Aggiornato al: 17/11/2021
B&B Hotels Italia S.p.A., avente sede legale in Via Domenichino 19, 20149 – Milano (Italia), P.IVA 06291950969, (“B&B ITALIA”) e Casper BidCo, avente sede legale in Boulevard Romain Rolland, 29, 92120 – Montrouge (Francia), numero di registrazione 850 790 908 (“Casper BidCo”), quali contitolari di trattamento (i “Contitolari”), trattano i dati personali da Lei forniti qualora abbia scelto di partecipare al progetto pilota di Check-In Online lanciato dai Contitolari, ossia di effettuare il Check-In Online tramite tecnologia di riconoscimento facciale in seguito alla Sua prenotazione di un soggiorno presso la struttura B&B Hotel Milano City Center Duomo (“Struttura”).
I Contitolari tratteranno i dati personali da Lei comunicati nell’ambito dello svolgimento del progetto pilota di Check-In Online mediante l’applicazione mobile di B&B tramite tecnologia di riconoscimento facciale (“Dati Personali”). In particolare, sono trattati i seguenti Dati Personali:
1.1. Copia del passaporto e dati in esso contenuti, quali: nome, cognome, data e luogo di nascita, numero del documento e data di scadenza;
1.2. Dati biometrici relativi alle caratteristiche del Suo volto (le immagini relative al volto non saranno conservate, ma utilizzate per effettuare la verifica dell’identità mediante comparazione con la fotografia del passaporto e successivamente irreversibilmente cancellati); e
1.3. Stringa criptata che raccoglie le informazioni derivanti dalla verifica dell’identità, ossia validità del Suo passaporto e corrispondenza della Sua identità con la fotografia del passaporto, e ne evidenzia il riscontro positivo (“Stringa”). Si precisa che in alcun modo dalla Stringa si potrà risalire al Suo volto e alla copia del Suo passaporto.
I Dati Personali vengono acquisiti e trattati per la sola finalità di effettuare le operazioni di verifica dell’identità della persona che effettuerà il soggiorno presso la Struttura ai fini dell’esecuzione del servizio alberghiero. Ciò avverrà con le modalità innovative della tecnologia di riconoscimento facciale per agevolare e rendere più veloci le procedure di Check-In presso la Struttura. Nello specifico, Le segnaliamo che al momento dell’arrivo in Struttura dovrà in ogni caso recarsi presso la reception per consentire al personale preposto di identificarla di persona, secondo modalità tradizionali ma più celeri.
La base giuridica del trattamento è il Suo consenso esplicito. I soli Dati Personali contenuti nel passaporto saranno condivisi con le competenti autorità di pubblica sicurezza limitatamente alle informazioni necessarie affinché B&B ITALIA possa adempiere agli obblighi di cui all’articolo 109 del R.D. 18 giugno 1931, n. 773 (Testo unico delle leggi di pubblica sicurezza, TULPS) secondo le modalità stabilite con i relativi Decreti.
Il conferimento dei Dati Personali è necessario per effettuare le operazioni di verifica dell’identità tramite tecnologia di riconoscimento facciale al fine di agevolare e rendere più veloci le procedure di Check-In presso la Struttura. Lei potrà in ogni caso effettuare il Check-In presso la reception della Struttura tramite il personale preposto a tale procedura, secondo le modalità tradizionali.
La scelta di effettuare le operazioni di verifica dell’identità tramite tecnologia di riconoscimento facciale comporta che la verifica circa la Sua identità avverrà in maniera interamente automatizzata. In particolare, i Contitolari valuteranno in maniera interamente automatizzata la validità del Suo passaporto e la corrispondenza fra l’immagine del Suo passaporto e il Suo volto. In ogni caso, Lei avrà la possibilità di contestare la decisione assunta, anche contattando direttamente i Contitolari via e-mail al seguente indirizzo privacy-italy@hotelbb.com. In ogni caso, qualora il procedimento di identificazione non vada a buon fine, Lei potrà effettuare il Check-In presso la reception della Struttura tramite il personale preposto a tale procedura.
Fermo restando il rispetto del principio di minimizzazione e di proporzionalità, i Dati Personali potranno essere resi accessibili ai seguenti soggetti per le finalità sopra elencate:
a) ai dipendenti e ai collaboratori dei Contitolari, sulla base delle istruzioni ricevute dai medesimi Contitolari e sotto la loro autorità;
b) a società, consulenti o professionisti cui i Contitolari ricorrono nell’erogazione dei propri servizi fra cui, in particolare:
c) limitatamente ai Dati Personali contenuti nel passaporto, a soggetti (ivi incluse le pubbliche autorità) che hanno accesso ai dati personali in forza di provvedimenti normativi o amministrativi.
I Dati Personali saranno sottoposti ai più elevati standard di sicurezza. La Stringa e la copia del passaporto verranno conservate esclusivamente in forma criptata e per il periodo qui di seguito specificato sub 7. In nessun caso i Dati Personali verranno diffusi o, comunque, comunicati ad un numero indeterminato di soggetti.
I Dati Personali saranno trattati all’interno dell’Unione Europea.
Le immagini del suo volto non saranno conservate, ma verranno utilizzate esclusivamente per effettuare la verifica dell’identità mediante comparazione con la fotografia del passaporto, che durerà circa 2-3 secondi, e successivamente irreversibilmente cancellate.
La copia del passaporto sarà conservata dal momento della comparazione di cui sopra fino e non oltre le 24 ore successive al Suo arrivo in Struttura. Tale periodo di conservazione non eccederà in ogni caso le 72 ore dalla ricezione dell’e-mail con la quale i Contitolari la avviseranno della possibilità di effettuare il Check-In Online a partire dalle 48 ore precedenti al Suo arrivo in Struttura. I Dati Personali contenuti nella Stringa saranno conservati per il medesimo periodo temporale.
I Dati Personali contenuti nel passaporto saranno conservati per 5 anni decorrenti dalla loro registrazione effettuata dal responsabile competente della Struttura sulla base delle informazioni riportate nella copia dello stesso.
Tutti i Dati Personali verranno irreversibilmente cancellati una volta decorsi i rispettivi periodi di cui sopra.
Si precisa che in caso di esito negativo della verifica della Sua identità mediante Check-In Online, tutti i Suoi Dati Personali saranno immediatamente e irreversibilmente eliminati.
In relazione al trattamento dei Dati Personali, Le viene riconosciuta la facoltà di esercitare i diritti di cui agli articoli da 15 a 22 Regolamento Generale sulla Protezione dei Dati 2016/679 (“GDPR”). In particolare, ha diritto di ottenere dai Contitolari, l’integrazione o la cancellazione (c.d. diritto all’oblio) dei Dati Personali; il diritto di ottenere la limitazione del trattamento e il diritto alla portabilità dei Dati Personali, il diritto di opposizione al trattamento dei Dati Personali e il diritto di proporre reclamo all’Autorità Garante ove ne ricorrano i presupposti, ai seguenti riferimenti: Piazza Venezia n. 11 00187 ROMA, fax: (+39) 06.69677.3785, centralino telefonico: (+39) 06.696771, e-mail: protocollo@gpdp.it. Lei ha inoltre il diritto di revocare il consenso al trattamento (senza che tale revoca pregiudichi la liceità del trattamento effettuato prima della revoca) e di contestare la decisione automatizzata presa dai Contitolari, nonché di richiedere l’intervento umano da parte di un preposto di B&B ITALIA. Inoltre, ai sensi dell’art. 26 GDPR, Lei ha il diritto di richiedere il contenuto essenziale dell’accordo di contitolarità intercorrente tra i Contitolari.
Può esercitare questi diritti contattando i Contitolari all’indirizzo e-mail privacy-italy@hotelbb.com e/o rivolgendosi al personale della Struttura.
L’esercizio dei diritti non è soggetto ad alcun vincolo di forma ed è gratuito.