Informativa sulla privacy — GuestQR

Ultimo aggiornamento: 25 settembre 2026

Traduzione dall'inglese. In caso di discrepanze prevale la versione inglese, salvo diversa disposizione di legge inderogabile.

Questa informativa spiega quali dati personali raccoglie GuestQR quando usi getguestqr.com e la dashboard, perché, e quali diritti hai su di essi. Trattiamo i dati in base al Regolamento generale sulla protezione dei dati dell'UE (GDPR) e alle leggi locali equivalenti.

1. Chi è responsabile dei tuoi dati

VIVO Aromi s.r.o., registrata nella Repubblica Ceca, è titolare del trattamento dei dati dell'account e di fatturazione degli host. Per i contenuti che pubblichi nei tuoi welcome book agiamo come responsabile del trattamento per tuo conto — sei tu a decidere cosa ci va, noi li ospitiamo e li mostriamo.

Domande su questa informativa: support@getguestqr.com.

2. Cosa raccogliamo

Da te, come host:

  • Il tuo indirizzo email e, se accedi con Google, il tuo nome (ce lo comunica Google). Se ti registri con email e password, conserviamo solo un hash sicuro della password — mai la password stessa.
  • La lingua dell'interfaccia che preferisci.
  • Piano e stato dei pagamenti — i dati di pagamento veri e propri restano a Link, il rivenditore dei nostri piani, non a noi (vedi la sezione 4).
  • Tutto ciò che inserisci nei tuoi alloggi e welcome book: nome dell'alloggio, indirizzo e coordinate, regole della casa, dati del Wi‑Fi, consigli, foto ed eventuali contatti di servizi locali (telefono/WhatsApp/email) che scegli di mostrare agli ospiti.

Dall'importazione di un annuncio, se la usi: ciò che il tuo annuncio esistente mostra pubblicamente — foto, descrizione, servizi — per evitarti di ridigitarlo.

Da chi scansiona il tuo welcome book (i tuoi ospiti): qui raccogliamo di proposito il minimo. Per leggere un welcome book non servono account né dati personali. Registriamo una versione sottoposta a hash, non reversibile, dell'indirizzo IP del visitatore insieme al tipo di evento (per esempio il caricamento di una pagina) — abbastanza per individuare abusi e farci un'idea approssimativa dell'uso, non abbastanza per identificare qualcuno. Non raccogliamo nomi, email né posizione precisa degli ospiti.

Quando accedi e gestisci il tuo account: un breve registro di sicurezza delle azioni principali — accesso, cambio di piano, pubblicazione, ritiro o eliminazione di un welcome book, emissione di un nuovo link del welcome book — con i soli identificativi di account e alloggio, mai il contenuto del welcome book. Dopo un accesso non riuscito o una richiesta di reimpostazione della password conserviamo anche un hash con chiave, non reversibile, dell'indirizzo email inserito e dell'indirizzo IP, per poter rallentare i tentativi ripetuti.

Quando ci scrivi tramite il modulo sul nostro sito: il tuo indirizzo email, il messaggio e il suo argomento — una domanda, la segnalazione di un problema o una proposta di collaborazione. Arriva nella nostra casella di assistenza come email — non lo conserviamo nel nostro database.

3. Perché li trattiamo

  • Far funzionare il Servizio — creare il tuo account, salvare i tuoi welcome book, generare i QR code, mostrare i welcome book ai tuoi ospiti. Necessario per fornirti ciò per cui ti sei registrato.
  • Fatturazione — collegare il tuo abbonamento a Link, il rivenditore dei nostri piani, perché possa essere addebitato e resti allineato al tuo account. Necessario per l'esecuzione del contratto.
  • Traduzione — inviare il testo del welcome book che non hai tradotto tu a un fornitore di modelli linguistici, perché torni in un'altra lingua. Necessario per una funzione che usi.
  • Assistenza — leggere le tue email e i messaggi dal modulo sul nostro sito, e risponderti. Nostro legittimo interesse ad aiutarti (e tuo a ricevere aiuto).
  • Sicurezza e buon funzionamento — rilevamento degli abusi, registri di sicurezza degli accessi e delle azioni principali sull'account, debug, monitoraggio degli errori. Legittimo interesse a gestire un servizio affidabile e non abusato.
  • Obblighi legali e fiscali — conservare le fatture per il tempo richiesto dalla legge.
  • Tutto il resto che richiede il tuo consenso — per esempio email sul prodotto oltre all'essenziale — solo con il tuo consenso esplicito, che puoi revocare quando vuoi.

