ZurückIndietroBack
DE|IT|EN

Informativa sulla privacy

Aggiornamento: luglio 2026 · Valido per Stayla

1. Titolare del trattamento

Il titolare del trattamento dei dati sulla presente piattaforma è Stayla, gestito da Salcher, Alpine AI, Teufener Strasse 95a, 9000 St. Gallen, Svizzera. Per richieste relative alla privacy scrivete a: support@stayla.app

2. Dati che trattiamo

Stayla tratta le seguenti categorie di dati:

CategoriaDatiBase giuridica
Dati degli operatoriIndirizzo e-mail, nome, dati aziendali, dati di pagamento StripeArt. 6, par. 1, lett. b GDPR (Esecuzione di un contratto)
Audit di sicurezza degli operatoriUser agent del browser e metadati del dispositivo (browser/piattaforma, primo e ultimo accesso, scadenza della sessione) per mostrare e terminare le sessioni attive; lo user agent grezzo non viene restituito al browserArt. 6, par. 1, lett. f GDPR (Sicurezza dell'account)
Dati delle conversazioni degli ospitiMessaggi chat, profilo ospite (es. famiglia, cane), lingua, ID sessione (UUID anonimo)Art. 6, par. 1, lett. f GDPR (Interesse legittimo — assistenza agli ospiti per conto dell'hotel)
Registrazioni animazione bambini (opzionale)Per le strutture con la registrazione all'animazione bambini attivata: numero di camera, nome ed età del bambino, periodo di assistenza, indicazioni su allergie e note (dati sanitari), note particolari; inoltre l'ID sessione anonimo del dispositivo utilizzato, per mostrare un promemoria poco prima dell'inizio alla riapertura della pagina concierge sullo stesso dispositivo (nessuna notifica push; cancellazione insieme alla registrazione)Art. 6, par. 1, lett. a e art. 9, par. 2, lett. a GDPR (Consenso del genitore o tutore)
Preferenze pasto (opzionale)Per le strutture con le preferenze pasto attivate: nome dell'ospite, numero di camera, richiesta di modifica (può contenere indicazioni sanitarie o alimentari), data del pastoArt. 6, par. 1, lett. a GDPR (Consenso); per le categorie particolari art. 9, par. 2, lett. a GDPR
Log tecniciIndirizzo IP (solo per rate-limiting, non conservato in modo permanente), log server senza dati personaliArt. 6, par. 1, lett. f GDPR (Sicurezza informatica)

3. Finalità del trattamento

4. Durata della conservazione

5. Responsabili del trattamento (sub-processor)

Stayla si avvale dei seguenti fornitori che trattano i dati per suo conto:

FornitoreFinalitàSede
SupabaseHosting del databaseRegione dati UE/SEE; fornitore USA — SCC nel DPA (non presente nell'elenco DPF)
VercelHosting web e Edge RenderingUSA — DPF UE-USA attivo, anche Svizzera e UK (al 2026-08-12); in aggiunta SCC nel DPA
AnthropicAPI Claude IA (elaborazione dei contenuti delle conversazioni)Elaborazione multi-regione; archiviazione standard USA — SCC tramite i Commercial Terms (non presente nell'elenco DPF)
OpenAIEmbedding transitorio dell'ultima domanda dell'ospite per il recupero FAQ (solo l'ultimo messaggio, max 2.000 caratteri, nessuna cronologia; il vettore non viene conservato)Endpoint globale, elaborazione USA — SCC nel DPA (non presente nell'elenco DPF); nessun addestramento sui dati API
FirecrawlImportazione facoltativa, avviata dall'operatore, del proprio sito web (selezione limitata di pagine, solo contenuto principale) per creare conoscenza e FAQ; nessun dato di chat o degli ospiti da Stayla, benché i contenuti pubblici possano contenere dati personali di terziRegione, DPA/SCC e conservazione in verifica; non presente nell'elenco DPF
Better StackError tracking, uptime monitoring e heartbeat dei cronIngest host eu-central-1; DPA, subfornitori e trasferimenti da verificare; non presente nell'elenco DPF, SCC (UE/UK/Svizzera) nel DPA
ResendE-mail transazionali e notifiche operative agli operatori; le e-mail di handoff non contengono il testo del messaggio dell'ospiteUSA — DPF UE-USA ed estensione UK attivi, ricertificazione in corso di verifica (al 2026-08-12); nessun DPF Svizzera-USA, dati svizzeri tramite SCC nel DPA
StripeElaborazione dei pagamentiSecondo lo Stripe Services Agreement, la controparte contrattuale per la Svizzera è Stripe Payments Europe, Limited (Irlanda, UE); Stripe Payments UK Ltd è parte aggiuntiva secondo i Service Terms applicabili. Per la società irlandese non si verifica alcun trasferimento verso Paesi terzi; per quella britannica valgono la decisione di adeguatezza UE rinnovata il 2025-12-19 e l'inserimento nell'allegato 1 dell'ordinanza svizzera sulla protezione dei dati. Si applica inoltre il DPA Stripe con SCC (al 2026-08-14)
UpstashRedis per rate-limiting (dati anonimi brevi)USA — DPF UE-USA attivo, anche Svizzera e UK (al 2026-08-12); in aggiunta modulo SCC 2 nel DPA

