---
title: "Privacy"
url: https://tourcockpit.com/it/privacy
lang: it
description: "Che cosa raccoglie TourCockpit, dove viene trattato, chi altro lo tocca, e come riaverlo o farlo cancellare. Scritta per essere letta e non per essere sopportata: i dettagli ci sono, compresa la regione in cui si trova il database e ogni azienda da cui dipendiamo."
---

# Privacy

Che cosa raccoglie TourCockpit, dove viene trattato, chi altro lo tocca, e come riaverlo o farlo cancellare. Scritta per essere letta e non per essere sopportata: i dettagli ci sono, compresa la regione in cui si trova il database e ogni azienda da cui dipendiamo.

## Chi è responsabile di che cosa?

TourCockpit è gestito da IdeaPlaces. Per i dati che riguardano la tua azienda e le persone che accedono, siamo noi a decidere che cosa viene raccolto e perché, quindi siamo il titolare del trattamento. Per i dati operativi che il tuo ufficio inserisce nel prodotto, in primo luogo gli ospiti delle tue escursioni, è la tua azienda a decidere che cosa viene inserito e a quale scopo, e noi li conserviamo e agiamo secondo le tue istruzioni, quindi il titolare sei tu e noi siamo il responsabile del trattamento.

In pratica: il nome di un passeggero su un elenco partecipanti appartiene all'azienda di escursioni che lo ha inserito. Non lo usiamo per nulla se non per far funzionare il prodotto per quell'azienda.

## Che cosa viene raccolto?

| Categoria | Che cosa è | Perché |
| --- | --- | --- |
| Account | Nome, indirizzo email, ruolo, l'azienda e la lingua scelta | Per far accedere una persona, decidere che cosa può vedere e scriverle nella sua lingua |
| Credenziali | Un hash della password (Argon2id, mai la password) e le sessioni aperte da una persona | Per l'accesso, e per chiudere tutte le altre sessioni quando una password cambia |
| Operativi | Prenotazioni, passeggeri, orari di pick-up, hotel, veicoli, guide, operatori turistici, le note che scrive un ufficio | Questo è il prodotto: la bacheca giornaliera, gli elenchi partecipanti e la liquidazione di fine mese si costruiscono da qui |
| Messaggi | Le email che il prodotto invia, conservate con ciò che è stato effettivamente inviato | Così un ufficio può rispondere a "che cosa ha ricevuto esattamente questa persona" |
| Audit | Chi ha cambiato che cosa e quando, all'interno di un'azienda | Perché una prenotazione che si è spostata deve essere spiegabile la mattina dopo |
| Tecnici | Log delle richieste con tempi e tracce degli errori, per un breve periodo | Per trovare ciò che è lento o non funziona |
| Utilizzo | Quali schermate vengono aperte, come analytics di prodotto | Per vedere quali parti del prodotto vengono usate, mai per profilare un ospite |

Su TourCockpit non c'è pubblicità, non c'è alcun network pubblicitario, e nulla che riguardi un ospite viene venduto o condiviso per il marketing di qualcun altro. È una proprietà del prodotto, non una promessa sulle intenzioni.

## Quali cookie imposta TourCockpit?

Solo quelli che servono al prodotto per funzionare. Nessun cookie pubblicitario, nessun network pubblicitario, e niente che ti segua su un altro sito.

| Cookie | Che cosa fa |
| --- | --- |
| tp_session | Ti tiene connesso. Senza, non c'è prodotto |
| tp_co | In quale azienda stai lavorando in questo momento, così risponde il sottodominio giusto |
| tp_company | L'azienda da proporre per prima al prossimo accesso |
| tp_view_as | Impostato mentre un responsabile guarda il prodotto come uno dei propri operatori, così l'applicazione sa di chi è la vista che sta mostrando |
| tp_invite_hint | Ricorda che hai chiuso il suggerimento su come invitare un collega, così resta chiuso |
| tp_theme | Chiaro o scuro, così la pagina non mostra per un istante quello sbagliato |
| tp_nav | Se la barra laterale è aperta o ridotta |
| locale | La lingua che hai scelto, così ogni pagina la mantiene |

Il prodotto tiene anche quattro piccole cose nella memoria del browser stesso. Queste non ci vengono mai inviate: restano sul tuo dispositivo ed esistono perché il prodotto non si ripeta.