4. Con chi condividiamo i dati

Non vendiamo dati personali. Li affidiamo a un piccolo numero di responsabili del trattamento che fanno funzionare il Servizio, ciascuno vincolato per contratto a usarli solo per quello scopo e per nient'altro:

Categoria di responsabileA cosa serveDove, all'incirca
Fornitore di database cloud e autenticazioneConservare account, welcome book e fotoUE
Fornitore di modelli linguisticiTradurre i testi dei welcome bookUSA
Fornitore di email transazionaliPromemoria della prova, ricevute, email dell'account e recapito dei messaggi del modulo di contatto del sito alla nostra casella di assistenzaUE
Fornitore di dati degli annunciRecuperare i dati pubblici di un annuncio durante l'importazioneUE
Fornitore di monitoraggio degli erroriIndividuare e diagnosticare i bugUSA/UE
Fornitore di protezione dagli abusiLimitare la frequenza delle richieste e verificare automaticamente nei moduli di accesso e nel modulo di contatto che non si tratti di un botUSA/UE

L'elenco completo con il nome di ogni responsabile è disponibile su richiesta — scrivi a support@getguestqr.com.

I pagamenti sono l'unica eccezione, e li nominiamo. I nostri piani sono venduti tramite Link: Sold through Link, LLC è il rivenditore e venditore ufficiale (merchant of record) del tuo acquisto. Raccoglie direttamente i tuoi dati di pagamento e di fatturazione, come titolare autonomo del trattamento secondo la propria informativa sulla privacy, e condivide con noi solo ciò che ci serve per gestire il tuo abbonamento — il piano, il suo stato e l'indirizzo email a cui è collegato.

Comunichiamo i dati anche quando la legge lo richiede davvero, o per tutelare i nostri diritti o la sicurezza di qualcuno.

5. Trasferimenti fuori dal SEE

Quando un fornitore tra quelli sopra si trova fuori dallo Spazio economico europeo, il trasferimento si basa sulle clausole contrattuali tipo della Commissione europea (o su un meccanismo approvato equivalente).

6. Per quanto tempo conserviamo i dati

  • Dati dell'account: finché l'account è attivo; di norma cancellati entro 30 giorni dalla chiusura, salvo quando la legge ci obbliga a conservare qualcosa più a lungo (vedi sotto).
  • Fatture e documenti di fatturazione: per il tempo richiesto dalla legge fiscale del paese in cui la società è registrata — di solito diversi anni.
  • Registri delle visite degli ospiti e dei tentativi di accesso (IP con hash + tipo di evento; per i tentativi di accesso anche un indirizzo email con hash): conservati solo come hash con chiave, non reversibile, e cancellati dopo 30 giorni.
  • Registri di sicurezza delle azioni principali sull'account: cancellati dopo 30 giorni.
  • Messaggi alla nostra casella di assistenza (email e modulo del sito): conservati finché servono per gestire la tua richiesta e il seguito, poi cancellati.

7. I tuoi diritti

Dove il GDPR si applica a te, hai il diritto di:

  • sapere quali dati abbiamo su di te e riceverne una copia;
  • far correggere ciò che è inesatto;
  • far cancellare i tuoi dati ("diritto all'oblio");
  • limitarne il trattamento od opporti a esso;
  • riceverli in un formato portabile;
  • revocare qualsiasi consenso che hai dato;
  • presentare un reclamo all'autorità di protezione dei dati del tuo paese.

Per esercitare uno di questi diritti, scrivi a support@getguestqr.com. Rispondiamo entro 30 giorni — è anche il limite massimo che il GDPR fissa per una richiesta ordinaria (art. 12, par. 3), quindi non possiamo allungarlo nemmeno volendo; solo le richieste davvero complesse possono ottenere una breve proroga, comunicata.

8. Cookie

Usiamo pochi cookie, per mantenerti connesso e rendere sicuro l'accesso — nessuno per tracciamento o pubblicità. Tutti i dettagli, compreso cosa fare se preferisci non averli, sono nella nostra informativa sui cookie.

9. Minori

GuestQR è uno strumento per chi affitta alloggi e non si rivolge ai minori. Non raccogliamo consapevolmente dati di chi non ha l'età necessaria per avere un account (vedi i Termini di servizio). Se pensi che un minore ci abbia fornito dati, faccelo sapere e li cancelleremo.

10. Sicurezza

Cifriamo i dati in transito e l'accesso al database è controllato. Se accedi con Google non vediamo mai alcuna password; se usi email e password, ne viene conservato solo un hash sicuro. Nessun sistema è perfettamente sicuro, ma prendiamo la cosa sul serio e la verifichiamo regolarmente.

11. Modifiche a questa informativa

Se cambiamo qualcosa di rilevante, te lo comunichiamo via email o nella dashboard con un preavviso ragionevole rispetto all'entrata in vigore.

12. Contatti

VIVO Aromi s.r.o. (dati completi del registro nella pagina Dati societari) Email: support@getguestqr.com