Salta al contenutoVai al contenuto principale

Informazioni legali

Sicurezza e misure di protezione

Questa pagina descrive le misure tecniche e organizzative adottate per proteggere i dati trattati dalla piattaforma, organizzate secondo le aree di controllo dello standard ISO/IEC 27001:2022. La piattaforma non è ad oggi certificata ISO/IEC 27001: le misure descrivono l'allineamento allo standard come riferimento metodologico.

Ultimo aggiornamento: 21 settembre 2026

Governance e organizzazione (A.5)

  • Ruoli e responsabilità definiti: amministratore, moderatore, partner, utente. Ogni ruolo ha permessi minimi necessari.
  • Registro dei trattamenti e valutazione d'impatto mantenuti e riesaminati almeno annualmente.
  • Fornitori selezionati con accordi di trattamento dei dati e verifica delle sedi di conservazione.

Controllo degli accessi (A.5.15 - A.8.5)

  • Autenticazione tramite provider gestito, con possibilità di accesso con Google.
  • Autorizzazioni verificate lato server a ogni richiesta: il ruolo non è mai deciso dal browser.
  • Regole di sicurezza a livello di database (row level security) su tutte le tabelle applicative, così ogni utente vede solo i propri dati.
  • Le funzioni privilegiate sono isolate in uno schema privato e non sono richiamabili dalle applicazioni client.
  • Accessi alle sezioni amministrative registrati in un log di audit consultabile solo dagli amministratori.

Crittografia e protezione dei dati (A.8.24)

  • Traffico cifrato con HTTPS/TLS su tutte le pagine e le chiamate al backend.
  • Dati cifrati a riposo presso il fornitore del database gestito.
  • Chiavi e segreti conservati in un archivio dedicato, mai nel codice sorgente né nel bundle inviato al browser.
  • I dati completi delle carte di pagamento non transitano né sono conservati sui nostri sistemi: sono gestiti dal fornitore dei pagamenti.
  • Le immagini caricate dai partner risiedono in archivi privati accessibili solo tramite collegamenti temporanei.

Pseudonimizzazione e minimizzazione (art. 32.1.a)

  • Log tecnici, statistiche e notifiche interne usano identificativi opachi al posto di nome ed email.
  • I token dei preventivi sono conservati solo come impronta non reversibile, mai in chiaro.
  • Raccogliamo solo i dati necessari alla finalità: le esportazioni per analisi non contengono dati identificativi diretti.

Registro delle misure e verifica periodica (art. 32 GDPR)

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR e ne verifichiamo regolarmente l'efficacia, come richiesto dalla lettera d) dello stesso articolo. Qui sotto l'elenco delle misure, con il modo e la cadenza con cui vengono controllate.

  • Cifratura del traffico

    art. 32.1.a
    art. 32.1.b

    Tutte le pagine e le chiamate al backend viaggiano su HTTPS/TLS, con reindirizzamento automatico delle richieste non cifrate.

    Come la verifichiamo
    Controllo del certificato e della forzatura HTTPS sul dominio pubblico e sul sottodominio di anteprima.
    Cadenza e ultima verifica
    trimestrale — ultima verifica 15 settembre 2026, prossima entro il 15 dicembre 2026.
  • Cifratura a riposo

    art. 32.1.a
    art. 32.1.b

    Database, archivi dei file e backup sono cifrati a riposo presso il fornitore dell'infrastruttura gestita.

    Come la verifichiamo
    Verifica documentale delle garanzie contrattuali del fornitore e dello stato della cifratura dei volumi.
    Cadenza e ultima verifica
    annuale — ultima verifica 15 settembre 2026, prossima entro il 15 settembre 2027.
  • Gestione di chiavi e segreti

    art. 32.1.a
    art. 32.1.b

    Chiavi API e segreti risiedono in un archivio dedicato lato server, mai nel codice sorgente né nel pacchetto inviato al browser.

