Salta al contenuto
Stemma Royal BlueRoyal BlueResorts Hotels

Informativa sulla privacy

Quali dati raccoglie Royal Blue, ciò che utilizza, che li condivide tra i tre paesi in cui opera, e come si esercitano i vostri diritti.

Questa politica spiega quali dati personali raccoglie Royal Blue Resorts Hotels, perché li raccoglie, con cui li condivide, e ciò che puoi chiedere in qualsiasi momento. Va per il sito web royalblueresortshotels.com, per il servizio di WhatsApp, via e-mail e telefono, e per le case che operiamo in Brasile, Italia e Stati Uniti.

Ultimo aggiornamento 20 settembre 2026

1Chi e' il controllore?

Royal Blue Resorts Hotels è il nome da cui operiamo. Il titolare del trattamento dei dati personali trattati sul sito web, nel servizio e nelle case è [Social Reason], registrato in CNPJ sotto il n [CNPJ], basato in [SEE ENDER].

La casa ha proprietà, team e contratti in tre paesi — Brasile, Italia e Stati Uniti. Questo definisce la legge applicabile ad ogni trattamento: la legge generale sulla protezione dei dati (legge n. 13.709/2018) è il nostro punto di partenza; il regolamento generale sulla protezione dei dati dell'Unione europea (regolamento (UE) 2016/679) si applica a ciò che facciamo in Italia e a ciò che offriamo agli ospiti dell'Unione europea; le leggi dello stato degli Stati Uniti si applicano ai residenti degli Stati Uniti, nella misura in cui le loro esigenze riguardano.

Il responsabile del trattamento dei dati personali (DOP) è [ENCARREGADO/DPO], che si trova in [E-MAIL DI PRIVACY].

2Quali dati raccogliamo e come

Raccogliamo ciò che è necessario rispondere, ospitare, vendere una proprietà o amministrare la proprietà di un proprietario. Quasi tutto viene da voi, quando ci scrivi a WhatsApp, scrivi all'email di casa o chiama uno dei nostri telefoni — oggi il sito non ha forma o area di registrazione.

  • Richieste di informazioni e prenotazioni — nome, e-mail, telefono, destinazione, date di entrata e uscita, numero di ospiti e quello che si sceglie di scrivere nella conversazione con il concierge.
  • Dettagli di soggiorno — nomi di ospiti e dove la legge del paese richiede la registrazione di ospiti, documenti di identificazione; richieste speciali, comprese le restrizioni e preferenze alimentari, che possono rivelare dati sensibili.
  • Richieste di immobili in vendita — i dati necessari per i controlli di consulenza e conoscenza del cliente (KYC) richiesti dalla controparte, banca e professionisti che istruiscono l'operazione.
  • Proprietari e partner — dati di contatto, dati di proprietà e ciò che il contratto di gestione e il trasferimento di valori richiedono, compresi i dati bancari e fiscali.
  • Dati tecnici del sito — indirizzo IP, tipo di dispositivo, browser, pagine visualizzate e cookie.
  • WhatsApp, e-mail e telefono — il numero o l'indirizzo da cui scrivi, la data della conversazione, e il contenuto di ciò che è stato gestito.

Il sito non ha registrazione, account, area registrata o carrello. Quando il pagamento viene effettuato, i dati della carta vengono raccolti e trattati direttamente dal processore di pagamento — non teniamo i numeri della carta sui nostri sistemi.

Non compriamo liste di contatto e non arricchiamo i dati da fonti di terze parti.

4Dati sensibili e dati dei bambini

Alcune richieste rivelano dati sensibili: un'allergia, una restrizione alimentare dovuta alla salute o alla religione, una necessità di accessibilità in casa. Elaboriamo solo questi dati quando li informi che il soggiorno funzionerà, sulla base del vostro consenso specifico, e lo condividiamo solo con coloro che hanno bisogno di eseguire l'ordine — lo chef, il governante, lo staff della casa.

Non devi dirci una diagnosi. Basta dire ciò che non può essere servito, o ciò che la casa ha bisogno di avere. Manterremo quei dati per tutta la durata del vostro soggiorno e, se ci chiedete di salvarlo per il prossimo, fino a quando autorizzate.

I bambini e gli adolescenti sono ospiti frequenti. I loro dati arrivano dall'adulto responsabile della prenotazione e sono trattati nel loro migliore interesse, sotto forma di LGPD articolo 14, limitato a ciò che è necessario ospitarli in modo sicuro. Il sito web non è rivolto ai minori, non chiede ai bambini di inviare dati da soli e non offre servizi di società dell'informazione direttamente ai minori di 16 anni nell'Unione europea. Se sappiamo che abbiamo ricevuto dati da un bambino senza una corretta autorizzazione, elimineremo la registrazione.

