Privacy Policy 

 

Published on 04/03/2026 

BikeHotels Südtirol, with registered office in Reiperting 7, Reischach (BZ) - 39031, Tax ID IT02696450218, (hereinafter "Data Controller" or "Controller") is constantly committed to protecting the online privacy of natural persons during the browsing and enjoyment of services on the website https://www.bikehotels.it (hereinafter "Portal" or "Website"). 

This document describes all aspects related to the processing of Personal Data of users (hereinafter "Data Subjects") carried out through the Website, in compliance with the provisions of Art. 13 of Regulation (EU) no. 2016/679 (hereinafter "Regulation"). According to the rules of the Regulation, the processing carried out by the Controller through the Website shall be based on the principles of lawfulnessfairnesstransparencypurpose limitation and storage limitationdata minimizationaccuracyintegrity and confidentiality. 

1. Data Controller 

The Data Controller for the processing carried out through the Portal is BikeHotels Südtirol as defined above and can be contacted through the methods indicated in the "Contactssection (see Art. 10). 

2. Categories of Personal Data Processed 

Navigation/usage data: 

Information collected during the user's visit to the Website (e.g., IP address, URI notation addressesbrowsing historyinformation related to interactions with the siteinformation related to the user's computing environmentbrowser type and languageoperating systemlocation, date and time of the request). These are pieces of information that are not collected to be associated with identified data subjects, but which by their very nature couldthrough processing and association with data held by third partiesallow users to be identified; 

Data voluntarily communicated by the user: 

Personal information voluntarily released by the user through special forms on the Website (e.g., subscription/registrationcontactcommentsreviewsposts, etc.). This information may includeby way of exampleidentifying data (namesurnameTax ID, usernameuser ID, passwordplace and date of birth, etc.), personal imagecontact and location data (residential/domicile addressemail addresstelephone number and postal address, etc.); 

Commercial data: 

Information necessary for the performance of economic and tax obligations related to the provision of Website services (e.g., payment informationTax ID, purchase historyproduct or service usage informationcredit and billing information, support requests, etc.); 

Sensitive data: 

So-called "special categories of personal dataas provided for in Art. 9 of the Regulation, namely personal information capable of revealing racial or ethnic originpolitical opinionsreligious or philosophical beliefs, or trade union membershipgenetic databiometric data intended to uniquely identify a natural persondata concerning health or sex life or sexual orientation of the person. 

Location or position data (or mobility): 

Information indicating the geographic position (latitudelongitudealtitudedirection of travel, time of position recordingof a user's terminal equipment (e.g., smartphonepcof the Website service. 

3. Processing Purposes 

The Controller uses Personal Data collected through this Website for the following purposes: 

Marketing activities 

Processing of personal data for the purpose of promoting products and services of the data controller or third partiesfor example to send you commercial communications regarding products or services of the data controller or third partiesincluding surveys concerning quality and satisfaction with the servicesas well as communications related to purchased or offered products or services. 

The service may also be provided with the technical support of third-party companies acting as data processorsyour personal data, in particular genderfirst and last nameemail address or mobile phone numbermay be transmitted to them exclusively for this purpose and may not be used for any other purposes. 

Your data will be used to send commercial communications until you object to such processing. The provision of your data and your consent for the above-mentioned purposes are voluntaryfailure to provide them will have no effect on existing legal relationships or servicesHoweverwithout such consent it will not be possible to send you updates and promotional communications regarding new products and services that may be of interest to you. 

Subject to your separate and explicit consentwithin the scope of this processing purpose your personal data may also be processed for the sending of information and promotional content via WhatsAppYour consent may be withdrawn at any time and without giving reasonswhich will result in the termination of communications sent via WhatsApp by the data controller. 

By entering your phone number in WhatsApp, a data transfer to a new data controller occurs (Meta Platforms Ireland Limited and WhatsApp Ireland Limited). This data processing is not affected by a possible withdrawal of consent towards the controller. By independently using WhatsApp, you have already agreed to the processing of your personal data by WhatsApp Ireland Limited. 

Contract execution: 

Processing of personal data in order to execute contracts of which the user is a party (e.g., service provision contractsproduct salesregistrationssubscriptionsparticipation in interactive services and similar). This purpose concerns the processing of data necessary to maintain the contractual relationship with the userprovide the services offered by the Website and fulfill the obligations arising from it; 

Compliance with legal obligations: 

Processing of personal data for compliance with legal obligations to which the Controller is subject (e.g., tax obligationsworkplace safety regulationsdocument retention regulations, anti-money laundering regulationscivil liabilitydata protection regulations, etc.); 

Fulfillment of legal obligations: 

Processing of personal data where this is necessary to fulfill the legal obligations mentioned above; 

Security and fraud protection: 

Processing of personal data in order to protect the security of datainformation systems and the technological platform of the Controller, as well as to preventdetect and combat fraudulent activitiesabusecyber attacks and all other illegal activities; 

Contact with the data subject: 

Processing of personal data in order to contact the user through various communication channels (e.g., emailtelephone, SMS, WhatsApp) for various purposes such asrequest for feedbackcustomer satisfaction surveys, service communicationsaccount updatestechnical assistance, etc.; 

4. Legal Basis of Processing 

The processing of Personal Data is lawful by virtue of the following legal basesas provided for in Art. 6 of the Regulation: 

Art. 6(1)(a) of the General Data Protection Regulation (GDPR) – Data are processed on the basis of your free and revocable consent, which is not a prerequisite for using the website or any of its individual services. 