Per i trasferimenti di dati verso gli USA facciamo affidamento sulle Clausole Contrattuali Standard (SCC) ai sensi dell'art. 46 GDPR e sugli accordi di trattamento dei dati dei rispettivi fornitori. Per Anthropic, il relativo Data Processing Addendum con SCC è incorporato nei Commercial Terms ed è accettato con tali termini (cfr. Anthropic DPA). Secondo Anthropic, gli input e output dei prodotti commerciali come l'Anthropic API non vengono utilizzati per addestrare i modelli, salvo esplicito feedback o opt-in (cfr. Anthropic Privacy Center).

6. I vostri diritti

In qualità di interessato, disponete dei seguenti diritti:

Richiedete tramite: support@stayla.app

7. Misure tecniche e organizzative (MTO)

8. Cookie e archiviazione locale

Dopo il vostro consenso, la chat per gli ospiti salva la conversazione in corso localmente nel vostro browser: un ID di conversazione anonimo, la cronologia della chat e la scelta di lingua e profilo. In questo modo la conversazione resta disponibile su questo dispositivo dopo un ricaricamento della pagina; quando una cronologia salvata viene ripristinata, la chat mostra un breve avviso. Questa memoria locale viene rimossa automaticamente al più tardi 7 giorni dopo l'ultimo utilizzo e può essere cancellata in qualsiasi momento tramite «Nuova conversazione» nella chat o eliminando i dati del sito nel browser. La chat salva inoltre il vostro stato di consenso privacy e un riferimento temporale per limitare la frequenza delle richieste di valutazione. Per il conteggio delle visite alla chat non viene creato alcun identificativo aggiuntivo: il conteggio si basa sull'ID di conversazione anonimo già presente. Le pagine legali salvano la lingua scelta. Durante la conferma dell'account, l'indirizzo e-mail viene memorizzato localmente per un massimo di 24 ore per riprendere la procedura su questo dispositivo; viene cancellato dopo il completamento della configurazione o eliminando i dati del sito nel browser. Una breve memoria tecnica limita inoltre la frequenza degli invii di nuove e-mail di conferma e viene rimossa allo scadere del limite o della sessione. Tutte queste voci sono tecnicamente necessarie o servono alla gestione del consenso e delle preferenze. Non vengono impostati cookie di tracciamento o pubblicitari. La chat per gli ospiti imposta un cookie di sessione tecnicamente necessario che protegge la vostra conversazione da accessi altrui; non contiene dati personali, non serve a riconoscervi tra strutture diverse e scade al più tardi dopo 7 giorni. Il pannello di controllo utilizza cookie di autenticazione Supabase (tecnicamente necessari per l'autenticazione).

9. Contatto privacy

Per domande sulla privacy:
support@stayla.app

La presente informativa sulla privacy si applica alla piattaforma Stayla e a tutti i servizi accessibili tramite essa. Ultimo aggiornamento: luglio 2026.

Privacy Policy

Last updated: July 2026 · Applies to Stayla

1. Controller

The data controller for this platform is Stayla, operated by Salcher, Alpine AI, Teufener Strasse 95a, 9000 St. Gallen, Switzerland. Privacy inquiries: support@stayla.app

2. Data we process

Stayla processes the following categories of personal data:

