Sicurezza e Conformita

I Tuoi Dati Sono al Sicuro

Crittografia end-to-end, isolamento completo dei dati per ogni struttura, backup automatici e piena conformita GDPR.

Richiedi Informazioni

Come Proteggiamo i Tuoi Dati

Crittografia e Autenticazione

Tutti i dati sono crittografati in transito (TLS 1.3) e a riposo (AES-256). Autenticazione sicura con JWT e supporto per l'autenticazione a due fattori.

Isolamento Multi-Tenant

Row Level Security (RLS) su ogni tabella garantisce che ogni struttura veda esclusivamente i propri dati. Nessuna possibilita di accesso incrociato.

Backup e Disaster Recovery

Backup automatici giornalieri con retention di 30 giorni, su infrastruttura ospitata in data center europei con architettura ridondata.

Conformita GDPR

Piena conformita al Regolamento Generale sulla Protezione dei Dati (GDPR). Audit log di tutte le operazioni e diritto all'oblio garantito.

Quali Dati Tratta la Piattaforma

HotelProfitAI elabora principalmente dati economici e gestionali della struttura: documenti contabili attivi e passivi, dati di produzione come camere vendute e ricavi per reparto, anagrafiche di fornitori e clienti aziendali, movimenti bancari nel caso in cui vengano attivate le funzioni di tesoreria.

Si tratta quindi in larga parte di dati aziendali, non di dati personali degli ospiti: la piattaforma non è pensata per gestire l'anagrafica degli ospiti né i dati del soggiorno, che restano nel PMS. Questa distinzione è importante perché riduce sensibilmente la superficie di rischio e semplifica gli adempimenti in materia di protezione dei dati.

I dati personali effettivamente trattati riguardano gli utenti che accedono alla piattaforma — indirizzo email, credenziali di accesso e registro delle attività — e, se presenti, i riferimenti di contatto indicati nelle anagrafiche.

Isolamento dei Dati: Come Funziona

La separazione tra le strutture non è affidata al codice dell'applicazione ma è imposta a livello di database attraverso la Row Level Security. Ogni tabella che contiene dati di una struttura applica una regola di accesso valutata dal database stesso a ogni singola interrogazione.

La differenza rispetto a un controllo applicativo è sostanziale: se una query venisse scritta in modo errato o un parametro venisse manipolato, il database non restituirebbe comunque righe appartenenti ad altre strutture. Il controllo non dipende dalla correttezza del codice che lo interroga.

Allo stesso modo, gli accessi degli utenti che appartengono alla stessa struttura sono regolati per ruolo, così che ciascuno veda le aree coerenti con le proprie responsabilità.

Adempimenti GDPR e Ruoli

Nel rapporto contrattuale la struttura ricettiva agisce come titolare del trattamento dei dati che carica sulla piattaforma, mentre 4BID srl opera come responsabile del trattamento, limitandosi a trattare quei dati per l'erogazione del servizio e secondo le istruzioni del titolare.

I dati sono ospitati su infrastruttura in territorio europeo e non vengono cedati a terzi per finalità commerciali. I fornitori tecnologici coinvolti nell'erogazione del servizio operano in qualità di sub-responsabili, nell'ambito di quanto previsto dalla normativa.

Ogni operazione rilevante compiuta sui dati viene registrata in un log di audit, che consente di ricostruire chi ha effettuato una modifica e quando: è un requisito utile sia per gli adempimenti normativi sia per il controllo interno. In caso di cessazione del servizio i dati possono essere esportati e successivamente rimossi su richiesta.

Il dettaglio completo delle condizioni è riportato nella informativa privacy e nei termini di servizio.

Hai Domande sulla Sicurezza?

Il nostro team e a disposizione per rispondere a qualsiasi domanda sulla protezione dei tuoi dati.

Contattaci