Privacy

    Informativa privacy

    Ultimo aggiornamento: 11 settembre 2026. Vale per il sito rennovo.it e per i servizi che si richiedono da qui.

    1. Chi è il titolare

    Il titolare del trattamento dei dati personali è Rennovo S.r.l., con sede in Via Panfilo Castaldi 25, 20124 Milano, P.IVA 13607280966. Ci trovi a gestioni@rennovo.it e al +39 379 289 4561.

    Per i dati degli ospiti raccolti con il modulo di check-in il ruolo è diverso: il titolare è chi ospita, e Rennovo è responsabile del trattamento per suo conto. È spiegato nella sezione 5.

    2. Quali dati raccogliamo

    • Dati di contatto: nome, email, telefono.
    • Dati tecnici di navigazione: indirizzo IP, tipo di browser e di dispositivo, pagine visitate. Una parte la raccoglie il controllo anti-spam dei moduli (vedi la sezione 4).
    • Dati sugli immobili, per i proprietari: indirizzo, caratteristiche, canone.
    • Dati aziendali, per i clienti business.
    • Dati sulla ricerca di un immobile in affitto, per chi cerca casa: zona, tipologia, budget, tempi e composizione del nucleo.
    • Dati economici e lavorativi forniti da chi cerca casa per la valutazione della richiesta: fascia di reddito del nucleo, situazione lavorativa, eventuali garanzie. Se l’interessato lo indica, le stesse informazioni su un altro componente del nucleo familiare: in quel caso dichiara di essere autorizzato a fornirle e a informare quella persona di questo trattamento.
    • Dati degli ospiti inseriti nel modulo di check-in: sono trattati per conto di chi ospita, vedi la sezione 5.

    3. Perché li usiamo e su quale base

    Ogni uso ha la sua base giuridica, cioè la ragione per cui la legge lo consente (art. 6 del Regolamento UE 2016/679, «GDPR»):

    • Rispondere alle tue richieste (contatti, stime, ricerca casa, preventivi) e preparare il servizio che hai chiesto: misure precontrattuali richieste da te (art. 6.1.b).
    • Eseguire i contratti di servizio firmati con proprietari, inquilini e aziende: esecuzione del contratto (art. 6.1.b).
    • Adempimenti fiscali e di legge: obbligo di legge (art. 6.1.c).
    • Proteggere il sito e i moduli da abusi e invii automatici (controllo anti-spam, registri tecnici): interesse legittimo a mantenere il servizio sicuro (art. 6.1.f).
    • Statistiche di visita e misura delle campagne pubblicitarie (sezione 8): solo con il tuo consenso (art. 6.1.a).
    • Comunicazioni promozionali: solo con il tuo consenso (art. 6.1.a).

    La valutazione interna della richiesta di ricerca casa (il cosiddetto «profilo») ha finalità organizzativa e non è un processo decisionale automatizzato con effetti giuridici o simili ai sensi dell’art. 22 GDPR: ogni richiesta la gestisce una persona e nessuna richiesta viene rifiutata in modo automatico. La valutazione considera elementi economici (sostenibilità del canone rispetto al reddito, stabilità del reddito, garanzie) e di fattibilità della ricerca (budget rispetto al mercato, tempi, durata, composizione del nucleo rispetto all’immobile), mai categorie particolari di dati o caratteristiche personali protette.

    4. A chi li affidiamo

    Per le sole finalità indicate sopra, i dati possono essere trattati dai fornitori qui sotto, che agiscono per nostro conto come responsabili del trattamento (art. 28 GDPR) e sono vincolati da un accordo scritto:

    • bnbgest — il partner operativo che gestisce per nostro conto le richieste arrivate dal sito (il nostro gestionale). Riceve solo i dati che servono a prenderle in carico; i dati tecnici come l’indirizzo IP gli arrivano anonimizzati.
    • Supabase — il database e le funzioni server che conservano le richieste arrivate dai calcolatori (canone concordato, stima del canone).
    • OVHcloud — l’hosting del sito e dei servizi, con server nell’Unione europea.
    • Cloudflare, Inc. — due servizi. Turnstile, il controllo anti-spam dei moduli: per distinguere una persona da un programma automatico riceve l’indirizzo IP e dati tecnici del browser. R2, l’archivio da cui arrivano le foto degli immobili: come ogni server che fornisce immagini, riceve l’indirizzo IP di chi le guarda.
    • Fornitori di posta elettronica, per le email di risposta e le notifiche interne sulle richieste.

