Versione 2026-09-02-draft

Informativa privacy account e servizio

1. Titolare e contatti

Il servizio è fornito da Soluzione Smart di Emanuele Pagliaro, P.IVA IT02819870391, con sede indicata in Via Vecchia Corriera 14, 48033 Barbiano (RA), Italia. Contatto: info@secretaria.it.

2. Ambito e ruoli

Per dati di account, contratto, sicurezza e assistenza dei clienti business, il fornitore opera come titolare. Per dati degli ospiti trattati tramite webchat, WhatsApp, soggiorni, automazioni e upsell su istruzione della struttura, la struttura opera normalmente come titolare e Hospitality AI come responsabile. La struttura deve fornire agli ospiti la propria informativa e scegliere le basi giuridiche applicabili.

3. Dati trattati

4. Finalità e basi giuridiche

I dati account sono usati per registrazione, verifica email, accesso, recupero password, onboarding, contratto, assistenza, sicurezza e adempimenti. Le basi proposte sono esecuzione del contratto, obblighi legali e legittimo interesse alla sicurezza. Per dati ospiti, finalità e basi sono determinate dalla struttura. Comunicazioni promozionali richiedono una base appropriata distinta dalle comunicazioni di servizio.

5. Email transazionali

Quando attivato, Brevo/Sendinblue SAS invia verifica indirizzo e recupero password. I link sono monouso: 30 minuti per verifica e 15 minuti per reset. Hospitality AI non invia password via email e non comunica se un indirizzo è registrato nel flusso di recupero.

6. AI e decisioni

Il receptionist usa informazioni pubblicate dalla struttura e passa allo staff richieste non coperte o sensibili. Non è progettato per decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi. Disponibilità, prezzi, prenotazioni, emergenze e richieste sensibili richiedono conferma umana.

7. Fornitori e trasferimenti

Fornitori attuali o previsti includono Hostinger per hosting, Meta Platforms Ireland per WhatsApp Business Platform e Brevo per email transazionali. Un provider di modelli AI sarà aggiunto solo dopo valutazione e configurazione. Eventuali trasferimenti fuori dallo SEE devono basarsi su decisione di adeguatezza, Clausole Contrattuali Standard o altra garanzia valida. La lista effettiva deve essere aggiornata prima del pilot.

8. Conservazione

Sessioni: fino a 7 giorni. Token verifica: 30 minuti. Token reset: 15 minuti. Backup automatici: 14 giorni. Per conversazioni, soggiorni, contatti, feedback, audit e log è in preparazione un piano con durate differenziate; finché l’applicazione automatica non è attiva, ogni struttura deve concordare istruzioni specifiche. Dati fiscali seguono i termini di legge.

9. Sicurezza

Misure attuali comprendono HTTPS, isolamento logico tra tenant, ruoli, password con hash scrypt, CSRF, rate limit, token monouso archiviati come digest, cifratura AES-256-GCM delle credenziali WhatsApp, verifica firme webhook, redazione dei segreti, backup verificati, healthcheck e audit.

10. Diritti

Gli interessati possono chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione e presentare reclamo al Garante. Gli ospiti devono contattare prima la struttura titolare; Hospitality AI la assisterà. Account e referenti possono scrivere a info@secretaria.it.

11. Modifiche

Le versioni sono identificate da una data. Modifiche sostanziali richiederanno nuova comunicazione e, quando necessario, una nuova accettazione.