| Che cosa tiene il browser | Perché |
| --- | --- |
| tp_learn | Se hai attivato la modalità apprendimento |
| tp_inbox_toasted | Quali notifiche ti sono già state mostrate una volta, così la stessa non compare due volte |
| tp_changelog_autoopened | Che la pagina Novità si è già aperta da sola per questo rilascio |
| tp_deployment_reload_at | Quando la pagina si è ricaricata l'ultima volta dopo un aggiornamento, così non può restare bloccata in un ciclo di ricaricamenti |

## Dove vengono trattati i dati, e da chi?

L'applicazione e il database girano su Microsoft Azure in Canada Central. È lì che stanno le tue prenotazioni e i tuoi passeggeri. Il Canada è riconosciuto dalla Commissione europea come Paese che offre un livello adeguato di protezione dei dati personali, ed è questo che rende lecito quel trasferimento per un'azienda dell'Unione europea.

Queste sono tutte le aziende su cui ci appoggiamo per far funzionare il prodotto. Non ce ne sono altre.

| Chi | Che cosa fa per noi | Dove |
| --- | --- | --- |
| Microsoft Azure | Fa girare l'applicazione e il database; invia le email del prodotto | Canada |
| Microsoft Azure OpenAI | Risponde alle domande dell'assistente integrato nel prodotto. Riceve la domanda e le pagine di aiuto, mai le tue prenotazioni | Stati Uniti |
| PostHog | Analytics di prodotto: quali schermate vengono usate | Stati Uniti |
| Meta (WhatsApp Business) | Recapita i messaggi WhatsApp che un'azienda sceglie di inviare ai propri operatori e ospiti | Stati Uniti e Irlanda |
| Cloudflare | Servizio di nomi a dominio e la rete davanti al sito | Rete globale |

Per i trasferimenti verso gli Stati Uniti ci basiamo sulle clausole contrattuali tipo della Commissione europea, che quei fornitori offrono come parte delle proprie condizioni.

## Per quanto tempo vengono conservati?

- I dati operativi vengono conservati finché la tua azienda usa TourCockpit. Una prenotazione viene annullata invece che cancellata, perché è la traccia di audit a rendere la giornata spiegabile, e sparisce quando spariscono i dati dell'azienda.
- I dati della tua azienda vengono cancellati entro 30 giorni dalla chiusura dell'account, su richiesta, oppure conservati più a lungo solo dove una fattura deve essere conservata per obblighi fiscali.
- I log delle richieste vengono conservati per 30 giorni.
- I token di accesso vengono mascherati a riposo nel momento stesso in cui vengono scritti, così una credenziale non viene mai conservata in forma leggibile.

## Quali sono i miei diritti, e come li esercito?

Se ti trovi nell'Unione europea o nel Regno Unito, puoi chiedere una copia dei tuoi dati personali, farli correggere, farli cancellare, opporti al modo in cui vengono usati, o chiederli in un formato portabile. Se ti trovi in Canada, si applicano i diritti equivalenti previsti dal PIPEDA. Se sei un ospite il cui nome è su un elenco partecipanti di un'escursione, è l'azienda che ha preso la tua prenotazione a detenerlo: scrivi a loro, e se scrivi a noi giriamo la richiesta e li aiutiamo a risponderti.

Scrivi a chip@tourcockpit.com con Privacy nell'oggetto. Rispondiamo entro 30 giorni. Se sbagliamo, puoi presentare reclamo all'autorità nazionale di protezione dei dati.

## Come sono protetti i dati?

- Due livelli di isolamento tra le aziende. Ogni query è limitata a una sola azienda dall'applicazione, e il database sotto rifiuta tutto il resto con la row-level security, così un errore nel primo livello viene comunque intercettato dal secondo.
- Le password sono sottoposte ad hash con Argon2id e non vengono mai conservate né registrate nei log in forma leggibile.
- Tutto viaggia cifrato su HTTPS, e il database è cifrato a riposo.
- Ogni modifica viene tracciata all'interno di un'azienda, con chi l'ha fatta e quando.
- Una chiave API vale solo per ciò a cui è vincolata: un'azienda, oppure un singolo operatore turistico, e mai di più.

Per segnalare una vulnerabilità, vedi [/.well-known/security.txt](/.well-known/security.txt).

## Come faccio a sapere se questa pagina cambia?

Quando cambia quello che facciamo, questa pagina cambia con esso nello stesso rilascio, e la modifica viene elencata nella pagina [Novità](/changelog). Ultimo aggiornamento 12 settembre 2026.

Questa pagina è pubblicata in sei lingue. Dove una traduzione e l'inglese differiscono, è la versione inglese quella che vale.
