"BookCheckin", "noi" o "nostro" indica BookCheckin (bookcheckin.com), gestito da Serlet Servicios Auxiliares (CIF B42527879), Calle Baladre 20, 03700 Denia, Alicante, Spagna.
"Servizio" indica la piattaforma web BookCheckin, le relative API e il software associato.
"Cliente" o "tu" indica qualsiasi persona fisica o giuridica che si registra e utilizza il Servizio.
"Ospite" indica un viaggiatore i cui dati sono trattati tramite il Servizio per conto di un Cliente.
Devi avere almeno 18 anni ed essere legalmente autorizzato a stipulare il presente accordo per tuo conto o per conto della tua organizzazione. Accettando i presenti termini, dichiari di possedere tali requisiti.
BookCheckin offre:
Devi fornire informazioni accurate, complete e aggiornate al momento della creazione di un account. Sei responsabile della riservatezza delle tue credenziali e di tutte le attività svolte tramite il tuo account. Segnalaci immediatamente qualsiasi utilizzo non autorizzato scrivendo a sergio@bookcheckin.com.
Il Servizio viene fatturato mensilmente per struttura. Le fasce di prezzo e gli eventuali sconti applicabili sono indicati nella nostra pagina dei prezzi. L'abbonamento minimo copre 3 strutture.
I pagamenti vengono elaborati in modo sicuro tramite Stripe. Fornendo i dati di pagamento, ci autorizzi ad addebitare le tariffe applicabili su base mensile ricorrente. Tutti i prezzi sono espressi in euro (EUR) ed escludono le imposte applicabili (ad esempio l'IVA spagnola).
I nuovi account possono avere diritto a un periodo di prova gratuito promozionale, come pubblicizzato al momento della registrazione. Durante il periodo di prova non è richiesto alcun pagamento. Ti informeremo prima che il periodo di prova si trasformi in un abbonamento a pagamento.
Puoi annullare l'abbonamento in qualsiasi momento dalle impostazioni del tuo account. L'accesso rimarrà attivo fino alla fine del periodo di fatturazione in corso. Non offriamo rimborsi per mesi parziali, salvo quanto richiesto dalla legge applicabile.
Accetti di non:
BookCheckin agisce come Responsabile del trattamento quando tratta i dati personali degli ospiti per tuo conto; tu sei il Titolare del trattamento. La nostra Informativa sulla Privacy descrive come trattiamo i dati personali.
La presente sezione 7 è il contratto scritto richiesto dall'art. 28, par. 3, del GDPR tra te, in qualità di Titolare del trattamento, e BookCheckin, in qualità di Responsabile del trattamento. Non c'è alcun documento separato da richiedere o firmare: accettando i presenti Termini accetti anche questa sezione, che vincola entrambe le parti per tutto il tempo in cui trattiamo dati personali degli ospiti per tuo conto. Si applica dalla data in cui accetti i presenti Termini; per i Clienti già registrati produce effetti secondo quanto previsto dalla sezione 16. Dove la nostra Informativa sulla Privacy parla del "nostro Accordo sul Trattamento dei Dati", si riferisce a questa sezione.
In futuro potremo offrire un Accordo sul Trattamento dei Dati autonomo, ad esempio se le tue policy di conformità richiedono un documento firmato separatamente. In tal caso integrerà o sostituirà questa sezione mediante accordo scritto tra le parti. Fino ad allora vale questa sezione e non esiste tra noi alcun altro contratto di trattamento dei dati.
Oggetto e finalità: il trattamento dei dati personali degli ospiti affinché tu possa adempiere all'obbligo di legge di comunicazione dei viaggiatori previsto dal Regio Decreto 933/2021 e gestire il check-in degli ospiti. Natura del trattamento: raccolta tramite i moduli di check-in destinati agli ospiti; estrazione transitoria, assistita da IA, dei campi richiesti dai documenti di identità; conservazione, strutturazione e visualizzazione nella tua dashboard; trasmissione al Ministero dell'Interno spagnolo (SES Hospedajes); esportazione su tua richiesta; e cancellazione. Durata: per tutta la durata del tuo abbonamento e, successivamente, solo secondo quanto previsto dalla sezione 7.10.
