img

Informativa Privacy

Gentile visitatore,

in questa pagina Lei troverà, in qualità di Utente di questo sito web, le informazioni che www.ilmioviaggioanewyork.com, in qualità di Titolare, fornisce, ai sensi della normativa statunitense ed europea, California Consumer Privacy Act 2018 (“CCPA”) e Regolamento UE 2016/679 (“GDPR”), in merito al trattamento dei dati personali dei visitatori del sito. 

L’accesso a questo sito, la visualizzazione dei suoi contenuti e l’utilizzo dei servizi in esso fruibili può comportare la raccolta, da parte del Titolare o di terze parti (meglio specificate nel seguito dell’informativa), dei dati personali da lei forniti. 

Per informazioni sui cookie si rinvia all’apposita Cookie Policy.

  1. Titolare del trattamento

1.1. Il Titolare del trattamento è ilmiovaggio Inc., 235 W 56 Street, suire 21D, New York NY 10019, e-mail: info@ilmioviaggioanewyork.com,  tratterà i dati secondo i principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione, esattezza, integrità e riservatezza.

  1. Categorie di dati trattati, finalità e basi giuridiche del trattamento

2.1 I dati personali trattati dal Titolare rientrano nella categoria dei dati comuni.

2.2 Dati di navigazione. Alcuni dei suoi dati vengono trattati per un corretto funzionamento tecnico del sito, dunque, allo scopo di: fornire il servizio, mantenere o ripristinare la sicurezza del servizio, prevenire frodi o individuare guasti tecnici, misurare il pubblico del sito. I sistemi informatici e le procedure software preposte all’ordinario funzionamento del sito, infatti, acquisiscono alcuni dati personali (dati di sessione o di navigazione) la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file di risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.), versione del browser, fuso orario ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. La base giuridica del trattamento è rinvenibile nel legittimo interesse perseguito dal Titolare del trattamento, ossia l’interesse a fornire agli utenti un sito web sicuro e funzionale, nonché nell’adempimento ad un obbligo legale al quale è soggetto il Titolare del trattamento. La comunicazione dei dati personali necessari per il raggiungimento delle finalità indicate, è obbligatoria e l’eventuale rifiuto di fornire i suoi dati non consentirà di erogare i servizi richiesti.

2.3 Dati necessari per la fornitura dei servizi. Quando l’utente effettua un acquisto nel negozio del Titolare, come parte del processo di vendita e acquisto, vengono raccolte le informazioni personali fornite dall’utente quali nome, e-mail, indirizzo di spedizione e di fatturazione, dettagli di pagamento, inclusi numeri di carta di credito, ragione sociale, numero di telefono, informazioni circa gli ordini.

Questi ed altri dati vengono raccolti per le seguenti finalità:

  • erogazione dei servizi forniti attraverso questo sito web, in particolare per la creazione e gestione del suo account nell’area riservata al fine di: acquistare e di usufruire dei servizi pubblicizzati sul sito (inclusi tour ed eventi); rispondere alle sue domande e fornire assistenza all’uso del nostro sito e dei nostri servizi; permetterle di usufruire dei servizi offerti, rispondere ad eventuali domande;
  • gestione amministrativa dei rapporti, anche commerciali, tra il Titolare e i soggetti terzi;

La base giuridica del trattamento per tali finalità è rinvenibile nell’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso. La comunicazione dei dati personali necessari per il raggiungimento delle finalità indicate, è obbligatoria e l’eventuale rifiuto di fornire i suoi dati non consentirà di erogare i servizi richiesti. Per il trattamento dei dati personali relativo a queste finalità, si rinvia alle informazioni presenti nel punto 4 della presente informativa.

