Skip to main content

Legal

politica sulla riservatezza

Ultimo aggiornamento:8 March 2026

1. Introduzione

Experience North Santorini (“noi”, “ci”, “nostro”) si impegna a proteggere i tuoi dati personali. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, memorizziamo e condividiamo le tue informazioni quando utilizzi il nostro sito web all'indirizzo experience-northsantorini.com (il "Sito") e i relativi servizi.

Siamo il titolare del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (UE) 2016/679 (“GDPR”). I nostri dati di contatto sono forniti nel Contattaci sezione sottostante.

2. Dati che raccogliamo

CategoriaDati specificiScopoBase giuridica
Informazioni sull'accountEmail, nome, numero di telefonoCrea e gestisci il tuo accountEsecuzione del contratto
Dati di prenotazioneDate, numero di ospiti, preferenze, richieste specialiElaboriamo e completiamo le tue prenotazioniEsecuzione del contratto
Modulo di contattoNome, email, telefono, messaggioRispondere alle vostre richiesteInteresse legittimo
Dati di pagamentoDati della carta (elaborati da Viva, mai memorizzati da noi)Elabora i pagamenti in modo sicuroEsecuzione del contratto
Dati tecniciIndirizzo IP, tipo di browser, informazioni sul dispositivo, pagine visitateSicurezza, monitoraggio delle prestazioni, prevenzione degli abusiInteresse legittimo
Monitoraggio degli erroriErrori JavaScript, stack trace, replay di sessioni anonimizzateIdentificare e risolvere i problemi tecniciInteresse legittimo
AnalisiVisualizzazioni di pagina, referrer, metriche anonime sui visitatori, IP anonimizzato (Google Analytics)Comprendere l'utilizzo del sito e migliorare i nostri serviziConsenso

3. Come utilizziamo i tuoi dati

Trattiamo i vostri dati personali per le seguenti finalità:

  • Gestione delle prenotazioniGestione delle prenotazioni relative a esperienze, ristoranti, spa, crociere e trasferimenti.
  • Elaborazione dei pagamentiGestiamo le transazioni in modo sicuro tramite Viva. Non memorizziamo mai i dati della tua carta sui nostri server.
  • Email transazionaliInvio di conferme di prenotazione, promemoria e avvisi di cancellazione tramite Resend.
  • Sicurezza del sitoProtezione da abusi, attacchi di bot e attività fraudolente tramite Cloudflare e Cloudflare Turnstile.
  • Monitoraggio degli erroriIdentificazione e correzione di bug tramite Sentry (con tutto il testo mascherato e senza raccolta di dati personali).
  • Analisicomprendere come i visitatori utilizzano il nostro sito tramite Google Analytics 4 (con anonimizzazione IP) e Vercel Analytics (solo con il tuo consenso).
  • Consegna dei mediaDistribuzione di immagini e video ottimizzati tramite Cloudflare R2 e Mux.

4. Cookie e tracciamento

Utilizziamo cookie e tecnologie simili per il funzionamento del nostro sito. Puoi gestire le tue preferenze in qualsiasi momento facendo clic su "Impostazioni cookie" nel piè di pagina o .

Cookie strettamente necessari

Questi cookie sono essenziali per il funzionamento del sito e non possono essere disabilitati. Includono i token di autenticazione (Supabase), la memorizzazione del carrello e del pianificatore di viaggio (localStorage) e le tue preferenze relative al consenso sui cookie.

Cookie analitici

Con il tuo consenso, utilizziamo Google Analytics 4 e Vercel Analytics per capire come i visitatori utilizzano il nostro sito. Google Analytics raccoglie dati anonimizzati (gli indirizzi IP vengono anonimizzati) e imposta cookie come _ga e _ga_* per distinguere i visitatori unici. Vercel Analytics raccoglie dati anonimi sulle pagine visualizzate senza utilizzare cookie. Nessuna informazione personale viene condivisa con terze parti. Puoi disattivare questa funzione in qualsiasi momento tramite le tue preferenze sui cookie.

Cookie funzionali

Con il tuo consenso, Sentry potrebbe registrare le sessioni in forma anonima per aiutarci a diagnosticare eventuali problemi tecnici. Tutti i contenuti testuali e multimediali vengono mascherati prima dell'acquisizione dei dati.