Tipi di dati personali: quelli elencati nella sezione 2.2 dell'Informativa sulla Privacy — dati identificativi, dati del documento di identità, indirizzo di residenza, firma elettronica, recapiti e dati del soggiorno. Le immagini dei documenti di identità sono trattate in modo transitorio per estrarre tali campi e non sono conservate sui nostri server. Categorie di interessati: gli ospiti che soggiornano nelle tue strutture, inclusi i minori accompagnati, e chi ha effettuato la prenotazione, quando è una persona diversa.
Non trattiamo per tuo conto categorie particolari di dati personali (art. 9 del GDPR): il percorso di check-in non richiede alcun selfie e non esegue né riconoscimento facciale né confronto biometrico.
Trattiamo i dati personali degli ospiti soltanto su tue istruzioni documentate, anche per quanto riguarda i trasferimenti verso un paese terzo. Le tue istruzioni documentate sono i presenti Termini, la configurazione che scegli nella piattaforma (quali strutture sono attive e quali integrazioni, notifiche, serrature intelligenti e ricerca dell'indirizzo attivi) e ogni ulteriore istruzione scritta che accettiamo. Non trattiamo i dati degli ospiti per finalità nostre, non li vendiamo e né noi né il nostro sub-responsabile incaricato dell'estrazione documentale li utilizziamo per addestrare modelli di IA.
Qualora il diritto dell'Unione o il diritto spagnolo ci imponga di trattare dati personali degli ospiti al di fuori delle tue istruzioni, te ne informiamo prima del trattamento, salvo che la legge lo vieti. Ti informiamo inoltre se, a nostro avviso, una tua istruzione viola il GDPR o altre norme applicabili in materia di protezione dei dati.
Ogni persona che autorizziamo a trattare dati personali degli ospiti è vincolata a un obbligo di riservatezza che permane anche dopo la cessazione del suo incarico, e l'accesso a tali dati è limitato a chi ne ha bisogno per far funzionare il Servizio o fornirne il supporto.
Adottiamo le misure tecniche e organizzative descritte nella sezione 8 dell'Informativa sulla Privacy, che è incorporata in questa sezione per riferimento e costituisce il nostro impegno ai sensi dell'art. 32 del GDPR — tra cui la cifratura in transito (TLS 1.2+), cookie di sessione httpOnly e SameSite e token CSRF, header HTTP di sicurezza, rimozione dei metadati EXIF dalle immagini caricate, rate limiting sugli endpoint di autenticazione e di scansione dei documenti, autenticazione a due fattori disponibile su ogni account, accesso del personale limitato a chi ne ha effettiva necessità, e server e database ospitati nell'UE. Possiamo modificare tali misure nel tempo, purché il livello complessivo di protezione non venga ridotto.
Ci autorizzi per iscritto, in via generale, a ricorrere a sub-responsabili del trattamento. Quelli di cui ci avvaliamo sono elencati, con finalità e garanzie, nella sezione 5 dell'Informativa sulla Privacy. Alla data dei presenti Termini sono:
Imponiamo a ogni sub-responsabile obblighi di protezione dei dati non meno tutelanti di quelli previsti in questa sezione e restiamo responsabili nei tuoi confronti del loro adempimento, fatto salvo quanto previsto dalla sezione 12.
Trasferimenti al di fuori del SEE. Anthropic e Resend hanno sede negli Stati Uniti, pertanto il trattamento da parte loro costituisce un trasferimento al di fuori del SEE. Entrambi i trasferimenti sono regolati dalle Clausole contrattuali tipo della Commissione europea, incorporate negli accordi sul trattamento dei dati di tali fornitori. I nostri server e il nostro database si trovano nell'UE.
Il Ministero non è un sub-responsabile. La trasmissione dei dati dei viaggiatori al Ministero dell'Interno spagnolo (SES Hospedajes) è un obbligo di legge previsto dal Regio Decreto 933/2021. Il Ministero riceve tali dati come titolare autonomo del trattamento, non su istruzioni tue o nostre.
