Il titolare del trattamento dei dati sulla presente piattaforma è Stayla, gestito da Salcher, Alpine AI, Teufener Strasse 95a, 9000 St. Gallen, Svizzera. Per richieste relative alla privacy scrivete a: support@stayla.app
Stayla tratta le seguenti categorie di dati:
| Categoria | Dati | Base giuridica |
|---|---|---|
| Dati degli operatori | Indirizzo e-mail, nome, dati aziendali, dati di pagamento Stripe | Art. 6, par. 1, lett. b GDPR (Esecuzione di un contratto) |
| Audit di sicurezza degli operatori | User agent del browser e metadati del dispositivo (browser/piattaforma, primo e ultimo accesso, scadenza della sessione) per mostrare e terminare le sessioni attive; lo user agent grezzo non viene restituito al browser | Art. 6, par. 1, lett. f GDPR (Sicurezza dell'account) |
| Dati delle conversazioni degli ospiti | Messaggi chat, profilo ospite (es. famiglia, cane), lingua, ID sessione (UUID anonimo) | Art. 6, par. 1, lett. f GDPR (Interesse legittimo — assistenza agli ospiti per conto dell'hotel) |
| Registrazioni animazione bambini (opzionale) | Per le strutture con la registrazione all'animazione bambini attivata: numero di camera, nome ed età del bambino, periodo di assistenza, indicazioni su allergie e note (dati sanitari), note particolari; inoltre l'ID sessione anonimo del dispositivo utilizzato, per mostrare un promemoria poco prima dell'inizio alla riapertura della pagina concierge sullo stesso dispositivo (nessuna notifica push; cancellazione insieme alla registrazione) | Art. 6, par. 1, lett. a e art. 9, par. 2, lett. a GDPR (Consenso del genitore o tutore) |
| Preferenze pasto (opzionale) | Per le strutture con le preferenze pasto attivate: nome dell'ospite, numero di camera, richiesta di modifica (può contenere indicazioni sanitarie o alimentari), data del pasto | Art. 6, par. 1, lett. a GDPR (Consenso); per le categorie particolari art. 9, par. 2, lett. a GDPR |
| Log tecnici | Indirizzo IP (solo per rate-limiting, non conservato in modo permanente), log server senza dati personali | Art. 6, par. 1, lett. f GDPR (Sicurezza informatica) |
Stayla si avvale dei seguenti fornitori che trattano i dati per suo conto:
| Fornitore | Finalità | Sede |
|---|---|---|
| Supabase | Hosting del database | Regione dati UE/SEE; fornitore USA — SCC nel DPA (non presente nell'elenco DPF) |
| Vercel | Hosting web e Edge Rendering | USA — DPF UE-USA attivo, anche Svizzera e UK (al 2026-08-12); in aggiunta SCC nel DPA |
| Anthropic | API Claude IA (elaborazione dei contenuti delle conversazioni) | Elaborazione multi-regione; archiviazione standard USA — SCC tramite i Commercial Terms (non presente nell'elenco DPF) |
| OpenAI | Embedding transitorio dell'ultima domanda dell'ospite per il recupero FAQ (solo l'ultimo messaggio, max 2.000 caratteri, nessuna cronologia; il vettore non viene conservato) | Endpoint globale, elaborazione USA — SCC nel DPA (non presente nell'elenco DPF); nessun addestramento sui dati API |
| Firecrawl | Importazione facoltativa, avviata dall'operatore, del proprio sito web (selezione limitata di pagine, solo contenuto principale) per creare conoscenza e FAQ; nessun dato di chat o degli ospiti da Stayla, benché i contenuti pubblici possano contenere dati personali di terzi | Regione, DPA/SCC e conservazione in verifica; non presente nell'elenco DPF |
| Better Stack | Error tracking, uptime monitoring e heartbeat dei cron | Ingest host eu-central-1; DPA, subfornitori e trasferimenti da verificare; non presente nell'elenco DPF, SCC (UE/UK/Svizzera) nel DPA |
