Versione: luglio 2026 · MOLOFY è un marchio di ZiaNeo Systems UG
ZiaNeo Systems UG (haftungsbeschränkt)
Raiffeisenweg 1c, 67292 Kirchheimbolanden, Germania
E-mail: info@molofy.com
Amministratore delegato con poteri di rappresentanza: Tatiana Schöneberger
Non siamo obbligati per legge a nominare un responsabile della protezione dei dati (art. 37 GDPR in combinato disposto con il § 38 BDSG, legge federale tedesca sulla protezione dei dati): occupiamo meno di 20 persone addette al trattamento automatizzato dei dati, non effettuiamo trattamenti che richiedano una valutazione d'impatto sulla protezione dei dati e non trattiamo su larga scala categorie particolari di dati personali né sorvegliamo sistematicamente gli interessati. Per richieste in materia di protezione dei dati puoi rivolgerti in qualsiasi momento a info@molofy.com.
Utilizzando MOLOFY interagisci in più punti con sistemi di IA. Ti indichiamo qui espressamente dove ciò avviene, affinché tu possa riconoscere tali sistemi come tali (art. 50 par. 1 e par. 4 Regolamento IA / UE 2024/1689):
In nessun punto ha luogo una decisione automatizzata sul singolo caso ai sensi dell'art. 22 GDPR; ogni decisione con conseguenze rilevanti (ad es. rifiuto di una recensione, sospensione di un fornitore) viene verificata in via definitiva da un essere umano. Puoi segnalare in qualsiasi momento errori negli output dell'IA (traduzioni errate, contrassegni sbagliati) a info@molofy.com; correggiamo manualmente in tempi brevi.
MOLOFY è un marketplace di esperienze marittime. Trattiamo i dati personali in due ruoli:
L'hosting è fornito da Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania. Tutte le sedi dei server si trovano in Germania. È in essere un contratto di trattamento dei dati ai sensi dell'art. 28 GDPR.
Trasferimenti verso Paesi terzi: Per determinate finalità descritte di seguito (elaborazione pagamenti § 6b, moderazione immagini con IA § 6e, notifiche push § 6g, geolocalizzazione IP § 6j) i dati vengono trasferiti a destinatari negli USA. Ogni trasferimento è tutelato dalle Clausole Contrattuali Tipo ai sensi dell'art. 46(2)(c) GDPR, dalla certificazione del destinatario nel quadro di protezione dei dati UE-USA (DPF) ai sensi della decisione di adeguatezza della Commissione europea del 10 luglio 2023, e/o dal consenso esplicito ai sensi dell'art. 49(1)(a) GDPR. Dettagli nei rispettivi paragrafi.
Finalità: avvio ed esecuzione del contratto tra ospite e fornitore. Base giuridica: art. 6, par. 1, lett. b) GDPR.
Finalità: account della piattaforma e inserimento nel marketplace. Base giuridica: art. 6, par. 1, lett. b) GDPR.
Le recensioni sono possibili solo dopo una prenotazione conclusa (link magico inviato all'ospite). Finalità: segnale di fiducia per altri ospiti. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso tramite invio della recensione).
Finalità: sicurezza, rilevamento di attacchi. Base giuridica: art. 6, par. 1, lett. f) GDPR. Conservazione: 30 giorni. Per il controllo del rate limit il tuo indirizzo IP completo viene inoltre memorizzato brevemente per un massimo di 5 minuti — dettagli al §6j.
MOLOFY utilizza esclusivamente cookie strettamente necessari e localStorage:
Nessun tracciamento, nessun cross-site tracking, nessun retargeting, nessun cookie pubblicitario.
Le tile della mappa vengono servite esclusivamente dal nostro server (molofy.com/tiles/). Il tuo indirizzo IP non viene trasmesso a OpenStreetMap, CARTO o Esri. Il nostro server preleva le tile una sola volta dai provider di origine e le mette in cache localmente — nelle richieste ai provider compare solo il nostro IP server, mai un IP utente. Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto — erogazione della piattaforma di prenotazione).