    Alcune pagine usano anche servizi esterni che il tuo browser contatta direttamente, e che quindi ricevono il tuo indirizzo IP:

    • OpenStreetMap Foundation — lo sfondo delle mappe (tile.openstreetmap.org) nella stima del canone, in «Quanto vale casa» e nella richiesta di alloggi per le aziende: quando la mappa si carica riceve l’indirizzo IP, i dati tecnici del browser e il nome del sito da cui arriva la richiesta, non i dati che scrivi nei moduli. In alcuni moduli anche la ricerca degli indirizzi (Nominatim), che riceve il testo dell’indirizzo digitato.
    • Komoot (Photon) — i suggerimenti mentre scrivi un indirizzo nei calcolatori. Riceve il solo testo dell’indirizzo, non i dati di contatto.

    I dati non sono diffusi né ceduti a terzi per fini loro. Se un fornitore li tratta fuori dall’Unione europea (per esempio negli Stati Uniti), il trasferimento avviene con le garanzie degli artt. 44 e seguenti del GDPR: una decisione di adeguatezza, come il Data Privacy Framework UE-USA, oppure le clausole contrattuali standard.

    5. Check-in degli ospiti

    Questa sezione è per chi ha ricevuto da chi lo ospita un link di check-in su rennovo.it, e per chi quel link lo crea.

    Chi decide e chi tratta i dati

    Il titolare dei dati degli ospiti è la persona o la struttura che ti ospita: il suo nome compare in cima al modulo. È lei che deve comunicare le generalità degli ospiti all’autorità di pubblica sicurezza. Rennovo S.r.l. è responsabile del trattamento (art. 28 GDPR): chi ospita la nomina quando crea il link, e noi trattiamo i dati solo per preparare il file della comunicazione e mandarlo a chi ospita. Il testo completo della nomina, con gli impegni che l’art. 28 chiede al responsabile (istruzioni, riservatezza, sicurezza, altri fornitori, cancellazione), è nelle Condizioni di servizio, sezione 5.

    Quali dati

    Per ogni ospite: nome e cognome, sesso, data e luogo di nascita, cittadinanza. Per la prima persona del gruppo anche tipo, numero e luogo di rilascio del documento d’identità. Se chi ospita lo ha chiesto, anche i dati per la fattura: indirizzo e codice fiscale, oppure i dati dell’azienda che paga.

    Perché e su quale base

    Per permettere a chi ospita di comunicare le generalità degli ospiti alla Questura, come impone l’art. 109 del Testo unico delle leggi di pubblica sicurezza (R.D. 773/1931): è un obbligo di legge del titolare (art. 6.1.c GDPR). I dati per la fattura servono agli obblighi fiscali di chi ospita (art. 6.1.c).

    A chi vanno

    Solo a chi ti ospita, che riceve il file per email e lo carica sul portale della Polizia di Stato (Alloggiati Web). Lungo la strada i dati passano solo dai fornitori che lavorano per nostro conto, con gli stessi obblighi: il server che li conserva e il servizio che spedisce l’email (sezione 4). Non usiamo questi dati per nient’altro: non li cediamo, non li incrociamo con altri servizi, non li usiamo per pubblicità. Sulla pagina del modulo non carichiamo strumenti di statistica né di pubblicità, anche se in passato hai accettato i cookie su questo sito.

    Per quanto tempo

    Restano nei nostri sistemi solo il tempo necessario a far avere il file a chi ti ospita, poi vengono cancellati. Chi ti ospita conserva il file secondo i propri obblighi.

    I tuoi diritti

    Puoi chiedere a chi ti ospita di accedere ai tuoi dati, correggerli o cancellarli, nei limiti dell’obbligo di comunicazione; se scrivi a noi, giriamo la richiesta a chi ti ospita. Puoi sempre presentare reclamo al Garante per la protezione dei dati personali (sezione 7).

    Guest check-in — in English

    Who decides and who processes the data. The controller of your data is the person or business hosting you: their name is shown at the top of the form. Italian law requires them to report their guests’ details to the police (art. 109 of the Consolidated Law on Public Security, R.D. 773/1931). Rennovo S.r.l. acts as processor (art. 28 GDPR) on their behalf, only to prepare the report file and send it to them. The full text of that appointment is in section 5 of our terms of service (in Italian).

    What data. For each guest: first and last name, sex, date and place of birth, citizenship. For the first guest of the group also the type, number and place of issue of an identity document. If your host asked for it, invoicing details too (address and tax code, or the details of the company paying).

    Why, and on what legal basis. To let your host meet their legal obligation to report guests to the police (art. 6.1.c GDPR). Invoicing details serve your host’s tax obligations (art. 6.1.c).

