Vai al contenuto

Trust

Sicurezza, privacy e avvio — senza esagerazioni

Qui trovi come Slotiva protegge gli accessi, gestisce i dati e ti permette di iniziare. Solo ciò che è reale nell’architettura attuale.

Niente certificazioni inventate · Niente promesse di uptime · Link alle pagine legali ufficiali

1 · Security

Accessi e protezione dei dati

L’accesso al prodotto passa da autenticazione e ruoli. Le regole del database limitano chi può leggere o scrivere cosa.

  • Autenticazione

    Accesso con email e password su iOS e web, tramite Firebase Authentication. Su iOS è disponibile anche Sign in with Apple. È previsto il reset della password.

  • Ruoli e permessi

    Tre ruoli: cliente, titolare e staff. Il portale web e l’app mostrano solo le aree del ruolo attivo. Staff e titolare accedono ai dati dell’attività a cui sono collegati; i profili utente non sono esposti ad altri utenti.

  • Regole su database e file

    Firestore e Storage usano regole basate su autenticazione e appartenenza all’attività. Chat e allegati sono limitati ai partecipanti. Percorsi non previsti restano negati.

  • Password e sessione

    Password di almeno 8 caratteri. La sessione segue Firebase Authentication; il cambio password richiede di riconfermarsi. Non è attiva l’autenticazione a due fattori.

  • Trasporto

    Il traffico verso i servizi usa HTTPS. Non dichiariamo cifratura applicativa personalizzata sui dati in database: la protezione si basa su autenticazione, regole e controlli di accesso.

  • Header sul sito

    Il sito pubblico invia header di base contro clickjacking, MIME sniffing e policy di referrer e permessi del browser.

2 · Reliability

Continuità e aggiornamenti

Slotiva gira su Firebase (hosting, funzioni, database, storage). Aggiorniamo app e web con i canali standard. Non pubblichiamo SLA né garanzie di uptime.

  • Infrastruttura

    Sito su Firebase Hosting. Backend su Cloud Functions e dati su Firestore e Storage del progetto Firebase di Slotiva.

  • Aggiornamenti

    L’app iOS si aggiorna tramite App Store. Il portale web e le regole backend si aggiornano con deploy controllati. Non c’è un canale di aggiornamento parallelo non documentato.

  • Monitoraggio app

    Su iOS è integrato Firebase Crashlytics per segnalare crash e stabilità. Non è un sistema di monitoraggio uptime del servizio pubblico.

  • Backup

    Non offriamo oggi un servizio di backup dedicato esposto agli utenti. Per i tuoi dati personali puoi usare l’esportazione dall’account (vedi Privacy).

3 · Privacy

Controllo e trasparenza

Informativa, termini e supporto sono pubblicati. Dall’account puoi esportare i tuoi dati o chiedere l’eliminazione.

  • Documenti ufficiali

    Privacy, Termini e Supporto sono le fonti vincolanti. Descrivono titolare del trattamento, finalità, diritti e contatti.

  • Esportazione dati

    Dall’app e dal portale puoi esportare i dati personali dell’account in JSON, tramite funzione dedicata (portabilità).

  • Eliminazione account

    Puoi eliminare l’account da app o web. L’operazione passa da una funzione server che rimuove autenticazione e dati collegati previsti dal flusso.

  • Export operativo

    Il titolare può esportare le prenotazioni in CSV per uso interno. Non è un import massivo di clienti e non sostituisce l’esportazione privacy.

  • Demo e dati di prova

    Le demo professionali usano dati di esempio in locale/sessione e non scrivono su account reali. Lo starter kit di onboarding non inventa clienti o prenotazioni fittizie sull’attività reale.

4 · Getting started

Quanto serve per iniziare

L’avvio è pensato per essere breve: account, profilo attività, prova, configurazione di base.

  • Prova di 30 giorni

    Per i titolari è prevista una prova di 30 giorni, attivabile dal flusso di onboarding. Non richiede carta in fase di attivazione della prova.

  • Onboarding

    Scelta del ruolo, creazione profilo (cliente o attività), accettazione documenti legali e, per l’attività, impostazione iniziale con starter kit per settore (servizi e orari di partenza modificabili).

  • Importazione dati

    Non è disponibile un import massivo da CSV o da altri gestionali. Si parte dalla configurazione in Slotiva e, se serve, dall’inserimento manuale.

  • Supporto iniziale

    Il canale ufficiale è la pagina Supporto e l’email indicata lì. Non c’è un piano di onboarding dedicato con SLA di risposta pubblicato.

  • Abbonamento Pro

    Dopo la prova, l’abbonamento titolare passa da App Store / StoreKit. Lo stato è visibile anche dal portale web.

Trasparenza

Meglio poco e verificabile.

Se qualcosa non è ancora nel prodotto, non compare qui. Privacy, Termini e Supporto restano le fonti ufficiali.