Modifiche all'elenco. Ti informeremo via email, all'indirizzo indicato nel tuo account, almeno 30 giorni prima di aggiungere o sostituire un sub-responsabile che tratta dati personali degli ospiti — oppure non appena ragionevolmente possibile, se una modifica urgente è necessaria per mantenere il Servizio sicuro o disponibile. Entro tale termine puoi opporti per motivi ragionevoli attinenti alla protezione dei dati; se non possiamo offrirti un'alternativa, puoi risolvere il tuo abbonamento con effetto immediato mediante comunicazione scritta, senza che nulla di ulteriore sia dovuto.
Tenuto conto della natura del trattamento, ti assistiamo nell'adempimento dell'obbligo di dare riscontro agli ospiti che esercitano i diritti previsti dal Capo III del GDPR. La piattaforma ti mette a disposizione gli strumenti per farlo in autonomia: puoi esportare il record di un singolo ospite (art. 20) o l'intero registro dei viaggiatori in formato CSV, XLSX o PDF, e puoi cancellare il record di un singolo ospite (art. 17) dalla dashboard. Questi strumenti restano disponibili anche se il tuo abbonamento decade, perché il tuo dovere di rispondere a un ospite non decade con la fatturazione.
Se un ospite ci contatta direttamente, non entriamo nel merito della sua richiesta: lo indirizziamo a te e te ne informiamo senza ingiustificato ritardo. Ti assistiamo inoltre, tenuto conto delle informazioni a nostra disposizione, negli obblighi previsti dagli articoli da 32 a 36 del GDPR — sicurezza, notifica delle violazioni, valutazioni d'impatto e consultazione preventiva.
Ti informeremo senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione dei dati personali che riguardi dati di ospiti trattati per tuo conto, fornendoti le informazioni in nostro possesso: la natura della violazione, le categorie e il numero approssimativo di ospiti e di record interessati, le probabili conseguenze e le misure adottate o proposte. La notifica all'Agenzia spagnola per la protezione dei dati (AEPD) entro 72 ore, ove richiesta, e la comunicazione agli ospiti interessati spettano a te in qualità di Titolare del trattamento; noi ti assistiamo. Quando BookCheckin è esso stesso titolare del trattamento — ad esempio per i dati del tuo account Cliente — effettuiamo tale notifica in nome proprio, come descritto nella sezione 8 dell'Informativa sulla Privacy.
Mettiamo a tua disposizione tutte le informazioni necessarie per dimostrare il rispetto dell'art. 28 del GDPR e consentiamo e contribuiamo ad audit, comprese le ispezioni, svolti da te o da un revisore da te incaricato. Gli audit richiedono un preavviso scritto di almeno 30 giorni, si svolgono durante il normale orario lavorativo, sono soggetti a riservatezza e non devono compromettere il Servizio né la sicurezza e la riservatezza dei dati di altri Clienti. Possiamo anzitutto fornire documentazione aggiornata delle nostre misure; se questa non risponde in modo ragionevole alle tue domande, l'audit si svolge. Oltre un audit ogni dodici mesi possiamo addebitare i nostri costi ragionevoli, salvo che l'audit ulteriore faccia seguito a una violazione dei dati personali o sia richiesto da un'autorità di controllo.
Quando cessiamo di fornirti il Servizio, a tua scelta cancelliamo o restituiamo i dati personali degli ospiti trattati per tuo conto ed eliminiamo le copie esistenti — salvo quando il diritto dell'Unione o il diritto spagnolo ci imponga di conservarli. L'art. 28, par. 3, lett. g), del GDPR prevede questa eccezione, che qui non è teorica.
Eccezione di conservazione obbligatoria per legge. L'art. 5.3 del Regio Decreto 933/2021 impone di conservare il registro dei viaggiatori per tre anni a decorrere dal termine del servizio contrattato — in pratica, dal check-out dell'ospite. Se al termine del tuo abbonamento un record di viaggiatore rientra ancora in quel triennio, non lo cancelliamo: lo conserviamo per il periodo residuo, unicamente per soddisfare tale obbligo di legge e per nessun'altra finalità, e lo cancelliamo alla scadenza. I record già fuori da quel periodo sono cancellati o restituiti, a tua scelta. Promettere di cancellare tutto alla cessazione contrasterebbe con quell'obbligo: per questo non lo promettiamo.
