Información facilitada de conformidad con los artículos 13 y 14 del Reglamento (UE) 2016/679 · Última actualización: 21 de septiembre de 2026
El responsable del tratamiento de los datos personales recogidos a través del sitio web https://florenciacondiana.com/ es:
Diana Montes Petro
Florencia (FI)
C.F. MNTDVC88T48Z604R
Correo electrónico: info@florenciacondiana.com
Teléfono: +39 329 921 5124
El Responsable es una persona física. La publicación de datos personales en un sitio web accesible al público no entra dentro de la exclusión para actividades de carácter personal o doméstico prevista en el art. 2, apdo. 2, letra c) del RGPD: por tanto, el tratamiento está sujeto al Reglamento y se rige por esta política.
El Responsable no ha nombrado a un Delegado de Protección de Datos, al no darse los supuestos del art. 37 del RGPD. Para cualquier cuestión relativa al tratamiento de datos personales, puede escribir directamente a los datos de contacto indicados anteriormente.
Esta política describe cómo se tratan los datos personales de quienes consultan las páginas informativas del sitio web o envían una solicitud a través de los formularios disponibles, en el marco de la siguiente actividad: Guía Turística que ofrece tours personalizados a pie en Florencia.
No concierne a los sitios web de terceros a los que se pueda acceder a través de los enlaces presentes en estas páginas: para dichos sitios web rigen sus respectivas políticas, que le invitamos a consultar.
Dependiendo de la interacción, podemos tratar las siguientes categorías de datos:
Tratamos exclusivamente los datos necesarios para las finalidades indicadas más adelante. No solicitamos ni deseamos recibir, a través de los formularios del sitio web, categorías especiales de datos de conformidad con el art. 9 del RGPD —como aquellos que revelen el estado de salud, las convicciones religiosas o filosóficas, las opiniones políticas, la afiliación sindical, el origen racial o étnico, la vida sexual o la orientación sexual— ni datos relativos a condenas e infracciones penales de conformidad con el art. 10 del RGPD. 10.
Los sistemas informáticos y los procedimientos de software que permiten el funcionamiento de este sitio web adquieren, durante su ejercicio normal, algunos datos cuya transmisión está implícita en el uso de los protocolos de comunicación de Internet: direcciones IP, nombres de dominio, direcciones en notación URI de los recursos solicitados, hora de la solicitud, método utilizado, tamaño del archivo obtenido en respuesta, código de estado del servidor y otros parámetros relativos al sistema operativo y al navegador.
Estos datos se utilizan para obtener estadísticas anónimas sobre el uso del sitio web, para comprobar su correcto funcionamiento y para determinar posibles responsabilidades en caso de delitos informáticos contra el sitio web. Se conservan durante doce meses y se eliminan automáticamente al finalizar el plazo, a menos que deban ser recabados por la autoridad judicial.
Una parte de los datos que tratamos puede no haber sido recogida directamente del interesado, sino proceder de fuentes como listas y registros públicos, bases de datos de cámaras de comercio, socios comerciales, plataformas de generación de contactos o recomendaciones de clientes. En estos casos, la información se facilita de conformidad con el art. 14 del RGPD en el plazo de un mes desde la obtención de los datos, o en el momento de la primera comunicación si esta es anterior.
En el momento de la recogida, indicamos siempre la fuente de la que proceden los datos y la categoría a la que pertenecen. El interesado puede oponerse en cualquier momento al tratamiento y solicitar la supresión de sus datos escribiendo a los datos de contacto del Responsable.
