Informativa sul trattamento dei dati personali
Informativa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
La presente informativa descrive il trattamento dei dati personali effettuato attraverso il Portale Imposta di Soggiorno del Comune di Realmonte. È destinata ai gestori delle strutture ricettive, ai loro delegati e agli altri utenti che interagiscono con il servizio.
1. Titolare del trattamento
Il Titolare del trattamento è il Comune di Realmonte, con sede in Via Roma 17, 92010 Realmonte (AG), C.F./P.IVA 80003310846, centralino +39 0922 810811, PEC protocollo.realmonte@pec.it.
2. Responsabile della protezione dei dati
I dati di contatto aggiornati del Responsabile della protezione dei dati (RPD/DPO) sono pubblicati sul sito istituzionale del Comune. Le richieste in materia di protezione dei dati possono essere trasmesse al Comune tramite PEC, indicando nell'oggetto “Richiesta privacy – Portale Imposta di Soggiorno”. Prima della pubblicazione definitiva, l'Ente deve inserire qui il nominativo e il recapito diretto del RPD in carica.
3. Finalità e basi giuridiche
I dati sono trattati esclusivamente per finalità istituzionali connesse alla gestione dell'imposta di soggiorno e, in particolare, per:
- registrare, identificare e autenticare i gestori e verificare l'indirizzo email mediante OTP;
- gestire l'anagrafica delle strutture, le dichiarazioni, i versamenti, le ricevute e le richieste di assistenza;
- verificare correttezza, completezza e coerenza dei dati, effettuare riconciliazioni e svolgere attività di controllo e accertamento di competenza dell'Ente;
- adempiere agli obblighi amministrativi, contabili, tributari, documentali, di trasparenza e di archiviazione;
- garantire sicurezza del servizio, prevenire abusi, ricostruire operazioni e incidenti attraverso log tecnici e registri di audit;
- gestire contenzioso, richieste delle autorità e tutela dei diritti del Comune.
Le basi giuridiche sono l'adempimento di obblighi di legge e l'esecuzione di compiti di interesse pubblico o connessi all'esercizio di pubblici poteri, ai sensi dell'art. 6, par. 1, lettere c) ed e), e paragrafi 2 e 3 GDPR, dell'art. 4 del D.Lgs. 23/2011, della normativa tributaria applicabile e del vigente Regolamento comunale sull'imposta di soggiorno. Il consenso non costituisce la base giuridica dei trattamenti necessari alla gestione del tributo.
4. Categorie di dati trattati
- dati identificativi e professionali: nome, cognome, codice fiscale, partita IVA, ragione sociale e qualità del dichiarante;
- dati di contatto e accesso: email, telefono, credenziali cifrate, esito della verifica OTP;
- dati della struttura: denominazione, indirizzo, tipologia, CIN, CIR, capacità ricettiva e collegamenti pubblici comunicati dal gestore;
- dati tributari e amministrativi: periodi dichiarati, pernottamenti, esenzioni, importi, stato dei versamenti, protocolli e comunicazioni;
- documenti e allegati: ricevute e prove di pagamento, richieste di assistenza e relativa documentazione;
- dati tecnici e di sicurezza: indirizzo IP sottoposto a protezione crittografica o pseudonimizzazione, data e ora, identificativi di sessione, user agent, eventi di accesso e operazioni rilevanti;
- dati provenienti da registri e fonti istituzionali o pubbliche legittimamente consultabili, nei limiti necessari alle verifiche di competenza.
Il portale non richiede intenzionalmente categorie particolari di dati ai sensi dell'art. 9 GDPR né dati relativi a condanne e reati. L'utente non deve inserirli nei campi liberi o negli allegati, salvo che siano strettamente necessari e richiesti dall'Ufficio.
5. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori è necessario per identificare il gestore, utilizzare il servizio e adempiere agli obblighi tributari. Il mancato conferimento può impedire la registrazione o la gestione telematica della pratica, senza eliminare gli obblighi previsti dalla legge e dal regolamento comunale. I dati facoltativi sono indicati come tali nell'interfaccia.