Contract execution: 

Art. 6(1)(b) of the Regulation – The data are necessary to execute a contract to which the data subject is a party; 

Compliance with legal obligations: 

Art. 6(1)(c) of the Regulation – Processing is necessary to comply with a legal obligation to which the Controller is subject; 

Legitimate interests: 

Art. 6(1)(f) of the Regulation – Processing is necessary for the pursuit of legitimate interests of the Controller; 

Protection of vital interests: 

Art. 6(1)(d) of the Regulation – Processing is necessary to protect the vital interests of the data subject or of another natural person; 

Performance of tasks in the public interest: 

Art. 6(1)(e) of the Regulation – Processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the Controller; 

Consent: 

Art. 6(1)(a) of the Regulation – The data subject has given consent to the processing of their personal data; 

5. Processing Methods 

Processing is carried out through manual and/or automatic methodsincluding through the use of information and computer technologies (e.g., CRM, management software and mailing list services), subject to the application of appropriate technical and organizational security measures to ensure the securityintegrity and confidentiality of Personal Data, so as to minimize the risks of destructionlossunauthorized accessmodification and unauthorized disclosure, in accordance with Articles 6 and 32 of the GDPR. 

6. Transfer of Personal Data outside the EU/EEA 

The Controller does not intend to transfer Personal Data outside the European Economic Area. Howevershould it become necessary to meet organizational/production needs (by way of non-exhaustive exampleby using providers and/or cloud services that require the transfer of data abroad), adequate safeguards will be identified for the transfer of Personal Data to a Third Country, which depending on the circumstances may includeverification of the existence of adequacy decisions of the European Commissionexecution of standard contractual clauses and/or binding corporate rulesverification of the adoption of any supplementary measures in implementation of Recommendation 01/2020 EDPB. 

If separate consent is given for the processing of your phone number for sending communications via WhatsAppyour phone number will be processed by us through WhatsApp. 

This results in a transfer of data to third parties. A transfer of your personal data by this new data controller to third countries cannot be excluded. 

7. Data Retention Periods 

The Controller retains Personal Data only for the periods of time necessary to pursue the purposes indicated in this documentor for the timeframes provided for by specific regulations. 

  • Personal data processed for marketing purposes will be stored until consent is withdrawn. 

  • Personal Data processed for the purpose of "Provision of the service" will be retained for a period not exceeding 10 years; 

  • Personal data processed for the purpose of "Payments and Billing" will be retained for a period not exceeding 10 years (art. 2220 c.c.) 

  • Personal Data processed for Direct Marketing purposes will be retained for a period not exceeding 2 yearsor until the data subject revokes consent to processing. 

  • The duration of persistence of individual cookies is reported within the "Cookie Policy"; 

  • Without prejudice to the possibility for the Controller to retain Personal Data for the period of time provided for and allowed by Italian law for the purposes of "Legal protectionof its interests (art. 2946 and 2947 c1, c.3 c.c.). 

After the expiration of such retention periods, Personal Data will be deleted or made anonymousif not retained for further purposes based on appropriate legal grounds. 

8. Recipients 

Personal Data collected by the Data Controller may be communicated or made accessiblefor the execution of the purposes indicated aboveto the following categories of subjects: 

  • Employees and collaborators who assist the Controller in processing operationssubject to express authorization for processing and possibly to the execution of confidentiality agreements; 

  • Subjects providing outsourcing services on behalf of the Controller, as Data Processorscloud computing service providersfreelancerscompanies or professional firms providing assistance and consulting activities to the Data Controller, or subjects delegated to carry out hosting and technical maintenance activitiesincluding software maintenance, network equipment and electronic communication networks; 

  • Independent data controllers to whom the communication of data is necessary for the purposes of providing the service requested by the data subject. 

  • Independent data controllers in the pursuit of their own purposes (subject to consent from the data subject); 

  • Meta Platforms Ireland Limited and WhatsApp Ireland Limited, provided that the relevant consent for the sending of information via WhatsApp has been given. 

  • Public authorities, in the event that such communication is required by law. 

After the expiration of such retention periods, Personal Data will be deleted or made anonymousif not retained for further purposes based on appropriate legal grounds. 

9. Rights of the Data Subject 

At any time, the Data Subject may access the information concerning them and request its rectificationdeletionrestriction of processing, and portabilityThey may also object, in whole or in partto the processing and have the right not to be subject to automated decision-making concerning natural personsincluding profiling. 

To exercise the rights referred to in Articles 15-22 of the GDPR, the Data Subject may contact the Data Controller in the manner indicated in the "Contactssection (see art. 10). The Data Controller must respond to the request within 1 monthor communicate any delay in response in the case of numerous and/or complex requests (the extension cannot exceed 2 months in any case). In any casethe Data Subject always has the right to lodge a complaint with the competent Supervisory Authority (Data Protection Authority), pursuant to Article 77 of the Regulation, if they believe that the processing of their Personal Data is contrary to the applicable regulations. 

Contacts 

For further information about the processing of Personal Data carried out in execution of the contract, or to submit a request to exercise rights, it is possible to contact the Controller at the email address: info@bikehotels.it