| Finalidad | Base jurídica | Conservación |
|---|---|---|
| Respuesta a solicitudes de información, de contacto y de presupuesto enviadas a través del sitio web | Ejecución de un contrato o de medidas precontractuales — art. 6.1.b RGPD | 24 meses desde el último contacto útil |
| Creación y gestión de la cuenta y del área reservada | Ejecución de un contrato o de medidas precontractuales — art. 6.1.b RGPD | Durante toda la duración de la cuenta y 12 meses desde su cierre |
| Gestión de las conversaciones iniciadas a través de chat o mensajería | Ejecución de un contrato o de medidas precontractuales — art. 6.1.b RGPD | 24 meses desde el cierre de la conversación |
| Recogida y publicación de reseñas y valoraciones sobre los productos y servicios | Consentimiento del interesado — art. 6.1.a RGPD | Hasta la solicitud de eliminación por parte del interesado |
| Envío del boletín de noticias y de comunicaciones promocionales por correo electrónico | Consentimiento del interesado — art. 6.1.a RGPD | Hasta la revocación del consentimiento y, en cualquier caso, no más de 24 meses desde la última interacción |
| Actividades de marketing, remarketing y medición de campañas publicitarias | Consentimiento del interesado — art. 6.1.a RGPD | Según las duraciones indicadas en la política de cookies y, en cualquier caso, hasta la revocación del consentimiento |
| Análisis estadístico del uso del sitio web y mejora de los contenidos | Consentimiento del interesado — art. 6.1.a RGPD | Según las duraciones indicadas en la política de cookies, normalmente no más de 14 meses |
| Registro y conservación de la prueba de las opciones expresadas sobre las cookies | Cumplimiento de una obligación legal — art. 6.1.c RGPD | Hasta 12 meses desde la recogida de la opción |
| Seguridad del sitio web, prevención de abusos y protección contra el spam | Interés legítimo del responsable — art. 6.1.f RGPD | 12 meses para los registros técnicos y de seguridad |
| Cumplimiento de las obligaciones legales aplicables y conservación de la documentación relativa a las relaciones establecidas | Cumplimiento de una obligación legal — art. 6.1.c RGPD | Durante el tiempo exigido por la norma aplicable a cada cumplimiento |
| Determinación, ejercicio o defensa de un derecho en sede judicial | Interés legítimo del responsable — art. 6.1.f RGPD | Durante la duración del litigio y hasta la expiración de los plazos de impugnación |
Una vez transcurridos los plazos indicados, los datos se suprimen o se anonimizan de forma irreversible, a menos que una norma legal imponga una conservación más larga o que sean necesarios para la defensa de un derecho en juicio. Cuando un dato sirve para varias finalidades con plazos diferentes, se aplica el plazo más largo, limitándose a la finalidad que lo justifica.
La facilitación de los datos marcados como obligatorios en los formularios del sitio web es necesaria para dar curso a la solicitud: sin ellos no es posible responder o prestar el servicio. La facilitación de los demás datos es facultativa y su omisión no conlleva ninguna consecuencia.
Los consentimientos que pueden solicitársele en este sitio web son los siguientes, cada uno de ellos autónomo y revocable por separado de los demás:
Ningún consentimiento facultativo está preseleccionado ni condiciona el envío de una solicitud o la finalización de una compra. La revocación es siempre posible y no afecta a la licitud del tratamiento efectuado antes de la misma.
