Prenora — Siti web professionali per case vacanza e strutture ricettive

Documento legale

Privacy Policy

Informativa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)

Ultima revisione: 25 marzo 2026

La presente informativa descrive come Prenora raccoglie, utilizza e protegge i tuoi dati personali quando utilizzi il nostro sito web (prenora.it) e i nostri servizi di creazione siti web per strutture ricettive. Ti invitiamo a leggerla attentamente.

0. Ruoli GDPR — Chi è il Titolare?

Prenora opera in una duplice veste ai sensi del GDPR:

Prenora come Titolare del trattamento:

Per i dati personali dei propri utenti registrati (host, gestori di strutture ricettive), Prenora è il Titolare del trattamento ai sensi dell'art. 4 n. 7 del GDPR. Raccoglie e tratta questi dati per erogare il servizio SaaS di creazione siti web e gestione prenotazioni.

Prenora come Responsabile del trattamento:

Per i dati personali degli ospiti che visitano o prenotano tramite i siti web generati per le strutture ricettive clienti di Prenora, Prenora agisce come Responsabile del trattamento (art. 28 GDPR) per conto della struttura ricettiva, che rimane l'unico Titolare nei confronti dei propri ospiti.

La struttura ricettiva come Titolare:

Ciascuna struttura ricettiva che utilizza Prenora è il Titolare autonomo del trattamento dei dati dei propri ospiti (nome, email, date di soggiorno, ecc.). Prenora tratta questi dati esclusivamente su istruzione della struttura e in conformità al Data Processing Agreement (DPA) sottoscritto in fase di registrazione.

Per consultare il DPA: /dpa

1. Titolare del trattamento (per gli host)

Il Titolare del trattamento dei dati personali degli host (utenti del servizio Prenora) è Prenora, con sede in Italia, raggiungibile all'indirizzo email info@prenora.it.

Prenora fornisce servizi di creazione e gestione di siti web professionali per strutture ricettive (host, B&B, case vacanza, agriturismi e strutture simili) presenti sul territorio italiano.

2. Tipologie di dati raccolti

Prenora raccoglie e tratta le seguenti categorie di dati personali:

Dati forniti direttamente dall'utente:

Nome e cognome
Indirizzo email
Numero di telefono / WhatsApp
Dati aziendali o fiscali (se applicabili per la fatturazione)
Informazioni sulla struttura ricettiva (nome, indirizzo, descrizione, fotografie)
Contenuti inseriti tramite wizard di configurazione

Dati raccolti automaticamente:

Indirizzo IP
Tipo di browser e sistema operativo
Pagine visitate e durata delle sessioni
Dati di navigazione tramite cookie tecnici

Dati generati dall'uso dei siti pubblici:

Visite al sito della struttura (numero accessi, referrer, data/ora)
Recensioni inviate dagli ospiti (nome, città opzionale, testo, valutazione)

3. Finalità e base giuridica del trattamento

I dati personali sono trattati per le seguenti finalità:

a) Erogazione del servizio (base giuridica: esecuzione del contratto)

Fornitura del servizio di creazione sito web, gestione del calendario prenotazioni, comunicazioni relative all'abbonamento, supporto tecnico.

b) Fatturazione e adempimenti contabili (base giuridica: obbligo legale)

Emissione di fatture e ricevute, conservazione dei documenti contabili per i periodi previsti dalla legge.

c) Invio di comunicazioni di servizio (base giuridica: esecuzione del contratto)

Email transazionali relative all'abbonamento, aggiornamenti sullo stato del sito, notifiche tecniche importanti.

d) Miglioramento del servizio e analisi statistica (base giuridica: legittimo interesse)

Analisi aggregata delle visite ai siti web generati, monitoraggio delle performance del servizio.

e) Marketing e comunicazioni promozionali (base giuridica: consenso)

Solo se espressamente acconsenti, potremo inviarti newsletter, offerte o aggiornamenti su nuove funzionalità.

