Informativa sulla privacy · 2026-09-26-v5
Un servizio. Due ruoli chiari per i dati.
Ultimo aggiornamento: 26 settembre 2026
Gestore e contatti
AnotherPillow è gestito da World Wide Wood AB, numero di organizzazione svedese 556925-3015, Igeldammsgatan 18, 112 49 Stoccolma, Svezia. Invia le richieste relative a privacy e dati personali a filip@claridad.io. World Wide Wood AB non ha nominato un responsabile della protezione dei dati.
Quando World Wide Wood AB è titolare del trattamento
World Wide Wood AB è titolare del trattamento per le richieste sul sito AnotherPillow, i feedback, l’identità degli account hotel, gli ordini di servizio, i registri di sicurezza e verifica, le misurazioni aggregate del prodotto, le comunicazioni di assistenza e la fatturazione AnotherPillow. Usiamo i dati per fornire configurazione e accesso richiesti, rispondere alle richieste, prevenire abusi, gestire il rapporto commerciale e adempiere agli obblighi di legge.
Quando l’hotel è titolare del trattamento
Per una prenotazione reale, l’hotel indicato decide le finalità d’uso dei dati dell’ospite: fornire alloggio, riscuotere il pagamento, comunicare con l’ospite e adempiere agli obblighi di legge. L’hotel è titolare del trattamento di tali dati. World Wide Wood AB agisce come responsabile del trattamento per l’hotel solo secondo condizioni scritte e istruzioni documentate. World Wide Wood AB rimane un titolare separato per i registri minimi di sicurezza, integrità del servizio e obblighi legali che deve conservare per le proprie finalità. Prima di una prenotazione reale, la pagina finale deve identificare l’hotel che è controparte contrattuale dell’ospite.
Account hotel e configurazione
La creazione della configurazione di un hotel memorizza l’email di lavoro, il momento della verifica, gli ID stabili di account e hotel, il nome del contatto, il nome dell’hotel, il numero di camere, il percorso scelto per il sito, l’indirizzo web pubblico inviato, lo stato della configurazione, la versione delle Condizioni commerciali accettata e l’ora, e successivamente città, sito, indirizzo di prenotazione, valuta, lingua, componenti aggiuntivi, immagini e informazioni approvate dall’hotel. Il controllo dell’indirizzo email consente la verifica dell’account; una revisione umana separata verifica l’autorità di rappresentare l’hotel. Per l’accesso con password conserviamo un hash unidirezionale con salt, mai una password leggibile. Link email monouso supportano verifica e recupero password. L’accesso tramite social non è richiesto.
Richieste e feedback
Conserviamo nome, email, hotel o azienda se indicati, messaggio, percorso della pagina pubblica, dimensione dell’area visibile, lingua del browser, ora e riferimento tracciabile. Parametri di ricerca, cookie, contenuti delle prenotazioni e dati di pagamento non vengono allegati ai feedback. Le segnalazioni vengono salvate prima di tentare una notifica email. Non includere mai dati degli ospiti, dati di carte, password, token di accesso o materiali di sicurezza riservati.
Demo personali e inviti commerciali
Quando scegli un orario per la demo, Google Calendar raccoglie nome, email, nome e sito dell’hotel per organizzare l’appuntamento e inviare l’invito Google Meet. La pagina di prenotazione è ospitata da Google ed è soggetta alla sua informativa sulla privacy. Usiamo questi dati per organizzare la conversazione richiesta; prenotare non ti iscrive al marketing.
Per inviti commerciali pertinenti possiamo usare recapiti professionali pubblicati dall’hotel stesso dove le norme di marketing applicabili lo consentono. Registriamo la fonte, la rilevanza professionale del contatto, la base dell’invio e lo stato di consegna. Ogni invito indica la nostra identità e contiene un link per opporsi. L’opposizione aggiunge subito un hash unidirezionale dell’indirizzo email alla nostra lista di esclusione marketing. Conserviamo questa registrazione minima durante i contatti per evitare di scriverti di nuovo, e le prove solo per il tempo necessario a dimostrare la base dell’invio e rispettare le opposizioni. Non interrompe i messaggi richiesti su account, sicurezza o prenotazioni.
