Informativa sulla privacy
Last updated: 13 luglio 2026
MIKstay ("noi") fornisce software di gestione immobiliare a host e agenzie di affitti brevi. La presente informativa spiega quali dati personali trattiamo, perché e quali diritti vi spettano ai sensi del Regolamento generale sulla protezione dei dati dell’UE (GDPR) e di normative comparabili.
Qui rilevano due ruoli. Per i dati relativi ai titolari dei nostri account (host e personale delle agenzie) siamo il titolare del trattamento. Per i dati relativi agli ospiti che un host memorizza in MIKstay, l’host è il titolare e noi agiamo come suo responsabile del trattamento in base a un Accordo sul trattamento dei dati; gli ospiti devono rivolgere le richieste di accesso o cancellazione all’host che gestisce la loro prenotazione.
1. Dati che raccogliamo
Dati dell’account: nome, email, numero di telefono, dettagli dell’organizzazione e ruolo.
Dati degli ospiti inseriti dagli host: nomi, dati di contatto, cronologia delle prenotazioni, messaggi e — laddove un host utilizzi le funzionalità di identità — riferimenti a documenti di identità e stato della verifica.
Dati di pagamento: trattati da Stripe. Conserviamo i metadati relativi a pagamenti/transazioni, mai i numeri completi delle carte.
Dati di utilizzo e tecnici: eventi di log, identificatori delle richieste, informazioni su dispositivo/browser e cookie (si veda la nostra Informativa sui cookie).
2. Perché li trattiamo (basi giuridiche)
- Esecuzione di un contratto — per fornire il servizio a cui vi siete iscritti.
- Legittimo interesse — per proteggere, mantenere e migliorare la piattaforma e per prevenire abusi.
- Obbligo legale — per adempiere agli obblighi fiscali, contabili e di rendicontazione normativa.
- Consenso — per i cookie non essenziali e il marketing facoltativo, che potete revocare in qualsiasi momento.
3. Sub-responsabili
Condividiamo i dati con fornitori selezionati solo per quanto necessario a gestire il servizio, ciascuno in base a un accordo sul trattamento dei dati:
- Neon — hosting gestito di database PostgreSQL (regione UE).
- Cloudflare — hosting delle applicazioni, CDN e object storage (R2) per contenuti multimediali e documenti.
- Stripe — elaborazione dei pagamenti e versamenti.
- Resend — invio di email transazionali.
- Twilio — messaggistica SMS e WhatsApp, ove abilitata.
- Anthropic — funzionalità di IA come la redazione dei messaggi, su richiesta.
Un elenco aggiornato è disponibile su richiesta e sarà mantenuto in questa pagina.
4. Trasferimenti internazionali
Ci impegniamo a mantenere i dati personali dell’UE all’interno di regioni dell’UE. Laddove un sub-responsabile trasferisca dati al di fuori dello SEE, ci basiamo su decisioni di adeguatezza o su Clausole contrattuali standard.
5. Conservazione
I dati dell’account sono conservati per tutta la durata dell’account e successivamente cancellati o anonimizzati, fatti salvi i periodi di conservazione previsti dalla legge.
I documenti finanziari sono conservati per il periodo richiesto dalla normativa fiscale applicabile.
I documenti di identità conservati nell’archivio dei dati sensibili sono mantenuti per il periodo più breve necessario e scadono automaticamente.
Quando un ospite viene cancellato, i campi personali vengono anonimizzati sul posto, mentre i dati non personali relativi a prenotazioni/finanze vengono conservati per finalità contabili lecite.
6. I vostri diritti
Fatte salve le leggi applicabili, potete richiedere:
- L’accesso ai vostri dati e una copia portabile degli stessi.
- La rettifica dei dati inesatti.
- La cancellazione dei vostri dati.
- La limitazione o l’opposizione a determinati trattamenti.
- La revoca del consenso laddove il trattamento si basi sul consenso.
Per esercitare questi diritti in qualità di titolare dell’account, contattateci all’indirizzo privacy@mikstay.com. Se siete un ospite, contattate l’host che gestisce la vostra prenotazione. Avete inoltre il diritto di presentare un reclamo alla vostra autorità locale di protezione dei dati.
7. Sicurezza
Applichiamo l’isolamento dei tenant a livello di database (sicurezza a livello di riga), cifriamo le credenziali a riposo, utilizziamo URL firmati di breve durata per i contenuti multimediali sensibili e manteniamo un registro di audit in sola aggiunta delle azioni amministrative.
8. Contatti
Domande su questa informativa o sulle nostre pratiche relative ai dati: privacy@mikstay.com.