Privacy Policy

Informativa ai sensi dell'art. 13 del Reg. UE 2016/679 ("GDPR") · Ultimo aggiornamento: 22/08/2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è Ferrentino Emanuella Produzione software (di seguito "il Titolare"), titolare della piattaforma LikeBooking, con sede in Via Eugenio Siciliano n°29, 84014 Nocera Inferiore (SA), P.IVA IT05899260656, C.F. FRRMLL79H51F912P, contattabile all'indirizzo email info@likebooking.it.

2. Dati personali raccolti

  • Dati di registrazione: indirizzo email e password (conservata esclusivamente in forma cifrata con algoritmi di hash sicuri).
  • Dati della struttura ricettiva: nome della struttura, indirizzo, città, CIN, recapiti, descrizioni, fotografie, prezzi e disponibilità inseriti dal cliente.
  • Dati di contatto: nome, email e contenuto dei messaggi inviati tramite il modulo contatti.
  • Dati degli ospiti finali: nome, email, date di soggiorno e messaggi inviati tramite i moduli di prenotazione presenti sui siti dei clienti.
  • Dati tecnici e di navigazione: indirizzo IP, log di accesso, informazioni su browser e dispositivo, raccolti automaticamente per sicurezza e funzionamento del servizio.
  • Dati di configurazione email: credenziali SMTP o chiavi API di servizi di invio (es. Resend) fornite volontariamente dal cliente per recapitare le email dal proprio sito.
  • Dati di pagamento: per gli abbonamenti ai piani a pagamento, i pagamenti sono elaborati da provider esterni (Stripe, PayPal) che agiscono come autonomi titolari; la piattaforma registra solo esito, importo, piano e riferimento della transazione — mai i dati completi della carta.

3. Finalità e base giuridica del trattamento

  • Creazione e gestione dell'account ed erogazione del servizio (creazione e hosting del sito web della struttura) — esecuzione di un contratto (art. 6.1.b GDPR).
  • Pubblicazione dei contenuti della struttura sul sito generato, secondo le impostazioni scelte dal cliente — esecuzione di un contratto (art. 6.1.b GDPR).
  • Gestione delle richieste di prenotazione inoltrate dagli ospiti ai clienti — esecuzione di un contratto (art. 6.1.b GDPR).
  • Risposta alle richieste di contattolegittimo interesse (art. 6.1.f GDPR).
  • Erogazione del servizio di invio email tramite il provider configurato (server, SMTP del cliente o Resend) — esecuzione di un contratto (art. 6.1.b GDPR).
  • Gestione dei pagamenti degli abbonamenti tramite Stripe e PayPal, inclusa la contabilità — esecuzione di un contratto (art. 6.1.b GDPR) e obbligo legale (art. 6.1.c GDPR).
  • Sicurezza della piattaforma, prevenzione di frodi e abusi — legittimo interesse (art. 6.1.f GDPR).
  • Adempimento di obblighi di legge (fiscali, contabili, di pubblica sicurezza) — obbligo legale (art. 6.1.c GDPR).

4. Natura del conferimento

Il conferimento dell'email e della password è necessario per la registrazione: in mancanza non è possibile creare l'account. Il conferimento dei dati della struttura è facoltativo ma necessario per la pubblicazione del sito.

5. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti informatici, con misure tecniche e organizzative adeguate: cifratura delle password, connessioni HTTPS, controlli sugli accessi, backup periodici e protezione CSRF/XSS sui moduli. L'accesso ai dati è limitato al personale autorizzato.

6. Comunicazione e diffusione dei dati

I contenuti pubblici della struttura (nome, foto, prezzi, recapiti) sono diffusi sul web tramite il sito generato: è la finalità stessa del servizio. I dati possono inoltre essere comunicati a:

  • fornitori di servizi hosting e infrastruttura cloud (responsabili del trattamento ex art. 28 GDPR);
  • piattaforme di channel manager (es. Channex) per la sincronizzazione di calendari e prenotazioni, solo se il servizio è attivato dal cliente;
  • provider email: se il cliente configura un proprio SMTP (es. Gmail) o Resend, i contenuti delle email transitano su quei servizi secondo i rispettivi termini; le credenziali sono conservate cifrate lato applicativo e usate solo per l'invio;
  • provider di pagamento: Stripe, Inc. e PayPal (Europe) S.à r.l. elaborano i pagamenti come autonomi titolari secondo le rispettive informative; noi riceviamo solo l'esito e il riferimento della transazione;
  • social network: i pulsanti di condivisione (Facebook, WhatsApp, Telegram, X, Instagram) aprono i servizi corrispondenti solo su azione volontaria dell'utente; in quel momento si applicano le informative privacy del social scelto;
  • autorità competenti, quando richiesto dalla legge.

I dati non sono venduti né ceduti a terzi per finalità di marketing.

7. Trasferimento extra-UE

Alcuni fornitori tecnici (es. servizi di traduzione automatica, channel manager, provider email come Resend e provider di pagamento come Stripe e PayPal) possono trattare dati al di fuori dell'UE. In tal caso il trasferimento avviene nel rispetto del Capo V del GDPR (decisioni di adeguatezza, clausole contrattuali standard o, per gli USA, il Data Privacy Framework UE-USA ove applicabile).

8. Periodo di conservazione

  • Dati account e struttura: fino alla cancellazione dell'account, richiedibile in qualunque momento.
  • Richieste di prenotazione: fino a 24 mesi, salvo diversa richiesta del cliente.
  • Log tecnici: fino a 12 mesi, salvo esigenze di sicurezza o obblighi di legge.
  • Credenziali email (SMTP/API key): fino alla rimozione da parte del cliente o alla cancellazione dell'account.
  • Registrazioni di pagamento: 10 anni, per obblighi fiscali e contabili.
  • Dati fiscali/contabili: 10 anni, secondo la normativa vigente.

9. Cookie

La piattaforma utilizza esclusivamente cookie tecnici di sessione, necessari al login e alla sicurezza (non richiedono consenso ai sensi delle Linee guida del Garante). Non utilizziamo cookie di profilazione propri né di terze parti.

10. Diritti dell'interessato

Puoi esercitare in qualunque momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, scrivendo a info@likebooking.it. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Ruolo dei clienti (titolari delle strutture)

Per i dati degli ospiti finali raccolti tramite i siti generati, il cliente proprietario della struttura agisce come titolare autonomo del trattamento e LikeBooking come responsabile ex art. 28 GDPR. Ogni sito cliente espone la propria informativa privacy generata dalla piattaforma.

12. Modifiche alla presente informativa

Il Titolare può aggiornare questa informativa: la versione vigente è quella pubblicata in questa pagina con data di ultimo aggiornamento. In caso di modifiche sostanziali, gli utenti registrati saranno informati via email.