Informativa privacy
Ultimo aggiornamento: luglio 2026
Chi tratta i tuoi dati
Il titolare del trattamento è Edoardo Biasini, host privato di Nolo75 (NoLo, Milano). Per qualsiasi domanda o richiesta sui tuoi dati puoi scrivere a info (at) nolo75.it .
Cosa raccogliamo, perché e su quale base giuridica
Raccogliamo solo i dati che ci servono per gestire il tuo soggiorno e rispettare gli obblighi di legge. Ecco, trattamento per trattamento, quali dati usiamo e perché.
| Trattamento | Dati | Base giuridica |
|---|---|---|
| Richiesta e gestione della prenotazione | Nome, contatti (email, telefono), date, composizione del gruppo, eventuali note | Esecuzione di misure precontrattuali e del contratto (art. 6.1.b GDPR) |
| Pagamento | Dati dell’ordine; i dati della carta sono gestiti direttamente da Stripe (noi non li vediamo né li conserviamo) | Contratto (art. 6.1.b) e legittimo interesse alla prevenzione delle frodi (art. 6.1.f) |
| Verifica dell’identità | Documento e selfie, con confronto biometrico del volto per confermare l’identità (dato particolare, art. 9) | Consenso esplicito prestato avviando la verifica (art. 9.2.a), a supporto della sicurezza richiesta dall’host e della registrazione di legge |
| Registrazione ospiti (Questura / Alloggiati Web) | Per ciascun ospite: nome, luogo e data di nascita, cittadinanza, residenza, tipo e numero del documento; indicazione di eventuali minori | Obbligo di legge (art. 6.1.c GDPR; art. 109 TULPS, R.D. 773/1931) |
| Rilevazione statistica dei flussi turistici (Ross1000 — Regione Lombardia/ISTAT) | Dati del soggiorno (date, provenienza, composizione del gruppo) | Obbligo di legge (art. 6.1.c GDPR; normativa statistica nazionale e regionale) |
| Canale diretto / offerte per ospiti di ritorno | Email e, se lo indichi, nome | Consenso (art. 6.1.a), revocabile in ogni momento |
| Sicurezza del sito e statistiche | Indirizzo IP per la protezione anti-bot; statistiche di traffico aggregate e cookieless | Legittimo interesse alla sicurezza e al buon funzionamento del sito (art. 6.1.f) |
Non usiamo i tuoi dati per profilazione pubblicitaria e non li vendiamo. Li condividiamo solo con i fornitori elencati sotto, nella misura strettamente necessaria.
Verifica dell’identità
Per le prenotazioni dirette l’host richiede una verifica dell’identità come misura di sicurezza contro le frodi e a supporto della registrazione di legge. La verifica avviene tramite Stripe Identity e prevede il caricamento di un documento e di un selfie, con un confronto biometrico del volto per confermare che il documento appartenga a te. Trattandosi di un dato particolare (art. 9 GDPR), la verifica si basa sul tuo consenso esplicito, che presti avviando la procedura. Non conserviamo le immagini sui nostri server: sono trattate da Stripe per la sola verifica. Conserviamo però i dati anagrafici e del documento risultanti (nome, cognome, data di nascita, tipo e numero del documento, paese di rilascio) e li riusiamo per pre-compilare la tua registrazione ospiti — così non devi reinserirli (vedi sezione seguente). Preferisci non usare la verifica biometrica? Scrivici per concordare una modalità di verifica diversa.
Registrazione degli ospiti (Questura)
Prima del check-in, per obbligo di legge (art. 109 del TULPS, R.D. 773/1931) dobbiamo comunicare alle autorità di pubblica sicurezza i dati di tutti gli ospiti — inclusi i minori — tramite il portale Alloggiati Web della Polizia di Stato. Per questo, pochi giorni prima dell’arrivo ti chiediamo di compilare i dati richiesti per ciascun ospite (nome, luogo e data di nascita, cittadinanza, residenza, tipo e numero del documento).
Le eventuali foto del documento e il selfie servono solo a verificare l’identità: sono conservate in un archivio privato ad accesso riservato (Regno Unito, paese con decisione di adeguatezza UE) e cancellate automaticamente 30 giorni dopo il checkout. I dati anagrafici necessari alla comunicazione all’autorità sono recapitati all’host via email (canale UE) e conservati per il tempo imposto dalla normativa.
