PalazzoSanta Croce

Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 21 settembre 2026

Questa informativa descrive come vengono raccolti e trattati i dati personali di chi visita questo sito, richiede informazioni o prenota un soggiorno in una delle quattro residenze di Palazzo Santa Croce, in Campo San Giacomo dall’Orio a Venezia. È redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito «GDPR») e del d.lgs. 196/2003 come modificato dal d.lgs. 101/2018.

Titolare del trattamento

Il titolare del trattamento è ETA SRL, partita IVA 02665220139, che gestisce le locazioni turistiche riunite sotto il nome commerciale «Palazzo Santa Croce», con unità immobiliari in Santa Croce 1478 (Campo San Giacomo dall’Orio), 30135 Venezia.

Per qualunque richiesta relativa ai tuoi dati personali puoi scrivere alla PEC srleta@pec.it oppure telefonare o scrivere su WhatsApp al numero +39 389 156 4323.

Non è stato nominato un responsabile della protezione dei dati (DPO), non ricorrendo i presupposti dell’articolo 37 del GDPR: le richieste sono gestite direttamente dal titolare ai recapiti sopra indicati.

  • Sede legale: Via Firenze 11, 22070 Casnate con Bernate (CO)
  • Registro Imprese di Como-Lecco, n. 02665220139 — REA CO - 272567
  • PEC: srleta@pec.it
  • Titolare del trattamento: ETA SRL.
  • Partita IVA: 02665220139.
  • Immobili: Santa Croce 1478, Campo San Giacomo dall’Orio, 30135 Venezia (VE).
  • PEC: srleta@pec.it. Telefono e WhatsApp: +39 389 156 4323.
  • Telefono e WhatsApp: +39 389 156 4323.

Quali dati raccogliamo

Raccogliamo soltanto i dati necessari a farti prenotare, a farti soggiornare e ad assolvere gli obblighi che la legge impone a chi affitta un immobile a fini turistici. Non acquistiamo elenchi di contatti e non raccogliamo dati da fonti diverse da te e dai canali di prenotazione che hai scelto.

Dati di prenotazione. Nome e cognome, indirizzo e-mail, numero di telefono, paese di residenza, date del soggiorno, numero e composizione del gruppo, eventuali richieste particolari e il contenuto delle comunicazioni che ci scambiamo.

Dati di pagamento. Il pagamento è gestito da Stripe: i dati della carta vengono inseriti direttamente nei moduli protetti di Stripe e non transitano né vengono conservati sui nostri sistemi. Riceviamo soltanto l’esito della transazione, le ultime quattro cifre della carta, il circuito e gli identificativi tecnici necessari a riconciliare l’incasso.

Documenti di identità. Per ogni persona alloggiata siamo tenuti a rilevare gli estremi del documento e a trasmetterli alla Questura attraverso il portale Alloggiati Web, ai sensi dell’articolo 109 del Testo unico delle leggi di pubblica sicurezza. Gli stessi dati alimentano le rilevazioni statistiche regionali e ISTAT sul movimento turistico e il calcolo della tassa di soggiorno dovuta al Comune di Venezia.

Dati di navigazione. I server che ospitano il sito registrano indirizzo IP, tipo di browser e di dispositivo, pagine visitate, data e ora della richiesta. Sono dati raccolti per ragioni tecniche, statistiche e di sicurezza: non vengono usati per profilare i visitatori né incrociati con i dati di prenotazione.

Finalità del trattamento e basi giuridiche

Ogni trattamento ha una finalità precisa e una base giuridica che lo legittima. Quando la base è il consenso, puoi revocarlo in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.

Il conferimento dei dati di prenotazione e dei dati dei documenti di identità è obbligatorio: senza di essi non è possibile concludere il contratto né ospitarti legalmente. Il conferimento dei dati raccolti sulla base del consenso è invece sempre facoltativo.

  • Gestione della prenotazione, del soggiorno, dei pagamenti e dell’assistenza prima, durante e dopo la permanenza — esecuzione del contratto e misure precontrattuali, art. 6.1.b GDPR.
  • Comunicazione alla Questura tramite Alloggiati Web, rilevazioni statistiche regionali e ISTAT, riscossione e riversamento della tassa di soggiorno, fatturazione e conservazione delle scritture contabili — obbligo legale, art. 6.1.c GDPR.
  • Prevenzione delle frodi sui pagamenti, sicurezza del sito e dei sistemi informatici, accertamento e documentazione di eventuali danni agli immobili, esercizio o difesa di un diritto in sede giudiziaria — legittimo interesse del titolare, art. 6.1.f GDPR.
  • Invio di newsletter, offerte e comunicazioni promozionali, qualora in futuro venissero attivate — consenso, art. 6.1.a GDPR, revocabile in ogni momento.

A chi comunichiamo i dati

I dati sono trattati dal titolare e dalle persone autorizzate che operano sotto la sua autorità. Vengono inoltre comunicati ai fornitori che ci permettono di far funzionare il sito e la gestione delle prenotazioni: ciascuno di essi è nominato responsabile del trattamento ai sensi dell’articolo 28 del GDPR e tratta i dati solo secondo le nostre istruzioni.

Non vendiamo e non cediamo i dati personali a terzi per finalità commerciali proprie di questi ultimi.

  • Stripe Payments Europe Ltd — incasso dei pagamenti online, gestione dei rimborsi e prevenzione delle frodi.
  • Supabase — hosting del database in cui sono conservate prenotazioni, anagrafiche degli ospiti e credenziali dell’area riservata.
  • Vercel — hosting dell’applicazione web, distribuzione delle pagine e log tecnici di servizio.
  • Resend — invio delle e-mail transazionali legate alla prenotazione: conferma, istruzioni di arrivo, promemoria e comunicazioni di servizio.
  • Krossbooking — gestionale e channel manager usato per sincronizzare calendari, tariffe e prenotazioni fra i diversi canali di vendita.
  • Airbnb Ireland UC — limitatamente alle prenotazioni che arrivano da quel canale, secondo l’informativa della piattaforma.
  • Professionisti e fornitori che ci assistono: commercialista, consulenti, imprese di pulizia e manutenzione, nei limiti di quanto strettamente necessario.
  • Autorità di pubblica sicurezza, amministrazione finanziaria, Comune di Venezia, Regione del Veneto e ISTAT, nei casi previsti dalla legge.

Trasferimenti fuori dallo Spazio economico europeo

Alcuni dei fornitori elencati sopra hanno sede negli Stati Uniti o si avvalgono di infrastrutture situate fuori dallo Spazio economico europeo. Ove possibile scegliamo la regione europea dei servizi utilizzati, così che i dati restino archiviati nell’Unione.

Quando un trasferimento extra UE è inevitabile, avviene soltanto in presenza delle garanzie previste dal capo V del GDPR: una decisione di adeguatezza della Commissione europea ai sensi dell’articolo 45, oppure le clausole contrattuali tipo adottate dalla Commissione ai sensi dell’articolo 46, integrate dalle misure tecniche e organizzative supplementari concordate con il fornitore.

Puoi chiedere in qualsiasi momento copia delle garanzie adottate per un determinato trasferimento scrivendo alla PEC srleta@pec.it.

Per quanto tempo conserviamo i dati

Conserviamo i dati per il tempo necessario a raggiungere la finalità per cui sono stati raccolti e, successivamente, per il tempo imposto dagli obblighi di legge. Scaduti i termini, i dati vengono cancellati o resi anonimi in modo irreversibile.

  • Documenti fiscali e scritture contabili: 10 anni dalla data di registrazione, come previsto dall’articolo 2220 del codice civile e dalla normativa tributaria.
  • Dati contrattuali e di prenotazione: per tutta la durata del rapporto e per i 10 anni successivi, a tutela dei diritti nascenti dal contratto.
  • Estremi dei documenti di identità: trasmessi alla Questura entro i termini di legge e conservati solo per il tempo necessario a dimostrare l’avvenuta comunicazione; non conserviamo copie o scansioni dei documenti oltre tale termine.
  • Corrispondenza via e-mail o messaggistica non sfociata in una prenotazione: 24 mesi dall’ultimo contatto.
  • Log tecnici del sito e dei server: non oltre 12 mesi, salvo che debbano essere conservati per accertare un illecito.
  • Dati trattati sulla base del consenso: fino alla revoca del consenso stesso.

I tuoi diritti

Gli articoli da 15 a 22 del GDPR ti riconoscono una serie di diritti che puoi esercitare gratuitamente e in qualsiasi momento nei confronti del titolare.

Per esercitarli è sufficiente una richiesta scritta alla PEC srleta@pec.it, allegando un documento che permetta di identificarti: la verifica dell’identità serve a evitare che i tuoi dati vengano comunicati a qualcun altro. Rispondiamo entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di richieste particolarmente complesse, come previsto dall’articolo 12 del GDPR.

  • Accesso ai dati che ti riguardano e alle informazioni sul loro trattamento (art. 15).
  • Rettifica dei dati inesatti e integrazione di quelli incompleti (art. 16).
  • Cancellazione dei dati, nei casi previsti e salvo gli obblighi di conservazione di legge (art. 17).
  • Limitazione del trattamento quando ne contesti l’esattezza o la liceità (art. 18).
  • Portabilità dei dati che ci hai fornito, in un formato strutturato e leggibile da dispositivo automatico (art. 20).
  • Opposizione al trattamento fondato sul legittimo interesse, per motivi legati alla tua situazione particolare (art. 21).
  • Diritto a non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici (art. 22): non adottiamo decisioni di questo tipo.
  • Revoca del consenso in qualsiasi momento, con effetto per il futuro (art. 7, comma 3).

Reclamo all’autorità di controllo

Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo al Garante per la protezione dei dati personali, autorità di controllo competente per l’Italia, con sede in Piazza Venezia 11, 00187 Roma.

Il reclamo può essere presentato anche per via telematica, secondo le modalità indicate sul sito www.gpdp.it. Resta ferma, in alternativa, la possibilità di ricorrere all’autorità giudiziaria.

Prima di rivolgerti al Garante puoi contattarci direttamente: nella maggior parte dei casi un chiarimento risolve la questione in tempi molto più brevi.

Aggiornamenti di questa informativa

Questa informativa può essere aggiornata per adeguarla a modifiche normative, a nuovi servizi offerti sul sito o a cambiamenti nei fornitori utilizzati. La data di ultima revisione è indicata in cima alla pagina.

Gli aggiornamenti di rilievo che incidono sui trattamenti in corso vengono comunicati agli ospiti con prenotazioni attive tramite l’indirizzo e-mail indicato in fase di prenotazione.