Privacy policy.
Qui spieghiamo in modo chiaro quali dati personali raccogliamo attraverso il sito, perché li utilizziamo e quali diritti puoi esercitare.
Ultimo aggiornamento: 3 settembre 2026Titolare del trattamento
Il Titolare del trattamento è L’Aia di Martino di Ulivi Marco, impresa individuale, P. IVA 04439210487, con sede in Via Grezzano 111, Località Marzano, 50032 Borgo San Lorenzo (FI).
Per qualsiasi richiesta relativa alla protezione dei dati personali puoi scrivere a info@laiadimartino.it oppure telefonare al +39 339 131 2487.
Quali dati trattiamo
Dati di navigazione
I sistemi che rendono disponibile il sito possono registrare dati tecnici, come indirizzo IP, data e ora della richiesta, pagina visitata, tipo di browser, sistema operativo ed eventuali errori. Queste informazioni sono normalmente contenute nei log del server.
Se scegli di accettare i cookie statistici, Google Analytics 4 raccoglie inoltre informazioni sulle pagine visitate, sulle interazioni con il sito, sul dispositivo e browser utilizzati, sulla provenienza della visita e sulla posizione geografica approssimativa. Il servizio utilizza identificatori pseudonimi; nei dati inviati ad Analytics non inseriamo nome, email, telefono o il contenuto dei moduli.
Richieste di prenotazione
Raccogliamo nome, cognome, email, telefono, data e orario richiesti, numero di persone ed eventuali note inserite volontariamente.
Iscrizioni ai corsi
Raccogliamo nome, cognome, email, numero di telefono e la ricevuta bancaria caricata in formato PDF. La ricevuta può contenere dati relativi al pagamento, come intestatario, conto di provenienza, importo e riferimento dell’operazione.
Comunicazioni dirette
Quando ci contatti per telefono o email trattiamo i dati e il contenuto della comunicazione necessari per risponderti.
Perché utilizziamo i dati
Prenotazioni e richieste
Utilizziamo i dati per ricevere, valutare e gestire la richiesta, ricontattarti e comunicarti l’eventuale conferma. La base giuridica è l’esecuzione di misure precontrattuali richieste dall’interessato e, quando la prenotazione viene confermata, l’esecuzione del rapporto contrattuale (art. 6, par. 1, lett. b, GDPR).
Iscrizione e pagamento dei corsi
Utilizziamo i dati per gestire l’iscrizione, verificare il pagamento, organizzare il corso e comunicare con il partecipante. Le basi giuridiche sono l’esecuzione di misure precontrattuali o contrattuali e l’adempimento degli obblighi amministrativi, contabili e fiscali applicabili (art. 6, par. 1, lett. b e c, GDPR).
Sicurezza e tutela dei diritti
I dati tecnici possono essere utilizzati per mantenere il sito sicuro, prevenire abusi, diagnosticare malfunzionamenti e tutelare i diritti del Titolare. La base giuridica è il legittimo interesse alla sicurezza e alla difesa dei propri diritti (art. 6, par. 1, lett. f, GDPR).
Statistiche facoltative
Solo dopo una scelta positiva utilizziamo Google Analytics 4 per produrre statistiche sull’uso del sito e migliorarne contenuti e navigazione. La base giuridica è il consenso (art. 6, par. 1, lett. a, GDPR e art. 122 del Codice Privacy). Puoi rifiutare o revocare il consenso in qualsiasi momento senza conseguenze sull’uso del sito.
I dati non vengono utilizzati per newsletter, pubblicità personalizzata o decisioni esclusivamente automatizzate. Nella configurazione del sito le funzioni pubblicitarie e Google Signals sono disattivate.
Conferimento dei dati
I campi indicati come obbligatori sono necessari per gestire il servizio richiesto. Se non vengono forniti, non sarà possibile inviare la prenotazione o completare l’iscrizione. Le note sono facoltative.
Per quanto tempo conserviamo i dati
- Richieste di prenotazione: per il tempo necessario a gestirle e, di regola, non oltre 12 mesi dalla data richiesta.
- Iscrizioni ai corsi: per la gestione del corso e, di regola, per 12 mesi dalla sua conclusione.
- Ricevute e documenti amministrativi: per il tempo necessario alla verifica; se costituiscono documentazione contabile o fiscale, possono essere conservati per il periodo previsto dalla legge, normalmente fino a 10 anni.
- Comunicazioni: normalmente non oltre 12 mesi dalla conclusione della richiesta.
- Log tecnici: per il periodo stabilito dal fornitore di hosting e comunque per quanto necessario alla sicurezza, salvo esigenze di accertamento di illeciti.
- Google Analytics: i cookie statistici hanno una durata massima configurata di 6 mesi. I dati degli eventi sono conservati secondo l’impostazione di conservazione della proprietà Analytics e successivamente cancellati o aggregati. La scelta espressa nel banner viene ricordata nel browser per 6 mesi.
I dati possono essere conservati più a lungo quando necessario per adempiere un obbligo di legge o tutelare un diritto in sede giudiziaria.
Chi può ricevere i dati
I dati sono accessibili esclusivamente al Titolare e alle persone autorizzate che collaborano alla gestione delle prenotazioni, dei corsi e dell’amministrazione.
Quando necessario possono inoltre essere trattati da:
- Aruba S.p.A., quale fornitore dei servizi di hosting e infrastruttura;
- Brevo (Sendinblue SAS), quale fornitore del servizio di invio degli SMS transazionali;
- Google Ireland Limited, soltanto quando è stato prestato il consenso, quale fornitore di Google Analytics 4;
- fornitori della posta elettronica e dell’assistenza tecnica;
- commercialisti, consulenti e altri professionisti vincolati alla riservatezza;
- autorità pubbliche, quando la comunicazione è prevista dalla legge.
I fornitori che trattano dati per conto del Titolare vengono nominati responsabili del trattamento quando richiesto dall’art. 28 GDPR. I dati non vengono venduti o diffusi.
Quando il servizio SMS è attivo, dopo l’invio di una prenotazione il sito trasmette a Brevo il numero telefonico interno destinatario e il testo dell’avviso, che comprende nome ed email del cliente, telefono, data richiesta, numero di persone ed eventuali note. Gli stessi dati restano consultabili nel pannello riservato. Brevo tratta queste informazioni per consegnare l’avviso al ristorante; maggiori informazioni sono disponibili nella sua informativa privacy.
Secondo le informazioni pubblicate dal fornitore, i server e i database utilizzati per questi servizi sono ospitati nell’Unione europea. Puoi consultare i dettagli sulla localizzazione dei dati Brevo.
Protezione e luogo del trattamento
Adottiamo misure tecniche e organizzative proporzionate al rischio. Le ricevute sono conservate in un’area non pubblicamente navigabile e possono essere consultate attraverso l’area amministrativa riservata. I servizi principali sono configurati per essere erogati nello Spazio economico europeo. Se un fornitore comportasse un trasferimento verso un Paese terzo, questo avverrà solo sulla base di una decisione di adeguatezza o di garanzie previste dagli artt. 44 e seguenti del GDPR.
I tuoi diritti
Nei casi previsti dal GDPR puoi chiedere al Titolare:
- l’accesso ai tuoi dati e una copia;
- la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
- la cancellazione o la limitazione del trattamento;
- la portabilità dei dati trattati con mezzi automatizzati sulla base del contratto;
- l’opposizione ai trattamenti fondati sul legittimo interesse;
- la revoca dell’eventuale consenso, senza pregiudicare i trattamenti già effettuati.
Puoi esercitare i diritti scrivendo a info@laiadimartino.it. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
Aggiornamenti
Questa informativa può essere aggiornata quando cambiano i servizi del sito o la normativa applicabile. La data riportata all’inizio della pagina identifica la versione più recente.