CategoryDataLegal basis
Operator account dataEmail address, name, business details, Stripe payment dataArt. 6(1)(b) GDPR (Contract performance)
Operator security audit dataBrowser user agent and device metadata (browser/platform, first and last activity, session expiry) to show and terminate active sessions; the raw user agent is not returned to the browserArt. 6(1)(f) GDPR (Account security)
Guest conversation dataChat messages, guest profile (e.g. family, dog), language, session ID (anonymous UUID)Art. 6(1)(f) GDPR (Legitimate interest — guest service on behalf of the hotel)
Child animation registrations (optional)For properties with child animation registration enabled: room number, child's name and age, care period, allergy details and notes (health data), special notes; additionally the anonymous session ID of the registering device, so that a reminder can be shown shortly before the session starts when the concierge page is reopened on the same device (no push notifications; deleted together with the registration)Art. 6(1)(a) and Art. 9(2)(a) GDPR (Consent of the parent or legal guardian)
Meal adjustments (optional)For properties with meal adjustments enabled: guest name, room number, adjustment request (may contain health or dietary details), meal dateArt. 6(1)(a) GDPR (Consent); for special categories Art. 9(2)(a) GDPR
Technical logsIP address (rate-limiting only, not permanently stored), server logs without PIIArt. 6(1)(f) GDPR (IT security)

3. Purposes of processing

4. Retention periods

5. Sub-processors

Stayla uses the following service providers who process data on our behalf:

ProviderPurposeLocation
SupabaseDatabase hostingEU/EEA data region; US provider — SCCs in the DPA (not DPF-listed)
VercelWeb hosting and Edge RenderingUS — EU-US DPF active, also Swiss and UK (as of 2026-08-12); plus SCCs in the DPA
AnthropicClaude AI API (conversation content processing)Multi-region processing; standard US storage — SCCs via the Commercial Terms (not DPF-listed)
OpenAITransient embedding of the latest guest question for FAQ retrieval (latest message only, max 2,000 characters, no conversation history; the vector is not stored)Global endpoint, US processing — SCCs in the DPA (not DPF-listed); no training on API data
FirecrawlOptional, operator-initiated import of their own website (limited page selection, main content only) for knowledge and FAQ creation; no Stayla chat/guest data, though public page content may itself contain third-party personal dataRegion, DPA/SCC, retention, and training terms under review; not DPF-listed
Better StackError tracking, uptime monitoring, and cron heartbeatsIngest host eu-central-1; DPA, subprocessors, and transfers under review; not DPF-listed, SCCs (EU/UK/Swiss) in the DPA
ResendTransactional emails and operational notifications to operators; handoff emails do not include guest-message textUS — EU-US DPF and UK Extension active, re-certification under review (as of 2026-08-12); no Swiss-US DPF, Swiss data via SCCs in the DPA
StripePayment processingPer the Stripe Services Agreement, the contracting entity for Switzerland is Stripe Payments Europe, Limited (Ireland, EU); Stripe Payments UK Ltd is an additional party under the applicable Service Terms. No third-country transfer arises for the Irish entity; for the UK entity, transfers rest on the EU adequacy decision renewed 2025-12-19 and the UK listing in Annex 1 of the Swiss Data Protection Ordinance. Stripe DPA with SCCs applies in addition (as of 2026-08-14)
UpstashRedis rate-limiting (anonymous, short-lived data)US — EU-US DPF active, also Swiss and UK (as of 2026-08-12); plus SCC Module 2 in the DPA

For transfers to the USA we rely on Standard Contractual Clauses (SCCs) under Art. 46 GDPR. Anthropic's Data Processing Addendum with SCCs is incorporated into Anthropic's Commercial Terms and accepted with those terms (see Anthropic DPA). According to Anthropic, inputs and outputs from commercial products such as the Anthropic API are not used to train models unless explicit feedback or opt-in is provided (see Anthropic Privacy Center).

6. Your rights

As a data subject you have the following rights:

Submit requests to: support@stayla.app

7. Technical and organisational measures (TOMs)

8. Cookies and local storage

Once you have given consent, the guest chat stores your ongoing conversation locally in your browser: an anonymous conversation ID, chat history, language selection and profile selection. This lets the conversation survive a page reload on this device; when saved history is restored, the chat shows a short notice. The local entry is removed automatically at the latest 7 days after last use and can be deleted at any time via "New conversation" in the chat or by clearing site data in your browser. The guest chat also stores your privacy consent status and a timestamp that limits how often we ask for a rating. No additional identifier is created for counting chat visits; that count relies on the anonymous conversation ID already present. The legal pages store your language preference. During account confirmation, your email address is stored locally for up to 24 hours so you can resume the process on this device; it is deleted after setup is completed or when you clear site data in your browser. A short-lived technical record also limits how often confirmation emails can be resent and is removed when the limit or session ends. All these entries are technically necessary or serve consent and preference management. No tracking or advertising cookies are set. The guest chat sets a technically necessary session cookie that protects your conversation against third-party access; it holds no personal data, is not used to recognise you across properties, and expires after 7 days at the latest. The operator dashboard uses Supabase authentication cookies (technically necessary for login).