    Come la verifichiamo
    Scansione del codice e del bundle pubblico alla ricerca di credenziali; rotazione delle chiavi in caso di sospetto.
    Cadenza e ultima verifica
    a ogni modifica — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
  • Pseudonimizzazione e minimizzazione

    art. 32.1.a

    Log tecnici, statistiche e notifiche interne usano identificativi opachi invece di nome e email; i dati di pagamento completi non transitano sui nostri sistemi e i token di pagamento sono conservati solo come impronta non reversibile.

    Come la verifichiamo
    Controllo a campione dei log e delle notifiche per accertare l'assenza di dati identificativi non necessari.
    Cadenza e ultima verifica
    semestrale — ultima verifica 15 settembre 2026, prossima entro il 15 marzo 2027.
  • Controllo degli accessi

    art. 32.1.b

    Ruoli separati (amministratore, moderatore, partner, utente) con permessi minimi, autorizzazioni verificate lato server e regole a livello di database su ogni tabella applicativa.

    Come la verifichiamo
    Scansione automatica delle regole di sicurezza del database e revisione dell'elenco degli amministratori.
    Cadenza e ultima verifica
    trimestrale — ultima verifica 15 settembre 2026, prossima entro il 15 dicembre 2026.
  • Backup e ripristino

    art. 32.1.b
    art. 32.1.c

    Backup automatici gestiti dal fornitore con possibilità di ripristino a un punto nel tempo; le migrazioni del database sono versionate e riapplicabili.

    Come la verifichiamo
    Prova di ripristino su ambiente separato e controllo della presenza e dell'età dei backup più recenti.
    Cadenza e ultima verifica
    semestrale — ultima verifica 15 settembre 2026, prossima entro il 15 marzo 2027.
  • Test automatici e controllo dei tipi

    art. 32.1.b
    art. 32.1.d

    Le logiche critiche (prezzi, preventivi, consensi, permessi) sono coperte da test automatici eseguiti a ogni modifica, insieme al controllo statico dei tipi.

    Come la verifichiamo
    Esecuzione della suite di test e del controllo dei tipi a ogni modifica del codice.
    Cadenza e ultima verifica
    a ogni modifica — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
  • Scansioni di sicurezza e dipendenze

    art. 32.1.b
    art. 32.1.d

    Scansione periodica delle vulnerabilità delle librerie di terze parti e delle configurazioni del database.

    Come la verifichiamo
    Esecuzione delle scansioni, classificazione delle segnalazioni e correzione entro tempi proporzionati alla gravità.
    Cadenza e ultima verifica
    mensile — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
  • Registrazione e monitoraggio

    art. 32.1.b
    art. 32.1.d

    Log applicativi, log dei pagamenti e log di audit delle azioni amministrative, conservati al massimo 12 mesi.

    Come la verifichiamo
    Controllo della completezza dei log e revisione degli eventi anomali registrati.
    Cadenza e ultima verifica
    mensile — ultima verifica 15 settembre 2026, prossima entro il 15 ottobre 2026.
  • Gestione degli incidenti e delle violazioni

    art. 32.1.c
    art. 32.1.d

    Procedura di presa in carico, classificazione della gravità, registro delle violazioni, notifica al Garante entro 72 ore quando ricorrono i presupposti e comunicazione agli interessati in caso di rischio elevato.

    Come la verifichiamo
    Riesame annuale della procedura ed esercitazione a tavolino su uno scenario di violazione.
    Cadenza e ultima verifica
    annuale — ultima verifica 15 settembre 2026, prossima entro il 15 settembre 2027.
  • Misure organizzative: istruzioni e fornitori

    art. 32.1.b
    art. 32.1.d

    Istruzioni scritte a chi tratta i dati, accordi di trattamento con i fornitori e verifica delle sedi di conservazione.

    Come la verifichiamo
    Revisione annuale dell'elenco dei fornitori e degli accordi, insieme alla revisione delle informative.
    Cadenza e ultima verifica
    annuale — ultima verifica 15 settembre 2026, prossima entro il 15 settembre 2027.

