1. Ruoli privacy e soggetti coinvolti
A seconda della configurazione del servizio e del workflow utilizzato, i ruoli privacy possono essere distribuiti tra il platform owner, il singolo tenant cliente e i provider terzi integrati. In molti casi il tenant opera come titolare del trattamento rispetto ai dati dei propri ospiti, del proprio staff e dei propri contatti commerciali, mentre il fornitore della piattaforma agisce come soggetto che fornisce l infrastruttura e le funzionalita SaaS necessarie all erogazione del servizio.
Nel caso di servizi centrali di billing, governance, supporto, monitoraggio o sicurezza, il platform owner puo trattare alcuni dati ulteriori per finalita amministrative, contrattuali, di continuita operativa, prevenzione abusi e tutela della piattaforma.
Laddove il servizio si colleghi a gateway di pagamento, OTA, provider di messaggistica, servizi OCR o altri sistemi esterni, tali soggetti possono trattare autonomamente o congiuntamente una parte dei dati secondo i propri ruoli, le proprie basi giuridiche e le rispettive informative privacy.
2. Categorie di dati personali trattati
La piattaforma puo trattare dati identificativi e di contatto di utenti amministrativi, operatori, referenti del cliente, ospiti, prospect e altri soggetti legittimamente inseriti nei workflow del servizio. Tali dati possono includere nome, cognome, email, telefono, azienda, ruolo, lingua, preferenze e identificativi interni di account o tenant.
Nell ambito dei processi hospitality possono inoltre essere trattati dati relativi a prenotazioni, soggiorni, camere, folio, pagamenti, city tax, documenti commerciali, richieste operative, preferenze di soggiorno, note guest profile, ticket di supporto e log di attivita.
Nei moduli di self check-in e guest journey possono essere trattati anche documenti di identita, immagini, selfie, firme, dati dichiarati nei form, esiti di controlli OCR o review operativa, oltre a metadati tecnici necessari alla sicurezza del link, della sessione o del processo di check-in.
3. Origine dei dati e modalita di raccolta
I dati personali possono essere raccolti direttamente dall interessato, inseriti dal personale del cliente, importati da OTA o provider terzi, generati dall uso operativo della piattaforma o derivati da workflow applicativi quali booking diretto, quote sharing, payment links, self check-in, guest portal, maintenance desk o reporting.
Ulteriori dati tecnici possono essere raccolti automaticamente dal sistema per ragioni di sicurezza, audit, monitoraggio, diagnostica, prevenzione errori e continuita del servizio, inclusi timestamp, identificativi di sessione, IP, user agent, esiti di validazione, log di webhook, response summary e altri eventi applicativi.
Nel caso di integrazioni con provider terzi, alcuni dati possono essere ricevuti in ingresso o trasmessi in uscita in modo automatico, nei limiti della configurazione attivata dal cliente e dei flussi necessari al funzionamento dell integrazione.
4. Finalita del trattamento e basi giuridiche
I dati sono trattati per consentire la fornitura della piattaforma e dei moduli attivi, l esecuzione dei workflow operativi del cliente, la gestione di prenotazioni e soggiorni, l incasso di pagamenti, l erogazione di servizi guest-facing, la gestione di account e permessi, il supporto tecnico e la continuita operativa del servizio.
Le principali basi giuridiche possono includere l esecuzione di misure precontrattuali o contrattuali, l adempimento di obblighi di legge applicabili al settore hospitality, l interesse legittimo alla sicurezza e integrita del servizio, nonche l eventuale consenso quando richiesto dalla normativa o dal tipo di comunicazione o trattamento effettuato.
Spetta al cliente, in qualita di soggetto che governa i propri processi hospitality, verificare la correttezza della base giuridica applicabile ai trattamenti svolti nei confronti dei propri ospiti, utenti, contatti e partner attraverso la piattaforma.
5. Booking diretto, preventivi, comunicazioni e marketing operativo
Quando il cliente utilizza il booking engine, i preventivi salvati, i promo code, i payment links, i form pubblici o i workflow di follow-up commerciale, la piattaforma tratta i dati strettamente necessari a calcolare disponibilita, generare offerte, inviare link, consentire la conversione in prenotazione e mantenere traccia degli eventi operativi collegati.
Le comunicazioni via email o WhatsApp relative a preventivi, payment links, reminder, messaggi di servizio o flussi pre-stay e post-stay vengono inviate secondo la configurazione del tenant e possono comportare il trattamento di dati di contatto, contenuti messaggio, esiti di consegna, aperture, interazioni o metadati tecnici di tracciamento.
Il cliente e responsabile di verificare che tali comunicazioni siano lecite, proporzionate e coerenti con la normativa applicabile, con l informativa resa agli interessati e con le eventuali preferenze o opposizioni espresse dai destinatari.
6. Self check-in, documenti e dati di soggiorno
Nel contesto del self check-in la piattaforma puo trattare dati di prenotazione, dati dichiarati dall ospite, documenti di identita, immagini, selfie, firme e altri elementi necessari a completare il processo di pre-arrivo o di validazione interna del soggiorno.