9. Privacy contact

For privacy questions:
support@stayla.app

This privacy policy applies to the Stayla platform and all services accessible through it. Last updated: July 2026.

Datenschutzerklärung

Stand: Juli 2026 · Gültig für Stayla

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist Stayla, betrieben von Salcher, Alpine AI, Teufener Strasse 95a, 9000 St. Gallen, Schweiz. Anfragen zum Datenschutz richten Sie bitte an: support@stayla.app

2. Welche Daten wir verarbeiten

Stayla verarbeitet folgende Datenkategorien:

KategorieDatenRechtsgrundlage
Hotel-Betreiber-DatenE-Mail-Adresse, Name, Betriebsdaten, Stripe-ZahlungsdatenArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betreiber-SicherheitsauditBrowser-User-Agent und Gerätemetadaten (Browser/Plattform, erste und letzte Aktivität, Session-Ablauf), um aktive Sitzungen anzuzeigen und zu beenden; der Roh-User-Agent wird nicht an den Browser ausgeliefertArt. 6 Abs. 1 lit. f DSGVO (Account-Sicherheit)
Gesprächsdaten der GästeChat-Nachrichten, Gastprofil (z. B. Familie, Hund), Sprache, Session-ID (anonyme UUID)Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse — Gästebetreuung durch das Hotel)
Kinderanimations-Anmeldungen (optional)Bei Betrieben mit aktivierter Kinderanimations-Anmeldung: Zimmernummer, Name und Alter des Kindes, Betreuungszeitraum, Allergieangaben und Hinweise (Gesundheitsdaten), besondere Notizen; zusätzlich die anonyme Session-ID des anmeldenden Geräts, damit beim erneuten Öffnen der Concierge-Seite auf demselben Gerät eine Erinnerung kurz vor Beginn angezeigt werden kann (keine Push-Benachrichtigungen; Löschung zusammen mit der Anmeldung)Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO (Einwilligung des Erziehungsberechtigten)
Essensanpassungen (optional)Bei Betrieben mit aktivierter Essensanpassung: Gastname, Zimmernummer, Anpassungswunsch (kann Gesundheits- oder Ernährungsangaben enthalten), Datum der MahlzeitArt. 6 Abs. 1 lit. a DSGVO (Einwilligung); für besondere Kategorien Art. 9 Abs. 2 lit. a DSGVO
Technische LogsIP-Adresse (nur für Rate-Limiting, nicht dauerhaft gespeichert), Serverprotokolle ohne PIIArt. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit)

3. Zweck der Datenverarbeitung

4. Speicherdauer

5. Unterauftragsverarbeiter

Stayla setzt folgende Dienstleister ein, die Daten im Auftrag verarbeiten:

DienstleisterZweckSitz
SupabaseDatenbank-HostingEU/EWR-Datenregion; Anbieter USA — SCCs im DPA (nicht DPF-gelistet)
VercelWebhosting und Edge-RenderingUSA — EU-US-DPF aktiv, auch Schweiz und UK (Stand 2026-08-12); ergänzend SCCs im DPA
AnthropicClaude KI-API (Verarbeitung von Gesprächsinhalten)Verarbeitung multi-regional; Standardspeicherung USA — SCCs über die Commercial Terms (nicht DPF-gelistet)
OpenAITransientes Embedding der letzten Gastfrage für FAQ-Retrieval (nur die letzte Nachricht, max. 2.000 Zeichen, kein Gesprächsverlauf; Vektor wird nicht gespeichert)Globaler Endpoint, Verarbeitung USA — SCCs im DPA (nicht DPF-gelistet); kein Training auf API-Daten
FirecrawlOptionaler, vom Betreiber ausgelöster Import der eigenen Website (begrenzte Seitenauswahl, nur Hauptinhalt) zur Erstellung von Knowledge und FAQs; keine Chat-/Gastdaten aus Stayla, öffentliche Seiteninhalte können jedoch personenbezogene Angaben Dritter enthaltenRegion, DPA/SCC, Löschung und Training in Prüfung; nicht DPF-gelistet
Better StackError-Tracking, Uptime-Monitoring und Cron-HeartbeatsIngest-Host eu-central-1; DPA, Subprozessoren und Transfers in Prüfung; nicht DPF-gelistet, SCCs (EU/UK/Schweiz) im DPA
ResendTransaktions-E-Mails und operative Benachrichtigungen an Betreiber; Handoff-E-Mails enthalten keinen GastnachrichtentextUSA — EU-US-DPF und UK-Erweiterung aktiv, Re-Zertifizierung in Prüfung (Stand 2026-08-12); kein Schweiz-US-DPF, Schweizer Daten über SCCs im DPA
StripeZahlungsabwicklungVertragspartnerin für die Schweiz ist laut Stripe Services Agreement die Stripe Payments Europe, Limited (Irland, EU); Stripe Payments UK Ltd ist nach den anwendbaren Service Terms zusätzliche Vertragspartei. Für die irische Gesellschaft findet keine Drittlandübermittlung statt; für die britische tragen der EU-Angemessenheitsbeschluss (erneuert 2025-12-19) und die Aufnahme in Anhang 1 der Schweizer Datenschutzverordnung. Ergänzend Stripe-DPA mit SCCs (Stand 2026-08-14)
UpstashRedis Rate-Limiting (anonyme Kurzdaten)USA — EU-US-DPF aktiv, auch Schweiz und UK (Stand 2026-08-12); ergänzend SCC-Modul 2 im DPA