2.4 Dati raccolti per finalità promozionali, commerciali e di marketing diretto e indiretto. 

Inoltre, il Titolare potrebbe utilizzare i suoi dati personali, previa raccolta del suo consenso, per le seguenti finalità:

  • aggiornamenti periodici su offerte, promozioni e sconti, anche attraverso l’utilizzo di un servizio di newsletter (e-mail);
  • invio di comunicazioni promozionali e materiale pubblicitario, l’offerta di prodotti e/o servizi propri o di terzi, il compimento di sondaggi e ricerche di mercato, mediante l’uso di telefono con operatore e/o sistemi automatizzati (SMS);
  • raccolta e gestione dei feedback della clientela sui servizi erogati;
  • ricerche e analisi di mercato;
  • profilazione dell’utente per finalità commerciali e di marketing sulla base delle modalità di utilizzo del sito, interesse dimostrato per i diversi prodotti, esposizione alla comunicazione pubblicitaria.

La base giuridica del trattamento, per tali finalità, è rinvenibile nel consenso esplicito dell’Interessato, che potrà essere revocato, dal medesimo, in qualsiasi momento, contattando il Titolare. Il conferimento dei dati per le finalità indicate nel punto 2.4 è facoltativo, e qualora Lei decidesse di non acconsentire alla raccolta di tali dati, ciò non influirebbe sulla possibilità di usufruire dei servizi del Titolare. Semplicemente, non usufruirà dei servizi per i quali avrà negato il consenso (ad esempio, offerte, promozioni e sconti, comunicazioni promozionali, sondaggi e ricerche di mercato, ecc.). Alcuni servizi del sito sono offerti per esempio da Google, Meta, Automattic, Complianz, Paypal. che operano come Titolari autonomi del trattamento, pertanto si rinvia alle rispettive policy.

2.5 Dati forniti volontariamente dall’utente.

L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare, nonché la compilazione e l’inoltro di moduli presenti sul sito, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni, al fine di gestire al meglio le richieste. Il trattamento dei dati personali da parte del Titolare è in questo caso attivato volontariamente dall’utente e necessario a dare corso alle sue richieste, dunque, la base giuridica per tale finalità è rinvenibile nell’esecuzione di un contratto di cui l’Interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso. Per tali finalità, il conferimento dei dati è ovviamente facoltativo, tuttavia, il mancato conferimento dei dati necessari comporta l’impossibilità di inoltrare la richiesta del visitatore o di darvi seguito, o una risposta meno precisa e circostanziata, oppure una maggiore difficoltà nel poter ricontattare l’Interessato per avere maggiori dettagli in merito alla richiesta.

  1. Modalità del trattamento

3.1 Il trattamento dei Suoi dati personali avverrà nel rispetto del CPA e del GDPR, con il supporto di mezzi cartacei, informatici o telematici, manuali e automatizzati, per le finalità indicate al punto 2 della presente informativa. I dati personali trattati non sono oggetto di diffusione e possono essere trattati esclusivamente dal personale dipendente del Titolare, previamente autorizzato ed istruito al trattamento.

3.2 I dati personali possono essere comunicati ai seguenti soggetti esterni, titolari autonomi del trattamento oppure nominati dal Titolare quali Responsabili del trattamento (“processori”), poiché soddisfano i requisiti richiesti dalla normativa:

  • soggetti privati e pubblici per l’espletamento di pratiche amministrative e di legge;
  • professionisti, consulenti, società che assistono il Titolare dal punto di vista informatico e infrastrutturale, quali, ad esempio fornitori di hosting e cloud (si veda il punto 4), o società che erogano servizi di posta elettronica;
  • professionisti, consulenti, società che svolgono servizi legati all’erogazione, al monitoraggio, all’analisi della navigazione, alla misurazione e all’ottimizzazione di siti internet;
  • professionisti, consulenti, società che assistono il Titolare dal punto di vista fiscale, contabile, commerciale e legale;
  • professionisti, consulenti, società che assistono il Titolare nella rilevazione di informazioni quali la qualità dei servizi forniti, la soddisfazione della clientela, ecc., nonché nella fornitura di servizi di elaborazione, archiviazione e/o analisi di dati;
  • professionisti, consulenti, società specializzati in attività di marketing, re-marketing, social media, di gestione operativa di campagne di comunicazione tramite Internet, e-mail e/o sistemi telefonici;
  • professionisti, consulenti, società che svolgono servizi legati all’organizzazione e all’esecuzione dei nostri tour ed eventi (ad es. Hotel, operatori dei servizi di trasporto).
  • fornitori di servizi di pagamento e gateway di pagamento (es. Paypal, Stripe, Square, o altri processori di pagamento compatibili con Woocommerce).

Nelle more di un intervento del legislatore in materia di trasferimenti di dati personali al di fuori dello Spazio Economico Europeo, Ilmioviaggio Inc adotta misure per proteggere i dati personali richiedendo ai fornitori di stipulare un contratto che preveda l’adozione di un livello di protezione dei dati equivalente a quello previsto dal GDPR. Gli interessati, inoltre, dispongono di diritti azionabili e mezzi di ricorso effettivi.

3.3 I dati personali possono altresì essere comunicati ad ulteriori soggetti esterni, operanti in qualità di Titolari autonomi del trattamento, quali autorità giudiziarie, amministrative o di polizia o ad altro soggetto pubblico legittimato a richiederli, nei casi previsti dalla legge, al fine di adempiere a obblighi di legge e/o regolamenti, anche di natura fiscale. Ilmioviaggio Inc potrà comunicare le sue informazioni personali se la legge ci impone di farlo o se violi i nostri Termini di servizio. Ilmioviaggio Inc è soggetta ai poteri investigativi ed esecutivi della Federal Trade Commission (FTC) e/o del Dipartimento dei trasporti americano.

3.4 Il Sito web non è destinato a persone di età inferiore a 14 anni. Non raccogliamo intenzionalmente informazioni personali da bambini. Se Lei è il genitore o il tutore e ritiene che Suo figlio ci abbia fornito informazioni personali, La preghiamo di contattarci per richiederne la cancellazione.

3.5 Il Titolare non effettua profilazione automatizzata con effetti giuridici significativi. Alcuni plugin di WooCommerce potrebbero utilizzare processi decisionali automatizzati limitati alla prevenzione di frodi e alla sicurezza delle transazioni, che non hanno effetto legale o comunque significativo per gli Utenti del sito web. I servizi che includono elementi di processo decisionale automatizzato includono: lista negata temporanea di indirizzi IP associati a transazioni non riuscite ripetute; verifica automatica dell’indirizzo di fatturazione con la carta di credito per la prevenzione di frodi; lista negata temporanea di carte di credito associate a indirizzi IP non consentiti (per pochi giorni).

  1. Trattamento dei dati da parte di WooCommerce e servizi correlati

4.1 Il sito utilizza WooCommerce, plugin e-commerce open source per WordPress, sviluppato da Automattic Inc., società con sede a 60 29th Street #343, San Francisco, CA 94110, USA. WooCommerce di per sé non raccoglie dati personali, ma il sito potrebbe utilizzare estensioni e servizi aggiuntivi di Automattic o terze parti che potrebbero comportare il trattamento di dati personali.

4.2 I servizi di pagamento utilizzati attraverso WooCommerce sono WooPayments (servizio di pagamento gestito da WooCommerce/Automattic) e PayPal, che operano come titolari autonomi del trattamento dei dati relativi ai pagamenti. Si raccomanda di consultare le rispettive informative sulla privacy di questi servizi:

•          WooPayments: https://woocommerce.com/document/woocommerce-payments/privacy/

•          PayPal: https://www.paypal.com/it/webapps/mpp/ua/privacy-full

4.3 I dati dell’Utente vengono archiviati nel database WordPress del sito web, su server sicuro protetto da firewall ubicato a Francoforte, Germania (Unione Europea). Il sito raccoglie il nome, l’indirizzo e-mail, la spedizione e la fatturazione, i dettagli di pagamento (esclusi i dati completi della carta di credito che vengono gestiti direttamente dai gateway di pagamento WooPayments e PayPal), il nome dell’azienda, il numero di telefono, l’indirizzo IP al momento dell’ordine, le informazioni sugli ordini e informazioni sul dispositivo e browser utilizzati.

4.4 Se viene scelto un gateway di pagamento per completare l’acquisto, i dati sensibili della carta di credito vengono trasmessi direttamente al fornitore del servizio di pagamento utilizzando la crittografia SSL/TLS. Il sito non memorizza i dati completi della carta di credito. Tutti i gateway di pagamento utilizzati aderiscono agli standard PCI-DSS come gestiti dal PCI Security Standards Council.

