Privacy Policy
Ultimo aggiornamento: ottobre 2026
La presente informativa descrive come Nextfeat Srls Unipersonale ("HotiKey", "noi") tratta i dati personali raccolti tramite il sito hotikey.it e il software gestionale HotiKey PMS, ai sensi del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana applicabile.
1. Titolare del trattamento
Nextfeat Srls Unipersonale
Via Albere, 132 – 37137 Verona (VR), Italia
P.IVA: 04665490233
Telefono: +39 045 2222 657
Email: info@nextfeat.it · info@hotikey.it
2. Quali dati raccogliamo
2.1 Visitatori del sito hotikey.it
- Dati di navigazione tecnici (indirizzo IP, tipo di browser, pagine visitate) raccolti automaticamente dal server
- Dati forniti volontariamente tramite il modulo Contatti: nome, cognome, email, telefono, tipo di struttura, numero di camere, messaggio
- Cookie tecnici e, se accettati, cookie di analisi — vedi la Cookie Policy
2.2 Clienti che utilizzano HotiKey PMS
- Dati dell'account: nome, cognome, email, ruolo, struttura di appartenenza
- Dati della struttura ricettiva: nome, indirizzo, dati fiscali, configurazione camere e tariffe
- Dati degli ospiti inseriti dalla struttura nel gestionale (nome, documento, contatti, prenotazioni) — trattati dal cliente in qualità di Titolare, con HotiKey in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR, secondo quanto disciplinato dal contratto di fornitura del servizio
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Rispondere a richieste di contatto, demo o attivazione | Esecuzione di misure precontrattuali (art. 6.1.b GDPR) |
| Fornire ed erogare il servizio HotiKey PMS ai clienti abbonati | Esecuzione del contratto (art. 6.1.b GDPR) |
| Adempimenti fiscali, contabili e di legge | Obbligo legale (art. 6.1.c GDPR) |
| Invio di comunicazioni commerciali (solo se autorizzato) | Consenso (art. 6.1.a GDPR) |
| Sicurezza del sito e prevenzione abusi | Legittimo interesse (art. 6.1.f GDPR) |
4. Dove sono conservati i dati
I dati sono conservati su server ubicati in Italia, all'interno dell'Unione Europea. Non trasferiamo dati personali verso paesi extra-UE, salvo l'utilizzo di fornitori terzi (es. servizio email) che offrono adeguate garanzie di protezione conformi al GDPR.
5. Periodo di conservazione
- Dati dei moduli di contatto: fino a 24 mesi dall'ultimo contatto, salvo diversa richiesta
- Dati dei clienti abbonati: per tutta la durata del rapporto contrattuale e, successivamente, per il periodo previsto dagli obblighi fiscali e contabili (generalmente 10 anni)
- Dati degli ospiti inseriti nel gestionale: secondo le istruzioni del Titolare (la struttura ricettiva) e comunque nel rispetto degli obblighi di legge in materia di pubblica sicurezza (es. schedine di pubblica sicurezza) e statistica (ISTAT)
6. Comunicazione e diffusione dei dati
I dati personali possono essere comunicati a:
- Fornitori di servizi tecnici (hosting, invio email) che operano come Responsabili del trattamento
- Autorità pubbliche competenti (Questura, ISTAT, Agenzia delle Entrate), quando richiesto dalla normativa applicabile alle strutture ricettive
- Consulenti fiscali/legali, quando necessario
I dati non vengono mai venduti o ceduti a terzi per finalità di marketing senza esplicito consenso.
7. I tuoi diritti
Ai sensi degli artt. 15-22 GDPR, hai diritto di richiedere in qualsiasi momento:
- Accesso ai tuoi dati personali
- Rettifica di dati inesatti o incompleti
- Cancellazione dei dati ("diritto all'oblio"), salvo obblighi di legge che ne impongano la conservazione
- Limitazione del trattamento
- Portabilità dei dati in formato strutturato
- Opposizione al trattamento basato su legittimo interesse
- Revoca del consenso, quando il trattamento si basa su di esso, senza pregiudicare la liceità del trattamento precedente
Per esercitare questi diritti scrivi a info@hotikey.it. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o distruzione, tra cui cifratura delle comunicazioni (TLS), controllo degli accessi basato su ruoli e backup periodici.
9. Modifiche a questa informativa
Questa informativa può essere aggiornata periodicamente. La data di "ultimo aggiornamento" in cima alla pagina indica l'ultima revisione.