
A nostro avviso, enormemente importante. Si pensi a quante decine di migliaia di clienti transitano ogni anno in un qualsiasi albergo italiano. Nel caso delle catene alberghiere, si tratta di milioni di clienti! Dei quali vengono raccolti e conservati i dati personali, anche per essere comunicati alle autorità di Pubblica Sicurezza.
Sull’Informativa Privacy di un noto luxury hotel milanese, leggiamo:
A ogni punto di contatto durante il vostro viaggio raccogliamo i vostri Dati personali secondo le modalità previste dalla legge e con il fine di offrirvi il miglior servizio […] Raccogliamo ed elaboriamo le seguenti tipologie di Dati personali:
In circostanze più limitate potremmo anche raccogliere:
Come si può notare, si tratta di dati di estrema “sensibilità”, la cui gestione ha implicazioni critiche tanto per l’albergatore quanto per l’ospite.
E per quanto tempo vengono conservati tali dati? Dalla stessa informativa apprendiamo che:
“Conserveremo i vostri Dati personali per il periodo necessario a raggiungere gli scopi descritti nella presente Informativa sulla privacy, fatto salvo laddove un periodo di conservazione più lungo sia richiesto o consentito per legge”.
Tale ampia formulazione espone l’albergatore, piccolo o grande che sia, a un rischio di intrusione di grande rilevanza, soprattutto alla luce delle sanzioni previste dalla normativa GDPR, che all’art. 83 stabilisce siano comprese tra il 2% e il 4% del fatturato.
Insomma, per un albergo con un fatturato di 1 milione di euro la sanzione può arrivare a 40.000 euro, oltre agli oneri derivanti da richieste di risarcimento danni, da compromissione di hardware e software, da interruzione dell’attività.
Noi come assicuratori riteniamo che una efficace strategia di Cyber Security sia basata su alcuni elementi che, idealmente, vanno combinati fra loro:
Dati questi elementi, il nostro ruolo è quello di fornire una copertura assicurativa ben costruita e proporzionata alla dimensione aziendale. Certo, le sanzioni non sono assicurabili, ma sono ormai disponibili polizze che integrano strumenti hardware e software finalizzati a prevenire e gestire tale rischio, oltre a indennizzare la Responsabilità Civile, l’Interruzione di Attività, i Costi di Ripristino.
E’ probabilmente giunto il momento per fare delle scelte precise in tema di #CyberRisk
#privacy #sicurezzadati #hotel #strutturealberghiere









