Privacy Policy
Ultimo aggiornamento: 06/10/2025
Titolare del trattamento: AMA Barcellona, con sede in Barcellona (Spagna). Email di contatto: info@amabarcellona.it.
Questa informativa descrive come trattiamo i dati personali ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa spagnola applicabile.
1. Tipologie di dati trattati
- Dati identificativi e di contatto: nome, cognome, email, telefono (se fornito).
- Dati di prenotazione: data e orario, numero partecipanti, preferenze/logistica (es. radiolina), richieste particolari.
- Dati di pagamento: gestiti da Stripe e PayPal. Non conserviamo i numeri di carta. Per pagamenti in contanti registriamo solo l’esito contabile.
- Dati tecnici/di navigazione: indirizzo IP, log, identificatori online, informazioni su dispositivo e pagine visitate, raccolti tramite cookie/strumenti analoghi (vedi Cookie Policy).
- Comunicazioni: messaggi/email necessari alla gestione della prenotazione (conferme, variazioni, disdette).
2. Finalità e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Gestire prenotazioni, conferme, modifiche, disdette; inviare comunicazioni operative. | Esecuzione di un contratto o misure precontrattuali (art. 6.1.b). |
| Fatturazione, contabilità, adempimenti legali e fiscali. | Obbligo legale (art. 6.1.c). |
| Assistenza clienti via email o (se ci scrivi) WhatsApp. | Esecuzione del contratto e legittimo interesse a rispondere (art. 6.1.b/f). |
| Analisi statistiche del sito con Google Analytics (IP anonimizzato) e misurazioni aggregate. | Consenso tramite banner cookie (art. 6.1.a). In assenza di consenso, i cookie analitici non si attivano. |
| Eventuale pubblicazione di annunci sul sito tramite Google AdSense (personalizzati solo con consenso). | Consenso tramite banner cookie (art. 6.1.a). In mancanza di consenso mostriamo annunci non personalizzati o nessun cookie di profilazione. |
| Sicurezza del sito, prevenzione abusi e difesa in giudizio. | Legittimo interesse (art. 6.1.f). |
3. Email inviate agli utenti
Inviamo solo email transazionali legate ai servizi (conferme, promemoria, variazioni, disdette, ricevute). Non inviamo newsletter o campagne di marketing senza un tuo consenso espresso.
4. Pagamenti
- Contanti: registriamo solo la conferma del pagamento.
- Stripe / PayPal: sono autonomi titolari o responsabili esterni; trattano i dati di pagamento secondo le rispettive policy. Noi riceviamo esiti/transazioni e dati di contatto per riconciliazione contabile.
5. Cookie, analytics e pubblicità
Usiamo un sistema di gestione del consenso (es. Complianz). Puoi modificare le scelte in qualunque momento cliccando su “Preferenze Cookie” nel footer.
- Google Analytics 4: ip anonimizzato; dati in forma aggregata/statistica. Attivo solo con consenso.
- Google AdSense: potremmo mostrare annunci. Se acconsenti, possono essere personalizzati; in mancanza di consenso, solo contestuali/non personalizzati. Non utilizziamo remarketing tramite il sito.
Per dettagli tecnici e lista dei cookie consulta la nostra Cookie Policy.
6. Destinatari e categorie di fornitori
- Hosting/CDN e manutenzione del sito.
- Provider di pagamento: Stripe, PayPal.
- Fornitori analytics/ads: Google Ireland/LLC (Analytics, AdSense).
- Comunicazioni: servizi email; se ci contatti via WhatsApp, anche WhatsApp Ireland tratterà i dati secondo le proprie policy.
- Eventuali partner operativi coinvolti nell’erogazione del tour (es. trasporti/attrazioni) limitatamente a quanto necessario.
Tutti i fornitori agiscono come Responsabili del trattamento o Titolari autonomi sulla base di accordi conformi al GDPR.
7. Trasferimenti extra-UE
Alcuni servizi (es. Google/Stripe/PayPal) possono comportare trasferimenti di dati fuori dallo Spazio Economico Europeo. In tal caso vengono adottate Clausole Contrattuali Standard UE e misure supplementari ove necessario.
8. Periodi di conservazione
- Dati di prenotazione/fatturazione: fino a 10 anni per obblighi fiscali/contabili.
- Comunicazioni e assistenza: fino a 24 mesi dall’ultima interazione.
- Analytics: dati aggregati secondo le impostazioni del fornitore (es. 14–26 mesi); i cookie analitici si attivano solo con consenso.
- Log di sicurezza: fino a 12 mesi, salvo esigenze di accertamento.
9. Diritti dell’interessato
Puoi esercitare in qualunque momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre a revocare i consensi prestati, scrivendo a info@amabarcellona.it. Hai diritto a proporre reclamo all’AEPD (Agencia Española de Protección de Datos) o all’Autorità del tuo Paese UE.
10. Minori
I nostri servizi possono prevedere la partecipazione di minori (es. bambini gratis fino a 14 anni nei tour di gruppo). Raccogliamo i dati dei minori solo tramite il titolare della responsabilità genitoriale e limitatamente a quanto necessario per la prenotazione/sicurezza.
11. Sicurezza
Adottiamo misure tecniche e organizzative adeguate (crittografia TLS/HTTPS, controllo accessi, minimizzazione). Nessun sistema è però totalmente esente da rischi.
12. Modifiche alla presente informativa
Potremmo aggiornare questa Privacy Policy per motivi legali o operativi. La versione vigente è quella pubblicata in questa pagina con la data di ultimo aggiornamento.
13. Contatti
Per domande su questa informativa o per esercitare i tuoi diritti, scrivi a info@amabarcellona.it.