Memoria del browser e misurazione
Con il tuo consenso facoltativo, Google Analytics 4 misura visite e clic sui link di registrazione e contatto del nostro sito pubblico di marketing. Il tag non viene caricato prima del consenso e non funziona mai nelle pagine di accesso, registrazione, anteprime di configurazione, spazi di lavoro degli hotel o prenotazione degli ospiti. Inviamo percorsi pubblici verificati, etichette di campagna approvate e un referrer limitato, mai contenuti di moduli, identità degli hotel, dettagli degli account, dati delle prenotazioni o token privati. Google elabora informazioni di rete e browser e identificatori pseudonimi dei cookie per creare rapporti d’uso. I segnali pubblicitari di Google, la pubblicità personalizzata e la misurazione automatica di moduli o link esterni sono disattivati. Nessun pixel pubblicitario è installato.
Scegli Solo necessari per mantenere disattivata l’analisi, oppure usa Impostazioni cookie nel piè di pagina del sito pubblico per revocare il consenso. La revoca interrompe la raccolta futura in questo browser e cancella i cookie di analisi, ma non elimina i rapporti già raccolti. La scelta del consenso e i cookie di analisi scadono entro 180 giorni. Leggi l’informativa su cookie e archiviazione del browser e informativa sulla privacy di Google.
Un contatore giornaliero separato degli avvii della configurazione non contiene email, ID account, cookie, indirizzo IP né impronta del browser. Se un hotel invia un URL di registrazione contenente etichette UTM approvate, possiamo salvare tali etichette, il percorso pubblico di iscrizione attuale e il nome host di un referente esterno insieme alla registrazione. Questo record operativo non viene inviato a Google Analytics.
La memoria necessaria del browser include un cookie sicuro di accesso: le sessioni con password durano fino a 12 ore o 30 giorni se si seleziona Resta connesso; le sessioni di verifica email durano fino a sette giorni. Un cookie separato per il recupero della password scade dopo 15 minuti e non può accedere ai dati dell’hotel. Reimpostare una password revoca le sessioni esistenti. La protezione dagli abusi conserva temporaneamente chiavi hash per i limiti di frequenza di account e rete, non le password. La configurazione usa un tentativo casuale limitato alla scheda e un’impronta unidirezionale per evitare account duplicati. In uno spazio autorizzato la conversazione Hotel AI corrente resta solo nella scheda del browser. Quando Cloudflare Turnstile è attivo, riceve un token di verifica, il nome host previsto e telemetria di sicurezza, ma AnotherPillow non invia email o password a quel controllo. Vedi informativa su cookie e archiviazione del browser.
Quando invii la configurazione dell’hotel, la pagina di preparazione conserva temporaneamente sito, email e scelte nella stessa scheda del browser per completare o riprovare la creazione dell’account. Questo passaggio è valido dieci minuti e viene cancellato dopo il successo o alla chiusura della scheda.
Basi giuridiche
Usiamo il contratto o i passaggi richiesti prima del contratto per creare account, configurare, fornire assistenza e servizi ordinati; l’obbligo legale per i registri richiesti dalla legge; e i legittimi interessi per sicurezza proporzionata del servizio, prevenzione delle frodi, cronologia di verifica, funzionamento del prodotto e risposta a richieste commerciali. Quando ci basiamo sui legittimi interessi, limitiamo i dati e li bilanciamo con i diritti della persona. Il marketing diretto facoltativo deve offrire una semplice possibilità di opposizione e cessa per la persona che vi si oppone. Il consenso si usa solo dove la funzione lo richiede specificamente e può essere revocato senza incidere sui trattamenti precedenti leciti.
Informazioni obbligatorie
I campi indicati come obbligatori in configurazione, accesso, richiesta o prenotazione servono per fornire la funzione o compiere il passaggio precontrattuale richiesto. Senza di essi non possiamo creare l’account, rispondere o completare la prenotazione. I campi facoltativi possono restare vuoti.
Ambiente di prova pubblico Aster House
Aster House è fittizio e non è un hotel reale. Il suo percorso pubblico di prenotazione accetta solo identità di esempio assegnate dal server e conserva date di test, ospiti, ID di camere e tariffe, totale, identificativo della prenotazione, stato e stati di pagamento simulato ed email preparata. Non deve mai essere usato per un vero ospite, una carta o un contratto di soggiorno. I registri di prova sono dati di sviluppo e possono essere rimossi periodicamente.
