Questo sito utilizza cookie tecnici, analytics e di terze parti.
Proseguendo nella navigazione accetti l’utilizzo dei cookie.

Privacy Policy

PayTourist

  • Tipologia: SaaS
  • ID Scheda: SA-554
  • Stato corrente: QUALIFICATA
  • Azienda fornitrice: Kitesun srl
  • Referente commerciale: Alberto Pergola - info@paytourist.com
  • Data di qualificazione: 05-09-2019 20:44

Nome del servizio

PayTourist

Descrizione generale del servizio

PayTourist è un software depositato presso il Ministero dello Sviluppo Economico per la gestione dell'imposta di soggiorno. Si compone di un back-end e di un front-end. Il back-end permette l'interazione tra le strutture ricettive ed il Comune al fine di rendicontare l'imposta di soggiorno. Il sistema permette una corretta verifica tra il riscosso, il dichiarato ed il pagato e consente di effettuare un resoconto periodico degli importi incassati e versati da parte delle stesse strutture ricettive. PayTourist rilascia a ciascuna struttura ricettiva un Codice Identificativo da inserire nei propri annunci online. In questo modo è possibile verificare la genuinità delle inserzioni pubblicate, regolamentando il settore degli "Affitti Brevi".

Caratteristiche funzionali del servizio

  • Rilascio automatizzato del codice identificativo per le strutture ricettive
  • Gestione delle scadenze completamente automatizzato
  • Reminder automatizzati
  • Verifica le inserzioni online direttamente su mappa
  • Gestione dei flussi di Pubblica Sicurezza
  • Gestione dei flussi all'Osservatorio Turistico Regionale
  • Gestione contabile per la Corte dei Conti (Modello 21)
  • Algoritmi di verifica automatici
  • Knowledge di apprendimento per il portale di assistenza
  • Gestione reparti internamente alla PA

Benefici offerti dal servizio

  • Incremento delle strutture censite
  • Diminuzione dei costi personale interno per attività di verifica
  • Semplificazione delle procedure di gestione
  • Accessibilità da dispositivi mobili
  • Assistenza utenti integrata nella piattaforma

Piattaforma Cloud attraverso la quale è erogato il servizio

Amazon AWS

Cloud Deployment Model

Public Cloud

Specificare altra rete pubblica

  • Altra rete pubblica (specificare) (NA)

Infrastruttura Cloud su cui è basato il servizio

  • Infrastruttura di un fornitore terzo qualificato come CSP
  • AMAZON WEB SERVICES EMEA SARL

Eventuali servizi correlati già qualificati nel Marketplace

  • Il software viene fornito con la formula "All Inclusive", comprendente, in aggiunta al servizio principale, anche il servizio di Analisi con la geo localizzazione delle strutture ricettive presenti sul territorio e visualizzate tramite mappa, nonché il confronto tra le strutture censite nel software e gli annunci pubblicati dalle strutture sui principali portali dedicati (AirBnB, Booking, HomeAway, Subito.it...) al fine di individuare le strutture abusive.

Sono richiesti prerequisiti?

I prerequisiti riguardano altri servizi Cloud?

No

Eventuali altri prerequisiti

  • nessun prerequisito

Esistono dipendenze?

Le dipendenze riguardano servizi Cloud?

No

Eventuali dipendenze con servizi presenti nel marketplace

  • nessuna dipendenza

Eventuali standard e certificazioni

Conformità OWASP; Conformità al regolamento n. 2016/679 GDPR; Certificazioni ISO/IEC 27001 – ISO/IEC 27017 E ISO/IEC 27018;

Canali disponibili per il supporto tecnico

  • E-mail: Disponibile
  • Ore supporto: Dal Lunedì al Venerdì dalle 9:30 alle 12:30 e dalle ore 16:00 alle ore 18:00
  • Telefono: Disponibile
  • Ore supporto: Dal Lunedì al Venerdì dalle 9:30 alle 12:30 e dalle ore 16:00 alle ore 18:00
  • Sistema di on-line ticketing: Disponibile
  • Ore supporto: Dal Lunedì al Venerdì dalle 9:30 alle 12:30 e dalle ore 16:00 alle ore 18:00
  • Web chat: Disponibile
  • Ore supporto: Dal Lunedì al Venerdì dalle 9:30 alle 12:30 e dalle ore 16:00 alle ore 18:00
  • Assistenza on-site: Non Disponibile
  • Assistenza remota: Disponibile
  • Ore supporto: Previo accordo con il cliente, dal Lunedì al Venerdì dalle 9:30 alle 12:30 e dalle ore 16:00 alle ore 18:00
  • Eventuale altro canale (specificare): Disponibile
  • Altro: Portale di assistenza dedicato ed integrato con Knowledge di apprendimento per: manuali d'uso, faq, community utenti.
  • Ore supporto: 24h

Tempi di attivazione e disattivazione del servizio

  • Tempo di attivazione: 10 Giorni
  • Tempo di disattivazione: 30 Giorni

Modalità e processo di attivazione

Raccolta requisiti e della documentazione fornita dal Comune. (dipende dal Comune). Creazione Database. Configurazione sistema in base al regolamento. Testing. Attivazione del servizio e del software. Presentazione ed Incontro Formativo.

