Informazioni legali
Sicurezza e misure di protezione
Questa pagina descrive le misure tecniche e organizzative adottate per proteggere i dati trattati dalla piattaforma, organizzate secondo le aree di controllo dello standard ISO/IEC 27001:2022. La piattaforma non è ad oggi certificata ISO/IEC 27001: le misure descrivono l'allineamento allo standard come riferimento metodologico.
Ultimo aggiornamento: 21 settembre 2026
Governance e organizzazione (A.5)
- Ruoli e responsabilità definiti: amministratore, moderatore, partner, utente. Ogni ruolo ha permessi minimi necessari.
- Registro dei trattamenti e valutazione d'impatto mantenuti e riesaminati almeno annualmente.
- Fornitori selezionati con accordi di trattamento dei dati e verifica delle sedi di conservazione.
Controllo degli accessi (A.5.15 - A.8.5)
- Autenticazione tramite provider gestito, con possibilità di accesso con Google.
- Autorizzazioni verificate lato server a ogni richiesta: il ruolo non è mai deciso dal browser.
- Regole di sicurezza a livello di database (row level security) su tutte le tabelle applicative, così ogni utente vede solo i propri dati.
- Le funzioni privilegiate sono isolate in uno schema privato e non sono richiamabili dalle applicazioni client.
- Accessi alle sezioni amministrative registrati in un log di audit consultabile solo dagli amministratori.
Crittografia e protezione dei dati (A.8.24)
- Traffico cifrato con HTTPS/TLS su tutte le pagine e le chiamate al backend.
- Dati cifrati a riposo presso il fornitore del database gestito.
- Chiavi e segreti conservati in un archivio dedicato, mai nel codice sorgente né nel bundle inviato al browser.
- I dati completi delle carte di pagamento non transitano né sono conservati sui nostri sistemi: sono gestiti dal fornitore dei pagamenti.
- Le immagini caricate dai partner risiedono in archivi privati accessibili solo tramite collegamenti temporanei.
Pseudonimizzazione e minimizzazione (art. 32.1.a)
- Log tecnici, statistiche e notifiche interne usano identificativi opachi al posto di nome ed email.
- I token dei preventivi sono conservati solo come impronta non reversibile, mai in chiaro.
- Raccogliamo solo i dati necessari alla finalità: le esportazioni per analisi non contengono dati identificativi diretti.
Registro delle misure e verifica periodica (art. 32 GDPR)
Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR e ne verifichiamo regolarmente l'efficacia, come richiesto dalla lettera d) dello stesso articolo. Qui sotto l'elenco delle misure, con il modo e la cadenza con cui vengono controllate.
Cifratura del traffico
art. 32.1.aart. 32.1.bTutte le pagine e le chiamate al backend viaggiano su HTTPS/TLS, con reindirizzamento automatico delle richieste non cifrate.
- Come la verifichiamo
- Controllo del certificato e della forzatura HTTPS sul dominio pubblico e sul sottodominio di anteprima.
- Cadenza e ultima verifica
- trimestrale — ultima verifica 15 settembre 2026, prossima entro il 15 dicembre 2026.
Cifratura a riposo
art. 32.1.aart. 32.1.bDatabase, archivi dei file e backup sono cifrati a riposo presso il fornitore dell'infrastruttura gestita.
- Come la verifichiamo
- Verifica documentale delle garanzie contrattuali del fornitore e dello stato della cifratura dei volumi.
- Cadenza e ultima verifica
- annuale — ultima verifica 15 settembre 2026, prossima entro il 15 settembre 2027.
Gestione di chiavi e segreti
art. 32.1.aart. 32.1.bChiavi API e segreti risiedono in un archivio dedicato lato server, mai nel codice sorgente né nel pacchetto inviato al browser.
- Come la verifichiamo
- Scansione del codice e del bundle pubblico alla ricerca di credenziali; rotazione delle chiavi in caso di sospetto.
- Cadenza e ultima verifica
- a ogni modifica — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
Pseudonimizzazione e minimizzazione
art. 32.1.aLog tecnici, statistiche e notifiche interne usano identificativi opachi invece di nome e email; i dati di pagamento completi non transitano sui nostri sistemi e i token di pagamento sono conservati solo come impronta non reversibile.
- Come la verifichiamo
- Controllo a campione dei log e delle notifiche per accertare l'assenza di dati identificativi non necessari.
- Cadenza e ultima verifica
- semestrale — ultima verifica 15 settembre 2026, prossima entro il 15 marzo 2027.
Controllo degli accessi
art. 32.1.bRuoli separati (amministratore, moderatore, partner, utente) con permessi minimi, autorizzazioni verificate lato server e regole a livello di database su ogni tabella applicativa.
- Come la verifichiamo
- Scansione automatica delle regole di sicurezza del database e revisione dell'elenco degli amministratori.
- Cadenza e ultima verifica
- trimestrale — ultima verifica 15 settembre 2026, prossima entro il 15 dicembre 2026.
Backup e ripristino
art. 32.1.bart. 32.1.cBackup automatici gestiti dal fornitore con possibilità di ripristino a un punto nel tempo; le migrazioni del database sono versionate e riapplicabili.
- Come la verifichiamo
- Prova di ripristino su ambiente separato e controllo della presenza e dell'età dei backup più recenti.
- Cadenza e ultima verifica
- semestrale — ultima verifica 15 settembre 2026, prossima entro il 15 marzo 2027.
Test automatici e controllo dei tipi
art. 32.1.bart. 32.1.dLe logiche critiche (prezzi, preventivi, consensi, permessi) sono coperte da test automatici eseguiti a ogni modifica, insieme al controllo statico dei tipi.
- Come la verifichiamo
- Esecuzione della suite di test e del controllo dei tipi a ogni modifica del codice.