Gli hotel e ristoranti nelle vicinanze vengono recuperati tramite l'OpenStreetMap Overpass API (overpass-api.de). Vengono trasmesse esclusivamente le coordinate geografiche del porto (nessun dato personale del visitatore). Memorizziamo nella cache i risultati per 7 giorni nel nostro database per ridurre al minimo il numero di richieste.
Suggerimento della regione: alla prima visita della homepage stimiamo il tuo Paese in base al tuo indirizzo IP pubblico per preselezionare una regione adatta (ad es. Sardegna, Caraibi). A tale scopo interroghiamo ip-api.com una sola volta. Il risultato non viene memorizzato. Base giuridica: art. 6, par. 1, lett. f) GDPR (interesse legittimo a una UX adeguata alla regione). Puoi sovrascrivere il suggerimento nel menu a tendina in qualsiasi momento.
I dati di contatto diretti (telefono, WhatsApp) di un fornitore non vengono mostrati nella pagina di dettaglio dell'esperienza prima della prenotazione. Vengono resi visibili solo dopo la conclusione della prenotazione e la ricezione dell'acconto (tramite un pulsante flottante WhatsApp). Finalità: protezione del modello di commissione e fiducia attraverso una prenotazione vincolante. Base giuridica: art. 6, par. 1, lett. f) GDPR.
L'acconto online viene gestito tramite Stripe — gestito da Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, D02 H210, Irlanda. Durante il processo di prenotazione l'ospite viene reindirizzato a una pagina di checkout Stripe protetta e paga con carta di credito o debito sul conto Stripe di uno skipper master-partner designato da MOLOFY, che gestisce i pagamenti per la piattaforma. MOLOFY stessa non riceve denaro dei clienti; la commissione di prenotazione MOLOFY viene regolata tra il master-partner e MOLOFY (conguaglio provvigioni).
A Stripe vengono trasmessi: l'importo da pagare, il numero di prenotazione come riferimento e i dati inseriti dal pagatore nel checkout (dati della carta, indirizzo e-mail). I dati della carta sono trattati esclusivamente da Stripe; MOLOFY non riceve i dati di pagamento completi dell'ospite. Base giuridica: art. 6 par. 1 lett. b RGPD. Informativa privacy di Stripe: stripe.com/it/privacy.
In qualità di gestore di una piattaforma digitale, ZiaNeo Systems UG è obbligata per legge (Direttiva UE 2021/514 «DAC7», attuata nella legge tedesca sulla trasparenza fiscale delle piattaforme — PStTG) a comunicare una volta all’anno i dati identificativi e i compensi dei fornitori attivi su MOLOFY all’Ufficio federale centrale delle imposte tedesco. Da lì i dati vengono inoltrati automaticamente alle autorità fiscali del rispettivo Stato di residenza (per l’Italia: Agenzia delle Entrate). Sono interessati esclusivamente i fornitori (non gli ospiti); vengono comunicati tra l’altro nome/ragione sociale, indirizzo, codice fiscale, coordinate bancarie e totali trimestrali dei compensi. Base giuridica: art. 6 par. 1 lett. c RGPD (obbligo legale). I fornitori ricevono un riepilogo dei dati comunicati.
Titolo, sottotitolo, descrizione, testi del punto di incontro e altri campi liberi che il fornitore inserisce nella Owner Console nella propria lingua vengono tradotti automaticamente, dopo il salvataggio, nelle altre quattro lingue MOLOFY (tedesco, inglese, spagnolo, francese) e memorizzati in cache nel database. Utilizziamo esclusivamente un modello linguistico ospitato localmente sui nostri server in Germania (Ollama con il modello gemma-2 9B), più un correttore grammaticale anch'esso locale (LanguageTool). Nessun dato viene trasmesso a fornitori esterni. La responsabilità del contenuto resta al fornitore che ha scritto il testo di origine; la traduzione è uno strumento tecnico e non sostituisce una revisione editoriale. Nella pagina di dettaglio esperienza e nel marketplace ogni annuncio tradotto automaticamente è contrassegnato con la nota „Tradotto automaticamente dal <lingua>"; l'utente può visualizzare l'originale in qualsiasi momento. Base giuridica: art. 6 par. 1 lett. b RGPD (esecuzione del contratto — fornitura della piattaforma multilingue).
