In vigore e aggiornato: 1 ottobre 2026
Informativa sulla privacy
Come CheckinPort tratta i dati personali sul sito, nelle applicazioni e nei servizi per ospiti, strutture ricettive e comuni.
Globalio LLC16192 Coastal Hwy · Lewes, Delaware 19958-3608 · United Statesinfo@checkinport.com1. Gestore e ruoli privacy
CheckinPort è gestito da Globalio LLC, 16192 Coastal Hwy, Lewes, Delaware 19958-3608, United States; info@checkinport.com. L’informativa riguarda visitatori, titolari di account, ospiti, rappresentanti di organizzazioni e persone che ci contattano.
Globalio è titolare per propri account, vendite, fatturazione, assistenza, sicurezza e marketing. La struttura è titolare per registri ospiti, prenotazioni, comunicazioni legali e campagne proprie; Globalio opera come responsabile quando segue le sue istruzioni. I comuni determinano le proprie finalità fiscali e amministrative previste dalla legge. Si applicano anche le informative delle organizzazioni. Fornire software non rende Globalio titolare di tutti i registri.
2. Dati e fonti
I dati provengono da lei, organizzazione e utenti autorizzati, strutture, moduli, calendari collegati, fornitori di pagamento e comunicazione, browser e dispositivo. Comprendono nome, e-mail, telefono, identificativi, ruoli, organizzazione, struttura, fatturazione, prenotazioni, date, occupazione, prezzi, pagamenti, preferenze, messaggi, recensioni, assistenza e sondaggi volontari.
I registri possono includere nome, nascita, cittadinanza, indirizzo e campi necessari del documento. La scansione estrae testo da verificare senza creare un archivio permanente di fotografie dei documenti in CheckinPort. Gli identificativi nel registro legale usano hash e suffisso mascherato. Non invii documenti, password, carte o dati sanitari sensibili nei messaggi ordinari o all’assistenza IA.
Dati tecnici: IP, browser, dispositivo, lingua, accessi e sicurezza, sessioni, token push e, con relativo consenso, identificativi pubblicitari e conversioni. Hash e pseudonimi possono restare dati personali.
3. Finalità e basi giuridiche
L’art. 6(1)(b) GDPR sostiene dati necessari per account, servizi richiesti, ordini e assistenza. Per rappresentanti che non contrattano personalmente, il contatto professionale si fonda sul legittimo interesse a gestire il rapporto, art. 6(1)(f).
Fatturazione e registri obbligatori si fondano su obblighi legali, art. 6(1)(c). Sicurezza, prevenzione abusi, affidabilità e tutela dei diritti si basano su interessi legittimi bilanciati con i suoi diritti. Analisi facoltative, misurazione pubblicitaria e marketing che richiede consenso si basano sull’art. 6(1)(a), revocabile. Accettare le condizioni non è consenso marketing.
Struttura o comune determinano la base dei propri registri, compresi obblighi legali o compiti pubblici quando applicabili. I campi obbligatori sono necessari al servizio o agli obblighi; senza di essi account, prenotazione o registrazione potrebbero essere impossibili. Permessi facoltativi e consenso marketing non condizionano l’acquisto.
4. Destinatari
Accesso per ruolo e finalità a personale, membri autorizzati e fornitori. Le integrazioni comprendono Vercel (hosting), Supabase (database e autenticazione), Stripe (pagamenti e verifica account collegati), Resend (e-mail), BulkGate (SMS), Firebase e servizi push delle piattaforme. Sono condivisi i dati necessari alla funzione attiva. Stripe raccoglie carte e verifiche nei propri flussi; CheckinPort non conserva numeri completi o codici di sicurezza.
Le strutture ricevono dati necessari al soggiorno. I comuni vedono informazioni operative e fiscali autorizzate, non accesso illimitato a documenti o elenchi di contatti degli ospiti. Recensioni e annunci destinati a pubblicazione sono pubblici; messaggi privati sono accessibili ai partecipanti e alla gestione autorizzata del servizio.
Altri destinatari possono essere consulenti, autorità legittimate o successori aziendali con obblighi di protezione persistenti. Alcuni fornitori sono anche titolari indipendenti per finalità delle loro informative. Le integrazioni pubblicitarie descritte non trasmettono registri ospiti agli inserzionisti.
5. Trattamento internazionale
Globalio ha sede negli USA; fornitori possono trattare negli USA o altrove fuori SEE. Quando si applica il GDPR, i trasferimenti soggetti a restrizioni richiedono decisione di adeguatezza o garanzie appropriate, come clausole contrattuali tipo della Commissione con misure supplementari necessarie. Un quadro di adeguatezza vale solo per destinatari e trasferimenti ammissibili. Informazioni o copia con oscuramenti necessari: info@checkinport.com. Questa informativa non autorizza trasferimenti illimitati.
6. Archiviazione necessaria e analisi
Accesso, sicurezza, lingua, prenotazioni e pagamenti utilizzano cookie, token o memoria necessari; bloccarli può impedire funzioni. I video VEED incorporati ricevono dati tecnici al caricamento secondo la privacy del fornitore.
Nell’offerta per strutture, dopo consenso l’analisi facoltativa registra visite, provenienza e passaggi del modulo con identificativo casuale sessionStorage. host_analytics_consent conserva la scelta fino a 180 giorni. Ordini e pagamenti sono registrati per eseguire il contratto indipendentemente dal consenso analitico.
