Настоящее уведомление описывает порядок обработки персональных данных пользователей, посещающих сайт hostcomo.com (далее — «Сайт») и запрашивающих услуги co-hosting и управления краткосрочной арендой на озере Комо, предлагаемые через эту платформу. Документ составлен в соответствии со статьями 13 и 14 Регламента ЕС 2016/679 (далее — «GDPR») и Законодательным декретом Италии 196/2003 с изменениями, внесёнными Законодательным декретом 101/2018.
1. Контролёр данных
2. Категории собираемых данных
Через контактную форму на Сайте мы напрямую собираем имя, адрес электронной почты, номер телефона и любое сообщение, написанное пользователем. Для пользователей, имеющих доступ к закрытому разделу для собственников в управлении, также обрабатываются данные аутентифицированного аккаунта через NextAuth и провайдера идентификации Google OAuth (имя, email, уникальный идентификатор).
Также автоматически собираются технические cookies сессии и маршрутизации, необходимые для функционирования Сайта, подробно описанные в Политике cookies. В настоящее время мы не используем аналитические, профилирующие или маркетинговые cookies.
3. Категории субъектов данных
Данные, обрабатываемые через Сайт, относятся к трём различным категориям субъектов данных, с собственными целями и сроками хранения для каждой категории:
- Посетители Сайта — пользователи, просматривающие публичные страницы без отправки форм и без аутентификации. Обрабатываемые данные ограничены техническими cookies сессии и маршрутизации, необходимыми для функционирования Сайта, описанными в Политике cookies.
- Потенциальные собственники (лиды) — пользователи, отправляющие запрос на консультацию через контактную форму. Обрабатываемые данные — это те, что добровольно предоставлены в форме (имя, email, телефон, адрес объекта, любые ссылки на существующие объявления) и любое написанное сообщение.
- Собственники-клиенты (управление в процессе) — собственники, подписавшие соглашение о co-hosting и имеющие доступ к закрытому разделу клиентов. Обрабатываемые данные включают идентификационные данные собственника, учётные данные Google OAuth, кадастровые и контрактные данные управляемого объекта, финансовые отчёты и операционные сводки.
Данные конечных гостей, бронирующих управляемые объекты, не обрабатываются напрямую Хост Комо через Сайт: такие данные собираются и обрабатываются каналами бронирования (Airbnb, Booking.com, Expedia и аналогичными) в соответствии с их уведомлениями и передаются нам в пределах, необходимых для операционного управления проживанием (заезд, сообщения Alloggiati, нормативные обязательства, такие как Alloggiati Web и туристический налог).
4. Цели обработки
5. Правовая основа
Обработка контактных данных, собранных через форму запроса консультации, основана на ст. 6.1.b GDPR, поскольку она необходима для выполнения преддоговорных мер, принятых по запросу субъекта данных. Обработка данных аккаунтов собственников в управлении основана на соглашении о co-hosting, подписанном отдельно. Любые маркетинговые сообщения будут основаны на явном согласии субъекта данных (ст. 6.1.a GDPR), отзываемом в любой момент.
Обработка технических cookies основана на законном интересе контролёра в предоставлении функциональной и безопасной услуги (ст. 6.1.f GDPR), как это предусмотрено руководящими принципами Итальянского управления по защите данных от 10 июня 2021 года.
6. Получатели данных
Собранные данные могут быть раскрыты следующим поставщикам, все из которых действуют в качестве обработчиков данных согласно ст. 28 GDPR, с соглашениями об обработке данных, соответствующими европейскому регулированию:
- Vercel Inc. — поставщик хостинга Сайта, с основными датацентрами в Европейском Союзе (Франкфурт).
- Google LLC — ограниченно для аутентификации пользователей клиентского раздела через OAuth.
- Resend Inc. — поставщик транзакционной email-службы, используемой для доставки контролёру сообщений, отправленных через контактную форму. Resend работает на инфраструктуре Amazon Web Services в регионе ЕС (Ирландия), сертифицирован SOC 2 Type II и не читает содержимое email, кроме технических аспектов доставки (подпись DKIM, обработка bounce, логи метаданных отправки).
- IONOS SE — поставщик email-службы для домена hostcomo.com (датацентры в Германии), осуществляет пересылку сообщений, адресованных на info@hostcomo.com на почтовые ящики операторов Сайта.