Portare via il tuo registro. Puoi esportare il registro dei viaggiatori in qualsiasi momento in formato CSV, XLSX o PDF, senza contattarci e a prescindere dallo stato della tua fatturazione.
Se invece elimini il tuo account. L'eliminazione di un account titolare nella piattaforma è un'istruzione di cancellazione immediata che impartisci in qualità di Titolare del trattamento, e vi diamo seguito subito: cancelliamo i campi identificativi di ogni record di ospite riferito a quell'account, eliminiamo i file conservati e — se una comunicazione è già stata inviata — ne richiediamo l'annullamento al Ministero, lasciando solo un record di audit non identificativo. Non è la stessa cosa dell'eccezione sopra descritta. Conservare il registro previsto dalla legge per i tre anni spetta a te in qualità di Titolare del trattamento: esportalo quindi prima di eliminare l'account.
Sei responsabile di:
BookCheckin facilita l'invio dei dati degli ospiti al Ministero dell'Interno spagnolo come richiesto dalla legge. Resti legalmente responsabile di garantire che tutti i dati dei viaggiatori da te inviati siano accurati e completi. BookCheckin non è responsabile per sanzioni normative derivanti da dati inesatti forniti da te o dai tuoi ospiti.
Tutti i diritti, i titoli e gli interessi relativi al Servizio (inclusi software, marchi e contenuti) restano di proprietà di BookCheckin. Ti concediamo una licenza limitata, non esclusiva e non trasferibile per utilizzare il Servizio durante il periodo di abbonamento, esclusivamente per le tue finalità aziendali interne.
Puntiamo a un'elevata disponibilità, ma non garantiamo un accesso ininterrotto. Potremmo effettuare interventi di manutenzione, aggiornamenti o modifiche al Servizio, con o senza preavviso. Potremmo interrompere alcune funzionalità con un preavviso di almeno 30 giorni, ove ragionevolmente possibile.
Il Servizio è fornito "così com'è" e "secondo disponibilità", senza garanzie di alcun tipo, esplicite o implicite. Non garantiamo che il Servizio sarà privo di errori né che i risultati del riconoscimento dei documenti saranno accurati al 100%. Sei responsabile della verifica dell'accuratezza dei dati prima dell'invio a qualsiasi autorità.
Nella misura massima consentita dalla legge applicabile, la responsabilità totale di BookCheckin derivante dai presenti Termini o ad essi correlata non supererà l'importo totale delle tariffe da te versate nei 12 mesi precedenti la richiesta di risarcimento. Non siamo responsabili per danni indiretti, incidentali, speciali, consequenziali o punitivi.
Accetti di manlevare e tenere indenne BookCheckin da qualsiasi pretesa, perdita o danno (comprese le ragionevoli spese legali) derivante dalla tua violazione dei presenti Termini, dalla tua violazione di qualsiasi legge o dall'uso improprio del Servizio.
Ciascuna parte può risolvere i presenti Termini in qualsiasi momento. Possiamo sospendere o chiudere il tuo account immediatamente in caso di violazione dei presenti Termini o qualora siamo tenuti a farlo per legge. In caso di risoluzione, il tuo diritto di accesso al Servizio cessa e cancelleremo o anonimizzeremo i tuoi dati in conformità con la nostra politica di conservazione dei dati (vedi Informativa sulla Privacy).
I presenti Termini sono regolati dalla legge spagnola. Qualsiasi controversia sarà soggetta alla giurisdizione esclusiva dei tribunali spagnoli. Se sei un consumatore nell'UE, hai anche il diritto di utilizzare la piattaforma UE per la risoluzione delle controversie online all'indirizzo ec.europa.eu/consumers/odr.
Potremmo aggiornare periodicamente i presenti Termini. Ti informeremo via e-mail o tramite la piattaforma almeno 14 giorni prima che le modifiche sostanziali entrino in vigore. L'utilizzo continuato del Servizio dopo tale data costituisce accettazione dei Termini aggiornati.
Per domande sui presenti Termini, contattaci a:
Serlet Servicios Auxiliares — BookCheckin
CIF: B42527879
Indirizzo: Calle Baladre 20, 03700 Denia, Alicante, Spagna
E-mail: legal@bookcheckin.com
Sito web: bookcheckin.com