I dati dei tuoi ospiti restano in Svizzera.
Grondia è ospitato esclusivamente in data center svizzeri e costruito da zero secondo la nuova legge sulla protezione dei dati. Ecco come li teniamo al sicuro.
100% svizzero, senza eccezioni
Dove risiedono i tuoi dati non è un’impostazione né un optional. È la base su cui poggia tutto il resto.
Solo data center svizzeri
Ogni byte — database, backup, archiviazione file — risiede in data center certificati ISO 27001 in Svizzera. Nulla viene replicato all’estero.
Nessun trasferimento transfrontaliero
I dati degli ospiti non lasciano mai il Paese. Nessun sub-responsabile statunitense, nessuna regione di riserva nell’UE, nessun «dato a Francoforte».
Azienda svizzera, diritto svizzero
CampOne GmbH ha sede a Herrliberg e opera sotto la giurisdizione svizzera, inclusa la nuova legge sulla protezione dei dati.
Costruito secondo la nuova legge sulla protezione dei dati
La conformità non è un documento prodotto una volta sola. È integrata nel modo in cui il prodotto raccoglie, archivia ed elimina i dati.
Minimizzazione dei dati
Raccogliamo solo ciò che una prenotazione e una registrazione legale HESTA richiedono. I campi facoltativi restano facoltativi.
Consenso e finalità
Gli ospiti vedono perché ogni campo viene richiesto. Il consenso al marketing è separato, esplicito e revocabile.
Conservazione ed eliminazione
I dati vengono conservati per il periodo legalmente richiesto, poi eliminati automaticamente. Gli ospiti possono richiedere la cancellazione in qualsiasi momento.
Registro di audit
Ogni accesso ai dati degli ospiti viene registrato con utente, marca temporale e azione — una traccia completa e a prova di manomissione.
Notifiche che soddisfano il revisore
I dati degli ospiti vengono acquisiti una sola volta, al check-in, esattamente nella forma richiesta dall’Ufficio federale di statistica e dal tuo cantone. Le cifre HESTA e i conteggi della tassa di soggiorno sono generati dallo stesso record autorevole — così ciò che notifichi corrisponde sempre a ciò che hai incassato.
Poiché ogni record porta con sé la propria traccia di audit, un controllo cantonale o comunale diventa un export, non un’emergenza.
- I dati degli ospiti confluiscono direttamente in HESTA — senza reinserimento manuale
- Tassa di soggiorno calcolata e saldata per comune
- Record conservati per il periodo legalmente richiesto, poi eliminati
- Ogni cifra tracciabile fino alla prenotazione di origine
Crittografato end-to-end, accessibile solo a chi ne ha diritto
Crittografia in transito
Tutto il traffico passa tramite TLS 1.3. HSTS è imposto; non esiste alcun percorso non crittografato verso i tuoi dati.
Crittografia a riposo
Database e backup sono crittografati a riposo con AES-256. I supporti di backup sono crittografati indipendentemente dall’archivio live.
Accesso basato sui ruoli
Il personale vede solo ciò che il suo ruolo richiede. I permessi di reception, finanza e titolare sono separati, e ogni account è revocabile singolarmente.
Backup crittografati giornalieri
Backup giornalieri automatici con ripristino point-in-time, ripristini testati e conservazione di 30 giorni — tutto in Svizzera.
I circuiti di pagamento svizzeri, gestiti dagli specialisti
Swiss QR-Bill
Le fatture vengono emesse come Swiss QR-Bill conformi. I riferimenti di pagamento si riconciliano automaticamente con la prenotazione.
TWINT e carte
TWINT, Visa, Mastercard, PostFinance e LSV sono supportati tramite un fornitore di pagamenti svizzero autorizzato.
PCI DSS tramite fornitore
I dati delle carte vengono tokenizzati e gestiti da un fornitore PCI DSS Livello 1. I numeri di carta grezzi non toccano mai i server Grondia.