Sviluppo sicuro e qualità (A.8.25 - A.8.29)

  • Validazione degli input sia nel browser sia sul server con schemi tipizzati.
  • Webhook dei pagamenti verificati tramite firma prima di qualunque scrittura.
  • Test automatici sulle logiche critiche (prezzi, mobilità) eseguiti a ogni modifica.
  • Controllo statico dei tipi e scansione periodica delle dipendenze e delle regole di sicurezza del database.

Registrazione, monitoraggio e continuità (A.8.15 - A.8.13)

  • Log applicativi e log dei pagamenti con esito, tipologia evento e riferimenti minimi necessari: nessun dato di pagamento completo, nessuna credenziale.
  • Log della sincronizzazione del calendario con evidenza di errori e righe problematiche.
  • Backup gestiti dal fornitore del database con possibilità di ripristino a un punto nel tempo.
  • Conservazione dei log tecnici limitata a 12 mesi.

Gestione degli incidenti e notifica delle violazioni (A.5.24 - A.6.8; artt. 33-34 GDPR)

In caso di violazione di dati personali applichiamo la procedura interna documentata in `docs/notifica-violazioni-art33-34.md`, con tempi e responsabilità definiti. Il Referente privacy coordina il contenimento, la valutazione del rischio e le notifiche previste dal GDPR.

  • Segnalazione delle anomalie all'indirizzo di contatto istituzionale, con presa in carico entro 1 ora e classificazione della gravità.
  • Contenimento e accertamento entro 4 ore: isolamento dei sistemi, revoca di credenziali compromesse, ripristino se necessario.
  • Notifica al Garante per la protezione dei dati entro 72 ore dal momento di consapevolezza, quando la violazione comporta un rischio per i diritti e le libertà degli interessati (art. 33 GDPR).
  • Comunicazione agli interessati senza ingiustificato ritardo in caso di rischio elevato, in linguaggio chiaro e con le misure adottate (art. 34 GDPR); non dovuta quando i dati erano resi inintelligibili da misure adeguate (es. cifratura).
  • Registrazione di ogni violazione (anche non notificata) in un registro interno conservato per almeno 5 anni, disponibile su richiesta del Garante (art. 33.5 GDPR).
  • Analisi delle cause e azioni correttive documentate dopo ogni incidente.

L'installazione dell'app è stata bloccata?

Su alcuni telefoni Android (in particolare Samsung) può comparire l'avviso di Google Play Protect «App non sicura bloccata», con il messaggio che l'app è stata sviluppata per una versione precedente di Android. L'avviso riguarda il collegamento che il telefono crea quando aggiungi il sito alla schermata Home, non il sito stesso: Latina Viaggi viaggia su connessione cifrata, non richiede notifiche, fotocamera o rubrica e non installa alcun programma sul dispositivo.

Per risolvere in un minuto:

  • Tocca Ok per chiudere l'avviso e rimuovi dalla schermata Home l'icona di Latina Viaggi già presente.
  • Dal Play Store aggiorna Google Chrome e i Servizi Google Play.
  • Riapri larivieradulisse.it in Chrome e scegli di nuovo «Installa app» o «Aggiungi alla schermata Home»: il collegamento viene ricreato aggiornato.
  • In alternativa continua a usare il sito direttamente dal browser: funziona esattamente allo stesso modo, senza installare nulla.

Se l'avviso si ripresenta anche dopo la reinstallazione scrivici a info@latinaturismo.it indicando modello del telefono e versione di Android: stiamo valutando la pubblicazione dell'app anche sul Play Store, che elimina l'avviso alla radice.

Segnalare una vulnerabilità

Se individui un problema di sicurezza scrivi a info@latinaturismo.it indicando i passaggi per riprodurlo. Ti chiediamo di non divulgare pubblicamente il problema prima che sia risolto e di non accedere a dati di altri utenti. Rispondiamo in genere entro 5 giorni lavorativi.

Per i dettagli sul trattamento dei dati consulta l'informativa privacy.