Informativa sulla privacy
1. Titolare del trattamento
Il titolare del trattamento è Sicilia Turismo & C. S.A.S., con sede in Via delle Madonie 20, 90144 Palermo (PA), P.IVA 06364450822, gestore del servizio AlloggiatiSafe (sottoprodotto del PMS FacileBB.it).
Per qualsiasi richiesta in materia di privacy: [email protected].
2. Quali dati raccogliamo
| Categoria | Dati | Base giuridica |
|---|---|---|
| Account | email, nome, cognome, password (hash bcrypt), IP/user-agent registrazione | Esecuzione del contratto (art. 6.1.b GDPR) |
| Profilo struttura | nome struttura, tipologia, numero camere, regione, provincia, P.IVA opzionale | Esecuzione del contratto (art. 6.1.b GDPR) |
| Credenziali Alloggiati Web | username, password, WSKEY cifrate AES-256-GCM con chiave per-utente | Esecuzione del contratto (art. 6.1.b GDPR) |
| Token Google Drive | refresh_token + access_token cifrati, ID cartella Drive, nome cartella | Esecuzione del contratto (art. 6.1.b GDPR) |
| Log ricevute | data invio, ID ricevuta PS, num schedine, gg permanenza, questura, sha256, file_id Drive | Esecuzione del contratto + interesse legittimo (audit, diagnostica) |
| Log email + audit log | email inviate (oggetto, stato), accessi, decifrature, modifiche configurazione | Obbligo accountability GDPR (art. 5.2, 24, 32) |
| Marketing (opzionale) | preferenze comunicazioni FacileBB.it (revoca in 1 click via link unsubscribe) | Consenso esplicito (art. 6.1.a GDPR) |
3. Cosa NON raccogliamo
- I PDF originali delle ricevute Alloggiati Web — vengono caricati direttamente nel tuo Google Drive, noi conserviamo solo il file ID per ritrovarli.
- I dati anagrafici dei tuoi ospiti — sono nelle ricevute PDF (sotto il tuo controllo nel Drive), non nei nostri database.
- Cookie pubblicitari di terze parti, pixel di remarketing, profiling per advertising. Per i cookie analitici (Google Analytics 4), vedi § 7.bis: vengono attivati solo previo tuo consenso esplicito tramite banner.
4. Finalità del trattamento
- Erogare il servizio di scarico automatico ricevute dal portale Polizia di Stato.
- Caricare i PDF ricevuta nel tuo Google Drive personale.
- Precompilare i campi della schedina ospite leggendo automaticamente, in modo assistito dall'intelligenza artificiale, la foto del documento che scegli di caricare (funzione opzionale: puoi sempre digitare i dati a mano).
- Inviarti notifiche operative (riepilogo archiviazione, alert credenziali invalide, alert ricevute non recuperate).
- Fornire supporto in caso di malfunzionamento.
- Adempiere obblighi di sicurezza e accountability GDPR (audit log, registro trattamenti).
5. Crittografia delle credenziali sensibili
Le credenziali Alloggiati Web (username, password, WSKEY) e i token Google Drive sono cifrati a riposo con AES-256-GCM usando una chiave derivata via HKDF (RFC 5869) per ogni singolo utente. La chiave master è in environment variable separata dal database, ruotata ogni 12 mesi.
Conseguenza pratica: nemmeno chi ha accesso fisico al database può leggere le tue credenziali senza la chiave master. Le decifrature vengono effettuate solo a runtime quando il cron giornaliero le usa per accedere al portale PS.
6. Conservazione dei dati
- Account attivo: dati conservati per tutta la durata del servizio.
- Account registrato ma email non verificata: cancellazione automatica dopo 30 giorni dalla registrazione, con avviso email a 23 giorni per dare la possibilità di verificare prima dell'eliminazione.
- Account inattivo (nessun login per 24 mesi): cancellazione automatica con avviso 30gg prima.
- Cancellazione su richiesta: immediata, in 1-click dalla pagina Account.
- Log ricevute archiviate: 24 mesi (per consentire diagnostica + analisi storica al gestore stesso).
- Audit log: 12 mesi (compliance GDPR art. 30 - 32).
- Email log: 6 mesi.
- Foto del documento (caricata per la precompilazione): transitoria. Viene usata solo per la lettura automatica dei dati e cancellata subito dopo l'invio della schedina alla Polizia di Stato, e comunque automaticamente entro 48 ore se la bozza non viene inviata. Restano conservati solo i dati strutturati necessari all'adempimento (art. 109 TULPS).
- Dati delle schedine (anagrafica e documento degli ospiti): conservati come metadati strutturati per il tempo necessario all'adempimento TULPS e alla prova dell'avvenuto invio, e cancellati con l'account. Di questi dati il titolare del trattamento è il gestore della struttura (vedi § Ruoli e DPA); AlloggiatiSafe agisce come responsabile del trattamento.
