Sicurezza e Privacy

Protezione dei Dati in HotelProfitAI

HotelProfitAI utilizza controlli di accesso, isolamento multi-tenant e misure di sicurezza dell'infrastruttura per proteggere i dati gestionali trattati dalla piattaforma.

Richiedi Informazioni

Misure Descritte Pubblicamente

Autenticazione e Trasporto Sicuro

Gli accessi alla piattaforma richiedono autenticazione e le comunicazioni web avvengono tramite connessioni HTTPS. Le credenziali e le sessioni sono gestite dai servizi di autenticazione configurati per l'applicazione.

Isolamento Multi-Tenant

I dati sono associati al relativo tenant e le aree applicative applicano controlli di autorizzazione. Dove previsto dallo schema dati, vengono inoltre utilizzate policy di Row Level Security per limitare l'accesso alle righe autorizzate.

Infrastruttura e Continuità

L'applicazione utilizza servizi cloud gestiti per hosting, database e distribuzione. Le politiche effettive di backup, retention e disaster recovery dipendono dalla configurazione dei servizi e vengono gestite a livello operativo, senza pubblicare sul sito SLA non verificati.

Privacy e Ruoli

Il trattamento dei dati personali è disciplinato dall'informativa privacy, dai termini applicabili e dagli eventuali accordi sul trattamento. Il sito evita di presentare come “certificata” una conformità che richiederebbe una specifica attestazione documentale.

Quali Dati Tratta la Piattaforma

HotelProfitAI è orientato soprattutto a dati economici e gestionali della struttura: documenti contabili, dati di produzione, ricavi e costi per reparto, budget, movimenti finanziari quando vengono attivate le relative funzioni e dati necessari al calcolo dei KPI.

La piattaforma non nasce come PMS e non ha come funzione principale la gestione dell'anagrafica degli ospiti o del soggiorno. Quando integrazioni esterne rendono disponibili dati ulteriori, il trattamento va valutato in base al flusso effettivamente configurato.

I dati personali degli utenti della piattaforma comprendono le informazioni necessarie per accesso, autorizzazione, assistenza e tracciamento delle attività rilevanti. Per il dettaglio fanno fede i documenti privacy applicabili.

Come Funziona la Separazione tra Strutture

Ogni richiesta applicativa deve essere ricondotta a un utente e al tenant autorizzato. Questo riduce il rischio che un utente possa interrogare dati appartenenti a una struttura diversa dalla propria.

Le policy di accesso a livello database, quando applicabili, aggiungono un ulteriore livello di controllo: non sostituiscono l'autorizzazione applicativa ma la rafforzano. La sicurezza viene quindi trattata come un insieme di livelli, non come una singola promessa assoluta.

I ruoli interni possono inoltre limitare l'accesso alle aree coerenti con le responsabilità dell'utente. La configurazione effettiva va verificata sul tenant e sulle funzioni abilitate.

GDPR: Documenti e Responsabilità

I ruoli privacy dipendono dal trattamento concreto e dal rapporto contrattuale. La struttura ricettiva resta responsabile delle proprie finalità di trattamento; 4BID srl tratta i dati necessari all'erogazione del servizio secondo i documenti e gli accordi applicabili.

I fornitori tecnologici utilizzati per erogare il servizio possono trattare dati nell'ambito delle loro rispettive funzioni. L'elenco e le condizioni rilevanti devono essere valutati sulla documentazione contrattuale e privacy aggiornata, non su slogan presenti nelle pagine marketing.

Per richieste relative ad accesso, esportazione, rettifica o cancellazione dei dati, il riferimento è la documentazione privacy e il canale di contatto indicato sul sito.

Consulta l' informativa privacy e i termini di servizio.

Serve una verifica tecnica?

Contattaci per chiarire il flusso dati, le integrazioni coinvolte e le misure applicabili al tuo caso.

Contattaci