Modalità e processo di disattivazione

Al termine del contratto il servizio viene chiuso all'utilizzo da parte delle strutture ricettive. Per 60 giorni il Cliente può accedere al portale con funzionalità limitate per scaricare i dati relativamente alla contabilità, ai pagamenti, alle strutture ricettive e agli utenti associati. Estrazione e fornitura al cliente dei dati. Dopo 60 giorni il servizio viene disattivato completamente e risulta essere non più raggiungibile. Tutti i dati del cliente verranno eliminati definitivamente dal DB.

Estrazione dei dati a seguito di disattivazione

Per 60 giorni dopo la cessazione del servizio il Cliente potrà accedere al portale per scaricare i dati relativamente alla contabilità, ai pagamenti, alle strutture ricettive e agli utenti associati. Prima della cessazione definitiva vengono comunque estratti tutti i dati e consegnati al Cliente.

Dati esportabili

  • Formato dei dati esportabili: xls, json (tramite Api)
  • Dati derivati (configurazioni, template, log, ecc.): NA

Formati in cui è possibile estrarre i dati

xls, json (tramite Api)

Estrazione e formati di altri asset (in seguito a disattivazione)

NA

Indicare quali delle seguenti modalità di fruizione del servizio sono supportate

  • Web Browser

Specificare i browser supportati

  • Explorer (Internet Explorer (dalla ver. 11))
  • Firefox (Mozilla Firefox (dalla ver. 23))
  • Opera (Opera)
  • Safari (Safari)
  • Chrome (Google Chrome (dalla ver. 50))
  • Internet Explorer (dalla ver. 11) Google Chrome (dalla ver. 50) Mozilla Firefox (dalla ver. 23) Microsoft Edge (dalla ver. 13) Safari Opera

Documentazione tecnica

E' disponibile un portale dedicato per la guida all'uso, faq ed assistenza accessibile da interfaccia del software. Video tutorial all'interno dell'area protetta dell'applicativo sulle principali funzionalità. Widget di assistenza, guida all'uso e documentazione su ciascuna pagina dell'area protetta con apprendimento automatizzato.

Formati in cui è disponibile la documentazione tecnica (Selezionare una o più voci dall'elenco)

  • Disponibile e navigabile su Web (https://assistenza.paytourist.com/hc/it)

Elenco delle lingue in cui è disponibile la documentazione

  • Italiano

API di tipo REST/SOAP disponibili per il servizio

  • E' disponibile l'endpoint REST (https://test.paytourist.com/api/v1/structures)
  • Sono presenti meccanismi di autenticazione per le API (OAUTH2)
  • Viene fornita la documentazione delle API in formato Web (https://www.paytourist.com/documentazione-api/)
  • E' presente un ambiente di test delle API (https://test.paytourist.com/api/v1)

Funzionalità invocabili tramite API e funzionalità che non sono accessibili via API

E' possibile consultare la lista delle strutture con i relativi dati aggregati tramite (endpoint https://test.paytourist.com/api/v1/structures) con possibilità di applicare filtri e paginazione. Non è possibile (al momento) interagire tramite API con i moduli di pagamento e dichiarazione.

Specificare le piattaforme abilitanti supportate dal servizio

  • pagoPA

Elenco di procedure per garantire la reversibilità del servizio SaaS.

  • Al termine del contratto il servizio per 60 giorni il Cliente può accedere al portale con funzionalità limitate per scaricare i dati relativamente alla contabilità, ai pagamenti, alle strutture ricettive e agli utenti associati. Vengono comunque estratti tutti i dati e forniti al Cliente. Dopo 60 giorni il servizio viene disattivato completamente e risulta essere non più raggiungibile. Tutti i dati del cliente comprese eventuali copie di backup verranno eliminati definitivamente.

Scalabilità del servizio

  • E' prevista la scalabilità del servizio:
  • La scalabilità del servizio è di tipo automatico: No

Modalità e condizioni previste per la scalabilità del servizio

Ciascuna funzionalità è costantemente monitorata nelle sue performance. Il sistema invia specifici alert via e-mail alla casella dei supervisori al verificarsi di eventi critici o di potenziale impatto sull'erogazione. Il supporto specialistico può intervenire ed effettuare manualmente un upscale o downscale del sistema tramite un apposito pannello di gestione da cui è possibile aumentare il numero di istanze (service plan) o la capacità elaborativa di ciascun servizio.

