Vai al contenuto principale
Scrivici su WhatsApp
Privacy & GDPR — Regolamento UE 2016/679

SellRooms e la Protezione
dei Dati Personali

Conformità Totale al GDPR e al Garante

Scopri come SellRooms garantisce la piena conformità al Regolamento UE 2016/679 (GDPR) e al Provvedimento del Garante per la Protezione dei Dati Personali n. 10244195, che disciplina il trattamento dei dati degli ospiti nelle strutture ricettive.

GDPR
UE 2016/679
Art. 13
Informativa Ospiti
100%
Dati Cifrati
PS
Invio Automatico
Provvedimento n. 10244195

Cosa dice il Garante della Privacy

Il Garante per la Protezione dei Dati Personali ha emanato un provvedimento specifico che regolamenta il trattamento dei dati personali degli ospiti presso le strutture ricettive italiane.

A chi si applica

Il provvedimento riguarda tutti i gestori di strutture ricettive (hotel, B&B, case vacanza, affittacamere, residence) obbligati dalla legge a raccogliere e trasmettere le generalità degli ospiti alla Pubblica Sicurezza ai sensi dell'art. 109 T.U.L.P.S. (R.D. 773/1931).

Dati trattati

Il Garante specifica che i dati raccolti ai fini delle schedine alloggiati sono: nome, cognome, luogo e data di nascita, cittadinanza, residenza, tipo e numero di documento d'identità. Tali dati non possono essere utilizzati per finalità diverse da quelle di pubblica sicurezza.

Conservazione dei dati

I dati raccolti per l'obbligo di legge devono essere conservati per il solo periodo necessario all'adempimento. Il Garante vieta espressamente il riutilizzo delle informazioni per finalità commerciali, marketing o profilazione senza consenso esplicito dell'interessato.

Informativa obbligatoria

Prima della raccolta dei dati, il titolare del trattamento è obbligato a fornire all'ospite l'informativa ai sensi dell'art. 13 GDPR, indicando finalità, base giuridica, titolare, responsabili e diritti dell'interessato. L'informativa deve essere chiara, accessibile e comprensibile.

Immagini e selfie

Il provvedimento chiarisce che le fotografie del documento e i selfie dell'ospite non rientrano nell'obbligo di legge e costituiscono trattamento di dati aggiuntivi. Per raccoglierli è necessario il consenso libero, specifico e informato dell'interessato ai sensi dell'art. 6(1)(a) GDPR.

Trasmissione alla PS

La comunicazione alle autorità di Pubblica Sicurezza (Portale Alloggiati) deve avvenire entro 24 ore dall'arrivo dell'ospite. Il gestore è responsabile della correttezza dei dati trasmessi e della sicurezza del canale di comunicazione utilizzato.

«Il trattamento dei dati degli ospiti delle strutture ricettive, effettuato per adempiere agli obblighi previsti dall'art. 109 T.U.L.P.S., trova la propria base giuridica nell'art. 6, par. 1, lett. c) del Regolamento UE 2016/679 (obbligo legale). Il titolare non può utilizzare tali dati per scopi diversi senza acquisire uno specifico consenso.»
Garante per la Protezione dei Dati Personali — Provvedimento n. 10244195
Basi Giuridiche del Trattamento

Perché raccogliamo i dati e su quale base

Il GDPR richiede che ogni trattamento di dati personali abbia una base giuridica esplicita. SellRooms distingue con precisione le diverse finalità.

I Diritti degli Ospiti

Ai sensi degli artt. 15–22 del Regolamento UE 2016/679, ogni ospite ha i seguenti diritti esercitabili gratuitamente.

Accesso — Art. 15
Ottenere conferma del trattamento e copia dei dati
Rettifica — Art. 16
Correggere dati inesatti o incompleti
Cancellazione — Art. 17
Richiedere la cancellazione dei dati
Limitazione — Art. 18
Limitare il trattamento in determinati casi
Portabilità — Art. 20
Ricevere i dati in formato strutturato
Opposizione — Art. 21
Opporsi al trattamento per motivi legittimi

Per esercitare i propri diritti: privacy@sellrooms.it — Risposta garantita entro 30 giorni (art. 12 GDPR)

Misure di Adeguamento

Come SellRooms rispetta il GDPR

Abbiamo progettato la piattaforma con il principio Privacy by Design e by Default (art. 25 GDPR): la protezione dei dati è integrata fin dall'architettura, non aggiunta a posteriori.

Misure Tecniche
Cifratura HTTPS

Tutte le comunicazioni avvengono esclusivamente su protocollo HTTPS/TLS. I dati dell'ospite non transitano mai in chiaro.

Server in Europa

I dati sono archiviati su server localizzati nell'Unione Europea, garantendo piena applicabilità del GDPR e nessun trasferimento extra-UE.

Accesso con credenziali

Ogni struttura accede ai propri dati tramite credenziali personali. Nessun operatore può vedere i dati di altre strutture.

OCR sicuro

L'elaborazione OCR dei documenti avviene interamente nel browser dell'ospite (Tesseract.js lato client). La foto non viene mai inviata a server terzi.

Misure Organizzative
Registro dei Trattamenti

SellRooms mantiene il Registro delle Attività di Trattamento (art. 30 GDPR) aggiornato per ogni tipologia di dato elaborato.

Formazione del personale

Tutto il personale che ha accesso ai dati riceve formazione periodica sulle normative privacy e sulle procedure operative sicure.

Accordi DPA

Con tutti i fornitori che trattano dati per conto di SellRooms sono stipulati accordi di Data Processing Agreement (art. 28 GDPR).

Gestione Data Breach

Sono predisposte procedure di risposta agli incidenti: in caso di violazione, il Garante viene notificato entro 72 ore (art. 33 GDPR).

Il Check-in Digitale SellRooms — GDPR by Design
Informativa Art. 13

Prima della raccolta dati, l'ospite riceve l'informativa completa con finalità, base giuridica, titolare, diritti e contatti del DPO. Nessun dato viene raccolto senza informativa preventiva.

Doppio consenso

Il check-in distingue chiaramente tra trattamento obbligatorio per legge (nessun consenso richiesto) e trattamenti facoltativi (selfie, email), per i quali è richiesto consenso esplicito e separato.

Multilingua

L'informativa privacy è disponibile in 5 lingue (IT, EN, FR, DE, ES) per garantire che ogni ospite comprenda pienamente i propri diritti nella propria lingua.

Trasmissione automatica

I dati raccolti vengono inviati automaticamente al Portale Alloggiati della Polizia di Stato entro i termini di legge, minimizzando il rischio di errori manuali e ritardi.

Flusso del Trattamento

Come vengono gestiti i dati dell'ospite

1
Accesso Check-in
L'ospite riceve link personalizzato con QR code dalla struttura. Accede alla procedura di check-in sicura su HTTPS.
2
Informativa Art. 13
Visualizzazione obbligatoria dell'informativa GDPR completa nella lingua dell'ospite. Consensi separati per trattamenti facoltativi.
3
Acquisizione Dati
OCR del documento in locale (browser). Dati anagrafici compilati. Selfie solo con consenso esplicito e separato.
4
Trasmissione Sicura
Dati inviati via HTTPS ai server SellRooms in UE. Invio automatico al Portale Alloggiati PS entro i termini di legge.
5
Archiviazione
Dati archiviati in modo sicuro per il periodo previsto dalla legge. Nessun utilizzo commerciale senza consenso. Cancellazione garantita su richiesta.
Obblighi del Gestore

Cosa deve fare ogni struttura ricettiva

Con SellRooms, la struttura è guidata passo dopo passo nel rispetto di tutti gli obblighi normativi.

01

Nominare un Titolare del Trattamento

Il gestore della struttura è il Titolare del Trattamento. Deve identificarsi chiaramente nell'informativa fornita agli ospiti e rispondere delle proprie scelte in merito al trattamento dei dati.

SellRooms: La piattaforma genera automaticamente l'informativa con i dati della struttura come Titolare.
02

Fornire l'Informativa agli Ospiti

Prima di raccogliere qualsiasi dato, il gestore deve fornire l'informativa ex art. 13 GDPR. L'informativa deve indicare: finalità, basi giuridiche, periodo di conservazione, diritti e recapiti del titolare.

SellRooms: Il check-in digitale mostra l'informativa completa in 5 lingue prima di qualsiasi raccolta dati.
03

Trasmettere i dati alla Pubblica Sicurezza

L'art. 109 T.U.L.P.S. obbliga le strutture a comunicare le generalità degli ospiti alla questura territorialmente competente entro 24 ore dall'arrivo tramite il Portale Alloggiati Web.

SellRooms: Invio automatico al portale PS appena completato il check-in. Nessun invio manuale, zero ritardi.
04

Non usare i dati per altri scopi

I dati raccolti per l'obbligo di legge non possono essere utilizzati per marketing, profilazione o comunicazioni commerciali senza acquisire un separato consenso esplicito dell'ospite.

SellRooms: La piattaforma separa i trattamenti obbligatori da quelli consensuali, con checkbox distinti e tracciati.
05

Garantire la sicurezza dei dati

Il titolare è tenuto ad adottare misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita, distruzione o diffusione illecita (art. 32 GDPR).

SellRooms: HTTPS obbligatorio, autenticazione sicura, accesso per struttura, log degli accessi, server certificati UE.
06

Rispettare i diritti degli ospiti

Il gestore deve garantire che gli ospiti possano esercitare i diritti GDPR (accesso, rettifica, cancellazione, portabilità, opposizione) e rispondere entro 30 giorni dalla richiesta.

SellRooms: Tutte le richieste privacy sono gestite via email dedicata con tracciamento e risposta garantita nei tempi di legge.
GDPR Compliant — Verificato e Aggiornato 2025

La tua struttura è in regola con il GDPR?

Con SellRooms il check-in digitale degli ospiti è conforme al Provvedimento del Garante, al GDPR e all'obbligo di comunicazione alla Pubblica Sicurezza. Nessuna sanzione, nessun errore manuale, ospiti informati e tutelati.

Nessuna sanzione Garante Invio PS automatico Informativa multilingua Dati cifrati e sicuri
Per informazioni sulla privacy: privacy@sellrooms.it