7. Destinatari dei dati (sub-responsabili)
| Soggetto | Ruolo | Sede |
|---|---|---|
| Aruba S.p.A. | Hosting server applicativo + posta SMTP | Italia (UE) |
| Cloudflare Inc. | CDN + DNS + WAF + Web Analytics cookieless | USA (clausole standard UE) |
| Brevo SAS | Email transazionali (legacy / fallback) | Francia (UE) |
| Google LLC | OAuth + API Google Drive (sempre) e Google Analytics 4 (solo previo tuo consenso) | USA/UE (Data Privacy Framework) |
| Groq Inc. | Lettura automatica assistita da intelligenza artificiale del testo del documento (solo quando carichi una foto per precompilare la schedina). Nessuna conservazione lato fornitore. | USA (Clausole Contrattuali Standard) |
| Polizia di Stato — Alloggiati Web | Sistema istituzionale (TULPS art. 109) | Italia |
7.bis Cookie e strumenti di statistica
Il sito usa due categorie di cookie. Puoi gestire la tua scelta in qualsiasi
momento cancellando il cookie as_cookies_ack dal browser:
al ricaricamento successivo riapparirà il banner Accetta/Rifiuta.
| Categoria | Cookie | Finalità | Durata | Base giuridica |
|---|---|---|---|---|
| Tecnici essenziali (sempre attivi) |
free_session, as_cookies_ack, token CSRF / OAuth state |
Sessione di login, sicurezza CSRF, memoria della scelta cookie | Sessione / 12 mesi | Art. 6.1.b (esecuzione contratto) |
| Analitici di terza parte (solo dopo Accetta) |
_ga, _ga_* (Google Analytics 4) |
Statistiche aggregate di utilizzo (pagine visitate, paesi, dispositivi), IP troncato da GA4, niente profilazione pubblicitaria | Fino a 24 mesi (lato Google) | Art. 6.1.a (consenso esplicito) |
Cloudflare Web Analytics raccoglie metriche aggregate (pageview, paesi, Core Web Vitals) in modo cookieless, senza identificare l'utente. Non richiede consenso ai sensi delle linee guida del Garante Privacy del 10/06/2021.
Google Analytics 4 è configurato in
Consent Mode v2 con default 'denied': nessuna richiesta
di rete viene effettuata verso Google finché non clicchi "Accetta tutto"
sul banner. La retention dei dati di evento e utente è impostata su
14 mesi. Le funzionalità pubblicitarie (Google Signals,
Remarketing) sono disattivate. La property GA4 è
G-EY4W2T5VE3 ed è gestita dal titolare del trattamento.
Trasferimento dati UE → USA coperto da Data Privacy Framework e
SCC supplementari adottate da Google LLC.
8. I tuoi diritti (GDPR art. 15-22)
- Accesso e portabilità (art. 15 e 20): puoi richiedere in qualsiasi momento una copia completa dei tuoi dati personali (anagrafica, log delle ricevute, log email, audit trail) inviando una mail a [email protected] dall'indirizzo associato all'account. L'archivio ti viene fornito in formato ZIP con file JSON leggibili e riutilizzabili entro 30 giorni dalla richiesta (art. 12 GDPR).
- Rettifica (art. 16): aggiorna anagrafica e credenziali in qualsiasi momento dalla pagina Account.
- Cancellazione / oblio (art. 17): 1-click dalla pagina Account, con conferma email anti-CSRF (token TTL 24h).
- Limitazione del trattamento (art. 18): scrivi a [email protected] per sospendere temporaneamente il trattamento durante una verifica.
- Opposizione marketing (art. 21): link unsubscribe in ogni email, oppure toggle nella pagina Account.
- Reclamo: puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it).
L'export self-service via UI non è disponibile per ragioni di sicurezza: l'archivio contiene metadati sensibili (drive_folder_id, audit IP, log decifratura) e viene generato manualmente dall'amministratore dopo verifica dell'identità del richiedente. Tempo medio di risposta: 1-3 giorni lavorativi.
9. Misure di sicurezza tecniche
- HTTPS obbligatorio (TLS 1.2+) per tutto il traffico.
- Cifratura at-rest delle credenziali sensibili (AES-256-GCM, HKDF per-user).
- Hash password con bcrypt cost factor 12.
- Database backups automatici cifrati, retention 30 giorni.
- Audit log delle operazioni sensibili (login, decifratura, modifica configurazione).
- Accesso amministrativo solo via SSH chiave + 2FA.
10. Modifiche a questa informativa
Eventuali modifiche significative saranno notificate via email almeno 30 giorni prima dell'entrata in vigore. La versione corrente è sempre indicata in alto.