Für Datenübermittlungen in die USA stützen wir uns auf Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO. Der Anthropic-DPA mit SCCs ist in die Anthropic Commercial Terms eingebunden und wird mit diesen Bedingungen akzeptiert (siehe Anthropic DPA). Laut Anthropic werden Ein- und Ausgaben aus kommerziellen Produkten wie der Anthropic API nicht zum Modelltraining verwendet, außer wenn ausdrücklich Feedback gegeben oder ein Opt-in erteilt wird (siehe Anthropic Privacy Center).

6. Ihre Rechte

Als betroffene Person haben Sie folgende Rechte:

Anfragen richten Sie an: support@stayla.app

7. Technische und organisatorische Maßnahmen (TOMs)

8. Cookies und lokaler Speicher

Nach Ihrer Einwilligung speichert der Gäste-Chat Ihre laufende Unterhaltung lokal in Ihrem Browser: eine anonyme Konversations-ID, den Chat-Verlauf sowie Ihre Sprach- und Profilwahl. So übersteht die Unterhaltung auf diesem Gerät ein Neuladen der Seite; bei wiederhergestelltem Verlauf zeigt der Chat einen kurzen Hinweis. Dieser lokale Eintrag wird spätestens 7 Tage nach der letzten Nutzung automatisch entfernt und kann jederzeit über „Neues Gespräch" im Chat oder durch Löschen der Websitedaten im Browser entfernt werden. Zusätzlich speichert der Gäste-Chat Ihren Datenschutz-Einwilligungsstatus und eine Zeitmarke zur Begrenzung von Bewertungsanfragen. Für die Zählung von Chat-Aufrufen wird keine zusätzliche Kennung angelegt; sie stützt sich auf die bereits vorhandene anonyme Konversations-ID. Die Rechtsseiten speichern Ihre Sprachwahl. Während der Kontobestätigung wird Ihre E-Mail-Adresse bis zu 24 Stunden lokal gespeichert, damit Sie den Vorgang auf diesem Gerät fortsetzen können; nach abgeschlossener Einrichtung oder beim Löschen der Websitedaten im Browser wird sie entfernt. Eine kurzlebige technische Speicherung begrenzt außerdem, wie oft Bestätigungs-Mails erneut angefordert werden können, und wird nach Ablauf der Begrenzung oder der Sitzung entfernt. Alle diese Einträge sind technisch notwendig bzw. dienen der Einwilligungs- und Präferenzverwaltung. Es werden keine Tracking-Cookies oder Werbe-Cookies gesetzt. Der Gäste-Chat setzt ein technisch notwendiges Sitzungs-Cookie, das Ihre Unterhaltung gegen fremden Zugriff absichert; es enthält keine personenbezogenen Angaben, dient nicht der Wiedererkennung über Betriebe hinweg und läuft spätestens nach 7 Tagen ab. Der Dashboard-Bereich verwendet Supabase Auth-Cookies (technisch notwendig für die Authentifizierung).

9. Kontakt Datenschutz

Bei Fragen zum Datenschutz:
support@stayla.app

Diese Datenschutzerklärung gilt für die Stayla-Plattform und alle darüber erreichbaren Dienste. Letzte Aktualisierung: Juli 2026.