, сколько необходимо для выполнения целей, для которых они были собраны, или столько, сколько требуется в соответствии с действующими нормами. Более конкретно:
По истечении необходимых сроков мы удаляем или обезличиваем данные, если законом не предусмотрен иной срок хранения.
Мы применяем соответствующие технические и организационные меры для защиты ваших данных от несанкционированного доступа, потери, изменения или неправильного использования. Эти меры включают, в частности, ограничение доступа к данным только уполномоченными лицами, использование защищенных серверов и паролей, регулярное обслуживание и обновление систем, резервное копирование данных, а также, при необходимости, шифрование и другие дополнительные формы защиты. Наши сотрудники регулярно получают информацию о важности защиты частной жизни и несут обязательства по соблюдению конфиденциальности.
В соответствии с GDPR вы имеете право запрашивать информацию об обработке ваших персональных данных и доступ к этим данным, право запрашивать исправление неточных или неполных данных, право запрашивать удаление данных, если для этого есть законные основания, право запрашивать ограничение обработки и право на переносимость данных в определенных случаях. Вы также имеете право возражать против обработки, основанной на наших законных интересах, включая профилирование в целях прямого маркетинга. Вы также имеете право не быть подвергнутым решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое влечет за собой юридические последствия для вас или аналогичным образом существенно влияет на вас. Если мы обрабатываем ваши данные на основании вашего согласия или для исполнения договора с использованием автоматизированных средств, вы можете потребовать вмешательства человека, выразить свою точку зрения и оспорить решение.
Если обработка основана на вашем согласии, вы имеете право отозвать это согласие в любое время, без негативных последствий для уже заключенных договоров или услуг, которыми вы пользуетесь. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва.
Вы можете воспользоваться своими правами, отправив запрос на наш контактный адрес электронной почты или по почте на адрес юридического адреса компании, с указанием, что запрос относится к теме "Защита данных". Мы ответим на ваш запрос в разумные сроки, обычно в течение тридцати дней, учитывая, что за явно необоснованные или повторяющиеся запросы может взиматься административный сбор.
Если вы считаете, что обработка ваших персональных данных противоречит действующим нормам, вы имеете право подать жалобу в компетентный надзорный орган, которым в Италии является Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome, Italy, www.garanteprivacy.it.
Вы также имеете право подать жалобу в надзорный орган государства-члена ЕС, в котором вы живете или работаете.
Наш сайт и услуги не предназначены для лиц младше 14 лет, в соответствии со статьей 2-quinquies Кодекса о конфиденциальности Италии (D.Lgs. 196/2003, с изменениями, внесенными D.Lgs. 101/2018). . Мы сознательно не собираем личные данные детей без согласия родителей или законных опекунов. Если вы считаете, что ребенок предоставил нам свои данные без вашего согласия, пожалуйста, свяжитесь с нами, чтобы мы могли удалить такие данные.
Мы можем время от времени обновлять настоящую Политику конфиденциальности, например, в связи с изменениями в наших услугах, требованиями законодательства или внедрением новых технологий. Обновленная версия всегда будет публиковаться на этой странице с указанием даты вступления в силу. Мы рекомендуем вам периодически просматривать эту Политику, чтобы быть в курсе того, как мы защищаем ваши данные.