Informativa sulla privacy

Alcuni dati aziendali di questa pagina, come nome e indirizzo, saranno aggiunti a breve.

Vogliamo sapere di te il meno possibile. In questa informativa trovi quali dati trattiamo comunque, perché lo facciamo, per quanto tempo li conserviamo e quali diritti hai.

In breve

  • Non usiamo cookie di tracciamento, analitici o pubblicitari e non ti seguiamo su altri siti.
  • Contiamo le visite solo come totali, senza salvare il tuo indirizzo IP.
  • La tua posizione resta sul tuo dispositivo, a meno che tu non scelga di fare il check-in quando valuti un luogo.
  • I tuoi preferiti sono salvati solo nel tuo browser.
  • Se ci mandi un messaggio, lo conserviamo al massimo 12 mesi.
  • Non vendiamo dati e non lavoriamo con circuiti pubblicitari che ti tracciano.

Chi è il titolare del trattamento?

ibizamap.nl è pubblicato da (sarà aggiunto a breve), (sarà aggiunto a breve), iscritta alla Camera di commercio dei Paesi Bassi (KvK) con il numero (sarà aggiunto a breve). Siamo il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR). Per qualsiasi domanda sulla privacy scrivici a (sarà aggiunto a breve).

Quali dati trattiamo e perché

1. Quando visiti il sito

Per mostrarti le nostre pagine, il nostro fornitore di hosting e sicurezza Cloudflare riceve dati tecnici sulla tua connessione, come il tuo indirizzo IP e informazioni sul tuo browser. Cloudflare li usa per nostro conto per erogare il sito e proteggerlo da attacchi e abusi.

  • Base giuridica: legittimo interesse (art. 6, par. 1, lett. f del GDPR): un sito che funziona ed è sicuro.
  • Cosa conserviamo noi: nessun indirizzo IP. Solo quando valuti un luogo lo trasformiamo in un codice non riconoscibile (vedi punto 4).

2. Statistiche anonime

Vogliamo sapere quali pagine sono utili senza seguirti. Per questo usiamo tre strumenti:

  • Cloudflare Web Analytics. Un piccolo script misura quale pagina viene visitata e quanto velocemente si carica. Nei totali vediamo, tra l'altro, il paese, il sito di provenienza, il tipo di dispositivo, il browser e il sistema operativo. Secondo Cloudflare, questo servizio non usa cookie né localStorage e non crea un'«impronta digitale» (fingerprint) dei visitatori.
  • Contatori sul nostro server. Quando viene visitata una pagina, o si clicca su una pubblicità o un link di affiliazione, contiamo la pagina o il link, la data, la lingua e il paese. Il paese lo ricaviamo dalla connessione. Non salviamo l'indirizzo IP in sé, né dati del browser o identificativi di cookie.
  • «Più salvati». Se salvi un luogo tra i preferiti, aggiungiamo +1 a quel luogo. Non viene inviato nulla che ci permetta di riconoscere te o il tuo dispositivo.

Vediamo quindi solo totali, come «questa pagina è stata vista 120 volte dalla Germania».

  • Base giuridica: legittimo interesse: migliorare il sito e fornire agli inserzionisti dati complessivi sul pubblico.

3. La tua posizione

Sulla mappa puoi mostrare la tua posizione e cercare luoghi vicini. Prima il browser ti chiede il permesso. Se lo concedi, usiamo la tua posizione solo sul tuo dispositivo, per esempio per calcolare le distanze. La tua posizione non ci viene inviata.

Eccezione: il check-in quando valuti un luogo. Se, valutando un luogo, scegli «fai check-in qui», inviamo la tua posizione una sola volta. Il nostro server calcola se sei abbastanza vicino al luogo (circa 150 metri) e subito dopo cancella le coordinate. Conserviamo solo se eri sul posto (sì o no) e la data.

  • Base giuridica: legittimo interesse: valutazioni affidabili. Il check-in è sempre facoltativo.

4. Quando valuti un luogo

Puoi valutare i luoghi da 1 a 5 stelle senza account. Non ti chiediamo nome né indirizzo e-mail. Per contrastare le valutazioni false e i bot, trattiamo:

  • il numero di stelle, il luogo, la data e, se fai il check-in, se eri sul posto;
  • un codice hash del tuo indirizzo IP: un codice calcolato con una chiave segreta, da cui non si può risalire al tuo indirizzo IP. Sostituiamo questa chiave ogni 30 giorni e distruggiamo quella vecchia. Da quel momento nessuno, nemmeno noi, può collegare il codice a un indirizzo IP;
  • un secondo codice per luogo, anch'esso ricavato dal tuo indirizzo IP e dal luogo, che conserviamo al massimo 24 mesi. Ci serve per vedere se la stessa connessione ha già valutato quel luogo;
  • la rete (il fornitore di accesso a internet) e il paese della connessione, per riconoscere il traffico dai data center, da cui provengono molti bot;
  • l'esito di un controllo automatico anti-bot nel tuo browser.