5Con chi condividiamo

Non vendiamo dati personali, condividiamo il minimo con coloro che hanno bisogno delle informazioni per fare il lavoro.

  • Squadre di casa locali — proprietario, governante, custode, in Brasile, Italia, e negli Stati Uniti.
  • Fornitori contrattuali per il vostro soggiorno - chef, pulizia, trasferimenti, guide, fornitori di eventi, ricevono il nome, le date e l'ordine; niente di più.
  • Processori di pagamento e istituzioni finanziarie, per raccogliere, conciliare e trasmettere i valori.
  • Consulenza legale, contabile e finanziaria nelle operazioni di acquisto e vendita e gestione di proprietà dei proprietari.
  • Fornitori di tecnologia che ospitano il sito e gli strumenti di comunicazione che utilizziamo come operatori.
  • Autorità pubbliche, quando la legge richiede — registrazione degli ospiti, obblighi fiscali, prevenzione del riciclaggio di denaro, ordine competente dell'autorità.

Gli operatori elaborano i dati da soli e secondo le nostre istruzioni, in base al contratto con la riservatezza, la sicurezza e gli obblighi di eliminazione alla fine del rapporto. Puoi chiedere il rapporto tra le entità con cui condividiamo i tuoi dati.

6Trasferimento dati internazionale

La casa opera in tre paesi, e così i dati circolano tra loro. Una prenotazione fatta in Brasile per una villa in Toscana è letta dal team italiano. Una richiesta su una proprietà in Florida è istruita da professionisti negli Stati Uniti. L'amministrazione centrale è in Brasile.

Nell'ambito della LGPD, trasferiamo i dati dal Brasile quando il trasferimento è necessario per l'esecuzione del contratto con l'utente, per l'adempimento dell'obbligo legale, per l'esercizio regolare dei diritti, o per il supporto di clausole contrattuali standard approvate dall'Autorità nazionale per la protezione dei dati — e, quando nessuna di queste ipotesi si applica, attraverso il suo specifico e il suo consenso.

In base al GDPR, i trasferimenti dall'Unione Europea al Brasile e agli Stati Uniti sono effettuati sulla base delle clausole contrattuali standard adottate dalla Commissione Europea, unitamente alla valutazione del caso specifico e delle ulteriori misure tecniche e contrattuali che essa indica. Non sosteniamo una decisione di adeguatezza che non esiste per il paese di destinazione.

Puoi richiedere una copia delle garanzie applicabili al trasferimento dei tuoi dati tramite [E-MAIL PRIVACY].

7Per quanto tempo lo teniamo?

Teniamo ciascuno dato per il tempo del suo scopo, e poi per il limite di tempo che la legge impone o per il limite di tempo che possiamo ancora avere bisogno di difendere un diritto.

  • Richiesta di informazioni che non diventano una prenotazione — fino a 24 mesi dopo l'ultimo contatto, per riprendere la conversazione se si ritorna.
  • Informazioni di prenotazione e soggiorno — durante il soggiorno e i periodi di limitazione degli obblighi contrattuali.
  • Registrazione degli ospiti richiesta dall'autorità — il termine stabilito dalla legge del paese in cui la casa si trova.
  • Documenti fiscali e contabili — entro le scadenze della legislazione fiscale di ciascun paese.
  • Dati sulle transazioni di acquisto e vendita e sui controlli delle conoscenze dei clienti — entro i termini della legislazione sul riciclaggio di denaro applicabile all'operazione, che sono più lunghi.
  • Contratti amministrativi con i proprietari — durante il contratto e per periodi legali successivi.
  • Registrazioni di accesso al sito — sei mesi, sotto forma di articolo 15 del marchio civile Internet.
  • Dati trattati in base al consenso — fino alla revoca, a meno che un'altra base giuridica richieda la custodia.

Una volta scaduta la scadenza, i dati vengono cancellati o anonimizzati in modo tale che non possano più essere associati a voi.

8Come proteggere

Le misure sono proporzionali a ciò che teniamo, e la maggior parte di loro sono disciplina, non tecnologia.

