Privacy e GDPR · aggiornamento 23 agosto 2026

Che cosa raccogliamo, perché e con quali limiti.

Bozza di informativa ai sensi degli articoli 12 e 13 del GDPR. Descrive ciò che è verificabile nel codice attuale; fornitori, accordi, localizzazione e tempi non ancora approvati restano indicati come attività prima del go-live.

1. Titolare del trattamento

Titolare
Stella Vincenzo
Sede
Contrada Digerbato, 91025 Marsala (TP)
Email privacy
info@homeflow-ai.com
DPO, se applicabile
NON NOMINATO / DA VERIFICARE

2. Dati trattati

  • Account e credenziali: nome, email, stato di verifica, ruolo amministrativo, password conservata come hash e stato dell’autenticazione a due fattori. L’accesso social e il collegamento di account esterni non sono abilitati.
  • Sessioni e sicurezza: token di sessione, scadenza, indirizzo IP, user agent, sessione attiva, tentativi soggetti a limite, blocchi temporanei e dati tecnici necessari alla verifica a due fattori.
  • Organizzazioni e autorizzazioni: organizzazione, membri, ruoli, inviti, stato dell’invito e organizzazione attiva. La creazione autonoma di account e organizzazioni è disabilitata nella configurazione attuale.
  • Segnali Sentinel: indirizzo IP e posizione approssimativa, URL della pagina di accesso, browser, schermo, hardware, fuso orario, rete e segnali canvas, WebGL, audio, font, plugin e disponibilità degli archivi del browser. Da questi segnali viene derivato un identificatore pseudonimo del visitatore, usato per rilevare bot, credential stuffing, dispositivi sconosciuti, velocità anomala e accessi geograficamente incompatibili. Dopo un login non riuscito, Sentinel invia inoltre a Better Auth Infrastructure l’identificativo usato per accedere e un HMAC-SHA-256 della password candidata, non la password in chiaro, per correlare tentativi automatizzati.
  • Controllo password compromesse: al cambio o ripristino della password, il server calcola l’hash SHA-1 e invia a Pwned Passwords soltanto i primi cinque caratteri dell’hash. Il confronto con i suffissi restituiti avviene sul server; password e hash completo non vengono trasmessi.
  • Accesso Homeflow e audit: prodotto e stato dell’abbonamento, superfici abilitate, credenziali tecniche Spoki cifrate, organizzazione e utente che compiono l’azione, tipo di evento e metadati tecnici minimi. Il codice registra, per esempio, emissione, diniego o errore dell’accesso all’iframe, senza inserire il token Spoki nei metadati di audit.
  • Area Spoki: token e identificativo di autenticazione restituiti da Spoki per aprire l’iframe e, all’interno del servizio incorporato, dati relativi a operatori, conversazioni e ospiti secondo le funzioni abilitate per la struttura. Il codice Homeflow non salva il token dell’iframe nel proprio database.
  • Dati dell’analisi: tipo di struttura, fascia di unità, aree di lavoro, modello organizzativo e obiettivo scelti nel questionario.
  • Dati di contatto: nome, email di lavoro e nome della struttura inseriti nell’ultimo passaggio.
  • Dati analitici facoltativi: pagine viste, percorso di navigazione, informazioni tecniche su browser e dispositivo, identificatori cookie e dati derivati dal tag Google Analytics, soltanto dopo il consenso.
  • Statistiche aggregate e prestazioni: Vercel Web Analytics e Speed Insights misurano visite aggregate e Core Web Vitals senza cookie di terze parti e senza associare i dati a nome o email.
  • Comunicazioni volontarie: informazioni inviate quando l’utente contatta il titolare attraverso canali che verranno pubblicati.

Il questionario chiede espressamente di non inserire dati degli ospiti, numeri di prenotazione, documenti, recapiti personali o altre informazioni non necessarie.

3. Finalità e basi giuridiche

FinalitàBase giuridica propostaDati necessari
Creare e amministrare account, sessioni, organizzazioni, ruoli e invitiEsecuzione del contratto o misure precontrattuali; obblighi di sicurezza collegati al servizioDati account, sessione, organizzazione e autorizzazione
Prevenire accessi abusivi e password compromesse, applicare limiti e diagnosticare erroriLegittimo interesse alla sicurezza e continuità del servizio, da bilanciare e documentareIP, log, segnali Sentinel, identificatore pseudonimo, esito dei controlli e prefisso dell’hash password
Abilitare le superfici Spoki assegnate e documentare gli accessi amministrativiEsecuzione del contratto e legittimo interesse alla sicurezza, tracciabilità e difesa dei dirittiRuolo, abbonamento, credenziali cifrate, eventi di audit e token iframe transitorio
Generare l’analisi richiesta e rispondere al contattoMisure precontrattuali richieste dall’interessatoRisposte al questionario e dati di contatto
Misurare l’uso del sito con Google AnalyticsConsenso, revocabile in ogni momentoDati di navigazione e identificatori analitici pseudonimi
Misurare in forma aggregata traffico e prestazioni tecnicheLegittimo interesse al miglioramento e alla sicurezza del servizio, con configurazione rispettosa della minimizzazionePagina, referrer, informazioni tecniche aggregate e Core Web Vitals
Adempiere obblighi amministrativi, contabili o legaliObbligo di leggeDati necessari all’adempimento
Inviare comunicazioni promozionali futureConsenso separato, quando e se verrà raccoltoRecapito e preferenze

Il form attuale non contiene un consenso marketing e i dati raccolti non devono essere usati per newsletter o campagne promozionali senza una base giuridica separata.

4. Controlli di sicurezza e possibili challenge

Sentinel associa alle richieste di autenticazione un identificatore pseudonimo e un identificativo di richiesta. Quando una regola rileva un rischio, il server può bloccare l’operazione oppure inviare una challenge proof-of-work: il browser esegue un calcolo anti-bot e ritenta la richiesta con la soluzione. La configurazione attuale abilita la risoluzione automatica; non si tratta di una decisione commerciale o di profilazione pubblicitaria.

L’identificatore Sentinel è calcolato nel browser e mantenuto in memoria dalla pagina; il codice verifica localStorage e sessionStorage con una chiave temporanea subito rimossa, senza salvarvi l’identificatore. I componenti del fingerprint e l’URL corrente vengono però inviati all’endpoint di identificazione Better Auth Infrastructure. Dash e Sentinel possono inoltre ricevere eventi di autenticazione e sicurezza con tipo di evento, esito, identificativo utente od organizzazione quando disponibile, percorso, IP, area geografica approssimativa e user agent.

Il controllo Pwned Passwords usa la modalità k-anonymity descritta sopra e richiede anche il padding della risposta. Il plugin Better Auth interroga direttamente Pwned Passwords; Sentinel esegue un controllo analogo inviando il solo prefisso a Better Auth Infrastructure. Se il controllo diretto non è raggiungibile, il cambio password non viene completato: il codice non aggira il controllo.

Tempi di conservazione, regione e garanzie di trasferimento di Better Auth Infrastructure devono essere confermati contrattualmente prima della produzione.

Dettagli tecnici: Sentinel, plugin Have I Been Pwned e Pwned Passwords API.

5. Come funziona l’analisi automatizzata

L’analisi preliminare viene sempre prodotta da regole deterministiche nel codice. Se il servizio di elaborazione AI viene attivato, le risposte operative possono essere inviate al fornitore senza nome ed email e con la memorizzazione del modello disattivata dal codice. Il fornitore, la regione di trattamento e le garanzie sul trasferimento devono essere confermati prima dell’attivazione.

Il risultato è informativo: non produce effetti giuridici, non conclude un contratto e non prende decisioni che incidono in modo analogo sull’interessato.

6. Destinatari, fornitori e ruoli

  • Vercel, come infrastruttura di hosting, distribuzione, statistiche aggregate e misurazione delle prestazioni;
  • Better Auth Infrastructure, per autenticazione, protezione degli account e valutazione degli eventi di sicurezza, quando i relativi servizi sono attivi;
  • Have I Been Pwned / Pwned Passwords, limitatamente alla richiesta k-anonima del prefisso di hash;
  • Spoki, per generare l’accesso temporaneo all’iframe e fornire le funzioni operative abilitate alla struttura;
  • Google, per Google Analytics, esclusivamente quando l’utente autorizza i cookie analitici;
  • eventuale fornitore email, quando l’inoltro dei lead verrà attivato;
  • eventuale fornitore di elaborazione AI, soltanto se configurato;
  • consulenti e autorità nei limiti richiesti dalla legge.

Per i dati raccolti direttamente da questo sito il soggetto indicato al punto 1 opera come titolare. Per conversazioni e dati degli ospiti trattati nel servizio destinato alle strutture, ruoli, istruzioni e responsabilità devono essere definiti nel contratto e nell’accordo ai sensi dell’articolo 28 GDPR: di regola la struttura determina finalità e mezzi essenziali, mentre Homeflow opera soltanto sulle sue istruzioni documentate. Questa ripartizione deve essere verificata sul servizio effettivamente venduto.

Da completare prima della produzione: provider PostgreSQL effettivo, elenco e ruolo di tutti i responsabili e sub-responsabili, DPA sottoscritti, conservazione e localizzazione di Sentinel e Spoki, nonché garanzie per eventuali trasferimenti extra SEE.

7. Conservazione e sicurezza

I criteri tecnici verificabili e i periodi ancora da approvare sono distinti nella pagina Conservazione, cancellazione e recupero dati. In produzione il codice richiede un database PostgreSQL per account, sessioni, organizzazioni e audit; questo non significa che i lead del questionario siano salvati nello stesso database.

Vengono adottate misure tecniche e organizzative proporzionate, ma nessun servizio online può promettere sicurezza assoluta.

8. Diritti dell’interessato

Nei casi previsti dal GDPR si possono chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Se il trattamento si basa sul consenso, questo può essere revocato senza pregiudicare i trattamenti precedenti.

Le richieste andranno inviate al contatto privacy indicato sopra. Resta il diritto di presentare reclamo al Garante per la protezione dei dati personali o all’autorità competente.

9. Dati obbligatori, minori e modifiche

I campi contrassegnati come obbligatori servono a produrre e attribuire l’analisi; senza di essi la richiesta non può essere completata. Il sito è rivolto a operatori professionali dell’ospitalità e non è destinato a minori.

Questa informativa sarà aggiornata quando cambieranno strumenti, finalità o soggetti coinvolti. La versione definitiva deve essere resa disponibile prima di attivare nuove raccolte o integrazioni.

Riferimento: Regolamento (UE) 2016/679, in particolare articoli 12, 13 e 15–22.