Le immagini caricate dai fornitori nella Owner Console vengono automaticamente controllate prima della pubblicazione secondo criteri di anonimizzazione e diritti della personalità (nome della barca, logo aziendale, contatti, persone riconoscibili, targhe, cartelli di luogo). L'elaborazione avviene tramite Google Vertex AI (modello gemini-2.5-flash), gestito da Google Cloud EMEA Limited, nella regione europe-west3 (Francoforte). Le immagini vengono trasmesse solo per la durata della chiamata e non vengono conservate da Google. Base giuridica: art. 6 par. 1 lett. f RGPD. È stato stipulato un contratto di responsabile del trattamento (Google Cloud DPA). Info: cloud.google.com/terms/data-processing-addendum.
Per ogni prenotazione mettiamo a disposizione una chat privata tra ospite e fornitore, accessibile a entrambe le parti nella gestione della prenotazione o nella Owner Console. Vengono trattati: il testo libero del messaggio, il ruolo del mittente (ospite o fornitore), il timestamp e lo stato di lettura. I messaggi sono conservati nel nostro database in Germania e vengono cancellati automaticamente insieme alla prenotazione quando questa viene eliminata. In quanto gestore della piattaforma, MOLOFY ha tecnicamente accesso ai contenuti della chat — non esiste una cifratura end-to-end — e utilizza tale accesso esclusivamente per le richieste di assistenza, la moderazione degli abusi e le traduzioni automatiche visibili nella chat (vedi §6d). Base giuridica: art. 6 par. 1 lett. b GDPR (la comunicazione tra le parti contrattuali è parte essenziale del nostro servizio di intermediazione).
Se nella finestra di prenotazione o nella Owner Console tocchi «Notifiche»/«🔔» e il tuo browser ti chiede poi se il sito può inviarti notifiche, il browser crea una push subscription presso il servizio push del rispettivo produttore del browser: Google Firebase Cloud Messaging (Chrome/Edge/Opera, server negli USA), Apple Push Notification Service (Safari, server negli USA) o Mozilla Autopush (Firefox, server negli USA e in Germania). Memorizziamo l'endpoint URL fornito da tale servizio e le due chiavi di cifratura p256dh e auth, oltre allo user agent del browser e alla tua lingua dell'interfaccia. Non appena nella tua prenotazione arriva un nuovo messaggio in chat, cifriamo il titolo e il testo di anteprima (tradotti nella tua lingua, vedi §6d) con queste chiavi e li inviamo al servizio push, che recapita la notifica al tuo dispositivo. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso tramite il prompt del browser) in combinato disposto con l'art. 49 par. 1 lett. a GDPR per il trasferimento verso gli USA. Revoca: in qualsiasi momento nelle impostazioni delle notifiche del tuo browser (Chrome, Firefox, Safari) oppure — nel cockpit MOLOFY — tramite il toggle «🔔 attivo» nella finestra della chat. Durata di conservazione: fino alla revoca o finché il servizio push non segnala l'endpoint URL come non più valido (in tal caso cancellazione automatica).
Su molofy.com/kontakt puoi inviarci una richiesta generale senza aver effettuato una prenotazione. Vengono trattati i campi da te inseriti nome, e-mail, oggetto, numero di prenotazione opzionale e messaggio; inoltre registriamo per un massimo di cinque minuti il tuo indirizzo IP e il tuo user agent per poter respingere gli abusi (attacchi di spam di massa). La tua richiesta viene inoltrata al nostro indirizzo e-mail centrale info@molofy.com; ricevi inoltre una conferma automatica all'indirizzo da te indicato. Base giuridica: art. 6 par. 1 lett. b (avvio/esecuzione di un rapporto contrattuale) e lett. f GDPR (interesse legittimo alla difesa dagli abusi). Durata di conservazione nella casella info@molofy.com: al massimo 12 mesi dopo la chiusura del ticket.