4.5 Al fine di proteggere i dati personali trattati, il Titolare prende ragionevoli precauzioni e segue le best practice del settore per garantire che i dati non vengano persi, utilizzati in modo inappropriato, consultati, divulgati, alterati o distrutti erroneamente. Le informazioni vengono crittografate utilizzando la tecnologia Secure Socket Layer (SSL) e, dove applicabile, archiviate con crittografia AES-256.

  1. Periodo di Conservazione dei dati

5.1 Con riferimento ai dati di navigazione raccolti per la finalità di cui al punto 2.2, essi vengono conservati per un periodo tale da consentire al Titolare di garantire la sicurezza della connessione degli utenti al sito e il suo corretto funzionamento. Con riferimento ai cookie, il tempo di conservazione dei singoli cookie è esplicitato nella tabella presente nell’apposita Cookie Policy.

5.2 Con riferimento ai dati trattati per la finalità di cui al punto 2.3, i dati personali vengono conservati, in coerenza con lo scopo per il quale sono stati conferiti, per il periodo strettamente necessario al perseguimento delle finalità per cui è avvenuto il conferimento, nel rispetto del principio di data retention, salvo che la normativa applicabile non imponga un periodo di conservazione ulteriore.

In particolare:

•          Dati relativi agli ordini: conservati per il periodo richiesto dalla normativa fiscale (minimo 10 anni)

•          Dati dell’account utente: conservati fino alla cancellazione dell’account da parte dell’utente

•          Log delle transazioni: conservati per 3 anni per finalità di sicurezza e prevenzione frodi

5.3 Con riferimento ai dati trattati per la finalità di cui al punto 2.4, i dati personali vengono conservati fino alla revoca del consenso o, al massimo, per 36 mesi dal momento della raccolta del consenso.

5.4 Con riferimento ai dati trattati per la finalità di cui al punto 2.5, i dati personali forniti volontariamente dall’utente vengono conservati, al massimo, per 24 mesi dal momento del conferimento, nel rispetto del principio di data retention, salvo che la normativa applicabile non imponga un periodo di conservazione ulteriore.

  1. Ubicazione e trasferimento dei dati in Paesi extra-UE

6.1 Se Lei è un cittadino dell’Area Economica Europea, La informiamo che il Titolare può avvalersi, anche per il tramite dei propri Responsabili del trattamento, di società di servizi di comunicazione telematica e, in particolar modo, di posta elettronica, nonché di servizi hosting e cloud, che potrebbero far transitare i messaggi e le informazioni personali degli utenti anche in Paesi non appartenenti all’Unione Europea, o che in tali Paesi potrebbero salvare copie di backup dei dati, al fine di limitare i rischi connessi ad eventuali perdite di dati.

6.2 Tali società di servizi sono selezionate per affidabilità, sicurezza e rispetto della normativa nazionale ed europea in materia di trattamento dei dati personali e tra coloro che forniscono garanzie adeguate, così come previsto dall’art. 46, GDPR. Il trasferimento all’estero così effettuato è in linea con tale normativa, poiché attuato solo verso Paesi che sono stati oggetto di una decisione di adeguatezza e che, dunque, garantiscono un livello adeguato di protezione dei dati personali, oppure sulla base delle “clausole contrattuali tipo” (“SCC”) emanate il 4 giugno 2021 dalla Commissione UE.

6.3 Considerati gli effetti della sentenza “Schrems II” della Corte di Giustizia UE, in attesa di un intervento del legislatore in materia di trasferimenti di dati personali al di fuori dello Spazio Economico Europeo, Ilmioviaggio Inc adotta misure per proteggere i dati personali richiedendo ai fornitori di stipulare un contratto che preveda l’adozione di un livello di protezione dei dati equivalente a quello previsto dal GDPR. Gli interessati, inoltre, dispongono di diritti azionabili e mezzi di ricorso effettivi.