  • Accesso limitato a coloro che hanno bisogno dei dati per lavorare, rivisto quando qualcuno entra o lascia il team.
  • Traffico del sito web crittografato in transito (HTTPS) e archiviazione in servizi con controllo accessi.
  • Contratti con clausola di riservatezza e protezione dei dati con team, fornitori e operatori locali.
  • Nessun numero di carte memorizzato da noi.
  • Procedura per la risposta agli incidenti, con la registrazione del verificarsi e la valutazione del rischio.

Se l'incidente di sicurezza si verifica con il rischio rilevante per i vostri diritti, comunichiamo ad ANPD e a voi, sotto forma di LGPD art. 48; quando si applica il GDPR, l'autorità di controllo competente viene notificata entro 72 ore.

Nessun sistema è completamente sicuro. Se si nota qualcosa di strano in un messaggio che sembra venire da noi — una richiesta di pagamento per un altro canale, per esempio — confermare dai telefoni postati sul sito prima di rispondere.

9Cookie e tecnologie simili

Il sito web oggi è statico: non ha accesso, account, carrello o modulo, e non installa cookie di analytics o pubblicitari da solo. L'elenco qui sotto descrive ciò che può essere utilizzato, e ciò che è già utilizzato oggi è indicato come tale.

  • Rigorosamente necessario — mantenere il sito in esecuzione, preservare la vostra scelta di lingua e registrare la vostra decisione sui cookie.
  • Analisi dell'udience — solo se e quando sono attivati, e solo con il vostro preventivo consenso, per scoprire quali pagine sono lette. Finché non sono attivi, non c'è alcun cookie di analisi su questo sito.
  • Pubblicità — non usiamo. Non c'è remarketing, pixel di social network o monitoraggio cross-site.

L'utente può rifiutare o revocare il consenso ai cookie di analisi in qualsiasi momento e impostare il browser per bloccare o eliminare i cookie. Bloccare le parti strettamente necessarie può impedire che le parti del sito funzionino.

Due osservazioni sincere. Il sito carica fonti e fotografie di servizi di terze parti, che vedono il tuo indirizzo IP quando il tuo browser cerca quei file. E cliccando su un pulsante WhatsApp, si lascia il nostro sito web: da lì si applica anche la privacy policy di WhatsApp (Meta).

10I tuoi diritti di LGPD

LGPD Art. 18 ti dà, in qualsiasi momento e su richiesta, i seguenti diritti ai tuoi dati.

  • Conferma del trattamento.
  • Accesso ai dati.
  • Correzione di dati incompleti, inesatti o obsoleti.
  • Anonimizzazione, blocco o cancellazione di dati non necessari, eccessivi o trattati in violazione della legge.
  • Portabilità dei dati a un altro fornitore di servizi o prodotto, su richiesta espressa, segreti commerciali e industriali osservati.
  • Eliminazione dei dati trattati in base al consenso, fatta eccezione per le ipotesi di custodia di cui all'articolo 16 della legge.
  • Informazioni su enti pubblici e privati con cui condividiamo i tuoi dati.
  • Informazioni sulla possibilità di non fornire il consenso e le conseguenze del rifiuto.
  • Rimborso del consenso in qualsiasi momento e senza alcun costo.
  • Opposizione al trattamento basato su una delle ipotesi di rinuncia al consenso, quando vi è violazione della legge.
  • Riesame delle decisioni prese esclusivamente sulla base di un trattamento automatizzato — oggi non ne prendiamo.

11Diritti aggiuntivi ai sensi del GDPR per i residenti dell'Unione europea

Se siete nell'Unione Europea, o prenotate una delle nostre case in Italia, il GDPR vi garantisce, oltre a ciò che è già sopra:

  • Accesso ai dati e copia di esso (art. 15).
  • Ricreazione (art. 16) e cancellazione, diritto alla dimenticanza (art. 17).
  • Limitazione del trattamento durante la discussione dell'accuratezza o della legittimità di un dato (art. 18).
  • Portabilità in formato strutturato, uso corrente e lettura automatica (art. 20).
  • Opposizione al trattamento basato su interesse legittimo e opposizione incondizionata alle comunicazioni di marketing diretto (art. 21).
  • Non essere soggetto a decisione esclusivamente automatizzata, compresa la definizione del profilo (art. 22).
  • Prelevare il consenso in qualsiasi momento, senza pregiudizio di quanto già stato trattato prima del ritiro.

È possibile presentare un reclamo all'autorità di controllo del paese di residenza, lavoro o luogo di presunta violazione (art. 77). In Italia, è la Garanzia per la protezione dei dati personali.