Al primo accesso all’appartamento effettuiamo un riscontro dell’identità in tempo reale tramite videocitofono, come previsto dalla normativa di pubblica sicurezza. La videochiamata avviene solo in diretta: non viene registrata né conservata. Per obbligo di legge comunichiamo inoltre i dati del soggiorno al sistema statistico regionale (Ross1000 — Regione Lombardia/ISTAT), per finalità di rilevazione dei flussi turistici.
Dati dei minori
Trattiamo dati di minori solo nell’ambito della registrazione obbligatoria degli ospiti, e ci vengono forniti dall’adulto che effettua la prenotazione. Valgono le stesse tutele degli altri ospiti: uso limitato all’adempimento di legge e nessuna conservazione delle foto sui nostri server.
Fornitori e destinatari
Ci affidiamo a fornitori affidabili, ciascuno per una finalità precisa:
| Fornitore | Finalità | Dove |
|---|---|---|
| Stripe (incl. Stripe Identity) | Pagamenti e verifica dell’identità | USA (clausole contrattuali standard / Data Privacy Framework) |
| Cloudflare | Hosting del sito, protezione anti-bot, statistiche cookieless, cache | UE/USA (clausole standard / DPF) |
| Google Ads | Misurazione delle campagne pubblicitarie, solo quando una campagna è attiva: riceve l’identificatore di click per le prenotazioni confermate, mai nome o email | UE/USA (clausole standard / Data Privacy Framework) |
| Brevo | Invio delle email del canale diretto e recapito dei dati di registrazione all’host | Unione Europea (Francia) |
| Telegram | Notifica anonimizzata all’host (composizione del gruppo, nessun dato identificativo né documento) | Fuori UE |
| n8n e archivio gestionale (Payload) | Ricezione richieste, archiviazione di prenotazioni, registrazioni e documenti | Regno Unito (adeguatezza UE) |
Trasferimenti fuori dall’Unione Europea
Stripe e Cloudflare trattano dati negli USA (clausole contrattuali standard / Data Privacy Framework UE-USA). I dati e i documenti di registrazione sono archiviati nel Regno Unito, paese coperto dalla decisione di adeguatezza UE (trasferimento lecito, protezione ritenuta equivalente). La notifica all’host su Telegram (servizio fuori UE) è anonimizzata e non contiene dati identificativi.
Cookie e statistiche
Questo sito non usa cookie di profilazione. Per capire quante persone visitano il sito usiamo Cloudflare Web Analytics, un sistema di statistiche aggregate e cookieless che non traccia i singoli visitatori tra un sito e l’altro. L’unico cookie tecnico che impostiamo ricorda la lingua che scegli.
Quando è attiva una campagna pubblicitaria su Google Ads, per misurare quali annunci portano a una prenotazione usiamo l’identificatore di click che Google aggiunge all’indirizzo (il cosiddetto gclid): lo conserviamo solo per la durata della sessione nel tuo browser (non è un cookie) e lo comunichiamo a Google unicamente per le prenotazioni confermate, senza mai associarvi il tuo nome, la tua email o altri dati. Non costruiamo profili pubblicitari e puoi navigare e prenotare normalmente a prescindere da questa misurazione.
Per quanto conserviamo i dati
- Richieste non confermate: pochi mesi, poi cancellate.
- Prenotazioni confermate: per la durata del soggiorno e per i termini imposti dagli obblighi fiscali e contabili.
- Dati di registrazione ospiti: per il tempo richiesto dalla normativa di pubblica sicurezza, poi cancellati.
- Foto di documento e selfie: in archivio privato (Regno Unito, adeguatezza UE), cancellate automaticamente 30 giorni dopo il checkout.
- Iscrizione al canale diretto: finché resta valido il consenso (fino alla disiscrizione, con un click in ogni email).
I tuoi diritti
Ai sensi del GDPR (Regolamento UE 2016/679) hai diritto di accedere ai tuoi dati, correggerli, chiederne la cancellazione o la limitazione, opporti al trattamento, richiederne la portabilità e revocare il consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento già svolto). Per esercitarli scrivi a info (at) nolo75.it : ti rispondiamo entro 30 giorni. Se ritieni che i tuoi dati siano trattati in modo scorretto, puoi rivolgerti al Garante per la protezione dei dati personali.