6.4 I Suoi dati personali sono conservati su database ubicati presso il nostro provider di hosting a Francoforte, Germania (Unione Europea), garantendo così che i dati rimangano all’interno dello Spazio Economico Europeo. I fornitori di servizi di pagamento (WooPayments e PayPal) potrebbero trasferire i dati in conformità con la legislazione sulla protezione dei dati pertinente, in altri Paesi, compresi Stati Uniti, secondo le loro rispettive politiche sulla privacy.

6.5 Gestione Cookie e Consenso: Il sito utilizza Complianz per la gestione dei cookie e del consenso in conformità con il GDPR e altre normative sulla privacy. Complianz garantisce che:

•          I cookie non essenziali vengano attivati solo dopo il consenso esplicito dell’utente

•          Gli utenti possano modificare le loro preferenze sui cookie in qualsiasi momento

•          Venga mantenuto un registro dei consensi per dimostrare la conformità normativa

•          I cookie vengano categorizzati correttamente (necessari, funzionali, statistici, marketing)


Per maggiori dettagli sui cookie utilizzati, si rimanda alla Cookie Policy gestita tramite Complianz, accessibile attraverso il banner cookie e il link presente nel footer del sito.

  1. App di terze parti

7.1 Il sito potrebbe utilizzare plugin e servizi di terze parti per migliorare la funzionalità dell’e-commerce, tra cui:

•          Servizi di analisi (Google Analytics, con dati anonimizzati)

•          Servizi di marketing e remarketing

•          Servizi di chat e assistenza clienti

•          Servizi di recensioni e feedback

•          Servizi di spedizione e tracking

7.2 Ogni servizio di terze parti opera come titolare autonomo del trattamento. Si prega di fare riferimento alle rispettive normative privacy e cookie policy di tali servizi.

  1. Diritti dell’Interessato

8.1 Il Titolare del Trattamento adotta ogni ragionevole misura per assicurare la qualità dei dati e per eliminare i dati personali non corretti o non necessari.

8.3 Se Lei è un cittadino dell’Area Economica Europea, Le sono riconosciuti i diritti previsti dal GDPR. Come interessato, infatti, può esercitare i seguenti diritti contattando il Titolare ai recapiti di cui al punto 1 della presente informativa:

  • ove previsto, Diritto di revoca del consenso (art. 13, par. 2, lett. a, e art. 9, par. 2, lett. a, GDPR);
  • Diritto di accesso ai dati personali (art. 15);
  • Diritto di rettifica (art. 16);
  • Diritto alla cancellazione (art. 17); in tal caso, il Titolare verifica che il richiedente coincida con l’interessato, conferma che non ci sono ragioni legali per conservare tali dati e procede alla rimozione dei dati personali dal database del sito, tuttavia i dati personali non possono essere cancellati mentre sono associati ad un ordine pendente o ad obblighi fiscali/legali;
  • Diritto alla limitazione del trattamento (art. 18);
  • Diritto di notifica ai destinatari, in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento, e diritto ad avere comunicazione di tali destinatari (art. 19);
  • Diritto alla portabilità (art. 20);
  • Diritto di opposizione (art. 21);
  • Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona (art. 22).

8.3 Se Lei è un cittadino californiano, ai sensi del California Consumer Privacy Act (CCPA), ha diritto di:

•          Conoscere quali dati personali vengono raccolti

•          Sapere se i suoi dati personali vengono venduti o divulgati e a chi

•          Dire di no alla vendita dei dati personali

•          Accedere ai suoi dati personali

•          Richiedere la cancellazione dei suoi dati personali

• Non essere discriminato per l’esercizio dei suoi diritti sulla privacy

8.4 È fatta salva la possibilità di proporre reclamo all’Autorità di controllo competente sulla protezione dei dati personali.

  1. Modifiche all’informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente informativa sulla privacy in qualsiasi momento, dandone pubblicità agli Utenti su questa pagina. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo.

Per qualsiasi domanda relativa alla presente informativa sulla privacy, è possibile contattarci utilizzando le seguenti informazioni di contatto:

ilmiovaggio Inc.
235 W 56 Street, suite 21D
New York NY 10019
Email: info@ilmioviaggioanewyork.com

Questa informativa è stata aggiornata in data 24 ottobre 2025.

0
Carrello
Il tuo carrello è vuoto.Scopri le nostre offerte speciali