Finché conserviamo questi codici, sono considerati dati personali pseudonimizzati. Poiché non conosciamo il tuo nome, di solito non possiamo collegare una valutazione a te se chiedi di vederla o di cancellarla (art. 11 del GDPR). Maggiori informazioni nella nostra politica delle valutazioni.

  • Base giuridica: legittimo interesse: prevenire frodi e abusi (vedi considerando 47 del GDPR) e mostrare valutazioni oneste.

5. Quando ci mandi un messaggio

Vale per il modulo di contatto, il modulo per fare pubblicità o rivendicare la tua scheda e le e-mail a (sarà aggiunto a breve).

  • Dati: il tuo nome, eventualmente il nome della tua azienda, il tuo indirizzo e-mail, il tuo messaggio e l'ora di invio. Se rivendichi una scheda, anche ciò che ci invii sulla tua attività, come orari o foto.
  • Finalità: rispondere alla tua domanda, discutere con te di una pubblicità o di una scheda e verificare informazioni su un luogo.
  • Base giuridica: se si tratta di pubblicità o della gestione della tua scheda, sono misure precontrattuali (art. 6, par. 1, lett. b del GDPR). Per altre domande: il legittimo interesse a poterti rispondere.
  • È obbligatorio? No. Ma senza un indirizzo e-mail non possiamo risponderti, e senza i tuoi dati non possiamo concordare con te una pubblicità o una scheda.
  • Protezione dallo spam: all'invio, Cloudflare Turnstile verifica che tu non sia un bot. Per farlo, Turnstile tratta tra l'altro il tuo indirizzo IP, un'impronta tecnica della connessione cifrata (TLS) e l'identificativo del tuo browser (User-Agent). Cloudflare usa questi segnali anche come titolare autonomo per migliorare il proprio rilevamento dei bot. Vedi l'allegato sulla privacy di Turnstile.
  • Conservazione: al massimo 12 mesi dalla ricezione. Se diventi inserzionista, conserviamo i dati del contratto e di fatturazione per 7 anni, come richiesto dalla normativa fiscale olandese (art. 6, par. 1, lett. c del GDPR).

6. Quando segnali un contenuto o una valutazione

Se segnali contenuti illegali o valutazioni sospette tramite la nostra pagina per le segnalazioni, trattiamo la tua segnalazione e, se li indichi, il tuo nome e il tuo indirizzo e-mail. Così possiamo confermarti la ricezione e farti sapere cosa abbiamo fatto.

  • Base giuridica: obbligo legale (art. 6, par. 1, lett. c del GDPR, in combinato disposto con l'art. 16 del Regolamento sui servizi digitali, DSA).
  • Conservazione: 24 mesi dalla chiusura, per poter verificare cosa è stato deciso in caso di domande o segnalazioni ripetute.

7. I tuoi preferiti

I preferiti sono salvati solo nella memoria del tuo browser (localStorage). Non ci vengono inviati, a parte il conteggio anonimo (vedi punto 2). Puoi cancellarli quando vuoi. Maggiori informazioni nella nostra informativa sui cookie.

8. Se la tua attività è su ibizamap

Per i luoghi mostriamo dati aziendali, come nome, indirizzo, numero di telefono, sito web e orari di apertura. Li ricaviamo da fonti aperte (vedi le note legali) o ce li fornisce l'attività stessa. Per una ditta individuale possono essere dati personali.

  • Finalità: fornire ai visitatori informazioni corrette e aggiornate sui luoghi.
  • Base giuridica: legittimo interesse (art. 6, par. 1, lett. f del GDPR).
  • Rettifica o opposizione: se qualcosa non è corretto o non vuoi comparire su ibizamap, scrivici a (sarà aggiunto a breve).

Chi altro tratta i tuoi dati

Ci avvaliamo dei seguenti responsabili del trattamento. Con ciascuno abbiamo un accordo sul trattamento dei dati.

  • Responsabile: Cloudflare, Inc. · Per cosa: hosting, sicurezza, statistiche, controllo anti-bot, archiviazione delle immagini, notifiche e-mail dei moduli, backup · Dove: rete mondiale; file archiviati nell'UE
  • Responsabile: Neon (Neon, LLC, parte di Databricks, Inc.) · Per cosa: database, che contiene tra l'altro i messaggi dei moduli e le valutazioni · Dove: server a Francoforte (Germania)
  • Responsabile: Backblaze, Inc. · Per cosa: backup cifrati · Dove: data center ad Amsterdam

Ricevono dati anche il nostro fornitore di posta elettronica (per le e-mail che ci invii) e il nostro commercialista (solo dati degli inserzionisti). Se la legge lo impone, forniamo dati alle autorità competenti. Non vendiamo mai dati.