Per i fornitori che ci comunicano l'URL del proprio profilo Google Business importiamo una volta alla settimana le recensioni ivi pubblicamente visibili (stelle, testo della recensione, lingua, data, nome di battesimo dei recensori). L'importazione avviene in modo automatizzato tramite un browser Playwright da noi gestito. Prima che una recensione venga scritta nel nostro database, rimuoviamo automaticamente eventuali cognomi e dati di contatto (vedi l'implementazione tecnica nel nostro modulo review_masking). Trattiamo quindi dati personali dei recensori originali (nomi di battesimo, testo della recensione, eventuali nomi utente visibili), anche se questi sono pubblicamente disponibili in forma breve. Base giuridica: art. 6 par. 1 lett. f GDPR (interesse legittimo a un indicatore di fiducia significativo per i nuovi fornitori che su MOLOFY non hanno ancora recensioni). Diritto di opposizione: i recensori la cui recensione appare su MOLOFY possono chiederne in qualsiasi momento la cancellazione dal nostro database via e-mail a info@molofy.com; provvediamo senza ulteriori domande.
Per prevenire attacchi automatizzati (ad es. brute force sui login, spam di prenotazioni, manipolazione delle recensioni), in determinate azioni (prenotazione, login, modulo di contatto, invio di una recensione, messaggio in chat, attivazione push, richiesta di traduzione) memorizziamo il tuo indirizzo IP completo per un massimo di cinque minuti nella nostra cache Valkey (data center in Germania). Alla scadenza della finestra temporale la voce viene cancellata automaticamente dal meccanismo sliding window sottostante. Questa breve conservazione in chiaro è necessaria perché altrimenti i controlli di rate limit non funzionerebbero. Base giuridica: art. 6 par. 1 lett. f GDPR (interesse legittimo al funzionamento sicuro della piattaforma).
Se un fornitore non può effettuare un'uscita già confermata, può cederci la richiesta interessata affinché cerchiamo un'altra barca per l'ospite. In tal caso il fornitore ci trasmette nome, indirizzo e-mail e numero di telefono dell'ospite nonché i dati essenziali dell'uscita desiderata (giorni, numero di persone, budget). Il fornitore cedente è responsabile della liceità di questa trasmissione ed è contrattualmente tenuto a informare preventivamente l'ospite.
Dal momento del ricevimento trattiamo questi dati in qualità di titolari per svolgere la ricerca e per l'esecuzione di misure precontrattuali (art. 6, par. 1, lett. b GDPR). Informiamo l'ospite via e-mail senza indugio dopo il ricevimento in merito all'origine dei dati, alla finalità e al suo diritto di opposizione (art. 14 GDPR). Se l'ospite si oppone oppure se entro l'ultimo giorno desiderato non si perfeziona alcuna uscita, cancelliamo la richiesta e i relativi recapiti, salvo obblighi di conservazione previsti dalla legge. Agli altri fornitori mostriamo la richiesta esclusivamente in forma anonimizzata (giorni, numero di persone, lingue di bordo, budget, regione di partenza); nome e recapiti vengono trasmessi al fornitore subentrante solo dopo il perfezionamento della prenotazione.
Tutti i font (Playfair Display, Poppins) vengono caricati localmente dal server MOLOFY. Nessuna connessione a Google Fonts o a fornitori di font esterni.
In aggiunta al controllo di anonimizzazione e diritti della personalità con Google Vertex AI descritto al § 6e, le immagini caricate vengono controllate prima della pubblicazione da un modello IA ospitato localmente (NudeNet) per contenuti che mettono in pericolo i minori. Questo secondo livello di moderazione avviene esclusivamente sulla nostra infrastruttura in Germania; le immagini non ne escono e non vengono trasferite a terzi.
Le e-mail transazionali (login, conferma, invito alle recensioni) vengono inviate tramite un server di posta proprio situato in un data center tedesco. Nessun servizio di invio esterno come SendGrid o Mailchimp.
Per esercitare tali diritti scrivi a info@molofy.com.
Recensioni, ranking e suggerimenti sono ordinati algoritmicamente, ma non comportano decisioni automatizzate con effetti giuridici ai sensi dell'art. 22 GDPR.
La presente informativa verrà adeguata in caso di modifiche sostanziali del trattamento. La versione attuale è sempre disponibile all'indirizzo molofy.com/datenschutz/it/.