Los datos no son objeto de difusión ni de venta. Pueden ser comunicados a:
Los proveedores que tratan datos por cuenta del Responsable son nombrados encargados del tratamiento de conformidad con el art. 28 del RGPD, mediante un contrato que vincula su actuación y limita su uso únicamente a los fines indicados. A continuación se muestra la lista de servicios de terceros activos en este sitio web:
| Servicio | Proveedor | Finalidad | Datos tratados | Política |
|---|---|---|---|---|
| Aruba | Aruba S.p.A. | Seguridad del sitio web, prevención de abusos y protección contra el spam | Dirección IP; Tipo de navegador, idioma y sistema operativo; Páginas visitadas e interacciones con el sitio web | Política |
| Bunny.net CDN | BunnyWay d.o.o. | Seguridad del sitio web, prevención de abusos y protección contra el spam | Dirección IP; Tipo de navegador, idioma y sistema operativo; Páginas visitadas e interacciones con el sitio web | Política |
| Google Analytics 4 | Google Ireland Limited | Análisis estadístico del uso del sitio web y mejora de los contenidos | Dirección IP; Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Tipo de navegador, idioma y sistema operativo; Ubicación aproximada obtenida de la IP; Identificador del dispositivo | Política |
| Google Tag Manager | Google Ireland Limited | Análisis estadístico del uso del sitio web y mejora de los contenidos | Dirección IP; Identificadores de cookies; Páginas visitadas e interacciones con el sitio web | Política |
| Microsoft Clarity | Microsoft Ireland Operations Limited | Análisis estadístico del uso del sitio web y mejora de los contenidos | Dirección IP; Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Tipo de navegador, idioma y sistema operativo | Política |
| Google Ads | Google Ireland Limited | Actividades de marketing, remarketing y medición de campañas publicitarias | Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Identificador del dispositivo; Ubicación aproximada obtenida de la IP | Política |
| Meta Pixel y Conversions API | Meta Platforms Ireland Limited | Actividades de marketing, remarketing y medición de campañas publicitarias | Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Identificador del dispositivo; Dirección de correo electrónico | Política |
| TikTok Pixel | TikTok Technology Limited | Actividades de marketing, remarketing y medición de campañas publicitarias | Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Identificador del dispositivo | Política |
| Google Maps | Google Ireland Limited | Respuesta a solicitudes de información, de contacto y de presupuesto enviadas a través del sitio web | Dirección IP; Identificadores de cookies; Ubicación aproximada obtenida de la IP | Política |
| Google Fonts | Google Ireland Limited | Seguridad del sitio web, prevención de abusos y protección contra el spam | Dirección IP; Tipo de navegador, idioma y sistema operativo | Política |
| Google reCAPTCHA | Google Ireland Limited | Seguridad del sitio web, prevención de abusos y protección contra el spam | Dirección IP; Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Tipo de navegador, idioma y sistema operativo; Identificador del dispositivo | Política |
| Plugins sociales de Facebook e Instagram | Meta Platforms Ireland Limited | Actividades de marketing, remarketing y medición de campañas publicitarias | Identificadores de cookies; Páginas visitadas e interacciones con el sitio web; Identificador del dispositivo | Política |
| Elementor | Elementor Ltd | Respuesta a solicitudes de información, de contacto y de presupuesto enviadas a través del sitio web; Seguridad del sitio web, prevención de abusos y protección contra el spam | Nombre y apellidos; Dirección de correo electrónico; Número de teléfono; Contenido del mensaje enviado; Dirección IP | Política |
| WhatsApp Business | WhatsApp Ireland Limited | Gestione delle conversazioni avviate tramite chat o messaggistica | Número de teléfono; Nombre y apellidos; Contenido del mensaje enviado | Política |
| Brevo | Brevo SAS | Envío del boletín de noticias y de comunicaciones promocionales por correo electrónico; Respuesta a solicitudes de información, de contacto y de presupuesto enviadas a través del sitio web | Nombre y apellidos; Dirección de correo electrónico; Número de teléfono; Preferencias y consentimientos en materia de marketing; Páginas visitadas e interacciones con el sitio web | Política |
| Elementor Cookie Consent | Elementor Ltd | Registro y conservación de la prueba de las opciones expresadas sobre las cookies | Identificadores de cookies; Opciones expresadas en el banner de cookies | Política |
Para la recogida de datos efectuada a través de las herramientas publicitarias Meta Pixel y Conversions API (Meta Platforms Ireland Limited), TikTok Pixel (TikTok Technology Limited), Plugins sociales de Facebook e Instagram (Meta Platforms Ireland Limited), el Responsable y el proveedor actúan como corresponsables del tratamiento de conformidad con el art. 26 del RGPD, limitándose a la fase de recogida y transmisión de los datos.
El contenido esencial de los acuerdos de corresponsabilidad es publicado por los respectivos proveedores y se menciona en las políticas enlazadas en la tabla anterior. Para los tratamientos posteriores a la transmisión, el proveedor opera como responsable independiente según su propia política. El interesado puede ejercer sus derechos frente a cada corresponsable y, en cualquier caso, dirigiéndose a los datos de contacto del Responsable indicados al inicio.
