Leo Hotel Manager

Informativa sulla Privacy — Leo Hotel Manager

Ultimo aggiornamento: 01/09/2026

1. Titolare del trattamento

Pantaleo De Gennaro (Codice Fiscale: DGNPTL86B12F284B), in qualità di persona fisica che opera il servizio "Leo Hotel Manager", con sede in Via Angelo Messedaglia 42/A, 37069 Villafranca di Verona (VR), contattabile all'indirizzo email panta.degennaro@gmail.com.

Nota: fino alla costituzione di una società, il Titolare del trattamento è la persona fisica sopra indicata, che risponde personalmente degli obblighi previsti dal GDPR. Al momento della costituzione della società, questa sezione dovrà essere aggiornata indicando la nuova ragione sociale, sede legale, P.IVA e la presente informativa dovrà essere ripubblicata con la data di aggiornamento. Si raccomanda di verificare con un legale le implicazioni di responsabilità personale di questa fase transitoria.

2. Due ruoli distinti: Titolare e Responsabile del trattamento

Leo Hotel Manager è un software gestionale (SaaS) rivolto a strutture ricettive (hotel, B&B, organizzazioni turistico-ricettive). È importante distinguere due situazioni diverse:

Per i clienti che gestiscono account di reparto per il proprio personale: è responsabilità del cliente (l'hotel) informare i propri collaboratori dell'uso di questo strumento e delle finalità del trattamento dei loro dati.

3. Tipologie di dati raccolti

3.1 Dati forniti direttamente dall'utente

3.2 Dati raccolti automaticamente

3.3 Dati NON raccolti

Questo servizio non utilizza cookie di profilazione, pixel pubblicitari o strumenti di tracciamento di terze parti a fini di marketing. Per i dettagli sui cookie tecnici utilizzati, si veda la Cookie Policy.

4. Finalità del trattamento

I dati sono trattati per le seguenti finalità:

a) Erogazione del servizio: creare e gestire l'account, fornire le funzionalità del software (calendario, cassa, turni, manutenzione, dashboard, assistente virtuale "Leo" basato su intelligenza artificiale, ecc.)

b) Assistenza clienti: rispondere a richieste di supporto

c) Sicurezza: prevenire accessi non autorizzati, individuare e prevenire frodi o abusi

d) Adempimenti di legge: quando richiesto da normative fiscali, contabili o da autorità competenti

e) Comunicazioni relative al servizio: es. avvisi di manutenzione, aggiornamenti importanti, promemoria (es. promemoria di backup)

5. Base giuridica del trattamento

Il servizio non invia comunicazioni di marketing e non prevede trattamenti basati sul consenso per finalità promozionali.

6. Modalità del trattamento e misure di sicurezza

I dati sono trattati con strumenti informatici e telematici, con misure di sicurezza tecniche adeguate, tra cui:

7. Destinatari dei dati e fornitori terzi

Per l'erogazione del servizio, ci avvaliamo dei seguenti fornitori terzi, che agiscono come Responsabili del trattamento (o sub-responsabili) per conto nostro, in base ad accordi contrattuali conformi al GDPR:

Fornitore Servizio Ubicazione dati Note
Supabase Inc. Database, autenticazione, archiviazione file Unione Europea (Irlanda — regione eu-west-1) Ospita tutti i dati del servizio
Netlify, Inc. Hosting del sito web (rete di distribuzione globale) e delle funzioni server Stati Uniti (sede legale del fornitore); il sito è distribuito tramite rete CDN globale, ma non conserva dati degli utenti — le funzioni server fanno solo da tramite verso Supabase (UE) e Anthropic (USA), senza salvare nulla in proprio Serve le pagine dell'applicazione ed esegue le funzioni che richiedono privilegi elevati (es. creazione account di reparto)
Anthropic, PBC Fornitore dell'intelligenza artificiale "Claude", su cui si basa l'assistente "Leo" Stati Uniti Riceve il testo delle conversazioni con l'assistente per generare le risposte. Non riceve l'accesso diretto al database

I dati potrebbero inoltre essere comunicati ad autorità pubbliche, se richiesto dalla legge.

8. Trasferimento dei dati extra-UE

Il database principale (Supabase) è ospitato in Unione Europea (Irlanda), quindi non comporta un trasferimento di dati extra-UE. L'unico fornitore che riceve dati al di fuori dello Spazio Economico Europeo è Anthropic (Stati Uniti), che riceve esclusivamente il testo delle conversazioni con l'assistente "Leo" per generare le risposte — non ha accesso diretto al database. Tale trasferimento avviene sulla base delle Clausole Contrattuali Standard dell'Unione Europea (Modulo 2, responsabile-verso-incaricato del trattamento), approvate con Decisione di Esecuzione della Commissione Europea (UE) 2021/914 del 4 giugno 2021, incorporate nel Data Processing Addendum di Anthropic (in vigore dal 24 febbraio 2025).

9. Periodo di conservazione

I dati sono conservati per tutta la durata del rapporto contrattuale con il cliente, e successivamente:

Alla cessazione del rapporto, l'utente può richiedere l'esportazione dei propri dati (tramite la funzione di backup integrata nel servizio) e la cancellazione dell'account.

10. Diritti dell'interessato

In qualità di interessato, hai diritto a:

Per esercitare questi diritti, scrivi a panta.degennaro@gmail.com.

11. Minori

Il servizio è rivolto esclusivamente a professionisti del settore ricettivo maggiorenni. Non raccogliamo consapevolmente dati di minori.

12. Modifiche alla presente informativa

Questa informativa potrà essere aggiornata nel tempo, in particolare in occasione della costituzione della società menzionata al punto 1. La data dell'ultimo aggiornamento è indicata in cima al documento. In caso di modifiche sostanziali, gli utenti saranno informati tramite il servizio.

13. Contatti

Per qualsiasi domanda relativa a questa informativa o al trattamento dei tuoi dati: panta.degennaro@gmail.com