Funzioni come upload documentale, OCR assistito, review operativa, check-in mobile e recovery di sessione scaduta sono progettate per ridurre il carico del front desk, ma il cliente resta responsabile della verifica finale dei dati richiesti per il soggiorno e per gli obblighi di legge applicabili.
Quando sono attivi servizi di analisi o provider esterni a supporto di questo flusso, i dati possono essere temporaneamente trasmessi o elaborati nei limiti tecnici richiesti da tali servizi. Il cliente deve valutare la liceita e proporzionalita di tali trattamenti secondo la propria organizzazione e normativa applicabile.
7. Pagamenti, gateway e documentazione commerciale
L uso di gateway di pagamento, payment links, desk collection, refund workflow e reconciliation board comporta il trattamento di dati necessari a identificare la prenotazione, l importo, il canale di pagamento, l esito della transazione, lo stato di refund e gli eventuali riferimenti tecnici di settlement o controllo.
Di norma i dati di pagamento sensibili non sono destinati ad essere gestiti direttamente dal cliente all interno della piattaforma, ma transitano tramite provider terzi specializzati secondo i rispettivi standard di sicurezza e conformita. La piattaforma puo memorizzare metadati transazionali, token tecnici, riferimenti operativi e log necessari alla quadratura amministrativa.
Le funzioni di ricevuta, fattura, archivio PDF, invio email e recovery documentale trattano dati necessari a emettere, inviare, scaricare o tracciare i documenti collegati alla prenotazione. Il cliente resta responsabile degli aspetti fiscali e documentali di propria competenza.
8. OTA, integrazioni e trasferimenti verso provider terzi
La piattaforma puo sincronizzare dati con OTA, gateway, servizi di messaggistica, provider OCR o altri sistemi esterni per consentire import prenotazioni, sync disponibilita, push di tariffe e restrizioni, invio comunicazioni, riscossione pagamenti o altri flussi strettamente collegati al servizio.
Tali integrazioni possono comportare trasferimenti o accessi a dati personali verso provider terzi selezionati dal cliente o tecnicamente necessari al workflow. Il contenuto dei dati trasmessi dipende dal connettore utilizzato, dalla configurazione attiva e dall operazione richiesta.
Il cliente e tenuto a valutare l adeguatezza dei provider utilizzati, la liceita dei trasferimenti, l esistenza di accordi o garanzie adeguate e l impatto privacy dei flussi attivati, anche quando l integrazione sia resa tecnicamente disponibile dal fornitore della piattaforma.
9. Conservazione dei dati e criteri di retention
I tempi di conservazione dei dati variano in funzione della natura del dato, del modulo utilizzato, delle impostazioni del tenant, delle esigenze di continuita operativa, degli obblighi di legge e degli eventuali tempi tecnici necessari a backup, restore, audit o chiusura del rapporto contrattuale.
Alcune informazioni possono essere conservate per il tempo strettamente necessario all esecuzione del servizio; altre possono essere mantenute per periodi piu lunghi per finalita legali, amministrative, fiscali, di sicurezza, di prevenzione abusi, di prova o di corretta gestione di contestazioni, chargeback o audit.
Alla cessazione del rapporto o decorso il periodo di retention applicabile, i dati possono essere cancellati, anonimizzati, esportati o archiviati in forma non piu direttamente accessibile, secondo quanto previsto dai contratti applicabili, dalle policy tecniche del servizio e dalla normativa vigente.
10. Misure di sicurezza e controlli organizzativi
La piattaforma adotta misure tecniche e organizzative coerenti con il modello SaaS del servizio, tra cui autenticazione, audit log, rate limiting, signed URL, segregazione tenant, backup, monitoring, alerting, recovery applicativo e altri controlli progettati per ridurre il rischio di accessi non autorizzati, perdita di dati o uso improprio del sistema.
Tali misure si affiancano, ma non sostituiscono, le responsabilita del cliente in materia di gestione degli account, sicurezza degli endpoint, protezione delle postazioni di lavoro, procedure di revoca accessi, corretto uso dei browser, protezione delle email aziendali e verifica periodica dei privilegi interni.
In caso di anomalie, violazioni o incidenti che coinvolgano la piattaforma, il fornitore puo attivare misure di contenimento, logging, sospensione selettiva di account, recovery o altre attivita tecniche coerenti con la tutela del servizio e dei dati trattati.
11. Diritti degli interessati e richieste privacy
Gli interessati possono esercitare, nei limiti previsti dalla normativa applicabile, i diritti di accesso, rettifica, aggiornamento, cancellazione, limitazione, opposizione e portabilita dei dati, nonche ogni altro diritto riconosciuto dal quadro normativo applicabile.
Quando il tenant opera come titolare del trattamento per i dati dei propri ospiti, utenti o contatti, le richieste dovranno essere indirizzate prioritariamente al cliente che governa quel trattamento. Il fornitore della piattaforma potra supportare il cliente nei limiti tecnici e contrattuali del servizio.
Per richieste riguardanti dati trattati direttamente dal platform owner, per segnalazioni di sicurezza o per chiarimenti sull informativa, e possibile utilizzare i canali ufficiali di contatto e supporto indicati sul sito o nei documenti contrattuali applicabili.