| Resend | E-mail transazionali e notifiche operative agli operatori; le e-mail di handoff non contengono il testo del messaggio dell'ospite | USA — DPF UE-USA ed estensione UK attivi, ricertificazione in corso di verifica (al 2026-08-12); nessun DPF Svizzera-USA, dati svizzeri tramite SCC nel DPA |
| Stripe | Elaborazione dei pagamenti | Secondo lo Stripe Services Agreement, la controparte contrattuale per la Svizzera è Stripe Payments Europe, Limited (Irlanda, UE); Stripe Payments UK Ltd è parte aggiuntiva secondo i Service Terms applicabili. Per la società irlandese non si verifica alcun trasferimento verso Paesi terzi; per quella britannica valgono la decisione di adeguatezza UE rinnovata il 2025-12-19 e l'inserimento nell'allegato 1 dell'ordinanza svizzera sulla protezione dei dati. Si applica inoltre il DPA Stripe con SCC (al 2026-08-14) |
| Upstash | Redis per rate-limiting (dati anonimi brevi) | USA — DPF UE-USA attivo, anche Svizzera e UK (al 2026-08-12); in aggiunta modulo SCC 2 nel DPA |
Per i trasferimenti di dati verso gli USA facciamo affidamento sulle Clausole Contrattuali Standard (SCC) ai sensi dell'art. 46 GDPR e sugli accordi di trattamento dei dati dei rispettivi fornitori. Per Anthropic, il relativo Data Processing Addendum con SCC è incorporato nei Commercial Terms ed è accettato con tali termini (cfr. Anthropic DPA). Secondo Anthropic, gli input e output dei prodotti commerciali come l'Anthropic API non vengono utilizzati per addestrare i modelli, salvo esplicito feedback o opt-in (cfr. Anthropic Privacy Center).
In qualità di interessato, disponete dei seguenti diritti:
Richiedete tramite: support@stayla.app
Dopo il vostro consenso, la chat per gli ospiti salva la conversazione in corso localmente nel vostro browser: un ID di conversazione anonimo, la cronologia della chat e la scelta di lingua e profilo. In questo modo la conversazione resta disponibile su questo dispositivo dopo un ricaricamento della pagina; quando una cronologia salvata viene ripristinata, la chat mostra un breve avviso. Questa memoria locale viene rimossa automaticamente al più tardi 7 giorni dopo l'ultimo utilizzo e può essere cancellata in qualsiasi momento tramite «Nuova conversazione» nella chat o eliminando i dati del sito nel browser. La chat salva inoltre il vostro stato di consenso privacy e un riferimento temporale per limitare la frequenza delle richieste di valutazione. Per il conteggio delle visite alla chat non viene creato alcun identificativo aggiuntivo: il conteggio si basa sull'ID di conversazione anonimo già presente. Le pagine legali salvano la lingua scelta. Durante la conferma dell'account, l'indirizzo e-mail viene memorizzato localmente per un massimo di 24 ore per riprendere la procedura su questo dispositivo; viene cancellato dopo il completamento della configurazione o eliminando i dati del sito nel browser. Una breve memoria tecnica limita inoltre la frequenza degli invii di nuove e-mail di conferma e viene rimossa allo scadere del limite o della sessione. Tutte queste voci sono tecnicamente necessarie o servono alla gestione del consenso e delle preferenze. Non vengono impostati cookie di tracciamento o pubblicitari. La chat per gli ospiti imposta un cookie di sessione tecnicamente necessario che protegge la vostra conversazione da accessi altrui; non contiene dati personali, non serve a riconoscervi tra strutture diverse e scade al più tardi dopo 7 giorni. Il pannello di controllo utilizza cookie di autenticazione Supabase (tecnicamente necessari per l'autenticazione).
Per domande sulla privacy:
support@stayla.app
La presente informativa sulla privacy si applica alla piattaforma Stayla e a tutti i servizi accessibili tramite essa. Ultimo aggiornamento: luglio 2026.