6. Modalità del trattamento e sicurezza
Il trattamento avviene con strumenti informatici e, quando necessario, manuali, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione. Sono adottate misure tecniche e organizzative commisurate al rischio, tra cui controllo degli accessi per ruolo, password robuste, OTP, cifratura dei campi sensibili e degli allegati, protezione delle sessioni, token CSRF, registrazione delle operazioni, backup e procedure di gestione degli incidenti. Le misure di sicurezza riducono i rischi ma non consentono di garantire l'assenza assoluta di eventi informatici.
7. Soggetti autorizzati, destinatari e responsabili
I dati possono essere trattati da personale comunale autorizzato e, nei limiti delle rispettive attribuzioni, da Ufficio Tributi, responsabili del procedimento, amministratori di sistema e altri uffici coinvolti. Possono inoltre essere comunicati a tesoriere, fornitori di hosting, manutenzione, backup, assistenza e invio email nominati responsabili del trattamento ai sensi dell'art. 28 GDPR; nonché a Regione, amministrazioni finanziarie, autorità giudiziarie e di controllo, forze di polizia e altri soggetti pubblici quando previsto dalla legge. I dati non sono venduti né diffusi per finalità commerciali.
8. Trasferimenti verso Paesi terzi
Il Comune privilegia servizi e infrastrutture ubicati nello Spazio economico europeo. Qualora un fornitore comporti trasferimenti verso Paesi terzi, il trattamento deve avvenire nel rispetto degli artt. 44 e seguenti GDPR, sulla base di una decisione di adeguatezza o di garanzie appropriate, comprese le clausole contrattuali standard e le eventuali misure supplementari. L'Ente deve verificare e documentare la localizzazione effettiva di hosting, email, backup e servizi esterni prima della messa in esercizio.
9. Conservazione
I dati sono conservati per il periodo necessario allo svolgimento del procedimento e per i successivi obblighi di legge, controllo, rendicontazione, prescrizione, contenzioso e archiviazione pubblica. Dichiarazioni, versamenti e documentazione tributaria seguono i termini previsti dalla normativa e dal piano di conservazione dell'Ente. Account e anagrafiche sono conservati finché necessari alla gestione del rapporto tributario e successivamente per il periodo richiesto dagli obblighi amministrativi. OTP scaduti, sessioni e log tecnici sono conservati per periodi più brevi e proporzionati alle finalità di sicurezza, salvo necessità di accertamento di illeciti o incidenti. Il Comune deve formalizzare nel registro dei trattamenti i tempi puntuali applicabili a ciascuna categoria.
10. Controlli e assenza di decisioni esclusivamente automatizzate
Il portale può produrre indicatori di anomalia mediante confronto tra dichiarazioni e fonti disponibili. Tali indicatori hanno esclusiva funzione istruttoria: non determinano automaticamente evasione, sanzioni, sospensioni o altri effetti giuridici. Ogni eventuale provvedimento è adottato da personale competente dopo verifica dei dati, contraddittorio e applicazione della normativa vigente. Non sono effettuate decisioni basate unicamente su trattamenti automatizzati ai sensi dell'art. 22 GDPR.
11. Diritti dell'interessato
L'interessato può esercitare, quando ne ricorrono i presupposti, i diritti previsti dagli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione e ricezione dei dati. Alcuni diritti possono essere limitati dalla natura pubblicistica e tributaria del trattamento e dagli obblighi di conservazione. Le richieste possono essere inviate al Titolare tramite PEC; il Comune può chiedere informazioni necessarie a verificare l'identità del richiedente.
12. Reclamo e tutela
L'interessato può proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità pubblicate su www.garanteprivacy.it, e può rivolgersi all'autorità giudiziaria competente.
13. Aggiornamenti
La presente informativa può essere aggiornata in seguito a modifiche normative, organizzative o tecnologiche. La versione vigente e la data di aggiornamento sono pubblicate sul portale. Le modifiche rilevanti sono comunicate agli utenti con modalità adeguate.
Versione predisposta il 19 luglio 2026 – da approvare formalmente a cura del Comune e del RPD prima della pubblicazione definitiva.