Documenti legali

Privacy Policy

Ultimo aggiornamento: Agosto 2026

1. Titolare del trattamento

Marco Pandolfi

Persona fisica titolare del trattamento dei dati personali

Sede / luogo: Fermignano (PU), Italia

Email privacy e GDPR: support@holinday.com

2. Dati raccolti

Viaggiatori

Nome, cognome, indirizzo email, credenziali di accesso (gestite in modo sicuro da Supabase), storico dei voucher riscattati, preferenze salvate e saldo crediti del Wallet Holinday.

Partner / Esercenti

Dati di contatto del referente (nome, email, telefono), dati identificativi della struttura (ragione sociale, indirizzo completo, telefono, email, coordinate bancarie per i pagamenti), voucher creati, reportistica incassi e movimenti di accredito.

3. Finalità e base giuridica

I dati personali sono trattati per le seguenti finalità, sulla base dell'art. 6 del Regolamento UE 2016/679 (GDPR):

  • Esecuzione dei servizi della piattaforma Holinday (creazione e gestione account, pubblicazione di strutture, creazione e riscatto di voucher).
  • Gestione dell'account utente, inclusa autenticazione, sicurezza e recupero accessi.
  • Elaborazione dei voucher e dei relativi pagamenti, nonché gestione del credito Wallet.
  • Comunicazioni di servizio strettamente necessarie (conferme, notifiche, aggiornamenti di sicurezza).
  • Adempimento di obblighi legali, contabili e fiscali connessi all'erogazione dei servizi.

La base giuridica del trattamento è l'esecuzione di un contratto o di misure precontrattuali richieste dall'utente, nonché il perseguimento del legittimo interesse del titolare a garantire la sicurezza e il corretto funzionamento della piattaforma.

4. Terze parti e responsabili del trattamento

Per erogare i propri servizi, Holinday si avvale di fornitori tecnici qualificati che agiscono come responsabili del trattamento:

Supabase

Database sicuro e gestione autenticazione utenti

I dati degli account sono memorizzati su infrastruttura cloud sicura con accesso protetto da Row-Level Security.

Stripe

Gestione e processamento sicuro dei pagamenti

Nessun dato di carta di credito viene memorizzato direttamente sui server di Holinday. Stripe gestisce i pagamenti in conformità al PCI-DSS.

Brevo

Invio di email transazionali e comunicazioni di servizio

Utilizzato per conferme di registrazione, riepiloghi voucher e comunicazioni necessarie al funzionamento della piattaforma.

Google Analytics 4

Analisi statistica del traffico web in forma aggregata

GA4 è configurato con IP anonimizzato e raccoglie dati in forma aggregata e non identificativa.

5. Diritti dell'utente

In qualità di interessato, l'utente può esercitare i diritti previsti dagli artt. 15-22 del GDPR, tra cui:

  • Diritto di accesso ai propri dati personali.
  • Diritto di rettifica dei dati inesatti o incompleti.
  • Diritto alla cancellazione ("diritto all'oblio").
  • Diritto di opposizione al trattamento.
  • Diritto alla portabilità dei dati.

Per esercitare i propri diritti o per qualsiasi richiesta relativa alla privacy e al trattamento dei dati, è possibile scrivere a: support@holinday.com. La richiesta verrà gestita nel rispetto dei termini previsti dalla normativa vigente.

6. Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario a perseguire le finalità per cui sono stati raccolti, incluse eventuali obbligazioni legali, contabili e fiscali. Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.

7. Modifiche alla Privacy Policy

La presente Privacy Policy può essere aggiornata periodicamente per riflettere modifiche ai servizi offerti o agli obblighi normativi. Ogni aggiornamento sarà pubblicato su questa pagina con la relativa data di ultima modifica.

Scrivici a support@holinday.com