Skip to main content

Panoramica sulla Conformità PCI e la Sicurezza dei Pagamenti

InnSyst Data di entrata in vigore: marzo 2026

Garantire la sicurezza finanziaria dei nostri clienti e dei loro ospiti è una priorità fondamentale per la nostra azienda. La presente dichiarazione si applica alla piattaforma InnSyst (hotel.presidiumservices.com) e ai servizi correlati, inclusi eventuali domini white-label o partner basati sulla piattaforma InnSyst. Tutti i domini white-label operano sulla stessa tecnologia sottostante e sono soggetti alle stesse pratiche di sicurezza dei pagamenti qui descritte. Per un elenco aggiornato dei domini white-label coperti dalla presente dichiarazione, contattateci all'indirizzo [email protected]. La nostra piattaforma è progettata in modo che i dati dei titolari di carta siano gestiti da fornitori di pagamento sicuri e conformi allo standard PCI, e non dai nostri server applicativi.

Dati delle Carte di Credito

Non memorizziamo sui nostri server numeri completi di carte di credito, codici CVV/CVC, dati PIN o dati di banda magnetica / EMV.

I dati della carta inseriti tramite la nostra piattaforma vengono crittografati durante la trasmissione e inviati direttamente a un vault di pagamento sicuro basato su token o a un gateway gestito da un fornitore certificato PCI.

I nostri sistemi possono conservare esclusivamente riferimenti non sensibili della carta, come il circuito della carta, ed elementi limitati del PAN (ad esempio, le prime 6 cifre e/o le ultime 4 cifre) insieme ai token del processore di pagamento, ai fini di identificazione, riconciliazione e assistenza clienti.

Non memorizziamo mai dati di autenticazione sensibili (compresi i codici CVV/CVC o i PIN) dopo l'autorizzazione.

Poiché il PAN completo e i dati di autenticazione sensibili non vengono mai memorizzati sui nostri server applicativi, non è possibile ottenere un numero completo di carta di credito dal nostro database.

Come Funziona l'Elaborazione dei Pagamenti

Gli ospiti avviano i pagamenti tramite l'interfaccia della nostra piattaforma di gestione alberghiera (web o interfaccia utente integrata).

Le informazioni di pagamento vengono trasmesse tramite HTTPS (TLS 1.2+) e i dati della carta sono gestiti dal fornitore di servizi di pagamento conforme allo standard PCI collegato, mediante crittografia e tokenizzazione.

La nostra piattaforma riceve dal fornitore un token o un riferimento della transazione e memorizza esclusivamente tale riferimento, insieme a dettagli limitati e non sensibili della carta (ad esempio, il tipo di carta e le ultime 4 cifre), ai fini della futura identificazione della transazione.

Ove supportato, le strutture possono scegliere se memorizzare i dettagli tokenizzati della carta per un utilizzo successivo (ad esempio addebiti per mancata presentazione o spese accessorie), oppure elaborare un pagamento una tantum senza memorizzare alcun riferimento della carta.

Accesso ai Dettagli di Pagamento Memorizzati

L'accesso alle informazioni relative ai pagamenti (token ed elementi limitati del PAN) nella nostra piattaforma è riservato agli utenti autorizzati della struttura, dotati delle autorizzazioni appropriate.

Raccomandiamo vivamente alle strutture di:

Concedere autorizzazioni di visualizzazione o addebito solo al personale che ne necessita per lo svolgimento delle proprie mansioni

Evitare la condivisione degli account e garantire che ogni utente disponga di credenziali di accesso e di un ruolo univoci

Le strutture possono configurare i ruoli e le autorizzazioni degli utenti all'interno della piattaforma per controllare chi può visualizzare le informazioni di pagamento e avviare addebiti tramite i gateway integrati.

Crittografia e Infrastruttura

Tutti i dati degli ospiti e i dati relativi ai pagamenti trasmessi tramite la nostra piattaforma utilizzano la crittografia TLS/SSL durante la trasmissione.

L'infrastruttura applicativa e dei database è ospitata presso un fornitore cloud leader di settore, dotato di controlli di sicurezza conformi agli standard di settore per il calcolo, la rete e l'archiviazione.

I dati non sensibili memorizzati (come i token e le cifre limitate della carta) sono protetti mediante crittografia dei dati inattivi (at rest) e solidi controlli di accesso.

PCI DSS e Responsabilità

Le nostre integrazioni di pagamento sono progettate in modo che i processori di pagamento certificati e i fornitori di servizi di tokenizzazione gestiscano i dati dei titolari di carta nei rispettivi ambienti conformi allo standard PCI DSS.

Gli hotel che utilizzano la nostra piattaforma rimangono responsabili di:

Mantenere la propria conformità allo standard PCI DSS per qualsiasi dato dei titolari di carta gestito direttamente (ad esempio, su terminali di pagamento o altri sistemi)

Configurare in modo appropriato l'accesso e i ruoli degli utenti all'interno della nostra piattaforma

Proteggere le proprie reti e i dispositivi che si connettono alla nostra piattaforma

Supportiamo gli sforzi di conformità dei nostri clienti fornendo integrazioni sicure, una memorizzazione limitata degli elementi non sensibili della carta e controlli chiari sull'accesso ai dati relativi ai pagamenti, in linea con altre piattaforme leader nel settore alberghiero.

Informazioni di Contatto

Per domande relative alla conformità PCI e alla sicurezza dei pagamenti, contattateci:

InnSyst (Presidium Services LLC) Email: [email protected] Telefono (USA): (520) 815-7571 Telefono (India): +91 96048 75608

Documento redatto: marzo 2026 Ultimo aggiornamento: 17 marzo 2026