Privacy
Informativa sulla privacy
Questa informativa descrive principalmente il trattamento connesso al sito pubblico hestix.it. L'utilizzo della piattaforma Hestix può comportare trattamenti ulteriori, dipendenti dalle funzionalità attivate e dal rapporto contrattuale con il cliente.
Ambito dell'informativa
Il sito pubblico https://hestix.it è un sito informativo prevalentemente statico. È distinto dall'applicazione disponibile su https://app.hestix.it.
Questa pagina non è un Data Processing Agreement, non costituisce una documentazione esaustiva dei trattamenti del SaaS e non sostituisce gli accordi applicabili fra Hestix e ciascun cliente.
Titolare del trattamento
Il titolare del trattamento per il sito pubblico hestix.it è Cartolibreria Pieroni di A. & S. Sanguigni & C. s.a.s., con sede in Via Palermo 5/7, 04019 Terracina (LT), P.IVA 00557040599, REA LT-59473. Per richieste relative alla privacy è possibile utilizzare la PEC 5703@pec.aruba.it. Hestix è il marchio e progetto con cui il titolare presenta la piattaforma.
Finalità e base giuridica
I dati tecnici di navigazione possono essere necessari per consegnare il sito, mantenerlo sicuro e diagnosticare anomalie. Il sito non introduce finalità di profilazione, advertising o misurazione analytics.
Per i trattamenti tecnici necessari alla sicurezza, integrità e corretta erogazione del sito, il trattamento si fonda, ove applicabile, sul legittimo interesse del titolare a proteggere il servizio e la propria infrastruttura. Eventuali trattamenti ulteriori vengono disciplinati secondo la finalità e la base giuridica pertinente.
Log tecnici e sicurezza
Il progetto configura header di sicurezza e limita tramite Content Security Policy le risorse del sito all'origine hestix.it. I normali log HTTP possono tuttavia esistere a livello di Apache, proxy o hosting.
I log tecnici sono accessibili soltanto ai soggetti autorizzati e ai fornitori infrastrutturali coinvolti nell'erogazione e nella sicurezza del servizio e vengono conservati per il tempo necessario alle relative finalità tecniche e di sicurezza.
Collegamenti verso servizi esterni
Un normale link esterno non equivale a un embed o a un tracker. Il sito contiene un collegamento a app.hestix.it per il login, ma non ne carica preventivamente SDK, iframe o risorse durante la visita della pagina pubblica.
Quando l'utente sceglie di aprire un servizio esterno, lascia il contesto del sito pubblico e da quel momento si applicano anche le condizioni e l'informativa del servizio scelto. I link a indirizzi email presenti nel sito aprono il client di posta dell'utente e non caricano risorse di terze parti.
Richieste demo e contatti
Nella versione verificata non esiste un form di contatto, non è presente un endpoint per lead e il sito pubblico non raccoglie né invia dati di richiesta. Le CTA di richiesta accesso demo aprono il client di posta dell'utente con un messaggio precompilato verso info@hestix.it: il sito non registra la richiesta e l'invio avviene su iniziativa dell'utente dal proprio client.
Se verrà introdotto un canale di contatto gestito direttamente dal sito, per esempio un form o un endpoint, l'informativa dovrà essere aggiornata prima della sua attivazione con dati, finalità, base giuridica, destinatari e conservazione pertinenti.
Hestix SaaS rispetto al sito pubblico
Il link Login conduce a https://app.hestix.it. Autenticazione, dati del cliente, prenotazioni, ospiti, conversazioni, accessi, adempimenti e altre capability appartengono al contesto applicativo e non al trattamento tecnico del sito statico descritto in questa informativa.
La pagina pubblica può spiegare principi generali del prodotto, ma non definisce ruoli privacy, istruzioni del cliente, subprocessori o condizioni contrattuali della piattaforma.