Strumenti di monitoraggio delle risorse a consumo associate al servizio, dei costi e della qualità del servizio

Il servizio Saas viene erogato su base annua e non ci sono nello specifico delle risorse a consumo associate al servizio e quindi dei costi associati. In relazione alla disponibilità del servizio viene inviato un report con i raffronti sul numero di giorni di indisponibilità in relazione al livello garantito. Su richiesta del cliente è possibile attivare il servizio SnS AWS che informa il Cliente sul verificarsi dell'evento di indisponibilità e la sua risoluzione. Il Cliente può inviare in qualsiasi momento un ticket di verifica per accertarsi che vengano rispettati livelli garantiti del servizio.

Metriche e statistiche disponibili

Sono disponibili su richiesta le seguenti metriche: - Disponibilità del servizio; - Utenti connessi per periodo; - Consumo e carico delle risorse, CPU, Ram, Spazio di Archiviazione, Network. - Report su numero di ticket inviati, gestiti e risolti, nonché tempi di risoluzione associati.

Report disponibili

Su richiesta del Cliente è possibile attivare i report sui servizi sopra descritti. Viene dunque inviato un report riepilogativo su base temporale concordata con il Cliente ed in base alle sue specifiche esigenze.

Livelli di servizio garantiti da dichiarare obbligatoriamente

  • Availability (in percentuale): 94
  • Maximum First Support Response Time (in minuti): 480

Monitoraggio dello stato del servizio e notifiche

  • E' disponibile il monitoraggio in tempo reale dello stato del servizio?: No
  • Sono disponibili delle notifiche via SMS/email per gli eventi di indisponibilità del servizio?:

Controllo dell'Acquirente sulla gestione dei dati

  • L'Acquirente ha la possibilità di scegliere la localizzazione dei siti in cui verranno memorizzati e processati i dati?:
  • L'Acquirente ha a disposizione procedure per la cancellazione permanente dei dati?: No

Meccanismi di autenticazione degli utenti supportati

Form di Login con email + password sicura + controllo recapcha + CRFS Token; Mediante autenticazione token oauth2;

Possibilità di configurazione/customizzazione dei meccanismi di autenticazione

  • Descrizione: NA

Disponibilità di autenticazione a 2 fattori

No

Politiche di accesso alle informazioni in audit

  • In tempo reale: No
  • Differenziata tra utilizzatori e fornitore: No
  • Tempo minimo di conservazione delle informazioni di audit: NA
  • Tempo massimo di conservazione delle informazioni di audit: NA
  • Tempo minimo di conservazione dei log di servizio: NA
  • Tempo massimo di conservazione dei log di servizio: NA

Elementi che concorrono alla determinazione del prezzo (parametri)

Nome parametro Unità di misura Quantità minima
Parametro 1 Strutture Ricettive Numero 20
Parametro 2 Inserzioni Online Numero 50
Parametro 3 Durata Anni 1
Parametro 4 Turisti Numero per anno 3000

Prezzo base del servizio

  • Prezzo base in euro (in euro): 2500
  • Eventuale costo di attivazione (in euro): NA

Altre condizioni

l prezzo del servizio è definito sulla base di un listino strutturato in relazione alla combinazione dei seguenti fattori: numero di abitanti, numero di strutture ricettive presenti e numero di annunci online da verificare. E' possibile ottenere un prezzo personalizzato in base alle esigenze del Cliente. Per informazioni visitare https://www.paytourist.com/

Esecuzione dei test OWASP

  • Le componenti che costituiscono il servizio SaaS sono state sottoposte ai test OWASP prima della loro immissione in produzione e successivamente su base periodica?:
  • Relativamente all'ultima esecuzione dei testi di cui alla "OWASP Testing Guide v.4" le componenti del servizio SaaS sono risultate esenti da vulnerabilità:

Tempistiche per la presa in carico e gestione delle segnalazioni

Disponibilità: L'applicazione sarà disponibile il 94% delle volte su un anno; Risposta del service desk ticket su un mese di riferimento: Il 30% dei ticket all'help desk riceverà risposta in meno 60 minuti; L'70% dei ticket all'help desk riceverà risposta entro 120 minuti; Il 100% dei ticket all'help desk riceverà risposta entro 480 minuti; Tempo di risposta agli incidenti su un quarto: Il 99% dei ticket di gravità 1 sarà risolto entro tre ore; Il 98% dei ticket di gravità 2 sarà risolto entro otto ore; Il 98% dei ticket di severità 3 sarà risolto entro tre giorni lavorativi; Il 98% dei ticket di gravità 4 sarà risolto entro cinque giorni lavorativi;

Rispetto alle nazioni extra UE di cui al punto precedente, sono in essere accordi bilaterali con l'Italia (o con l'UE) volti alla salvaguardia della riservatezza e proprietà dei dati?

No