Sicurezza e protezione dei dati

Gli hotel ci affidano prenotazioni, messaggi degli ospiti e documenti d’identità. Qui spieghiamo come li proteggiamo, chi li tratta e come firmare il nostro Accordo sul trattamento dei dati (DPA).

Cifratura ovunque

TLS in transito e cifratura a riposo di database e file.

Accesso per ruolo e hotel

Ogni hotel vede solo i propri dati; l’accesso dello staff segue i ruoli che imposti.

Fornitori certificati

Database con audit SOC 2 Type 2; pagamenti con carta tramite Stripe (PCI DSS Level 1).

DPA disponibile

Accordo sul trattamento dei dati per GDPR, UK GDPR, KVKK e CCPA.

Dove sono i tuoi dati

Database, autenticazione e funzioni server girano su Supabase; sito e pannello sono ospitati su Vercel. Alcuni fornitori hanno sede negli USA; i trasferimenti da SEE, Regno Unito e Turchia sono tutelati da Clausole contrattuali tipo o altri strumenti legittimi.

Pagamenti

I dati della carta vengono inseriti in Stripe e non arrivano mai ai nostri server. Vediamo solo piano, periodo di fatturazione e stato del pagamento.

AI e messaggi degli ospiti

Lio invia il contenuto del messaggio al nostro fornitore di AI solo per preparare una risposta. Secondo le sue condizioni commerciali, il fornitore non lo usa per addestrare i modelli. Sei tu a decidere a quali argomenti Lio risponde da solo e quali richiedono la tua approvazione.

Dati del check-in online

Immagini dei documenti e firme digitali sono trattate come dati sensibili, visibili solo allo staff del tuo hotel e cancellate al più tardi con il tuo account.

Conservazione

Il contenuto dei messaggi è anonimizzato alla scadenza del periodo impostato (predefinito 60 giorni); i recapiti degli ospiti sono conservati 90 giorni dopo la partenza; i dati dell’account sono cancellati entro 30 giorni da una richiesta verificata.

Ruoli secondo il GDPR

Per i dati degli ospiti il titolare è il tuo hotel e Hostlio Pro è responsabile del trattamento. Il nostro DPA definisce questi obblighi e fa parte dei Termini di servizio.

Sub-responsabili

Sub-responsabileSedeFinalità
Supabase, Inc.USADatabase, autenticazione e funzioni server
Vercel, Inc.USAHosting del sito e del pannello
Stripe, Inc.USAPagamenti e fatturazione dell’abbonamento
Anthropic, PBCUSAElaborazione AI dei messaggi degli ospiti per preparare le risposte
Meta Platforms, Inc. (WhatsApp Business Platform)USA / IrelandInvio e ricezione di messaggi WhatsApp
Channex.io LtdUnited KingdomSincronizzazione di disponibilità, tariffe, prenotazioni e messaggi OTA
Make (Celonis)EUModulo di contatto e automazioni interne
Twilio Inc.*USANumeri WhatsApp e fatturazione dei messaggi per gli hotel
Twilio SendGrid*USAEmail transazionali

* Previsto: sarà aggiunto a questo elenco prima di trattare qualsiasi dato

Accordo sul trattamento dei dati (DPA)

Il DPA si applica automaticamente quando accetti i Termini di servizio. Puoi leggerlo e stamparlo, o chiedere una copia controfirmata. Il testo dell’accordo è in inglese.

Segnala un problema di sicurezza

Se trovi una vulnerabilità, scrivi a hello@hostliopro.com con i dettagli. Durante i test non accedere ai dati di altri clienti e non interrompere il servizio. Rispondiamo entro due giorni lavorativi.

Maggiori dettagli nell’Informativa sulla privacy e nei Termini di servizio.

Ultimo aggiornamento:

Tieni aperta la reception anche stanotte.

Prova gratis per 7 giorni. Nessun addebito fino alla fine della prova, disdici quando vuoi.