    Who receives it. Only your host, by email, who then submits it to the State Police portal (Alloggiati Web). On the way it passes only through the providers working for us under the same obligations: the server that stores it and the service that sends the email. We do not use this data for anything else, do not share or sell it, and do not load analytics or advertising tools on the form page.

    How long. We keep the details only as long as it takes to get the file to your host; then they are deleted from our systems. Your host keeps the file according to their own obligations.

    Your rights. You can ask your host to access, correct or delete your data, within the limits of the reporting obligation; if you write to us at gestioni@rennovo.it, we forward your request to them. You can always lodge a complaint with the Italian data protection authority, the Garante per la protezione dei dati personali (garanteprivacy.it). If the two versions differ, the Italian text prevails.

    6. Per quanto tempo li teniamo

    Il tempo necessario allo scopo per cui li abbiamo raccolti, e comunque nei limiti di legge. In particolare:

    • Le richieste arrivate dai moduli e dai calcolatori (canone concordato, stima del canone) restano al massimo 24 mesi dalla raccolta, poi vengono cancellate o rese anonime in automatico.
    • L’indirizzo IP, usato per la sicurezza e contro gli abusi, resta in forma identificabile solo per il breve periodo di questi controlli e poi viene troncato, come nei registri tecnici.
    • I dati dei contratti e quelli per gli obblighi fiscali restano per i termini previsti dalla legge.
    • I dati degli ospiti del check-in: vedi la sezione 5.

    7. I tuoi diritti

    In ogni momento puoi chiederci di:

    • accedere ai tuoi dati e averne una copia;
    • correggerli o cancellarli;
    • limitarne il trattamento o opporti;
    • riceverli in un formato leggibile da un computer (portabilità);
    • revocare un consenso già dato: la revoca vale da quel momento e non rende illecito quanto fatto prima.

    Basta scrivere a gestioni@rennovo.it: ti rispondiamo nei termini previsti dall’art. 12 del GDPR. Se ritieni che i tuoi dati siano trattati in modo non conforme puoi presentare reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma (garanteprivacy.it).

    Il sito usa cookie tecnici, necessari a farlo funzionare, e — solo se accetti dal banner — strumenti di statistica e di pubblicità. Le due categorie si accettano o rifiutano separatamente; se rifiuti, il sito funziona lo stesso.

    • Statistica — contano le visite e mostrano come si usa il sito:
      • Google Analytics 4 (Google Ireland Limited) — statistiche su traffico e interazioni.
      • Microsoft Clarity (Microsoft Corporation) — registrazione delle sessioni e mappe di calore aggregate. I campi dei moduli e i recapiti sono oscurati nelle registrazioni, sia nel codice del sito sia nelle impostazioni di Clarity.
    • Pubblicità — misurano quali annunci portano visite e contatti e permettono di mostrare di nuovo i nostri annunci (remarketing):
      • Google Ads (Google Ireland Limited). Con il consenso a questa categoria, quando invii un modulo, email, telefono e nome vengono trasmessi a Google in forma cifrata (hash SHA-256, non leggibile) per collegare la richiesta all’annuncio da cui arrivi: sono le «conversioni avanzate» di Google Ads.
      • Meta Pixel (Meta Platforms Ireland Limited) — campagne su Facebook e Instagram.
      • OpenAI Ads Pixel (OpenAI Ireland Ltd., per chi si trova nello Spazio economico europeo) — campagne all’interno di ChatGPT.

    Prima del consenso non viene impostato nessun cookie di statistica o di pubblicità e non vengono caricati Microsoft Clarity, Meta Pixel e OpenAI Ads Pixel. Lo script di base di Google (gtag.js) c’è fin dall’inizio per gestire il Consent Mode di Google: finché manca il consenso Google lavora in modalità «denied» e può ricevere solo segnali anonimi, senza cookie e senza identificatori. Le categorie analytics e ads del Consent Mode si attivano solo con la scelta corrispondente nel banner (statistica → analytics, pubblicità → ads).

    Puoi cambiare idea quando vuoi dal link «Gestisci cookie» in fondo a ogni pagina: se revochi, gli strumenti già caricati vengono fermati subito. Il consenso vale per i fornitori elencati qui: se ne aggiungiamo uno, il banner ricompare e te lo chiede di nuovo.

    Le informative dei fornitori:

    9. Contatti

    Per esercitare i tuoi diritti o per qualsiasi domanda su questa informativa: gestioni@rennovo.it, telefono +39 379 289 4561, oppure per posta a Rennovo S.r.l., Via Panfilo Castaldi 25, 20124 Milano.