Informativa sulla privacy
Questa informativa descrive come Aurea tratta i dati personali di clienti, visitatori del sito e collaboratori, ai sensi del Regolamento (UE) 2016/679 (GDPR).
Versione 1.0 · aggiornata al 2026-09-10
1. Titolare del trattamento
Titolare del trattamento: [RAGIONE SOCIALE], [SEDE LEGALE], [P.IVA / CODICE FISCALE]. Contatto privacy: [EMAIL PRIVACY]. Responsabile della protezione dei dati: [DPO — se nominato]. I dati identificativi della società sono in corso di formalizzazione e verranno inseriti a breve.
2. Quali dati trattiamo
Dati di contatto e di richiesta: nome, email, telefono, paese, lingua preferita, numero di partecipanti, budget indicativo, date del viaggio, categorie di interesse e note libere che ci trasmetti.
Registrazioni vocali e trascrizioni: se scegli di raccontare la tua richiesta a voce, registriamo l'audio e ne conserviamo la trascrizione e i dati estratti.
Dati di account: email, nome, lingua, eventuali ruoli o abilitazioni interne.
Dati di utilizzo del sito: pagina visitata, titolo, provenienza, lingua, tipo di dispositivo, identificativo temporaneo di sessione e indirizzo IP conservato solo in forma cifrata e non reversibile. Non usiamo cookie di profilazione né strumenti pubblicitari di terze parti e rispettiamo il segnale «Do Not Track» del browser.
Dati di utilizzo della piattaforma interna: sessioni di lavoro dei collaboratori, pagine visitate e registro delle operazioni (audit) per finalità di sicurezza.
3. Perché trattiamo i dati e con quale base giuridica
Rispondere alle richieste e predisporre proposte su misura: esecuzione di misure precontrattuali e del contratto (art. 6.1.b GDPR).
Gestire l'area riservata e l'account: esecuzione del contratto (art. 6.1.b GDPR).
Registrazione vocale della richiesta: consenso esplicito, revocabile in ogni momento (art. 6.1.a GDPR).
Comunicazioni commerciali e newsletter: consenso, revocabile in ogni momento (art. 6.1.a GDPR).
Statistiche di visita aggregate, sicurezza della piattaforma e prevenzione degli abusi: legittimo interesse (art. 6.1.f GDPR).
Adempimenti fiscali, contabili e legali: obbligo di legge (art. 6.1.c GDPR).
4. Uso di sistemi di intelligenza artificiale
Utilizziamo sistemi di intelligenza artificiale per trascrivere le richieste vocali, estrarre i dati della richiesta, redigere bozze di proposta e produrre commenti editoriali sulle notizie che selezioniamo.
I contenuti editoriali generati con supporto AI sono chiaramente identificati come nostra elaborazione e rimandano sempre alla fonte originale.
Nessuna decisione che produca effetti giuridici o incida in modo analogamente significativo viene presa in modo esclusivamente automatizzato: ogni proposta è rivista da una persona del nostro team.
5. A chi comunichiamo i dati
Fornitori tecnologici che ospitano la piattaforma, il database e l'archiviazione dei file, nominati responsabili del trattamento.
Fornitori di servizi di intelligenza artificiale per trascrizione e generazione di testo, limitatamente ai contenuti necessari.
Partner e fornitori dell'esperienza (strutture, trasporti, ristorazione, servizi) solo per i dati indispensabili all'erogazione del servizio richiesto.
Consulenti, professionisti e autorità quando previsto dalla legge.
I dati non sono venduti né ceduti a terzi per finalità pubblicitarie.
6. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnologici possono trattare dati al di fuori dello SEE. In tal caso il trasferimento avviene sulla base di decisioni di adeguatezza o di clausole contrattuali standard approvate dalla Commissione europea, con misure supplementari di sicurezza.
7. Per quanto tempo conserviamo i dati
Richieste e proposte non concluse: fino a 24 mesi dall'ultimo contatto.
Rapporti conclusi: 10 anni per gli obblighi fiscali e contabili.
Registrazioni vocali: fino a 12 mesi, salvo revoca anticipata del consenso.
Statistiche di visita: fino a 24 mesi in forma pseudonimizzata.
Registro dei consensi: per tutta la durata del rapporto e per i 10 anni successivi, per poter dimostrare il consenso raccolto.
8. I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati, opporti al trattamento fondato sul legittimo interesse e revocare in ogni momento i consensi prestati, senza pregiudicare la liceità del trattamento precedente.
Le richieste vanno inviate a [EMAIL PRIVACY]: rispondiamo entro un mese.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.gpdp.it) o all'autorità di controllo del tuo Stato di residenza.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: cifratura dei dati in transito, controllo degli accessi basato su ruoli e abilitazioni, registro delle operazioni, pseudonimizzazione degli indirizzi IP e accesso ai dati limitato al personale autorizzato.
10. Modifiche
Questa informativa può essere aggiornata. La versione corrente è la 1.0, aggiornata al 2026-09-10. Gli aggiornamenti rilevanti vengono comunicati agli utenti registrati.