Come Hestix utilizza l'intelligenza artificiale
La direzione architetturale documentata separa i risultati verificabili dall'interpretazione AI: dati → logica Hestix → risultato deterministico → eventuale AI → interpretazione. Per dati economici, KPI, margini, occupancy, ADR, RevPAR, OTB/Pace e valori analoghi, l'AI non viene descritta come la fonte del numero.
In sintesi: “I numeri li calcola Hestix. L'AI ti aiuta a capirli.” Questa è una responsabilità distinta dalle automazioni operative, che seguono regole e configurazioni del prodotto.
Minimizzazione dei dati nelle funzioni AI
Il principio dichiarato è fornire alle funzioni AI soltanto il contesto necessario allo specifico compito e non includere dati personali o categorie particolari quando non sono necessari.
Per Financial Control e OTB/Pace, l'interpretazione AI è progettata per lavorare su risultati già calcolati, KPI, aggregati, dati di unità e informazioni necessarie all'analisi, senza richiedere dati identificativi degli ospiti quando non sono pertinenti allo scopo.
Questo principio non significa che tutte le funzioni AI elaborino soltanto numeri: le funzioni conversazionali possono richiedere testo della conversazione e contesto operativo pertinente. Hestix applica la minimizzazione del dato in funzione dello specifico compito.
AI conversazionale, Knowledge e revisione umana
Le funzioni conversazionali possono richiedere naturalmente l'elaborazione del testo della conversazione, della Knowledge approvata, del contesto operativo pertinente e, quando necessario alla risposta, del contesto ospite. Il contesto fornito deve essere limitato a quanto necessario per la funzione richiesta.
Knowledge, conversazione e contesto operativo hanno ruoli distinti. Conversation Learning può individuare segnali o candidati, ma non significa self-training incontrollato: dove previsto dal prodotto, una persona revisiona ciò che può diventare Knowledge approvata. Il sito non afferma che conversazioni private diventino automaticamente Knowledge pubblica o condivisa.
Provider AI e decisioni automatizzate
Alcune funzioni AI possono utilizzare servizi tecnologici esterni. Il relativo trattamento dipende dalla funzione attivata e dal contesto applicativo; questa informativa del sito pubblico non attribuisce a un fornitore specifico caratteristiche, retention, localizzazione o garanzie contrattuali non applicabili in modo generale.
Il sito distingue calcolo deterministico, interpretazione AI, Human Review e automazioni configurate. Non conclude, senza analisi applicativa e legale, se esistano o meno decisioni automatizzate con effetti giuridici o analogamente significativi.
Conservazione, destinatari e trasferimenti
Il sito non conserva in un proprio database cookie, preferenze di consenso o richieste demo. I normali log tecnici dell'infrastruttura possono essere trattati dai soggetti autorizzati e dai fornitori necessari all'erogazione, sicurezza e manutenzione del servizio, per il tempo necessario alle relative finalità.
Eventuali trattamenti con fornitori esterni o trasferimenti internazionali vengono valutati in relazione al servizio effettivamente utilizzato e alle garanzie applicabili.
Diritti dell'interessato
Nei casi e nei limiti previsti dalla normativa applicabile, l'interessato può richiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché revocare un eventuale consenso senza pregiudicare il trattamento precedente.
È inoltre possibile proporre reclamo all'autorità di controllo competente; in Italia, il Garante per la protezione dei dati personali.
Come esercitare i diritti
Per esercitare i propri diritti o richiedere informazioni sul trattamento dei dati è possibile contattare il titolare tramite PEC all'indirizzo 5703@pec.aruba.it.
Modifiche all'informativa
Questa informativa sarà aggiornata quando cambieranno il comportamento del sito, i canali di contatto, le tecnologie usate o i fatti contrattuali e infrastrutturali rilevanti. Le modifiche devono precedere l'attivazione di trattamenti nuovi che richiedano informazione o consenso.
Ultimo aggiornamento: 14 settembre 2026