Algunos de los proveedores indicados anteriormente pueden tratar datos en países fuera del Espacio Económico Europeo. La transferencia se realiza sobre la base de las garantías indicadas en la tabla, de conformidad con el Capítulo V del RGPD. Es posible solicitar una copia de las garantías adoptadas escribiendo a los datos de contacto del Responsable.
| Servicio | País | Garantía adoptada |
|---|---|---|
| Google Analytics 4 | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Google Tag Manager | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Microsoft Clarity | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Google Ads | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Meta Pixel y Conversions API | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| TikTok Pixel | Terceros países | Cláusulas contractuales tipo aprobadas por la Comisión Europea |
| Google Maps | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Google Fonts | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Google reCAPTCHA | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Plugins sociales de Facebook e Instagram | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
| Elementor | Israel | Decisión de adecuación de la Comisión Europea |
| WhatsApp Business | Estados Unidos | Decisión de adecuación UE-EE. UU. Data Privacy Framework |
Las decisiones de adecuación pueden ser modificadas o anuladas: en tal caso, el Responsable evalúa oportunamente garantías alternativas o la sustitución del proveedor.
Adoptamos medidas técnicas y organizativas adecuadas al riesgo: conexión cifrada al sitio web mediante protocolo HTTPS, acceso a los datos limitado a las personas autorizadas e instruidas de conformidad con el art. 29 del RGPD, actualización constante de los sistemas y componentes de software, copias de seguridad periódicas y selección de proveedores que ofrezcan garantías suficientes en materia de protección de datos.
Ningún sistema puede considerarse absolutamente seguro. Por ello, le invitamos a no transmitir a través de los formularios del sitio web información confidencial o innecesaria para la solicitud.
El sitio web utiliza cookies y tecnologías similares de las siguientes categorías: técnicas y necesarias, de preferencia, estadísticas, de marketing. Las cookies no técnicas se instalan únicamente tras haber obtenido el consentimiento del usuario de conformidad con el art. 122 del Código de Privacidad, y el consentimiento puede ser modificado o revocado en cualquier momento. La recogida y conservación del consentimiento se realizan a través de Elementor Cookie Consent. El detalle completo figura en la Política de Cookies.
No se realiza ninguna actividad de elaboración de perfiles de los usuarios ni ningún proceso de toma de decisiones automatizado que produzca efectos jurídicos sobre el interesado o que le afecte de modo significativamente similar, de conformidad con el art. 22 del RGPD.
El sitio web no está dirigido a menores de catorce años y no recoge conscientemente sus datos personales. En caso de que el Responsable tenga conocimiento de haber tratado datos de un menor sin el consentimiento de quien ejerce la patria potestad, procederá a su eliminación sin dilación indebida. Quien ejerza la patria potestad puede comunicarlo escribiendo a los datos de contacto indicados al inicio.
El sitio web puede permitir el acceso mediante las credenciales de una plataforma de terceros y puede incrustar contenidos o botones procedentes de redes sociales. Al utilizar estas funciones, la plataforma comunica al Responsable los datos del perfil autorizados por el usuario y, a su vez, puede registrar la visita según su propia política, incluso en ausencia de una interacción explícita.
Los contenidos incrustados se cargan únicamente tras el consentimiento a las cookies de la categoría correspondiente. El Responsable no tiene ningún control sobre los tratamientos efectuados por las plataformas una vez recibidos los datos.
Las comunicaciones de servicio —confirmaciones, actualizaciones sobre el estado de una solicitud o de un pedido, avisos técnicos— forman parte de la relación existente y se envían incluso a quienes no han prestado su consentimiento para el marketing: no se pueden desactivar mientras la relación esté en curso.
En cambio, las comunicaciones promocionales son siempre facultativas. Cada correo electrónico de este tipo contiene un enlace para darse de baja que surte efecto inmediato; alternativamente, basta con escribir a los datos de contacto del Responsable.
Las posibles llamadas promocionales se realizan previa comprobación del Registro Público de Oposiciones, en el cual cada interesado puede inscribir su número para oponerse a las comunicaciones comerciales. Durante la llamada siempre es posible solicitar la eliminación de nuestras listas, con efecto inmediato.
