PRIVACY POLICY

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)

Sito: www.maemagroup.it

Ultimo aggiornamento: 08/09/2026

 

1. Titolare del trattamento

Il titolare del trattamento è MAEMA GROUP S.r.l., con sede legale in Viale Giuseppe Garibaldi 42, 51017 Pescia (PT), C.F. e P. IVA 02111580474, REA PT-622119, E-mail: ufficio@maemagroup.it – PEC: maemagroupsrl01@pec.ancot.it

 

Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di cui all’art. 37 GDPR.

2. Ambito di applicazione

La presente informativa riguarda i trattamenti effettuati attraverso il sito www.maemagroup.it e i canali di contatto e di raccolta dati ad esso collegati.

 

Non si applica ai siti di terzi eventualmente raggiungibili tramite link presenti sul sito, rispetto ai quali il Titolare non esercita alcun controllo.

 

L’utilizzo dei cookie e degli strumenti di tracciamento è descritto nella Cookie Policy https://www.maemagroup.it/cookie-policy/, che costituisce parte integrante della presente informativa.va.

 

Il servizio di consulenza di viaggio a pagamento è disciplinato da una informativa dedicata, disponibile all’indirizzo https://www.maemagroup.it/condizioni-generali/.

 

3. Tipologie di dati trattati, finalità e basi giuridiche

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono automaticamente, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet: indirizzi IP, indirizzi URI delle risorse richieste, orario della richiesta, metodo utilizzato, dimensione del file ottenuto in risposta, codice di stato della risposta del server, parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

 

Finalità: garantire il corretto funzionamento e la sicurezza del sito, ricavare informazioni statistiche aggregate sul suo utilizzo, accertare eventuali responsabilità in caso di reati informatici ai danni del sito.

 

Base giuridica: legittimo interesse del Titolare alla sicurezza e al corretto funzionamento della propria infrastruttura – art. 6.1 lett. f) GDPR.

 

Conservazione: i log di sistema sono conservati per un massimo di 12 mesi, salvo necessità di accertamento in sede giudiziaria.

3.2 Compilazione del questionario di viaggio

I pulsanti e le chiamate all’azione presenti sul sito indirizzano l’utente a un questionario ospitato su piattaforma esterna, nel quale possono essere raccolti: nome, cognome, e-mail, numero di telefono, destinazioni di interesse, periodo e durata del viaggio, budget indicativo, composizione del gruppo, preferenze ed esigenze di viaggio.

 

Finalità: riscontrare la richiesta dell’utente, valutare la fattibilità di una collaborazione, fissare ed erogare il colloquio conoscitivo, dare seguito alle misure precontrattuali richieste dall’interessato.

 

Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato – art. 6.1 lett. b) GDPR.

 

Conferimento: il conferimento dei dati contrassegnati come obbligatori è necessario per dare seguito alla richiesta. Il rifiuto rende impossibile il riscontro.

 

Conservazione: 24 mesi dall’ultimo contatto utile, salvo che il rapporto prosegua con l’acquisto di un servizio, nel qual caso si applicano i termini di cui al punto 3.3.

 

Qualora l’utente comunichi spontaneamente informazioni riconducibili a categorie particolari di dati ai sensi dell’art. 9 GDPR (ad esempio esigenze di mobilità, intolleranze alimentari, condizioni di salute rilevanti per la scelta della struttura), tali dati sono trattati esclusivamente per la finalità sopra indicata e sulla base del consenso espresso dell’interessato, revocabile in qualsiasi momento.

3.3 Acquisto di servizi e adempimenti amministrativi

In caso di acquisto di servizi offerti dal Titolare sono trattati dati anagrafici, di contatto, fiscali e di fatturazione, nonché i dati relativi all’esito della transazione. I dati della carta di pagamento sono trattati direttamente dal prestatore di servizi di pagamento e non sono conservati dal Titolare.

 

Finalità: conclusione ed esecuzione del contratto; emissione, trasmissione e conservazione della fattura; adempimenti contabili e fiscali.

 

Basi giuridiche: esecuzione del contratto – art. 6.1 lett. b) GDPR; adempimento di obblighi di legge – art. 6.1 lett. c) GDPR.

 

Conservazione: 10 anni, in coerenza con l’art. 2220 c.c. e con i termini di prescrizione ordinaria.

3.4 Comunicazioni via e-mail, telefono e messaggistica

I dati contenuti nelle comunicazioni inviate dall’utente agli indirizzi e ai recapiti indicati sul sito, inclusi i canali di messaggistica istantanea, sono trattati per gestire e riscontrare la richiesta.

 

Base giuridica: esecuzione di misure precontrattuali o del contratto – art. 6.1 lett. b) GDPR; legittimo interesse a riscontrare le richieste ricevute – art. 6.1 lett. f) GDPR.

 

Conservazione: 24 mesi dall’ultimo contatto, salvo diverso termine derivante dal rapporto contrattuale.

3.5 Comunicazioni commerciali

Previo consenso espresso dell’interessato, i dati di contatto possono essere utilizzati per l’invio di comunicazioni commerciali, promozionali e informative relative ai servizi del Titolare.

 

Qualora l’interessato abbia già acquistato servizi analoghi dal Titolare, quest’ultimo potrà utilizzare l’indirizzo e-mail fornito nel contesto della vendita per l’invio di comunicazioni relative a servizi analoghi, salvo opposizione dell’interessato ai sensi dell’art. 130, comma 4, D.Lgs. 196/2003. 

Base giuridica: consenso – art. 6.1 lett. a) GDPR.