The data controller for this platform is Stayla, operated by Salcher, Alpine AI, Teufener Strasse 95a, 9000 St. Gallen, Switzerland. Privacy inquiries: support@stayla.app
Stayla processes the following categories of personal data:
| Category | Data | Legal basis |
|---|---|---|
| Operator account data | Email address, name, business details, Stripe payment data | Art. 6(1)(b) GDPR (Contract performance) |
| Operator security audit data | Browser user agent and device metadata (browser/platform, first and last activity, session expiry) to show and terminate active sessions; the raw user agent is not returned to the browser | Art. 6(1)(f) GDPR (Account security) |
| Guest conversation data | Chat messages, guest profile (e.g. family, dog), language, session ID (anonymous UUID) | Art. 6(1)(f) GDPR (Legitimate interest — guest service on behalf of the hotel) |
| Child animation registrations (optional) | For properties with child animation registration enabled: room number, child's name and age, care period, allergy details and notes (health data), special notes; additionally the anonymous session ID of the registering device, so that a reminder can be shown shortly before the session starts when the concierge page is reopened on the same device (no push notifications; deleted together with the registration) | Art. 6(1)(a) and Art. 9(2)(a) GDPR (Consent of the parent or legal guardian) |
| Meal adjustments (optional) | For properties with meal adjustments enabled: guest name, room number, adjustment request (may contain health or dietary details), meal date | Art. 6(1)(a) GDPR (Consent); for special categories Art. 9(2)(a) GDPR |
| Technical logs | IP address (rate-limiting only, not permanently stored), server logs without PII | Art. 6(1)(f) GDPR (IT security) |
Stayla uses the following service providers who process data on our behalf:
| Provider | Purpose | Location |
|---|---|---|
| Supabase | Database hosting | EU/EEA data region; US provider — SCCs in the DPA (not DPF-listed) |
| Vercel | Web hosting and Edge Rendering | US — EU-US DPF active, also Swiss and UK (as of 2026-08-12); plus SCCs in the DPA |
| Anthropic | Claude AI API (conversation content processing) | Multi-region processing; standard US storage — SCCs via the Commercial Terms (not DPF-listed) |
| OpenAI | Transient embedding of the latest guest question for FAQ retrieval (latest message only, max 2,000 characters, no conversation history; the vector is not stored) | Global endpoint, US processing — SCCs in the DPA (not DPF-listed); no training on API data |
| Firecrawl | Optional, operator-initiated import of their own website (limited page selection, main content only) for knowledge and FAQ creation; no Stayla chat/guest data, though public page content may itself contain third-party personal data | Region, DPA/SCC, retention, and training terms under review; not DPF-listed |
| Better Stack | Error tracking, uptime monitoring, and cron heartbeats | Ingest host eu-central-1; DPA, subprocessors, and transfers under review; not DPF-listed, SCCs (EU/UK/Swiss) in the DPA |
| Resend | Transactional emails and operational notifications to operators; handoff emails do not include guest-message text | US — EU-US DPF and UK Extension active, re-certification under review (as of 2026-08-12); no Swiss-US DPF, Swiss data via SCCs in the DPA |
| Stripe | Payment processing | Per the Stripe Services Agreement, the contracting entity for Switzerland is Stripe Payments Europe, Limited (Ireland, EU); Stripe Payments UK Ltd is an additional party under the applicable Service Terms. No third-country transfer arises for the Irish entity; for the UK entity, transfers rest on the EU adequacy decision renewed 2025-12-19 and the UK listing in Annex 1 of the Swiss Data Protection Ordinance. Stripe DPA with SCCs applies in addition (as of 2026-08-14) |
| Upstash | Redis rate-limiting (anonymous, short-lived data) | US — EU-US DPF active, also Swiss and UK (as of 2026-08-12); plus SCC Module 2 in the DPA |
For transfers to the USA we rely on Standard Contractual Clauses (SCCs) under Art. 46 GDPR. Anthropic's Data Processing Addendum with SCCs is incorporated into Anthropic's Commercial Terms and accepted with those terms (see Anthropic DPA). According to Anthropic, inputs and outputs from commercial products such as the Anthropic API are not used to train models unless explicit feedback or opt-in is provided (see Anthropic Privacy Center).
As a data subject you have the following rights:
Submit requests to: support@stayla.app
Once you have given consent, the guest chat stores your ongoing conversation locally in your browser: an anonymous conversation ID, chat history, language selection and profile selection. This lets the conversation survive a page reload on this device; when saved history is restored, the chat shows a short notice. The local entry is removed automatically at the latest 7 days after last use and can be deleted at any time via "New conversation" in the chat or by clearing site data in your browser. The guest chat also stores your privacy consent status and a timestamp that limits how often we ask for a rating. No additional identifier is created for counting chat visits; that count relies on the anonymous conversation ID already present. The legal pages store your language preference. During account confirmation, your email address is stored locally for up to 24 hours so you can resume the process on this device; it is deleted after setup is completed or when you clear site data in your browser. A short-lived technical record also limits how often confirmation emails can be resent and is removed when the limit or session ends. All these entries are technically necessary or serve consent and preference management. No tracking or advertising cookies are set. The guest chat sets a technically necessary session cookie that protects your conversation against third-party access; it holds no personal data, is not used to recognise you across properties, and expires after 7 days at the latest. The operator dashboard uses Supabase authentication cookies (technically necessary for login).
For privacy questions:
support@stayla.app
This privacy policy applies to the Stayla platform and all services accessible through it. Last updated: July 2026.
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist Stayla, betrieben von Salcher, Alpine AI, Teufener Strasse 95a, 9000 St. Gallen, Schweiz. Anfragen zum Datenschutz richten Sie bitte an: support@stayla.app
Stayla verarbeitet folgende Datenkategorien:
| Kategorie | Daten | Rechtsgrundlage |
|---|---|---|
| Hotel-Betreiber-Daten | E-Mail-Adresse, Name, Betriebsdaten, Stripe-Zahlungsdaten | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Betreiber-Sicherheitsaudit | Browser-User-Agent und Gerätemetadaten (Browser/Plattform, erste und letzte Aktivität, Session-Ablauf), um aktive Sitzungen anzuzeigen und zu beenden; der Roh-User-Agent wird nicht an den Browser ausgeliefert | Art. 6 Abs. 1 lit. f DSGVO (Account-Sicherheit) |
| Gesprächsdaten der Gäste | Chat-Nachrichten, Gastprofil (z. B. Familie, Hund), Sprache, Session-ID (anonyme UUID) | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse — Gästebetreuung durch das Hotel) |
| Kinderanimations-Anmeldungen (optional) | Bei Betrieben mit aktivierter Kinderanimations-Anmeldung: Zimmernummer, Name und Alter des Kindes, Betreuungszeitraum, Allergieangaben und Hinweise (Gesundheitsdaten), besondere Notizen; zusätzlich die anonyme Session-ID des anmeldenden Geräts, damit beim erneuten Öffnen der Concierge-Seite auf demselben Gerät eine Erinnerung kurz vor Beginn angezeigt werden kann (keine Push-Benachrichtigungen; Löschung zusammen mit der Anmeldung) | Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO (Einwilligung des Erziehungsberechtigten) |
| Essensanpassungen (optional) | Bei Betrieben mit aktivierter Essensanpassung: Gastname, Zimmernummer, Anpassungswunsch (kann Gesundheits- oder Ernährungsangaben enthalten), Datum der Mahlzeit | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); für besondere Kategorien Art. 9 Abs. 2 lit. a DSGVO |
| Technische Logs | IP-Adresse (nur für Rate-Limiting, nicht dauerhaft gespeichert), Serverprotokolle ohne PII | Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit) |
Stayla setzt folgende Dienstleister ein, die Daten im Auftrag verarbeiten:
| Dienstleister | Zweck | Sitz |
|---|---|---|
| Supabase | Datenbank-Hosting | EU/EWR-Datenregion; Anbieter USA — SCCs im DPA (nicht DPF-gelistet) |
| Vercel | Webhosting und Edge-Rendering | USA — EU-US-DPF aktiv, auch Schweiz und UK (Stand 2026-08-12); ergänzend SCCs im DPA |
| Anthropic | Claude KI-API (Verarbeitung von Gesprächsinhalten) | Verarbeitung multi-regional; Standardspeicherung USA — SCCs über die Commercial Terms (nicht DPF-gelistet) |
| OpenAI | Transientes Embedding der letzten Gastfrage für FAQ-Retrieval (nur die letzte Nachricht, max. 2.000 Zeichen, kein Gesprächsverlauf; Vektor wird nicht gespeichert) | Globaler Endpoint, Verarbeitung USA — SCCs im DPA (nicht DPF-gelistet); kein Training auf API-Daten |
| Firecrawl | Optionaler, vom Betreiber ausgelöster Import der eigenen Website (begrenzte Seitenauswahl, nur Hauptinhalt) zur Erstellung von Knowledge und FAQs; keine Chat-/Gastdaten aus Stayla, öffentliche Seiteninhalte können jedoch personenbezogene Angaben Dritter enthalten | Region, DPA/SCC, Löschung und Training in Prüfung; nicht DPF-gelistet |
| Better Stack | Error-Tracking, Uptime-Monitoring und Cron-Heartbeats | Ingest-Host eu-central-1; DPA, Subprozessoren und Transfers in Prüfung; nicht DPF-gelistet, SCCs (EU/UK/Schweiz) im DPA |
| Resend | Transaktions-E-Mails und operative Benachrichtigungen an Betreiber; Handoff-E-Mails enthalten keinen Gastnachrichtentext | USA — EU-US-DPF und UK-Erweiterung aktiv, Re-Zertifizierung in Prüfung (Stand 2026-08-12); kein Schweiz-US-DPF, Schweizer Daten über SCCs im DPA |
| Stripe | Zahlungsabwicklung | Vertragspartnerin für die Schweiz ist laut Stripe Services Agreement die Stripe Payments Europe, Limited (Irland, EU); Stripe Payments UK Ltd ist nach den anwendbaren Service Terms zusätzliche Vertragspartei. Für die irische Gesellschaft findet keine Drittlandübermittlung statt; für die britische tragen der EU-Angemessenheitsbeschluss (erneuert 2025-12-19) und die Aufnahme in Anhang 1 der Schweizer Datenschutzverordnung. Ergänzend Stripe-DPA mit SCCs (Stand 2026-08-14) |
| Upstash | Redis Rate-Limiting (anonyme Kurzdaten) | USA — EU-US-DPF aktiv, auch Schweiz und UK (Stand 2026-08-12); ergänzend SCC-Modul 2 im DPA |
Für Datenübermittlungen in die USA stützen wir uns auf Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO. Der Anthropic-DPA mit SCCs ist in die Anthropic Commercial Terms eingebunden und wird mit diesen Bedingungen akzeptiert (siehe Anthropic DPA). Laut Anthropic werden Ein- und Ausgaben aus kommerziellen Produkten wie der Anthropic API nicht zum Modelltraining verwendet, außer wenn ausdrücklich Feedback gegeben oder ein Opt-in erteilt wird (siehe Anthropic Privacy Center).
Als betroffene Person haben Sie folgende Rechte:
Anfragen richten Sie an: support@stayla.app
Nach Ihrer Einwilligung speichert der Gäste-Chat Ihre laufende Unterhaltung lokal in Ihrem Browser: eine anonyme Konversations-ID, den Chat-Verlauf sowie Ihre Sprach- und Profilwahl. So übersteht die Unterhaltung auf diesem Gerät ein Neuladen der Seite; bei wiederhergestelltem Verlauf zeigt der Chat einen kurzen Hinweis. Dieser lokale Eintrag wird spätestens 7 Tage nach der letzten Nutzung automatisch entfernt und kann jederzeit über „Neues Gespräch" im Chat oder durch Löschen der Websitedaten im Browser entfernt werden. Zusätzlich speichert der Gäste-Chat Ihren Datenschutz-Einwilligungsstatus und eine Zeitmarke zur Begrenzung von Bewertungsanfragen. Für die Zählung von Chat-Aufrufen wird keine zusätzliche Kennung angelegt; sie stützt sich auf die bereits vorhandene anonyme Konversations-ID. Die Rechtsseiten speichern Ihre Sprachwahl. Während der Kontobestätigung wird Ihre E-Mail-Adresse bis zu 24 Stunden lokal gespeichert, damit Sie den Vorgang auf diesem Gerät fortsetzen können; nach abgeschlossener Einrichtung oder beim Löschen der Websitedaten im Browser wird sie entfernt. Eine kurzlebige technische Speicherung begrenzt außerdem, wie oft Bestätigungs-Mails erneut angefordert werden können, und wird nach Ablauf der Begrenzung oder der Sitzung entfernt. Alle diese Einträge sind technisch notwendig bzw. dienen der Einwilligungs- und Präferenzverwaltung. Es werden keine Tracking-Cookies oder Werbe-Cookies gesetzt. Der Gäste-Chat setzt ein technisch notwendiges Sitzungs-Cookie, das Ihre Unterhaltung gegen fremden Zugriff absichert; es enthält keine personenbezogenen Angaben, dient nicht der Wiedererkennung über Betriebe hinweg und läuft spätestens nach 7 Tagen ab. Der Dashboard-Bereich verwendet Supabase Auth-Cookies (technisch notwendig für die Authentifizierung).
Bei Fragen zum Datenschutz:
support@stayla.app
Diese Datenschutzerklärung gilt für die Stayla-Plattform und alle darüber erreichbaren Dienste. Letzte Aktualisierung: Juli 2026.