En cualquier momento es posible ejercer los siguientes derechos:
Para ejercerlos basta con escribir a info@florenciacondiana.com, sin formalidades y sin costes. Respondemos en el plazo de un mes desde la recepción de la solicitud, plazo prorrogable por dos meses en caso de especial complejidad, previa comunicación. Puede ser necesario que verifiquemos la identidad del solicitante antes de dar curso a la solicitud.
Asimismo, es posible presentar una reclamación ante la autoridad de control: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it (art. 77 RGPD), o recurrir a la autoridad judicial de conformidad con el art. 79. 79.
Si reside en California, la Ley de Privacidad del Consumidor de California (CCPA), modificada por la CPRA, le reconoce el derecho a saber qué categorías de datos personales recogemos, de qué fuentes y para qué fines, a obtener una copia, a solicitar su supresión o corrección, y a oponerse a su venta o intercambio con fines de publicidad conductual.
No vendemos datos personales a cambio de una contraprestación monetaria. No obstante, el empleo de cookies publicitarias de terceros puede constituir un "intercambio" según dicha normativa: puede desactivarlo en cualquier momento desde el panel de preferencias de cookies. Asimismo, respetamos la señal de Control Global de Privacidad (Global Privacy Control) transmitida por el navegador, cuando esté presente. No discriminamos a quienes ejercen sus derechos.
Para ejercer estos derechos, escriba a info@florenciacondiana.com, también a través de un representante autorizado. Si considera que nuestra respuesta no es correcta, puede solicitar su revisión en la misma dirección en un plazo de 45 días, indicando la solicitud original y los motivos del desacuerdo. Derechos sustancialmente análogos están previstos en las leyes de privacidad de otros estados, incluidos Virginia, Colorado, Connecticut, Utah y Texas.
Para los usuarios que se encuentren en el Reino Unido, el tratamiento se lleva a cabo de conformidad con el UK GDPR y la Data Protection Act 2018, que reconocen derechos equivalentes a los enumerados en la sección de derechos. La reclamación puede presentarse ante la Information Commissioner's Office (ico.org.uk). Las transferencias de datos desde el Reino Unido hacia terceros países se realizan sobre la base del International Data Transfer Agreement o del addendum británico a las cláusulas contractuales tipo.
Para los usuarios que se encuentren en Brasil, se aplica también la Lei Geral de Proteção de Dados Pessoais (Ley n.º 13.709/2018). El interesado tiene derecho a obtener la confirmación de la existencia del tratamiento, el acceso a los datos, la corrección de los incompletos o inexactos, la anonimización, el bloqueo o la supresión de los datos innecesarios o tratados de forma no conforme, la portabilidad, la información sobre los sujetos con los que se comparten los datos y sobre la posibilidad de denegar el consentimiento con las consecuencias correspondientes, así como la revocación del consentimiento en cualquier momento.
La autoridad competente es la Autoridade Nacional de Proteção de Dados (ANPD), ante la cual es posible presentar una reclamación: gov.br/anpd. Las solicitudes pueden enviarse a los datos de contacto del Responsable indicados al inicio.
En caso de violación de datos personales que suponga un riesgo para los derechos y libertades de los interesados, el Responsable notificará el evento a la Autoridad de Control en un plazo de 72 horas desde que tenga conocimiento del mismo, de conformidad con el art. 33 del RGPD. Si el riesgo es elevado, lo comunicará también a los interesados sin dilación indebida, de conformidad con el art. 34, describiendo la naturaleza de la violación y las medidas adoptadas.
Esta política puede ser actualizada para adaptarla a cambios normativos o a los servicios utilizados en el sitio web. La versión vigente es siempre la publicada en esta dirección, con la fecha de actualización indicada al inicio del documento. En caso de modificaciones sustanciales, lo indicaremos en el sitio web y, cuando el tratamiento se base en el consentimiento, recabaremos uno nuevo.
Para cualquier pregunta relativa a esta política, puede escribir a info@florenciacondiana.com.