4. Durata della conservazione

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

Dati di account: per tutta la durata del contratto e per 5 anni successivi alla sua conclusione
Dati di fatturazione: 10 anni, come previsto dalla normativa fiscale italiana
Dati di supporto: 2 anni dall'ultima interazione
Dati di navigazione e cookie tecnici: massimo 12 mesi
Recensioni degli ospiti: fino a richiesta di cancellazione da parte del titolare della struttura
Dati di visita (site_visits): massimo 24 mesi in forma aggregata

Alla scadenza, i dati sono cancellati o resi anonimi in modo irreversibile.

5. Destinatari dei dati

I tuoi dati personali possono essere condivisi con:

Fornitori tecnici (sub-responsabili del trattamento):

Supabase Inc. — infrastruttura database e autenticazione (sede: USA, trasferimento regolato da SCCs)
Resend Inc. — servizio di invio email transazionali
Stripe Inc. — elaborazione pagamenti (PCI DSS compliant)
Google LLC — caricamento font tipografici tramite Google Fonts (i font vengono caricati da server Google con trasferimento dell'indirizzo IP; in alternativa sono disponibili font locali)
Readdy.ai — piattaforma di hosting del progetto

Professionisti e consulenti:

Commercialista, consulente legale o altri professionisti coinvolti nella gestione amministrativa, vincolati da obblighi di riservatezza.

I dati non vengono mai venduti a terzi né ceduti per finalità di marketing di soggetti terzi.

6. Trasferimento dati extra-UE

Alcuni fornitori tecnici (Supabase, Stripe, Google) hanno sede negli Stati Uniti. I trasferimenti di dati verso tali paesi avvengono nel rispetto delle garanzie previste dal GDPR, in particolare mediante l'adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea.

In particolare: il sito utilizza Google Fonts, un servizio di Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Al caricamento del sito, il browser dell'utente invia l'indirizzo IP ai server Google per scaricare i font. Non vengono trasferiti altri dati personali. Puoi disattivare Google Fonts dal banner cookie.

Per informazioni dettagliate sulle garanzie adottate, puoi contattarci a info@prenora.it.

7. Diritti dell'interessato

Ai sensi degli artt. 15–22 del GDPR, hai il diritto di:

Accesso — ottenere conferma del trattamento e copia dei tuoi dati
Rettifica — correggere dati inesatti o incompleti
Cancellazione ("diritto all'oblio") — richiedere l'eliminazione dei tuoi dati, salvo obblighi legali di conservazione
Limitazione — limitare il trattamento in determinate circostanze
Portabilità — ricevere i tuoi dati in formato strutturato e leggibile da macchina
Opposizione — opporti al trattamento basato su legittimo interesse o per finalità di marketing
Revoca del consenso — ritirare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente

Per esercitare i tuoi diritti, invia una richiesta tramite il nostro modulo dedicato su /cancellazione-dati oppure scrivi a privacy@prenora.it. Risponderemo entro 30 giorni.

Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Dati di minori

I servizi Prenora sono destinati esclusivamente a soggetti maggiorenni (età minima 18 anni) che gestiscono strutture ricettive in qualità di professionisti o privati. Non raccogliamo consapevolmente dati personali di minori di 18 anni. Se ritieni che abbiamo raccolto dati di un minore, contattaci immediatamente a info@prenora.it.

10. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati da accessi non autorizzati, perdita, distruzione o divulgazione, tra cui:

Cifratura delle comunicazioni tramite HTTPS/TLS
Autenticazione sicura tramite Supabase Auth con password hashing
Row Level Security (RLS) sul database per isolare i dati di ogni cliente
Accesso ai dati limitato al personale autorizzato
Backup regolari dei dati

In caso di violazione dei dati (data breach) che possa rappresentare un rischio per i tuoi diritti, ti notificheremo entro 72 ore come previsto dall'art. 33 GDPR.

11. Aggiornamenti alla presente informativa

Prenora si riserva il diritto di modificare la presente informativa in qualsiasi momento, ad esempio per adeguarla a nuove disposizioni normative o a modifiche dei servizi offerti. Le modifiche sostanziali saranno comunicate via email agli utenti registrati. La versione aggiornata sarà sempre disponibile su questa pagina con indicazione della data di ultima revisione.

Hai domande sulla tua privacy?

Per qualsiasi richiesta riguardante i tuoi dati personali o per esercitare i tuoi diritti, contattaci. Risponderemo entro 30 giorni dalla ricezione della richiesta.