Le Terme Tettuccio

Il Golf 18 buche
Montecatini Alto
Lo stabilimento Tettuccio
Uto Ughi a Estate Regina
Ippodromo Sesana
Miss Italia a Montecatini Terme
Montecatini Alto
Natale su Viale Verdi
Parco Termale
  • Le Terme Tettuccio
  • Il Golf 18 buche
  • Montecatini Alto
  • Lo stabilimento Tettuccio
  • Uto Ughi a Estate Regina
  • Ippodromo Sesana
  • Miss Italia a Montecatini Terme
  • Montecatini Alto
  • Natale su Viale Verdi
  • Parco Termale

privacy – furto di dati di clienti presso strutture ricettive

Al Garante per la protezione dei dati personali è pervenuta notizia di violazioni dei sistemi informatici di alcune strutture ricettive italiane che avrebbero provocato la sottrazione di migliaia di scansioni ad alta risoluzione di passaporti, carte d’identità e altri documenti di riconoscimento, forniti dai clienti al momento del check-in.

Il Garante ha invitato le strutture ricettive interessate, nel caso in cui non abbiano ancora provveduto ad inviare la prevista segnalazione della violazione (data-breach), a comunicare, senza indugio, ogni anomalia per attivare immediate iniziative a tutela della riservatezza dei dati e, come prescritto dalla normativa, ad avvisare delle eventuali violazioni i clienti interessati.

Si ricorda che il regolamento europeo sulla protezione dei dati, cosiddetto GDPR, prevede vari adempimenti da parte dei soggetti titolari di trattamenti di dati personali, oggetto di numerose circolari federali, nonché di una sintetica Guida allegata.

In particolare, si ricorda che il GDPR prevede l’obbligo da parte di coloro che trattano dati personali di valutare preventivamente i rischi connessi con il trattamento e di adottare misure tecniche e organizzative per garantire la sicurezza dei dati.

Nell’ambito del principio di "responsabilizzazione" (accountability), il regolamento prevede che venga rispettato il criterio sintetizzato dall’espressione inglese “data protection by default and by design”. Secondo tale principio, prima di avviare iniziative che comportano il trattamento di dati personali, occorre prevedere e configurare le garanzie indispensabili per conformarsi al regolamento e tutelare i diritti degli interessati, tenendo conto del contesto complessivo ove il trattamento si colloca e dei rischi per i diritti e le libertà degli interessati. Tutto questo deve avvenire a monte, prima di procedere al trattamento dei dati vero e proprio, con un’analisi preventiva che deve poi sostanziarsi in una serie di attività specifiche e dimostrabili.

Il titolare deve quindi analizzare i rischi inerenti il trattamento, quali la distruzione, la perdita, la modifica, la rivelazione o l’accesso non autorizzato, che potrebbero cagionare un danno fisico, materiale o immateriale. A seguito dell’analisi dei rischi, viene valutato l’adeguato livello di sicurezza, attuando le misure ritenute idonee per limitare tali rischi.

Il titolare del trattamento deve quindi mettere in atto misure tecniche e organizzative adeguate a garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente al regolamento europeo, tenuto conto della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, nonché dei rischi aventi probabilità e gravità diverse per i diritti e le libertà delle persone fisiche. Dette misure sono riesaminate e aggiornate qualora necessario.

In caso di violazione dei dati personali, il titolare del trattamento deve notificare la violazione, cosiddetto “data breach”, all’Autorità Garante senza ingiustificato ritardo e, ove possibile, entro settantadue ore dal momento in cui ne è venuto a conoscenza, a meno che sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche (articoli 33 e 34). Qualora la notifica al Garante non sia effettuata entro settantadue ore, deve essere corredata dei motivi del ritardo.

Infine, si ricorda che la normativa sulla notifica di polizia delle persone alloggiate (articolo 109 Tulps e decreto 7 gennaio 2013) prevede che i gestori delle strutture ricettive sono tenuti alla cancellazione dei dati digitali trasmessi alle Questure e alla distruzione delle eventuali copie cartacee, non appena generata da parte del sistema “portale alloggiati” la ricevuta di avvenuta comunicazione dei dati, che deve essere conservata per la durata di cinque anni.

La conservazione presso le strutture ricettive dei dati dei clienti utilizzati per la notifica di polizia è consentita solo se il cliente ha previamente prestato idoneo e informato consenso, e con l’adozione delle necessarie misure di sicurezza.

Distinti saluti.

                                                                              Il Direttore Generale

                                                                  (Dr. Alessandro Massimo Nucara)

 

guida privacy in albergo


Ritorna
 
 

ACCESSO RISERVATO AI SOCI

 
 
 
 
 
 
 
 
 

Nome utente:

Password :


Inserite il testo visualizzato nell'immagine:
This is a captcha-picture. It is used to prevent mass-access by robots. (see: www.captcha.net)

Password dimenticata?
Nome utente dimenticato?
Non hai un account?

 
 

ANTEPRIMA FEDERALBERGHI

13/07/2026

Il decreto legislativo 7 maggio 2026, n. 96 ha recepito la direttiva (UE) 2023/970 sulla trasparenza retributiva, introducendo nuovi strumenti per verificare il rispetto della parità salariale tra uomini e donne.

13/07/2026

È stato pubblicato il decreto del Ministero del lavoro che individua le violazioni in materia di tutela delle condizioni di lavoro nonché di salute e sicurezza nei luoghi di lavoro che fanno perdere le agevolazioni di natura normativa e contributiva.

13/07/2026

Il Fondo per il credito ai giovani, c.d. Fondo Studio, lo strumento che rappresenta, per i giovani più meritevoli, un'opportunità per accedere al credito bancario così da affrontare autonomamente il percorso formativo e, successivamente, accedere nel mondo del lavoro, della quale misura si era data informazione con una precedente comunicazione  è entrato nella fase operativa.

13/07/2026

È stato firmato un nuovo accordo tra Federalberghi e UniCredit, con l’obiettivo di mettere a disposizione delle imprese associate un’ampia gamma di prodotti e servizi, i cui contenuti sono illustrati nella scheda allegata.

08/07/2026

Il Ministero del Turismo ed Invitalia, in vista dell’apertura dello sportello dedicato alla misura “Green Tour”, il 15 luglio alle ore 12:00, incontrano le imprese e le associazioni di categoria in occasione di due webinar il 10 luglio 2026 dalle ore 11:00 alle 12:30 e il 14 luglio dalle 16 alle ore 17:30 .

01/07/2026

Il 27 settembre 2026 entreranno in vigore le disposizioni relative al divieto di asserzioni ambientali generiche e ingannevoli contenute nel decreto legislativo 20 febbraio 2026 n.30,

SERVIZIO NEWSLETTERS

resta sempre aggiornato...
iscriviti alle newsletters!

 
 

I NOSTRI PARTNERS