HostReady
Blog
Bezpieczenstwo i ppoz.

Informativa privacy GDPR per ospiti: cosa serve davvero (e cosa e eccesso)

Autor:

GDPR per affitti brevi: informativa 8 sezioni, registro trattamenti, cookie banner, retencja dati. Modello + sanzioni evitabili.

Informativa privacy GDPR per ospiti: cosa serve davvero (e cosa e eccesso)

GDPR per affitti brevi: informativa 8 sezioni, registro trattamenti, cookie banner, retencja dati. Modello + sanzioni evitabili.

Voglio il pacchetto STANDARD 129 EUR

Voglio il pacchetto STANDARD 129 EUR

GDPR si applica anche al singolo affitto breve?

Si. Il GDPR si applica anche se hai un solo immobile e nessun dipendente. Le sanzioni sono identiche per piccoli e grandi: fino 20M EUR o 4% del fatturato.

  • GDPR si applica sempre, anche 1 immobile
  • Niente esenzione SME
  • Sanzioni: fino 20M EUR o 4% fatturato
  • Per host: tipicamente 5-50k EUR
  • Reclami al Garante crescenti

Documenti minimi: informativa + registro + retencja

Tre documenti basta avere: informativa privacy, registro trattamenti, politica di retencione.

  • Informativa privacy: 8 sezioni
  • Registro trattamenti: 12 voci standard
  • Politica retencione: alloggiati 5 anni, DAC7 12 anni
  • Cookie banner se hai sito booking
  • DPO non obbligatorio per piccoli host

Informativa privacy: 8 sezioni obbligatorie

Otto sezioni che ogni informativa GDPR deve avere. Senza una = informativa invalida = sanzione.

  • 1. Titolare trattamento (nome, CF/PIVA, indirizzo)
  • 2. Finalita (4-6 standard per host)
  • 3. Base giuridica (contratto / obbligo legale / consenso)
  • 4. Categorie dati (anagrafici, ID, IBAN)
  • 5. Periodo retencione
  • 6. Diritti interessato (8 diritti)
  • 7. Contatto titolare
  • 8. Trasferimento extra-UE (se applicabile)

Tempi di conservazione: alloggiati 5 anni, DAC7 12, fatture 10

Tempi diversi per ogni categoria di dati. Conservare di piu = violazione GDPR. Conservare di meno = violazione fiscale/Polizia.

  • Alloggiati Web: 5 anni (TULPS art. 109)
  • DAC7 dati: 12 anni (D.Lgs. 32/2023)
  • Fatture/ricevute: 10 anni (DPR 633/72)
  • Marketing/newsletter: fino revoca
  • Foto/video CCTV: 24-72 ore
  • Cookie analytics: 13 mesi

Diritti dell'ospite: cosa fare se chiede cancellazione

L'ospite puo chiedere accesso, rettifica, cancellazione. Tu rispondi entro 30 giorni - obbligatorio.

  • Accesso ai dati: 30 giorni risposta
  • Cancellazione: solo se non obbligo legale (alloggiati 5 anni resta)
  • Portabilita: format machine-readable
  • Reclamo Garante: ospite puo, tu rispondi
  • Termine standard: 30 giorni

Cookie banner: solo se hai sito booking proprio

Se hai un sito web personale per prenotazioni dirette, devi avere cookie banner. Se vendi solo via Airbnb/Booking, no.

  • Cookie banner solo per sito proprio
  • Tre tipi cookie: necessari, analytics, marketing
  • Necessari: niente consenso
  • Analytics: consenso opzionale (anonimo OK)
  • Marketing: consenso obbligatorio

Sanzioni reali: i casi del Garante 2024-2026

Casi reali del Garante per host degli ultimi 3 anni.

  • B&B Roma: 8000 EUR (foto ospiti senza consenso)
  • CAV Milano: 12000 EUR (cookie senza consenso)
  • Homestay Firenze: 5000 EUR (informativa mancante)
  • Pattern: small SME 5-15k EUR media
  • Reclamo ospite -> 6-12 mesi processo

Leggi anche

Questo articolo ha finalita informative. HostReady fornisce modelli e checklist; non sostituisce consulenza legale, fiscale o urbanistica. Verificare sempre i regolamenti comunali e regionali applicabili al proprio immobile.