 

Il consenso è facoltativo, non condiziona in alcun modo l’erogazione dei servizi ed è revocabile in ogni momento, anche tramite il link di disiscrizione presente in ciascuna comunicazione.

 

Conservazione: 24 mesi dalla raccolta del consenso o dall’ultimo contatto utile, salvo revoca anticipata.

3.6 Difesa in giudizio

I dati possono essere trattati per accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale.

 

Base giuridica: legittimo interesse del Titolare – art. 6.1 lett. f) GDPR.

 

Conservazione: per la durata del contenzioso e fino all’esaurimento dei termini di impugnazione.

 

4. Dati relativi a terzi

Qualora l’utente comunichi dati personali di altri soggetti (ad esempio altri partecipanti al viaggio), dichiara di essere legittimato a farlo e si impegna a informarli preventivamente del trattamento, fornendo loro il link alla presente informativa, manlevando il Titolare da ogni conseguenza derivante dalla mancata osservanza di tale obbligo. Il Titolare potrà, ove necessario, adempiere direttamente agli obblighi informativi previsti dall’art. 14 GDPR.

 

5. Destinatari dei dati

I dati possono essere resi accessibili a:

 

a) personale autorizzato del Titolare, istruito ai sensi dell’art. 29 GDPR;

b) fornitori di servizi strumentali, nominati responsabili del trattamento ai sensi dell’art. 28 GDPR: hosting provider e gestore del sito, fornitore della piattaforma di questionari e moduli online, fornitore di posta elettronica e di strumenti di produttività, piattaforma di videoconferenza, prestatore di servizi di pagamento, fornitore di software gestionale e di fatturazione elettronica; 

c) consulenti e professionisti del Titolare (consulente fiscale e contabile, consulente del lavoro, legali), per le finalità di rispettiva competenza;

 d) TE.IT S.r.l. – Travel Experts Italy (P. IVA 13447700967), esclusivamente qualora l’interessato decida di procedere alla prenotazione di un viaggio, e limitatamente ai dati necessari alla conclusione e all’esecuzione del contratto di viaggio. Tale comunicazione non ha luogo per la sola compilazione del questionario né per il solo acquisto del servizio di consulenza; TE.IT S.r.l. tratta i dati così ricevuti in qualità di titolare autonomo del trattamento, secondo la propria informativa privacy.

 e) fornitori di servizi turistici (vettori, strutture ricettive, assicuratori, operatori di trasferimento) coinvolti nell’esecuzione del viaggio prenotato, per il tramite di TE.IT S.r.l.;

 

f) autorità e organi di vigilanza, ove previsto dalla legge.

 

L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta all’indirizzo ufficio@maemagroup.it.

 

I dati non sono oggetto di diffusione né di cessione a terzi per finalità commerciali proprie di questi ultimi.

 

6. Trasferimento dei dati fuori dallo Spazio Economico Europeo

Alcuni fornitori di servizi utilizzati dal Titolare, in particolare per l’erogazione di servizi informatici, di analisi statistica, di pagamento e di comunicazione, possono trattare i dati anche al di fuori dello Spazio Economico Europeo.

 

In tali casi il trasferimento avviene esclusivamente:

 

  • verso Paesi oggetto di decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR; ovvero
  • sulla base delle clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell’art. 46 GDPR, con adozione delle misure supplementari eventualmente necessarie.

Copia delle garanzie adottate può essere richiesta all’indirizzo ufficio@maemagroup.it.

 

7. Modalità del trattamento e misure di sicurezza

Il trattamento è effettuato con strumenti informatici e telematici e, ove necessario, su supporto cartaceo, con logiche strettamente correlate alle finalità indicate e per il tempo strettamente necessario a conseguirle.

 

Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, volte a garantire la riservatezza, l’integrità e la disponibilità dei dati e a impedire accessi, divulgazioni, modifiche o distruzioni non autorizzate, nonché a ripristinare tempestivamente la disponibilità dei dati in caso di incidente fisico o tecnico.

 

8. Processi decisionali automatizzati

Il Titolare non effettua trattamenti fondati su processi decisionali automatizzati né attività di profilazione produttive di effetti giuridici o incidenti in modo analogamente significativo sull’interessato, ai sensi dell’art. 22 GDPR.

 

9. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:

 

  • accesso ai propri dati e alle informazioni sul trattamento (art. 15);
  • rettifica dei dati inesatti e integrazione di quelli incompleti (art. 16);
  • cancellazione dei dati, nei casi previsti (art. 17);
  • limitazione del trattamento, nei casi previsti (art. 18);
  • portabilità dei dati trattati sulla base del contratto o del consenso (art. 20);
  • opposizione al trattamento fondato sul legittimo interesse (art. 21), nonché in ogni momento e senza motivazione al trattamento per finalità di marketing diretto;
  • revoca del consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca (art. 7.3).

Le richieste vanno inoltrate a info@maemagroup.it o alla PEC maemagroupsrl01@pec.ancot.it. 

Il Titolare fornisce riscontro entro un mese dal ricevimento, prorogabile di due mesi in caso di particolare complessità, dandone comunicazione all’interessato.

 

10. Reclamo all’autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati avvenga in violazione del GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma – garante@gpdp.it – www.garanteprivacy.it), ai sensi dell’art. 77 GDPR, ovvero di ricorrere all’autorità giudiziaria ai sensi dell’art. 79 GDPR.

 

11. Modifiche alla presente informativa

Il Titolare si riserva di modificare la presente informativa in qualsiasi momento, dandone pubblicità sul sito. Si invita l’utente a consultarla periodicamente. La data dell’ultimo aggiornamento è indicata in apertura del documento.

error: