Sicurezza e protezione dei dati
Gli hotel ci affidano prenotazioni, messaggi degli ospiti e documenti d’identità. Qui spieghiamo come li proteggiamo, chi li tratta e come firmare il nostro Accordo sul trattamento dei dati (DPA).
Cifratura ovunque
TLS in transito e cifratura a riposo di database e file.
Accesso per ruolo e hotel
Ogni hotel vede solo i propri dati; l’accesso dello staff segue i ruoli che imposti.
Fornitori certificati
Database con audit SOC 2 Type 2; pagamenti con carta tramite Stripe (PCI DSS Level 1).
DPA disponibile
Accordo sul trattamento dei dati per GDPR, UK GDPR, KVKK e CCPA.
Dove sono i tuoi dati
Database, autenticazione e funzioni server girano su Supabase; sito e pannello sono ospitati su Vercel. Alcuni fornitori hanno sede negli USA; i trasferimenti da SEE, Regno Unito e Turchia sono tutelati da Clausole contrattuali tipo o altri strumenti legittimi.
Pagamenti
I dati della carta vengono inseriti in Stripe e non arrivano mai ai nostri server. Vediamo solo piano, periodo di fatturazione e stato del pagamento.
AI e messaggi degli ospiti
Lio invia il contenuto del messaggio al nostro fornitore di AI solo per preparare una risposta. Secondo le sue condizioni commerciali, il fornitore non lo usa per addestrare i modelli. Sei tu a decidere a quali argomenti Lio risponde da solo e quali richiedono la tua approvazione.
Dati del check-in online
Immagini dei documenti e firme digitali sono trattate come dati sensibili, visibili solo allo staff del tuo hotel e cancellate al più tardi con il tuo account.
Conservazione
Il contenuto dei messaggi è anonimizzato alla scadenza del periodo impostato (predefinito 60 giorni); i recapiti degli ospiti sono conservati 90 giorni dopo la partenza; i dati dell’account sono cancellati entro 30 giorni da una richiesta verificata.
Ruoli secondo il GDPR
Per i dati degli ospiti il titolare è il tuo hotel e Hostlio Pro è responsabile del trattamento. Il nostro DPA definisce questi obblighi e fa parte dei Termini di servizio.
Sub-responsabili
| Sub-responsabile | Sede | Finalità |
|---|---|---|
| Supabase, Inc. | USA | Database, autenticazione e funzioni server |
| Vercel, Inc. | USA | Hosting del sito e del pannello |
| Stripe, Inc. | USA | Pagamenti e fatturazione dell’abbonamento |
| Anthropic, PBC | USA | Elaborazione AI dei messaggi degli ospiti per preparare le risposte |
| Meta Platforms, Inc. (WhatsApp Business Platform) | USA / Ireland | Invio e ricezione di messaggi WhatsApp |
| Channex.io Ltd | United Kingdom | Sincronizzazione di disponibilità, tariffe, prenotazioni e messaggi OTA |
| Make (Celonis) | EU | Modulo di contatto e automazioni interne |
| Twilio Inc.* | USA | Numeri WhatsApp e fatturazione dei messaggi per gli hotel |
| Twilio SendGrid* | USA | Email transazionali |
* Previsto: sarà aggiunto a questo elenco prima di trattare qualsiasi dato
Accordo sul trattamento dei dati (DPA)
Il DPA si applica automaticamente quando accetti i Termini di servizio. Puoi leggerlo e stamparlo, o chiedere una copia controfirmata. Il testo dell’accordo è in inglese.
Segnala un problema di sicurezza
Se trovi una vulnerabilità, scrivi a hello@hostliopro.com con i dettagli. Durante i test non accedere ai dati di altri clienti e non interrompere il servizio. Rispondiamo entro due giorni lavorativi.
Maggiori dettagli nell’Informativa sulla privacy e nei Termini di servizio.
Ultimo aggiornamento:
Tieni aperta la reception anche stanotte.
Prova gratis per 7 giorni. Nessun addebito fino alla fine della prova, disdici quando vuoi.