OVVO Camping
Conforme GDPR — Zero Trust Architecture

I dati dei tuoi ospiti sono al sicuro.

Crittografia forte, autenticazione a due fattori, protezione CSRF e conformità GDPR completa. Ogni documento di identità è protetto dal momento in cui viene scansionato ed eliminato completamente dopo l'invio ad Alloggiati Web.

AES-256 crittografia
MFA obbligatoria
Export JSON completo
Sicurezza dati e backup campeggio
Crittografia AES-256Attiva
Autenticazione MFAObbligatoria
Backup automaticoUltimo: 2 min fa
Architettura Zero Trust

Ogni livello è protetto.

Non ci fidiamo di nessun componente per default. Ogni accesso è verificato, ogni dato è cifrato, ogni operazione è registrata.

Crittografia forte documenti

Le immagini dei documenti di identità acquisite durante il check-in vengono eliminate automaticamente al completamento della procedura di verifica e trasmissione. Nel database vengono conservati esclusivamente i dati necessari alla gestione del soggiorno e agli adempimenti previsti dalla normativa. I dati sono protetti mediante crittografia AES-256, non sono accessibili pubblicamente e non vengono inviati al browser dell'operatore, salvo le informazioni strettamente necessarie alla verifica e alla gestione della pratica.

Autenticazione MFA

L'autenticazione a due fattori tramite codice OTP via email è obbligatoria per qualsiasi accesso da dispositivo non riconosciuto. Un layer di sicurezza attivo anche in caso di password compromessa.

Protezione CSRF e validazione input

Ogni endpoint API è protetto contro gli attacchi CSRF e valida rigorosamente tutti gli input. I dati non conformi vengono rifiutati prima di raggiungere il database.

Credenziali sensibili mai esposte

Le credenziali del portale Questura (WSKEY), le chiavi SMTP e le API di pagamento sono salvate cifrate nel server e non transitano mai verso il browser. Anche un operatore amministratore non può vederle in chiaro.

Export JSON completo

Scarica l'intero database in formato JSON in qualsiasi momento. I tuoi dati sono tuoi: portarli su un altro sistema, archiviarli offline o importarli in un gestionale contabile richiede un click.

VPS proprio per il piano Struttura

Il piano Struttura prevede l'installazione su server tuo (VPS o on-premise). Dati fisicamente nella tua infrastruttura, backup configurabile sul tuo storage, piena sovranità digitale.

Conformità normativa

Progettato per il GDPR fin dall'inizio.

La protezione dei dati personali non è un'aggiunta — è parte dell'architettura. Ogni scelta tecnica è stata valutata in ottica GDPR, dalla raccolta dei documenti all'eliminazione automatica dopo il periodo obbligatorio.

Dati ospiti archiviati solo per il periodo obbligatorio per legge
Richiesta di accesso ai dati (DSAR) gestibile dall'Admin in autonomia
Contratto DPA art. 28 GDPR incluso nel piano Struttura
Nessun dato trasmesso a terze parti senza consenso esplicito
Log delle accertazioni disponibile per ispezioni e audit
Cancellazione sicura degli account utente a fine stagione

Hai domande sulla sicurezza dei dati?

Il nostro team tecnico risponde volentieri a qualsiasi domanda sulla crittografia, sulla conformità GDPR o sull'installazione su VPS proprio.

Domande frequenti

Chatta con noi