- Cadenza e ultima verifica
- a ogni modifica — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
Scansioni di sicurezza e dipendenze
art. 32.1.bart. 32.1.dScansione periodica delle vulnerabilità delle librerie di terze parti e delle configurazioni del database.
- Come la verifichiamo
- Esecuzione delle scansioni, classificazione delle segnalazioni e correzione entro tempi proporzionati alla gravità.
- Cadenza e ultima verifica
- mensile — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
Registrazione e monitoraggio
art. 32.1.bart. 32.1.dLog applicativi, log dei pagamenti e log di audit delle azioni amministrative, conservati al massimo 12 mesi.
- Come la verifichiamo
- Controllo della completezza dei log e revisione degli eventi anomali registrati.
- Cadenza e ultima verifica
- mensile — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
Gestione degli incidenti e delle violazioni
art. 32.1.cart. 32.1.dProcedura di presa in carico, classificazione della gravità, registro delle violazioni, notifica al Garante entro 72 ore quando ricorrono i presupposti e comunicazione agli interessati in caso di rischio elevato.
- Come la verifichiamo
- Riesame annuale della procedura ed esercitazione a tavolino su uno scenario di violazione.
- Cadenza e ultima verifica
- annuale — ultima verifica 15 settembre 2026, prossima entro il 15 settembre 2027.
Misure organizzative: istruzioni e fornitori
art. 32.1.bart. 32.1.dIstruzioni scritte a chi tratta i dati, accordi di trattamento con i fornitori e verifica delle sedi di conservazione.
- Come la verifichiamo
- Revisione annuale dell'elenco dei fornitori e degli accordi, insieme alla revisione delle informative.
- Cadenza e ultima verifica
- annuale — ultima verifica 15 settembre 2026, prossima entro il 15 settembre 2027.
Sviluppo sicuro e qualità (A.8.25 - A.8.29)
- Validazione degli input sia nel browser sia sul server con schemi tipizzati.
- Webhook dei pagamenti verificati tramite firma prima di qualunque scrittura.
- Test automatici sulle logiche critiche (prezzi, mobilità) eseguiti a ogni modifica.
- Controllo statico dei tipi e scansione periodica delle dipendenze e delle regole di sicurezza del database.
Registrazione, monitoraggio e continuità (A.8.15 - A.8.13)
- Log applicativi e log dei pagamenti con esito, tipologia evento e riferimenti minimi necessari: nessun dato di pagamento completo, nessuna credenziale.
- Log della sincronizzazione del calendario con evidenza di errori e righe problematiche.
- Backup gestiti dal fornitore del database con possibilità di ripristino a un punto nel tempo.
- Conservazione dei log tecnici limitata a 12 mesi.
Gestione degli incidenti e notifica delle violazioni (A.5.24 - A.6.8; artt. 33-34 GDPR)
In caso di violazione di dati personali applichiamo la procedura interna documentata in `docs/notifica-violazioni-art33-34.md`, con tempi e responsabilità definiti. Il Referente privacy coordina il contenimento, la valutazione del rischio e le notifiche previste dal GDPR.
- Segnalazione delle anomalie all'indirizzo di contatto istituzionale, con presa in carico entro 1 ora e classificazione della gravità.
- Contenimento e accertamento entro 4 ore: isolamento dei sistemi, revoca di credenziali compromesse, ripristino se necessario.
- Notifica al Garante per la protezione dei dati entro 72 ore dal momento di consapevolezza, quando la violazione comporta un rischio per i diritti e le libertà degli interessati (art. 33 GDPR).
- Comunicazione agli interessati senza ingiustificato ritardo in caso di rischio elevato, in linguaggio chiaro e con le misure adottate (art. 34 GDPR); non dovuta quando i dati erano resi inintelligibili da misure adeguate (es. cifratura).
- Registrazione di ogni violazione (anche non notificata) in un registro interno conservato per almeno 5 anni, disponibile su richiesta del Garante (art. 33.5 GDPR).
- Analisi delle cause e azioni correttive documentate dopo ogni incidente.
L'installazione dell'app è stata bloccata?
Su alcuni telefoni Android (in particolare Samsung) può comparire l'avviso di Google Play Protect «App non sicura bloccata», con il messaggio che l'app è stata sviluppata per una versione precedente di Android. L'avviso riguarda il collegamento che il telefono crea quando aggiungi il sito alla schermata Home, non il sito stesso: Latina Viaggi viaggia su connessione cifrata, non richiede notifiche, fotocamera o rubrica e non installa alcun programma sul dispositivo.
Per risolvere in un minuto:
- Tocca Ok per chiudere l'avviso e rimuovi dalla schermata Home l'icona di Latina Viaggi già presente.
- Dal Play Store aggiorna Google Chrome e i Servizi Google Play.
- Riapri larivieradulisse.it in Chrome e scegli di nuovo «Installa app» o «Aggiungi alla schermata Home»: il collegamento viene ricreato aggiornato.
- In alternativa continua a usare il sito direttamente dal browser: funziona esattamente allo stesso modo, senza installare nulla.
Se l'avviso si ripresenta anche dopo la reinstallazione scrivici a info@latinaturismo.it indicando modello del telefono e versione di Android: stiamo valutando la pubblicazione dell'app anche sul Play Store, che elimina l'avviso alla radice.
Segnalare una vulnerabilità
Se individui un problema di sicurezza scrivi a info@latinaturismo.it indicando i passaggi per riprodurlo. Ti chiediamo di non divulgare pubblicamente il problema prima che sia risolto e di non accedere a dati di altri utenti. Rispondiamo in genere entro 5 giorni lavorativi.
Per i dettagli sul trattamento dei dati consulta l'informativa privacy.
