PRIVACY · GDPR
Informativa privacy.
Ultimo aggiornamento: 8 agosto 2026
1. Titolare e contatti
Il titolare del trattamento per i dati relativi all'account, alla fatturazione e al funzionamento della piattaforma SuperCheck-in (disponibile su supercheckin.it) è il gestore del servizio SuperCheck-in. Per richieste su privacy e diritti puoi scrivere a business@corporentestudios.com.
Per i dati anagrafici e documentali degli ospiti inseriti tramite il modulo pubblico, la struttura ricettiva (il gestore che usa SuperCheck-in) agisce in qualità di titolare del trattamento. SuperCheck-in tratta tali dati come responsabile del trattamento per conto della struttura, al fine di consentire la raccolta e la trasmissione delle schedine ad AlloggiatiWeb.
2. Tipologie di dati trattati
Trattiamo, a seconda del ruolo:
- Gestori / account: email, credenziali di accesso (o dati OAuth se usi Google), dati di abbonamento e pagamento gestiti tramite Stripe, impostazioni della struttura, preferenze di uso del servizio.
- Credenziali AlloggiatiWeb: username, password e eventuali chiavi WSKEY della struttura, conservate in forma cifrata lato server per consentire Test e invio alle API ufficiali.
- Ospiti:dati necessari alle schedine AlloggiatiWeb (es. nome, cognome, sesso, data e luogo di nascita, cittadinanza, tipo e numero documento, luogo di rilascio, date di soggiorno e ruolo dell'alloggiato).
- Dati tecnici:log di sicurezza e di servizio, identificativi di sessione, dati di utilizzo aggregati o tecnici necessari al funzionamento dell'infrastruttura (hosting, autenticazione, analytics di piattaforma).
3. Finalità e basi giuridiche
- Erogazione del servizio SaaS (creazione account, gestione strutture, link ospiti, workspace, invii): esecuzione del contratto con il gestore (art. 6, par. 1, lett. b GDPR).
- Fatturazione e abbonamenti tramite Stripe: esecuzione del contratto e obblighi di legge in materia fiscale e contabile (art. 6, par. 1, lett. b e c GDPR).
- Raccolta e trasmissione dati ospiti ad AlloggiatiWeb: per conto della struttura, al fine di adempiere agli obblighi di comunicazione alle autorità di pubblica sicurezza previsti dalla normativa italiana (tra cui art. 109 TULPS e relative disposizioni attuative). Base giuridica: obbligo legale del titolare-struttura e legittimo interesse / mandato contrattuale verso SuperCheck-in quale responsabile (art. 6, par. 1, lett. c e f GDPR, e art. 28 GDPR).
- Sicurezza, prevenzione abusi e miglioramento del servizio: legittimo interesse (art. 6, par. 1, lett. f GDPR).
- Comunicazioni di servizio (es. conferma account, avvisi tecnici): esecuzione del contratto o legittimo interesse.
4. Destinatari e trasferimenti
I dati possono essere comunicati a:
- Polizia di Stato / AlloggiatiWeb, quando la struttura avvia Test o invio delle schedine tramite il servizio.
- Fornitori tecniciche operano come responsabili del trattamento, tra cui infrastruttura di hosting e database (es. Vercel, Supabase), pagamenti (Stripe), invio email transazionali, nella misura necessaria all'erogazione del servizio.
- Autorità competenti, se richiesto dalla legge o da provvedimento vincolante.
Ove un fornitore tratti dati fuori dallo Spazio Economico Europeo, adottiamo le garanzie previste dal GDPR (es. clausole contrattuali tipo o decisioni di adeguatezza), salvo diversa base legale.
5. Conservazione
Conserviamo i dati per il tempo necessario alle finalità indicate:
- dati di account e abbonamento: per la durata del rapporto contrattuale e, dopo la cessazione, per i termini di legge (es. obblighi fiscali) o per eventuali contestazioni;
- dati degli ospiti e storico invii: per il tempo richiesto alla struttura per gli adempimenti di pubblica sicurezza e per la gestione operativa del soggiorno, e comunque non oltre quanto necessario o richiesto dalla legge; la struttura può eliminare prenotazioni e dati correlati dal proprio workspace secondo le funzioni disponibili;
- log tecnici di sicurezza: per periodi limitati, coerenti con le esigenze di protezione del servizio.
6. Modalità e sicurezza
Il trattamento avviene con strumenti informatici e misure tecniche e organizzative adeguate al rischio. In particolare: token dei link ospiti mostrati una sola volta e memorizzati come hash; credenziali AlloggiatiWeb cifrate lato server; chiamate SOAP verso AlloggiatiWeb eseguite solo in ambiente server, mai nel browser dell'ospite o del gestore.
7. Natura del conferimento
Il conferimento dei dati di account e pagamento è necessario per usare SuperCheck-in. Il conferimento dei dati ospite è necessario affinché la struttura possa adempiere agli obblighi di comunicazione: senza tali dati non è possibile completare l'invio delle schedine.
8. Diritti degli interessati
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e, ove applicabile, portabilità dei dati, nonché proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it). Per i dati ospiti trattati dalla struttura, rivolgiti in primo luogo alla struttura ricettiva titolare; SuperCheck-in collaborerà con la struttura per dare seguito alle richieste secondo i propri obblighi di responsabile.
Contatto privacy: business@corporentestudios.com.
9. Cookie e strumenti simili
Usiamo cookie e tecnologie simili strettamente necessari all'autenticazione e al funzionamento del sito. Possiamo inoltre utilizzare strumenti di misurazione delle prestazioni della piattaforma (es. analytics di hosting) in forma aggregata o pseudonimizzata, compatibilmente con le impostazioni del fornitore e con la normativa applicabile.
10. Aggiornamenti
Questa informativa può essere aggiornata per riflettere modifiche al servizio o alla normativa. La data di ultimo aggiornamento è indicata in cima alla pagina. L'uso continuato del servizio dopo modifiche sostanziali, ove richiesto, potrà essere accompagnato da un'apposita comunicazione.
Per le condizioni d'uso del servizio vedi i Termini e condizioni.