Vai al contenuto
AssistenzaSicura

AssistenzaSicura

Informativa privacy

Questa informativa (art. 13 e 14 del Regolamento UE 2016/679, «GDPR») spiega quali dati tratta AssistenzaSicura: l'estensione per Chrome usata dalla reception delle strutture ricettive e la piattaforma web su assistenzasicura.tecnosoft.app usata dai fornitori di software. Per le strutture il servizio è gratuito; per i fornitori è gratuito fino a 10 strutture collegate.

Ultimo aggiornamento: 5 ottobre 2026

1. Titolare del trattamento

Tecnosoft S.r.l., Via Papa Giovanni XXIII 66, 70011 Alberobello (BA), P.IVA 06930000721. Per ogni domanda sui dati personali scrivi a info@tecnosoft.app.

2. Che cosa fa AssistenzaSicura

Protegge le strutture ricettive dalle false telefonate di assistenza tecnica (vishing). Quando qualcuno chiama dicendo di essere il fornitore del software, la reception sceglie il fornitore nell'estensione e inserisce il codice di 6 cifre che le viene dettato: la piattaforma conferma se il codice è stato generato davvero da un operatore di quel fornitore per quella struttura, e mostra chi è e che intervento farà.

3. Quali dati trattiamo

Struttura ricettiva: nome, città, partita IVA, telefono della reception e, se indicati, email e indirizzo.

Postazioni (i computer della reception su cui è installata l'estensione): un identificativo casuale, il nome dato alla postazione (es. «Reception 1»), la chiave pubblica della postazione, data di configurazione e di ultimo utilizzo. La chiave privata viene creata nel browser, non è esportabile e non lascia mai il computer.

Fornitori e loro operatori: ragione sociale, partita IVA, PEC, telefono di assistenza, categoria e indirizzo del fornitore; per gli utenti della console nome, cognome, nome utente, email, ruolo, password (solo in forma cifrata con hash) e dati dell'autenticazione a due fattori.

Codici e verifiche: i codici di verifica sono conservati solo come impronta crittografica (hash), mai in chiaro, e valgono pochi minuti. Di ogni verifica conserviamo fornitore, struttura, postazione, operatore, descrizione dell'intervento scritta dall'operatore, esito e orari.

Segnalazioni di chiamate sospette: struttura, fornitore indicato dal chiamante, postazione, data e l'eventuale nota scritta dalla reception.

Inviti e collegamenti: quando la struttura invita un fornitore, nome dell'azienda, email, referente ed eventuale nota; per i link di attivazione, l'email a cui sono inviati.

Registro delle attività e dati tecnici: chi ha fatto cosa e quando (es. verifiche, modifiche ai recapiti, accessi alla console), indirizzo IP delle richieste, e per la console i cookie tecnici di sessione.

Cosa non trattiamo: l'estensione non legge la cronologia di navigazione né il contenuto delle pagine che visiti, non registra le telefonate e non usa cookie di profilazione o strumenti pubblicitari. Il suo unico script di pagina funziona soltanto sulle pagine /attiva e /registra-struttura di assistenzasicura.tecnosoft.app, per ricevere il link di attivazione.

4. Dati salvati nel browser dall'estensione

  • indirizzo del server, identificativo della postazione, nome e dati della struttura (memoria locale dell'estensione);
  • la coppia di chiavi della postazione (IndexedDB; la chiave privata non è esportabile);
  • la chiamata in corso di verifica e l'eventuale link di attivazione in attesa (memoria di sessione, cancellata alla chiusura del browser).

Con «Disconnetti questa postazione», o disinstallando l'estensione, questi dati vengono cancellati dal computer.

5. Finalità e basi giuridiche

  • Fornire il servizio (registrare strutture, postazioni e fornitori, generare e verificare i codici, mostrare l'esito): esecuzione del servizio richiesto (art. 6.1.b GDPR).
  • Sicurezza e prevenzione delle frodi (firma delle richieste, limiti ai tentativi, blocco degli abusi, registro delle attività, segnalazioni al fornitore): legittimo interesse del titolare, delle strutture e dei fornitori a impedire accessi abusivi (art. 6.1.f).
  • Email di servizio (link di attivazione, inviti, avvisi di segnalazione e di blocco, conferme di iscrizione): esecuzione del servizio (art. 6.1.b).
  • Obblighi di legge e difesa di diritti in giudizio (art. 6.1.c e 6.1.f).

I dati non sono usati per pubblicità, profilazione, decisioni automatizzate o valutazioni di credito, e non sono venduti.

6. Per quanto tempo

  • codici di verifica: validi pochi minuti; ne resta solo l'hash nella verifica;
  • codici di abbinamento tra postazioni: validi 10 minuti, cancellati entro un giorno dalla scadenza;
  • dati anti-replay delle richieste (nonce): cancellati dopo 10 minuti;
  • link di attivazione: validi 7 giorni; inviti ai fornitori: 30 giorni; registrazioni web non completate: 24 ore;
  • verifiche, segnalazioni e registro delle attività: 12 mesi;
  • dati di struttura, postazioni, fornitori e account: fino alla chiusura dell'account o della struttura, poi al massimo 30 giorni;
  • registri di invio delle email: 30 giorni.

Restano salvi tempi più lunghi imposti dalla legge o necessari per difendere un diritto.

7. A chi comunichiamo i dati

  • Al fornitore scelto dalla struttura: vede le verifiche, le segnalazioni e i dati della struttura collegata. La struttura vede nome dell'operatore e descrizione dell'intervento.
  • Amazon Web Services EMEA SARL, responsabile del trattamento (art. 28): server e database nella regione UE di Francoforte (Germania) e invio delle email con Amazon Simple Email Service.
  • Autorità pubbliche, solo quando previsto dalla legge.

I dati sono conservati nell'Unione Europea. Eventuali accessi da paesi extra UE da parte dei fornitori dei servizi cloud sono coperti dalle clausole contrattuali tipo della Commissione europea.

8. I tuoi diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opporti al trattamento basato sul legittimo interesse (art. 15–22 GDPR), scrivendo a info@tecnosoft.app. Rispondiamo entro un mese. Hai anche diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

9. Sicurezza

Connessioni sempre cifrate (HTTPS), richieste delle postazioni firmate con chiavi non esportabili, codici salvati solo come hash, autenticazione a due fattori obbligatoria per la console, accessi registrati e limitati.

10. Contatti e modifiche

Tecnosoft S.r.l. · Via Papa Giovanni XXIII 66, 70011 Alberobello (BA) · P.IVA 06930000721 · info@tecnosoft.app. Le modifiche a questa informativa saranno pubblicate su questa pagina con la nuova data di aggiornamento.

Registra la tua struttura