5. Servizi di terze parti

Condividiamo i dati con i seguenti fornitori di servizi terzi, ognuno dei quali agisce in qualità di responsabile del trattamento dei dati ai sensi del GDPR:

ServizioDati condivisiScopoPosizione
SupabaseAccount data, bookings, profilesDatabase and authenticationEU (Frankfurt)
VivaPayment card details, billing infoPayment processingEU / US
VercelAnonymous page views (with consent)Hosting and analyticsGlobal edge network
Google AnalyticsAnonymised IP, page views, referrer, device info (with consent)Website analyticsUS (EU DPF certified)
SentryError logs, masked session replays (with consent)Error monitoringUS (EU DPF certified)
ResendEmail address, nameTransactional emailsUS (EU DPF certified)
CloudflareIP address, request metadataCDN, DDoS protection, bot managementGlobal edge network
Cloudflare R2Uploaded files (admin only)Image storage and deliveryGlobal edge network
UpstashIP-based identifiers (hashed)Rate limiting to prevent abuseEU (Frankfurt)
MuxIP address, playback metricsVideo streaming and deliveryUS (EU DPF certified)

6. Conservazione dei dati

Conserviamo i vostri dati personali solo per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti:

Tipo di datiPeriodo di conservazione
Account dataWhile your account is active, plus 30 days after deletion request
Booking records7 years (Greek tax and accounting requirements)
Contact form submissions12 months
IP addresses (rate limiting)24 hours (auto-expire in Upstash)
Error logs (Sentry)90 days
Analytics data12 months (aggregated and anonymised)
Payment recordsAs required by Viva; we do not store card details

7. I tuoi diritti ai sensi del GDPR

In qualità di interessato ai sensi del GDPR, lei ha i seguenti diritti in relazione ai suoi dati personali:

  • Diritto di accessorichiedere una copia dei dati personali che conserviamo su di te.
  • Diritto di rettificarichiedere la correzione di dati inesatti o incompleti.
  • Diritto alla cancellazionerichiedere la cancellazione dei propri dati personali (nel rispetto degli obblighi di conservazione previsti dalla legge).
  • Diritto di limitazionerichiedere che limitiamo le modalità di trattamento dei tuoi dati.
  • Diritto alla portabilità dei datiRicevere i dati in un formato strutturato e leggibile da una macchina.
  • Diritto di opposizioneopporsi al trattamento dei dati basato sul legittimo interesse.
  • Diritto di revocare il consensoÈ possibile revocare il consenso in qualsiasi momento per i trattamenti basati sul consenso (ad esempio, i cookie analitici) senza pregiudicare la licealità del trattamento effettuato prima della revoca.
  • Diritto di presentare un reclamo È possibile presentare un reclamo all'Autorità ellenica per la protezione dei dati (HDPA) all'indirizzo www.dpa.gr o alla vostra autorità di controllo UE locale.

Per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzoinfonorthsantorini.com Risponderemo entro 30 giorni.

8. Trasferimenti internazionali di dati

Alcuni dei nostri fornitori di servizi elaborano i dati al di fuori dello Spazio economico europeo (SEE). In questi casi, ci assicuriamo che siano in atto adeguate misure di salvaguardia:

  • EU-US Data Privacy Framework — Google, Sentry, Resend, Mux, and Vercel are certified under the EU-US Data Privacy Framework.
  • Standard Contractual Clauses (SCCs) — where the DPF does not apply, we rely on EU-approved Standard Contractual Clauses.
  • EU-based processing — our primary database (Supabase) and rate limiting infrastructure (Upstash) are hosted in the EU (Frankfurt).

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i vostri dati personali:

  • Encryption in transit — all connections use HTTPS/TLS, enforced by Cloudflare.
  • Password security — passwords are hashed using bcrypt via Supabase Auth.
  • Row Level Security — database access is restricted so users can only access their own data.
  • Rate limiting — API endpoints are rate-limited to prevent brute-force and abuse attacks.
  • Bot protection — Cloudflare Turnstile verifies human users on sensitive forms.
  • Error monitoring — Sentry provides real-time alerting with all PII masked.

10. La privacy dei minori

I nostri servizi non sono rivolti a persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati personali di minori. Se ritieni che abbiamo raccolto inavvertitamente dati di un minore, ti preghiamo di contattarci e provvederemo a eliminarli tempestivamente.

11. Modifiche alla presente informativa

Potremmo aggiornare periodicamente la presente Informativa sulla privacy per riflettere modifiche alle nostre pratiche o alla legge applicabile. In caso di modifiche sostanziali, aggiorneremo la data "Ultimo aggiornamento" nella parte superiore di questa pagina. Per modifiche significative, potremmo anche informarti tramite e-mail o un avviso ben visibile sul nostro sito web.

12. Contattaci

Se avete domande in merito alla presente Informativa sulla privacy o desiderate esercitare i vostri diritti in materia di protezione dei dati, vi preghiamo di contattarci:

Scopri North Santorini
Pyrgos, Santorini 847 00
Cicladi, Grecia

E-mail: infonorthsantorini.com
Telefono: +30 22860 71234