Il nostro rappresentante nell'Unione europea, nominato ai sensi dell'articolo 27 del GDPR, è [RESEARCH IN EU].

12Nota per i residenti negli Stati Uniti e in California

Non c'è una sola legge federale sulla privacy negli Stati Uniti. I diritti variano secondo lo stato di residenza — California, Virginia, Colorado, Connecticut, e altri danno, in generale, il diritto di sapere quali dati vengono elaborati, di chiedere copia, di correggere, cancellare, e di rifiutare determinati usi. Conformiamo queste richieste nella misura in cui la legge del loro stato si applica a noi, e non facciamo alcuna distinzione pratica tra loro: la procedura è la stessa della sezione 13.

I residenti della California, sotto il CCPA e il CPRA, hanno il diritto di conoscere quali categorie di dati personali raccogliamo, da dove provengono, con cui servono e con cui sono condivisi; di chiedere una copia dei dati; di correggerli; di chiedere l'eliminazione; di limitare l'uso e la divulgazione di informazioni personali sensibili; e di non subire trattamenti discriminatori esercitando uno di questi diritti.

La casa non vende dati personali e non lo condivide per pubblicità comportamentale tra contesti — né negli ultimi dodici mesi né oggi. Quindi non c'è nessun meccanismo "Non vendere o condividere le mie informazioni personali" sul sito: non c'è nulla da rifiutare. Le categorie di dati che raccogliamo, le finalità e i destinatari sono nelle sezioni 2, 3 e 5.

Le richieste possono essere presentate da un agente autorizzato, previa prova dell’autorizzazione. Prima di rispondere, possiamo chiedere informazioni per confermare la tua identità.

13Come esercitare i tuoi diritti e quanto tempo rispondiamo

Scrivi a [E-MAIL DI PRIVACY] dicendo quello che vuoi e, se possibile, a quale soggiorno, immobile o contattare la richiesta si riferisce. Possiamo chiedere ulteriori informazioni per confermare chi sei — per non creare la registrazione, solo per non consegnare i dati alla persona sbagliata. WhatsApp, telefono e e-mail dalla casa sono per prenotazioni e concierge; richieste di privacy che preferiamo ricevere all'indirizzo sopra, per iscritto, per registrare la scadenza.

  • LGPD — Risponde immediatamente alla conferma dell'esistenza del trattamento e dell'accesso ai dati in formato semplificato; la dichiarazione completa, entro 15 giorni dalla richiesta. Le altre richieste rispondono anche fino a 15 giorni.
  • GDPR — fino a un mese, prolungato per altri due mesi in richieste complesse o numerose, con preavviso entro il primo mese.
  • California — confermiamo il ricevimento in fino a 10 giorni lavorativi e rispondiamo in fino a 45 giorni di esecuzione, estensibili per altri 45 quando necessario, con avviso.

Il servizio è gratuito. Le domande chiaramente infondate o ripetitive possono essere rifiutate o costose, sempre con giustificazione. Quando la legge ci costringe a mantenere un dato — un registro fiscale, un registro degli ospiti, un documento KYC — spieghiamo perché non possiamo eliminarlo e che cosa facciamo con esso fino alla scadenza.

14Modifiche a questa politica

Questa politica cambia quando cambia i nostri servizi, i nostri fornitori o la legge. La data dell'ultimo aggiornamento è in cima alla pagina.

I cambiamenti rilevanti — un nuovo scopo, un nuovo destinatario, un nuovo trasferimento internazionale — sono avvertiti in primo luogo sul sito e, a coloro che hanno un contratto con noi, per e-mail, prima di prendere sul serio. Quando la modifica dipende dal tuo consenso, te lo chiederemo di nuovo. Le versioni precedenti sono disponibili su richiesta da [E-MAIL OF PRIVACY].

15Contatto e responsabile

Il responsabile del trattamento dei dati personali è [SIGNED/DPO], che riceve dubbi, richieste e reclami in [E-MAIL DI PRIVACY], o per lettera indirizzata a [SEE DERDER], nella cura del membro.

Nell'Unione europea, il nostro rappresentante è [RESENTANTE IN EU].

Se non arriviamo ad una comprensione, puoi lamentarti con l'Autorità Nazionale per la Protezione dei Dati (ANPD) in Brasile; all'autorità di controllo del tuo Paese, nell'Unione Europea — in Italia, la Garanzia per la protezione dei dati personali; e in California, California, la California Privacy Protection Agency o il procuratore generale di Stato. Preferiamo risolvere prima: scrivi prima per noi.

Parlare in WhatsApp