INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Servizio di consulenza di viaggio – MAEMA GROUP S.r.l.

Resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 08/09/2026

1. Titolare del trattamento

MAEMA GROUP S.r.l., con sede legale in Viale Giuseppe Garibaldi 42, 51017 Pescia (PT), C.F. e P. IVA 02111580474 – .

E-mail: ufficio@maemagroup.it PEC: maemagroupsrl01@pec.ancot.it

2. Dati trattati

Il Titolare tratta le seguenti categorie di dati:

a) dati anagrafici e di contatto: nome, cognome, e-mail, numero di telefono, indirizzo;

b) dati fiscali e di fatturazione: codice fiscale, partita IVA, ragione sociale, sede, codice destinatario o PEC;

c) dati relativi alle preferenze di viaggio: destinazioni di interesse, periodo, durata, budget, composizione del gruppo, esigenze e preferenze comunicate nel questionario, nelle videochiamate e nelle comunicazioni scambiate;

d) dati relativi al pagamento: importo, data, esito della transazione. I dati della carta di pagamento sono trattati direttamente dal prestatore di servizi di pagamento e non sono conservati dal Titolare;

e) dati di eventuali altri partecipanti al viaggio comunicati dall’interessato.

Qualora l’interessato comunichi spontaneamente informazioni riconducibili a categorie particolari di dati ai sensi dell’art. 9 GDPR (ad esempio esigenze di mobilità, intolleranze alimentari o condizioni di salute rilevanti per la scelta della struttura), tali dati saranno trattati esclusivamente per la finalità di cui al punto 3, lett. a), e sulla base del consenso espresso dell’interessato, che potrà essere revocato in qualsiasi momento.

3. Finalità e basi giuridiche del trattamento

a) Erogazione del servizio di consulenza (analisi delle esigenze, ricerca, elaborazione delle raccomandazioni, gestione delle videochiamate e delle comunicazioni). Base giuridica: esecuzione del contratto o di misure precontrattuali – art. 6.1 lett. b) GDPR.

 

b) Adempimenti fiscali, contabili e amministrativi (emissione e conservazione della fattura, registrazioni obbligatorie). Base giuridica: obbligo legale – art. 6.1 lett. c) GDPR.

 

c) Gestione di reclami, contestazioni e accertamento o difesa di un diritto in sede giudiziaria. Base giuridica: legittimo interesse del Titolare – art. 6.1 lett. f) GDPR.

 

d) Invio di comunicazioni commerciali e promozionali relative ai servizi del Titolare. Base giuridica: consenso facoltativo dell’interessato – art. 6.1 lett. a) GDPR. Il mancato consenso non pregiudica in alcun modo l’erogazione del servizio.

4. Natura del conferimento

Il conferimento dei dati di cui al punto 2, lettere a), b), c) ed e) è necessario per la conclusione del contratto e per l’erogazione del servizio. Il rifiuto di conferirli rende impossibile la fornitura della consulenza.

Il conferimento dei dati per la finalità di cui al punto 3 lett. d) è facoltativo.

 

5. Dati relativi a terzi

Qualora l’interessato comunichi dati personali di altri partecipanti al viaggio, egli dichiara di essere legittimato a farlo e si impegna a rendere loro noto il contenuto della presente informativa, manlevando il Titolare da ogni conseguenza derivante dalla mancata osservanza di tale obbligo.

Per i dati di terzi raccolti in questo modo, la presente informativa vale quale informativa resa ai sensi dell’art. 14 GDPR.

6. Destinatari dei dati

I dati possono essere comunicati a:

 

a) soggetti che erogano servizi strumentali per conto del Titolare, nominati responsabili del trattamento ai sensi dell’art. 28 GDPR: fornitori di servizi informatici, di posta elettronica, di gestione documentale, di videoconferenza e di pagamento;

 

b) il consulente fiscale e contabile del Titolare, per gli adempimenti di cui al punto 3 lett. b);

 

c) TE.IT S.r.l. – Travel Experts Italy (P. IVA 13447700967), esclusivamente nel caso in cui l’interessato decida, successivamente e volontariamente, di procedere alla prenotazione di un viaggio, e limitatamente ai dati necessari a tale finalità. Tale comunicazione non ha luogo per il solo fatto dell’acquisto del servizio di consulenza; TE.IT S.r.l. tratta i dati così ricevuti in qualità di titolare autonomo del trattamento, secondo la propria informativa privacy.

 

d) autorità e organi di vigilanza, ove previsto dalla legge.

 

L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta all’indirizzo indicato al punto 1.

 

I dati non sono oggetto di diffusione né di cessione a terzi per finalità commerciali proprie di questi ultimi.

7. Trasferimento dei dati extra UE

Alcuni fornitori di servizi informatici e di pagamento possono trattare i dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene esclusivamente verso Paesi oggetto di decisione di adeguatezza della Commissione europea, ovvero sulla base delle clausole contrattuali tipo adottate ai sensi dell’art. 46 GDPR, con adozione di misure supplementari ove necessarie.

 

Copia delle garanzie adottate può essere richiesta all’indirizzo indicato al punto 1.

8. Periodo di conservazione

a) Dati trattati per l’erogazione del servizio: per la durata del rapporto e, successivamente, per 10 anni, in coerenza con il termine di prescrizione ordinaria e con l’obbligo di conservazione delle scritture contabili di cui all’art. 2220 c.c.

b) Dati trattati per finalità fiscali e contabili: 10 anni dalla data di emissione del documento.

c) Dati trattati per finalità di marketing: 24 mesi dalla raccolta del consenso o dall’ultimo contatto utile, salvo revoca anticipata.

d) Dati trattati per l’accertamento o la difesa di un diritto: per la durata del contenzioso e fino all’esaurimento dei termini di impugnazione.

9. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:

 

  • accesso ai dati e alle informazioni sul trattamento;
  • rettifica dei dati inesatti e integrazione di quelli incompleti;
  • cancellazione dei dati, nei casi previsti dall’art. 17;
  • limitazione del trattamento, nei casi previsti dall’art. 18;
  • portabilità dei dati trattati sulla base del contratto o del consenso;
  • opposizione al trattamento fondato sul legittimo interesse;
  • revoca del consenso, senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

Le richieste vanno inoltrate agli indirizzi indicati al punto 1. 

Il Titolare fornisce riscontro entro un mese, prorogabile di due mesi in caso di particolare complessità.

10. Reclamo all’autorità di controllo

L’interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma – garante@gpdp.it – www.garanteprivacy.it), ovvero di ricorrere all’autorità giudiziaria.

11. Processi decisionali automatizzati

Il Titolare non effettua trattamenti basati su processi decisionali automatizzati né attività di profilazione ai sensi dell’art. 22 GDPR. 

error: