Informativa sulla Privacy

Ultimo aggiornamento: Novembre 2025

La tua privacy è importante per noi. Questa informativa descrive come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali.

1. Dati Raccolti

SmartFlux raccoglie diversi tipi di informazioni per fornire e migliorare il Servizio:

Dati forniti direttamente:

  • Nome e cognome
  • Indirizzo email
  • Numero di telefono
  • Informazioni dell'hotel (per proprietari)
  • Dati di prenotazione (date, preferenze, richieste speciali)
  • Comunicazioni con il chatbot AI

Dati raccolti automaticamente:

  • Indirizzo IP e informazioni sul dispositivo
  • Dati di navigazione e interazione con il Servizio
  • Cookie e tecnologie simili
  • Log di accesso e utilizzo

2. Utilizzo dei Dati

I dati raccolti vengono utilizzati per:

  • Erogazione del Servizio: Gestire account, prenotazioni e comunicazioni
  • Chatbot AI: Elaborare richieste e fornire assistenza personalizzata
  • Miglioramento: Analizzare l'utilizzo per migliorare funzionalità e prestazioni
  • Comunicazioni: Inviare notifiche sul servizio, aggiornamenti e promozioni (con consenso)
  • Sicurezza: Prevenire frodi e proteggere i dati degli utenti
  • Conformità legale: Adempiere a obblighi di legge e richieste delle autorità

3. Base Giuridica del Trattamento

Il trattamento dei dati si basa su:

  • Esecuzione contrattuale: Per fornire i servizi richiesti
  • Consenso: Per comunicazioni marketing e cookie non essenziali
  • Interesse legittimo: Per migliorare il servizio e garantire la sicurezza
  • Obbligo legale: Per adempiere a requisiti normativi

4. Condivisione dei Dati

I dati possono essere condivisi con:

  • Hotel partner: Dati di prenotazione necessari per il servizio
  • Fornitori di servizi: Provider di hosting, pagamenti, email (con accordi di riservatezza)
  • OpenAI: Per l'elaborazione delle conversazioni del chatbot AI
  • Autorità: Quando richiesto dalla legge o per proteggere i nostri diritti

Non vendiamo mai i tuoi dati personali a terze parti.

5. Sicurezza dei Dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali:

  • Crittografia dei dati in transito (HTTPS/TLS)
  • Crittografia dei dati a riposo
  • Autenticazione sicura con token JWT
  • Accesso limitato ai dati su base "need-to-know"
  • Monitoraggio continuo delle minacce
  • Backup regolari e piani di disaster recovery

6. I Tuoi Diritti

In conformità al GDPR, hai i seguenti diritti sui tuoi dati personali:

  • Accesso: Richiedere una copia dei tuoi dati
  • Rettifica: Correggere dati inesatti o incompleti
  • Cancellazione: Richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
  • Limitazione: Limitare il trattamento in determinate circostanze
  • Portabilità: Ricevere i tuoi dati in formato strutturato
  • Opposizione: Opporti al trattamento basato su interesse legittimo
  • Revoca del consenso: Ritirare il consenso in qualsiasi momento

Per esercitare questi diritti, contattaci all'indirizzo privacy@smartflux.io

7. Cookie e Tecnologie Simili

Utilizziamo i seguenti tipi di cookie:

  • Cookie essenziali: Necessari per il funzionamento del sito (autenticazione, sessione)
  • Cookie funzionali: Per ricordare le tue preferenze
  • Cookie analitici: Per comprendere come utilizzi il servizio
  • Cookie di marketing: Per mostrare pubblicità pertinenti (solo con consenso)

Puoi gestire le preferenze sui cookie dalle impostazioni del browser o tramite il nostro banner cookie.

8. Trasferimenti Internazionali

I tuoi dati potrebbero essere trasferiti e trattati in paesi al di fuori dello Spazio Economico Europeo (SEE). In tali casi, garantiamo adeguate salvaguardie:

  • Clausole contrattuali standard approvate dalla Commissione Europea
  • Data Privacy Framework (per trasferimenti verso gli USA)
  • Decisioni di adeguatezza della Commissione Europea

9. Conservazione dei Dati

Conserviamo i dati personali per il tempo necessario alle finalità per cui sono stati raccolti:

  • Dati account: Per la durata dell'account + 3 anni dopo la chiusura
  • Dati prenotazione: 10 anni per obblighi fiscali e legali
  • Conversazioni chatbot: 2 anni per migliorare il servizio
  • Log di sicurezza: 1 anno per scopi di sicurezza
  • Cookie: Varia da sessione a 2 anni a seconda del tipo

10. Contatti e Reclami

Titolare del trattamento:
SmartFlux S.r.l.
Email: privacy@smartflux.io

Data Protection Officer (DPO):
Email: dpo@smartflux.io

Hai il diritto di presentare reclamo all'autorità di controllo competente (in Italia: Garante per la Protezione dei Dati Personali - www.garanteprivacy.it).

11. Modifiche all'Informativa

Potremmo aggiornare questa Informativa sulla Privacy periodicamente. Le modifiche significative saranno comunicate tramite email o avviso sul sito web. Ti invitiamo a consultare regolarmente questa pagina.

Documento aggiornato a Novembre 2025