Pagamenti e messaggi reali
L’ambiente di prova pubblico non raccoglie dati di carte reali, sposta denaro o invia email agli ospiti. In produzione, le credenziali di pagamento grezze devono andare direttamente al fornitore di pagamenti approvato dall’hotel tramite componenti ospitati; AnotherPillow conserva solo riferimenti e stati del fornitore necessari alla prenotazione. Il contenuto dei messaggi agli ospiti può entrare in una coda di invio persistente e viene eliminato dopo consegna riuscita, scadenza o errore definitivo, mentre restano metadati limitati di consegna per assistenza e verifica.
IA per hotel
Hotel AI resta disattivato finché l’hotel non lo attiva e il fornitore scelto non è approvato. Quando è attivo, la domanda di un utente autorizzato, le informazioni approvate dell’hotel e totali operativi limitati possono essere inviati al fornitore. AnotherPillow non conserva il testo delle conversazioni nel database delle prenotazioni; la conversazione corrente resta nella scheda del browser. Conserviamo metadati limitati di utilizzo e sicurezza come ID dell’hotel e dell’account, modello, riferimenti delle richieste al fornitore, conteggi di token, costo stimato, stato e ora. Non inserire dati di carte, password o dati personali non necessari degli ospiti. Hotel AI non prende decisioni esclusivamente automatizzate con effetti giuridici o di pari rilevanza.
Destinatari, subresponsabili e trasferimenti
Il personale autorizzato di World Wide Wood AB e i fornitori di infrastruttura contrattualizzati ricevono solo i dati necessari al loro ruolo. L’applicazione e il database funzionano sul server DigitalOcean di World Wide Wood AB. Cloudflare Turnstile è un controllo facoltativo contro gli abusi nell’accesso, se configurato. Google Ireland Limited offre analisi web facoltative secondo le sue condizioni di trattamento; i dati possono essere trattati fuori dal SEE con le garanzie di trasferimento applicabili. Le notifiche di richieste pubbliche e feedback usano il fornitore email configurato dopo il salvataggio del messaggio in AnotherPillow. I fornitori di email per prenotazioni reali, pagamenti, IA e sistemi alberghieri non sono considerati attivi solo perché appaiono in una demo. Una lista aggiornata di subresponsabili, finalità, località e garanzie di trasferimento deve essere allegata all’accordo sul trattamento dell’hotel prima di trattare dati di ospiti reali. Quando i dati escono dal SEE, deve applicarsi una decisione di adeguatezza o altra garanzia legale, come le clausole contrattuali standard della Commissione europea. Vedi quadro per la protezione dei dati.
Conservazione
I dati di account hotel e servizi si conservano finché l’account o l’accordo è attivo. Una configurazione o richiesta non riuscita è esaminata per la cancellazione dopo 24 mesi. I link di autenticazione scadono dopo 15 minuti. Le sessioni di accesso scadono nei limiti di 12 ore, sette giorni o 30 giorni facoltativi sopra descritti. I registri contrattuali, di sicurezza e verifica si conservano solo per il periodo necessario a costituire, esercitare o difendere pretese. I documenti contabili sono conservati per il periodo richiesto dalla legge svedese. La conservazione dei dati degli ospiti è fissata dall’hotel nel piano di trattamento per la produzione; la cessazione richiede restituzione o cancellazione, fatte salve le eccezioni documentate per backup e obblighi legali.
I tuoi diritti
A seconda del trattamento, puoi chiedere accesso, rettifica, cancellazione, limitazione o portabilità e opporti al trattamento basato su interessi legittimi o al marketing diretto. Puoi revocare il consenso quando ne è la base. Per una prenotazione alberghiera, contatta prima l’hotel; AnotherPillow assiste l’hotel secondo l’accordo sul trattamento. Potremmo dover verificare l’identità prima di agire. Puoi presentare reclamo all’autorità svedese per la protezione dei dati, IMY, o a un’altra autorità competente.
Ancora nessun dato di ospiti reali in produzione
Nessun hotel reale può attivare il trattamento dei dati degli ospiti finché non è verificata la documentazione legale specifica: controparte contrattuale e dati aziendali, condizioni di prenotazione per gli ospiti, presentazione del prezzo totale e della cancellazione, ruoli privacy, accordo sul trattamento firmato, elenco dei subresponsabili, istruzioni di conservazione e cancellazione, esame dell’accessibilità e contatti per incidenti. Questa verifica è indipendente dalla certificazione di pagamenti, email e disponibilità.