Dati al di fuori dello Spazio economico europeo

Cloudflare, Neon e Backblaze sono società statunitensi. Il nostro database si trova a Francoforte e i nostri backup ad Amsterdam, ma queste società possono gestire i dati anche dagli Stati Uniti, e la rete di Cloudflare è mondiale. Tutte e tre sono certificate nell'ambito del Data Privacy Framework UE-USA. Ove necessario, si applicano inoltre le clausole contrattuali tipo della Commissione europea.

Per quanto tempo conserviamo i dati

  • Dati: Statistiche · Conservazione: solo totali, senza dati personali
  • Dati: Codice IP hash legato a una valutazione · Conservazione: non più riconducibile una volta distrutta la chiave, dopo 30 giorni
  • Dati: Codice per luogo contro le valutazioni doppie · Conservazione: al massimo 24 mesi
  • Dati: Posizione al check-in · Conservazione: non conservata; solo «sul posto sì/no» e la data
  • Dati: Messaggi dei moduli ed e-mail · Conservazione: al massimo 12 mesi
  • Dati: Dati di contratto e fatturazione degli inserzionisti · Conservazione: 7 anni (obbligo fiscale di conservazione)
  • Dati: Segnalazioni · Conservazione: 24 mesi dalla chiusura

Backup. Facciamo backup cifrati per poter ripristinare il sito dopo un guasto o un errore. I dati che abbiamo cancellato possono restarvi ancora fino a 12 mesi; poi i backup scadono. Li usiamo solo per il ripristino. Se durante un ripristino ricompaiono dati cancellati, li cancelliamo di nuovo.

Sicurezza

Tutte le connessioni al sito sono cifrate (HTTPS). Solo chi ne ha bisogno per lavoro ha accesso all'amministrazione e ai messaggi, e l'accesso è protetto da una chiave di sicurezza fisica. I backup sono cifrati. Se qualcosa va comunque storto, seguiamo le regole del GDPR sulle violazioni dei dati, compresa la notifica all'autorità olandese per la protezione dei dati quando necessario.

L'IA e i tuoi dati

Scriviamo e traduciamo i testi con l'aiuto dell'IA; vedi le nostre linee guida editoriali. Non inseriamo dati personali dei visitatori, come i messaggi dei moduli, in strumenti di IA.

Decisioni automatizzate

Non prendiamo decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici nei tuoi confronti o che incidano in modo analogo significativamente su di te. Il nostro controllo anti-bot può però bloccare automaticamente una valutazione o metterla temporaneamente in attesa. Se pensi che sia un errore, scrivici.

I tuoi diritti

Hai il diritto di:

  • accedere ai tuoi dati (art. 15 del GDPR);
  • far rettificare i dati inesatti (art. 16 del GDPR);
  • far cancellare i tuoi dati (art. 17 del GDPR);
  • far limitare il trattamento (art. 18 del GDPR);
  • ricevere in un formato di uso comune i dati che ci hai fornito tu (art. 20 del GDPR);
  • opporti al trattamento basato sul legittimo interesse (art. 21 del GDPR).

Invia la tua richiesta a (sarà aggiunto a breve). Ti rispondiamo entro un mese. Se la richiesta è complessa o ne riceviamo molte insieme, possiamo prorogare il termine di due mesi; in tal caso te lo comunichiamo entro il primo mese, spiegandone il motivo. A volte potremmo chiederti di dimostrare la tua identità, per non consegnare dati alla persona sbagliata.

Presentare un reclamo

Se il modo in cui trattiamo i tuoi dati non ti convince, faccelo sapere e cercheremo insieme una soluzione. Puoi anche presentare un reclamo all'autorità olandese per la protezione dei dati, l'Autoriteit Persoonsgegevens, oppure all'autorità di controllo del paese in cui vivi o lavori (in Italia, il Garante per la protezione dei dati personali). Trovi la tua nell'elenco delle autorità europee per la protezione dei dati. Di solito l'autorità olandese chiede che il reclamo sia stato presentato prima a noi.

Modifiche

Se il nostro modo di lavorare cambia, aggiorniamo questa informativa. La data dell'ultima modifica è indicata in questa pagina.

Questo testo è stato scritto con l’aiuto dell’IA e non è ancora stato rivisto dalla redazione. Linee guida editoriali