Lido La Scogliera

Protezione dei dati

Informativa sulla privacy

Ultimo aggiornamento: 24.06.2026

La presente informativa descrive come La Scogliera S.r.l. tratta i dati personali degli utenti che visitano questo sito e che utilizzano i nostri servizi (prenotazione ombrelloni, contatti, prenotazione tavoli), ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy").

1. Titolare del trattamento

Il Titolare del trattamento è La Scogliera S.r.l., con sede legale in Viale Ungheria n. 16, 80059 Torre del Greco (NA), P. IVA 11027741211.

Non è stato nominato un Responsabile della protezione dei dati (DPO), non essendo obbligatorio per la nostra attività. Per qualsiasi richiesta relativa ai dati personali è possibile scrivere all'indirizzo email sopra indicato.

2. Quali dati trattiamo

Trattiamo unicamente i dati necessari a fornire i servizi richiesti. A seconda dell'interazione, possiamo trattare:

  • Dati di prenotazione ombrelloni: nome e cognome, indirizzo email, numero di telefono (facoltativo), data e posti selezionati, codice della prenotazione.
  • Dati di pagamento: i pagamenti sono gestiti dal fornitore Stripe tramite pagina di checkout sicura. Non trattiamo né conserviamo i dati completi della carta: riceviamo solo l'esito della transazione e un identificativo di sessione.
  • Dati di prenotazione tavoli: nome, cognome, telefono e note, raccolti quando prenoti un tavolo (anche telefonicamente) e inseriti dal nostro personale.
  • Dati di navigazione e tecnici: indirizzo IP, tipo di browser e dispositivo, pagine visitate, raccolti automaticamente dai sistemi di hosting e sicurezza, e — previo consenso — dagli strumenti di analisi.
  • Dati di contatto: i dati che ci comunichi quando ci scrivi via email o ci chiami.

Non raccogliamo categorie particolari di dati (art. 9 GDPR) e non svolgiamo profilazione né processi decisionali automatizzati.

3. Finalità e basi giuridiche

Trattiamo i dati per le finalità e sulle basi giuridiche seguenti:

FinalitàDatiBase giuridica
Gestire prenotazioni ombrelloni e tavoli ed erogare il servizioAnagrafici, contatto, prenotazioneEsecuzione di un contratto (art. 6.1.b)
Gestire i pagamenti onlineEsito transazione, id sessioneEsecuzione di un contratto (art. 6.1.b)
Inviare email di conferma e comunicazioni di servizioNome, email, dettagli prenotazioneEsecuzione di un contratto (art. 6.1.b)
Adempiere a obblighi fiscali e contabiliDati di prenotazione e fatturazioneObbligo legale (art. 6.1.c)
Garantire sicurezza, prevenzione abusi e diagnostica erroriDati tecnici, IP, logLegittimo interesse (art. 6.1.f)
Misurare l'uso del sito (statistiche)Dati di navigazione (Google Analytics)Consenso (art. 6.1.a)
Mostrare la mappa interattiva (Google Maps)IP, dati tecniciConsenso (art. 6.1.a)

5. Responsabili del trattamento e destinatari

Per erogare i servizi ci avvaliamo di fornitori che trattano i dati per nostro conto, nominati Responsabili del trattamento (art. 28 GDPR) o titolari autonomi ove applicabile:

FornitoreServizioSede / dati
Stripe Payments Europe, Ltd.Gestione pagamentiIrlanda / UE (gruppo USA)
Supabase Inc.Database, autenticazione, archiviazioneUE (hosting su infrastruttura europea)
Resend (Plticon, Inc.)Invio email transazionaliUE (regione eu-west-1)
Cloudflare, Inc.Hosting, CDN, sicurezza (Turnstile), storage mediaUSA / rete globale
Functional Software, Inc. (Sentry)Monitoraggio errori e diagnosticaUE (ingest europeo)
Google Ireland Ltd.Statistiche (Analytics) e mappe (Maps)Irlanda / UE (gruppo USA)
Indian Type Foundry (Fontshare)Distribuzione font webIndia
L'elenco aggiornato dei responsabili può essere richiesto scrivendo al Titolare.

I dati possono inoltre essere comunicati a consulenti, professionisti e autorità quando previsto da obblighi di legge.

6. Trasferimenti extra-UE

Alcuni fornitori (in particolare Cloudflare e Google) appartengono a gruppi con sede negli Stati Uniti e possono trasferire dati al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono nel rispetto del GDPR, sulla base di garanzie adeguate quali il EU-US Data Privacy Framework e/o le Clausole Contrattuali Standard approvate dalla Commissione Europea.

7. Periodi di conservazione

  • Dati di prenotazione e fatturazione: 10 anni, per obblighi fiscali e civilistici (art. 2220 c.c.).
  • Dati di pagamento: conservati da Stripe secondo le proprie policy.
  • Log di errore e diagnostica (Sentry): fino a 90 giorni.
  • Statistiche di navigazione (Google Analytics): fino a 14 mesi.
  • Preferenze sui cookie: fino a 6 mesi, dopodiché il consenso viene nuovamente richiesto.

Trascorsi tali termini i dati vengono cancellati o resi anonimi, salvo necessità di accertamento o difesa di un diritto.

8. I tuoi diritti

In qualità di interessato puoi esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR:

  • accesso ai tuoi dati e copia degli stessi;
  • rettifica dei dati inesatti o incompleti;
  • cancellazione ("diritto all'oblio");
  • limitazione del trattamento;
  • portabilità dei dati;
  • opposizione al trattamento basato sul legittimo interesse;
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.

Per esercitare i tuoi diritti scrivi a info@lascoglieratorredelgreco.it. Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati: connessioni cifrate (HTTPS), controllo degli accessi, sistemi anti-bot (Cloudflare Turnstile) sui moduli e infrastrutture gestite da fornitori certificati.

10. Minori

I servizi non sono rivolti a minori di 14 anni. Non raccogliamo consapevolmente dati di minori senza il consenso di chi ne esercita la responsabilità genitoriale.

11. Modifiche all'informativa

Possiamo aggiornare questa informativa per adeguarla a modifiche normative o ai servizi offerti. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.