7. Misurazione Meta
Con consenso separato Meta Pixel e Conversions API server misurano visite alla pagina e offerta, avvio pagamento e acquisti confermati con importo e valuta. Meta può ricevere IP, browser, URL, eventi, _fbp, _fbc e hash SHA-256 dell’e-mail per associare checkout e acquisto. L’hash non anonimizza. I campi dell’indirizzo di fatturazione non vengono inviati automaticamente.
host_meta_consent_v1 e host_meta_browser durano al massimo 180 giorni. Dati in attesa di invio: massimo 7 giorni, contenuto eliminato dopo successo. Meta può combinarli con dati propri per misurazione e pubblicità: https://www.facebook.com/privacy/policy/.
8. Misurazione OpenAI
Il consenso è separato da Meta e assistenza IA. host_openai_oppref e host_openai_clicked_at conservano riferimento e ora del clic fino a 30 giorni; host_openai_consent_v1 e host_openai_browser conservano scelta e identificativo casuale fino a 180 giorni.
Per registrazioni attribuite di strutture, OpenAI riceve identificativi evento e clic, ora e pagina; un hash interno unidirezionale dell’account evita duplicati. Per acquisti attribuiti verificati: identificativi ordine e clic, ora, importo, valuta e indirizzo offerta. Non inviamo nome, e-mail, telefono o indirizzo di fatturazione né carichiamo OpenAI Pixel. Invii falliti sono ritentati fino a 6 giorni; il clic è rimosso dalla coda dopo successo, revoca o scadenza. Attribuzioni di registrazioni o ordini incompleti durano fino a 30 giorni.
Rifiuto e revoca sono disponibili nelle impostazioni di misurazione e cookie in fondo all’offerta; l’acquisto resta possibile. La revoca ferma futuri invii basati sul consenso, senza incidere sulla liceità passata né cancellare automaticamente eventi già ricevuti. Informazioni: https://openai.com/policies/privacy-policy/.
9. IA, comunicazioni e permessi
Inviare una domanda IA trasmette a OpenAI testo, fino a quattro messaggi recenti e lingua. Non aggiungiamo automaticamente registri ospiti, strutture o token di accesso. L’assistente non vede né modifica l’account. CheckinPort conserva fino a 12 messaggi nella memoria del dispositivo fino alla chiusura IA, senza salvarli nel database o log applicativi. store:false non esclude tutta la conservazione del fornitore: OpenAI può conservare log antiabuso generalmente fino a 30 giorni secondo condizioni ed eccezioni legali. I filtri non anonimizzano completamente.
E-mail transazionali, SMS e push servono prenotazioni e account. Le campagne richiedono base appropriata del mittente e disiscrizione prevista dalla legge. Modifichi i permessi facoltativi push, fotocamera e foto sul dispositivo; la disattivazione riguarda quella funzione, non funzioni indipendenti.
10. Conservazione e cancellazione
Dati account durante attività e poi solo per obblighi legali, operazioni pendenti, indagini di sicurezza o controversie. Fatture e imposte seguono termini legali; controversie, prescrizione e durata del procedimento. Registri ospiti e comuni seguono obblighi e istruzioni documentate del titolare, non un termine mondiale unico. Assistenza per richieste e controversie collegate, log per scopi operativi o di sicurezza, prove del consenso per conformità. Termini specifici pubblicitari e IA sopra.
Cancelli l’account nell’app o tramite info@checkinport.com; istruzioni: /account-deletion. Ciò non elimina automaticamente registri condivisi, obbligatori o fatture, non annulla prenotazioni né obblighi pendenti. Conservazione eccezionale limitata al relativo fine. Backup eliminati nel loro ciclo e non usati ordinariamente. A fine finalità eliminiamo o anonimizziamo.
11. Diritti e richieste
Quando si applica il GDPR può chiedere accesso e copia, rettifica, cancellazione, limitazione e portabilità nei trattamenti automatizzati idonei fondati su contratto o consenso. Può opporsi agli interessi legittimi per la propria situazione e al marketing diretto sempre. La revoca non incide sulla liceità precedente. Restano condizioni legali e conservazione necessaria.
Scriva a info@checkinport.com. Verifica proporzionata possibile, senza copie documentali inutili. Risposta normalmente entro un mese; proroga consentita fino a due ulteriori mesi per complessità o quantità, spiegata nel primo. Richieste normalmente gratuite. Per dati di struttura o comune contatti il titolare; assistiamo e inoltriamo opportunamente.
Può reclamare all’autorità della residenza abituale, lavoro o luogo di violazione, inclusa https://dataprotection.gov.sk/, senza contattarci prima. Altri diritti locali applicabili restano.
12. Sicurezza, minori e automazione
Usiamo cifratura in transito, controlli di accesso, separazione organizzazioni e log di sicurezza. Nessun sistema è privo di rischi. Protegga credenziali e link privati; segnali incidenti a info@checkinport.com. Violazioni e notifiche seguono legge e obblighi di responsabile.
Account e acquisti si rivolgono ad adulti capaci. Un adulto autorizzato può fornire dati necessari di minori per soggiorno familiare, registro o imposte legate all’età; non chiediamo consenso marketing autonomo ai minori. Non usiamo i trattamenti descritti per decisioni solo automatizzate con effetti giuridici o analogamente significativi. OCR, imposte, raccomandazioni e IA restano soggetti a verifica e correzione umana.
13. Modifiche e contatti
La data è sopra; comunichiamo adeguatamente cambiamenti rilevanti. Nuove finalità richiedono base e informazione appropriate, nuovo consenso se necessario. Contatti Globalio all’indirizzo indicato o info@checkinport.com per privacy, garanzie e diritti.
Contatti
Globalio LLC
16192 Coastal Hwy
Lewes, Delaware 19958-3608
United States