Quanto è importante la Cyber Security per una struttura alberghiera?

22-03-2022

A nostro avviso, enormemente importante. Si pensi a quante decine di migliaia di clienti transitano ogni anno in un qualsiasi albergo italiano. Nel caso delle catene alberghiere, si tratta di milioni di clienti! Dei quali vengono raccolti e conservati i dati personali, anche per essere comunicati alle autorità di Pubblica Sicurezza.

Sull’Informativa Privacy di un noto luxury hotel milanese, leggiamo:

A ogni punto di contatto durante il vostro viaggio raccogliamo i vostri Dati personali secondo le modalità previste dalla legge e con il fine di offrirvi il miglior servizio […] Raccogliamo ed elaboriamo le seguenti tipologie di Dati personali:

  •  Nome
  •  Genere
  •  Indirizzo postale
  •  Numero di telefono
  •  Indirizzo e-mail
  •  Dati finanziari (quali numero di carta di credito/debito o altri dati relativi al pagamento)
  •  Lingua preferita
  •  Data e luogo di nascita
  •  Nazionalità, passaporto, visti o altri dati identificativi rilasciati dal governo
  •  Date importanti: compleanni, anniversari e occasioni speciali
  •  Dati relativi all’iscrizione o al programma fedeltà (incluse le carte di pagamento in co-branding e le affiliazioni ai programmi di partner di viaggio)
  •  Dati del datore di lavoro (per prenotazioni di soggiorni di lavoro)
  •  Informazioni riguardanti l'itinerario di viaggio, il gruppo turistico o le attività
  •  Precedenti soggiorni o interazioni con gli ospiti, beni e servizi acquistati, servizi speciali e richieste di servizi
  •  ID dell'account sui social media, foto del profilo e altre informazioni pubbliche o disponibili sui vostri social media o account fedeltà

In circostanze più limitate potremmo anche raccogliere:

  • Dati riguardanti familiari e partner, nomi ed età dei figli
  • Dati biometrici

Come si può notare, si tratta di dati di estrema “sensibilità”, la cui gestione ha implicazioni critiche tanto per l’albergatore quanto per l’ospite.

E per quanto tempo vengono conservati tali dati? Dalla stessa informativa apprendiamo che:

“Conserveremo i vostri Dati personali per il periodo necessario a raggiungere gli scopi descritti nella presente Informativa sulla privacy, fatto salvo laddove un periodo di conservazione più lungo sia richiesto o consentito per legge”.

Tale ampia formulazione espone l’albergatore, piccolo o grande che sia, a un rischio di intrusione di grande rilevanza, soprattutto alla luce delle sanzioni previste dalla normativa GDPR, che all’art. 83 stabilisce siano comprese tra il 2% e il 4% del fatturato.

Insomma, per un albergo con un fatturato di 1 milione di euro la sanzione può arrivare a 40.000 euro, oltre agli oneri derivanti da richieste di risarcimento danni, da compromissione di hardware e software, da interruzione dell’attività.

Noi come assicuratori riteniamo che una efficace strategia di Cyber Security sia basata su alcuni elementi che, idealmente, vanno combinati fra loro:

    • Investimento in tecnologia IT
    • Aggiornamento periodico dei sistemi IT
    • Certificazione ISO dei processi IT
    • Formazione costante del personale
    • Assicurazione “Cyber Risk”

Dati questi elementi, il nostro ruolo è quello di fornire una copertura assicurativa ben costruita e proporzionata alla dimensione aziendale. Certo, le sanzioni non sono assicurabili, ma sono ormai disponibili polizze che integrano strumenti hardware e software finalizzati a prevenire e gestire tale rischio, oltre a indennizzare la Responsabilità Civile, l’Interruzione di Attività, i Costi di Ripristino.

E’ probabilmente giunto il momento per fare delle scelte precise in tema di #CyberRisk

#privacy #sicurezzadati #hotel #strutturealberghiere

Hai bisogno di una consulenza?

Contattami subito per fissare un appuntamento senza impegno dove parlare delle tue esigenze e vedere le migliori soluzioni per la tua impresa.

Leggi anche

news

Non è stato trovato alcun feed con l'ID 1. Vai alla pagina Tutti i feed e seleziona un ID da un feed esistente.

Intermediario Creditizio e Assicurativo soggetto alla vigilanza dell’OAM e dell'IVASS 
© Copyright 2021 Businessplus di Gabriele Malatesta - Sede Legale: Via Vetta d’Italia 26, 20900 Monza (MB) | P.IVA: IT10130580961 - C.F.: MLTGRL65M14H501G
Privacy Policy - Cookie Policy - | Sito sviluppato da Luca Proserpio
Come posso aiutarti?
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram