Sicurezza e Privacy
Protezione dei Dati in HotelProfitAI
HotelProfitAI utilizza controlli di accesso, isolamento multi-tenant e misure di sicurezza dell'infrastruttura per proteggere i dati gestionali trattati dalla piattaforma.
Richiedi InformazioniMisure Descritte Pubblicamente
Autenticazione e Trasporto Sicuro
Gli accessi alla piattaforma richiedono autenticazione e le comunicazioni web avvengono tramite connessioni HTTPS. Le credenziali e le sessioni sono gestite dai servizi di autenticazione configurati per l'applicazione.
Isolamento Multi-Tenant
I dati sono associati al relativo tenant e le aree applicative applicano controlli di autorizzazione. Dove previsto dallo schema dati, vengono inoltre utilizzate policy di Row Level Security per limitare l'accesso alle righe autorizzate.
Infrastruttura e Continuità
L'applicazione utilizza servizi cloud gestiti per hosting, database e distribuzione. Le politiche effettive di backup, retention e disaster recovery dipendono dalla configurazione dei servizi e vengono gestite a livello operativo, senza pubblicare sul sito SLA non verificati.
Privacy e Ruoli
Il trattamento dei dati personali è disciplinato dall'informativa privacy, dai termini applicabili e dagli eventuali accordi sul trattamento. Il sito evita di presentare come “certificata” una conformità che richiederebbe una specifica attestazione documentale.
Quali Dati Tratta la Piattaforma
HotelProfitAI è orientato soprattutto a dati economici e gestionali della struttura: documenti contabili, dati di produzione, ricavi e costi per reparto, budget, movimenti finanziari quando vengono attivate le relative funzioni e dati necessari al calcolo dei KPI.
La piattaforma non nasce come PMS e non ha come funzione principale la gestione dell'anagrafica degli ospiti o del soggiorno. Quando integrazioni esterne rendono disponibili dati ulteriori, il trattamento va valutato in base al flusso effettivamente configurato.
I dati personali degli utenti della piattaforma comprendono le informazioni necessarie per accesso, autorizzazione, assistenza e tracciamento delle attività rilevanti. Per il dettaglio fanno fede i documenti privacy applicabili.
Come Funziona la Separazione tra Strutture
Ogni richiesta applicativa deve essere ricondotta a un utente e al tenant autorizzato. Questo riduce il rischio che un utente possa interrogare dati appartenenti a una struttura diversa dalla propria.
Le policy di accesso a livello database, quando applicabili, aggiungono un ulteriore livello di controllo: non sostituiscono l'autorizzazione applicativa ma la rafforzano. La sicurezza viene quindi trattata come un insieme di livelli, non come una singola promessa assoluta.
I ruoli interni possono inoltre limitare l'accesso alle aree coerenti con le responsabilità dell'utente. La configurazione effettiva va verificata sul tenant e sulle funzioni abilitate.
GDPR: Documenti e Responsabilità
I ruoli privacy dipendono dal trattamento concreto e dal rapporto contrattuale. La struttura ricettiva resta responsabile delle proprie finalità di trattamento; 4BID srl tratta i dati necessari all'erogazione del servizio secondo i documenti e gli accordi applicabili.
I fornitori tecnologici utilizzati per erogare il servizio possono trattare dati nell'ambito delle loro rispettive funzioni. L'elenco e le condizioni rilevanti devono essere valutati sulla documentazione contrattuale e privacy aggiornata, non su slogan presenti nelle pagine marketing.
Per richieste relative ad accesso, esportazione, rettifica o cancellazione dei dati, il riferimento è la documentazione privacy e il canale di contatto indicato sul sito.
Consulta l' informativa privacy e i termini di servizio.
Serve una verifica tecnica?
Contattaci per chiarire il flusso dati, le integrazioni coinvolte e le misure applicabili al tuo caso.
Contattaci