# Sicily Experience · contenuti completi Documento ottimizzato per LLM crawler. Estratto plain-text di tutte le pagine principali del sito sicilyexperience.it. Aggiornamento: 2026-05-08. --- ## Identità della piattaforma Sicily Experience è un software gestionale e una piattaforma di compliance turistica per host professionali italiani. La piattaforma automatizza gli adempimenti normativi previsti per le strutture ricettive italiane: trasmissione delle schedine al Servizio Alloggiati Web della Polizia di Stato, calcolo del modello F24 per la tassa di soggiorno, generazione della dichiarazione ISTAT trimestrale, validazione del Codice Identificativo Nazionale (CIN). Sviluppata a Catania, ospitata su infrastruttura italiana, parlata in italiano, con supporto disponibile in italiano e inglese. ## Modello di business Sicily Experience opera come SaaS B2B con quattro livelli di sottoscrizione: - **Starter** — gratuito — per la valutazione della piattaforma con una struttura e fino a 3 unità. - **Pro** — 19 euro al mese, 15 euro al mese se annuale — per B&B, affittacamere e piccoli agriturismi: fino a 5 strutture, 15 unità, 3 utenti, compliance completa. - **Business** — 69 euro al mese, 55 euro al mese se annuale — per multi-property con team operativo: fino a 20 strutture, utenti illimitati, multi-host organizations, ambassador 30 percento. - **Enterprise** — da 199 euro al mese — white-label per oltre 50 unità: dominio custom, SLA contrattuale, ambassador 35 percento. Il trial gratuito di 14 giorni include tutte le funzionalità del piano Pro e non richiede carta di credito. Lo sconto annuale è del 20 percento. La fatturazione elettronica SDI è inclusa nei piani Business ed Enterprise. ## Moduli funzionali ### 1. Compliance normativa - Trasmissione automatica delle schedine al Servizio Alloggiati Web della Polizia di Stato tramite protocollo SOAP, ogni notte alle 05:00. - Calcolo del modello F24 della tassa di soggiorno per 391 comuni italiani con codice tributo 3936 e codice Belfiore comunale. - Generazione della dichiarazione ISTAT trimestrale automatica. - Validazione del CIN (Codice Identificativo Nazionale) con regex regionale e grace period di 7 giorni. - Dual-flow PayTourist (Sicily Experience è Partner ID 59) per i comuni convenzionati e Servizio Alloggiati Web nazionale come fallback. - Audit trail completo con numero di protocollo memorizzato per ogni trasmissione. ### 2. Guest experience brandizzata - Progressive Web App installabile con manifest dinamico personalizzato per struttura. - Mappa POI offline basata su MapLibre GL JS con cache LRU di 200 tile OSM. - Assistente AI conversazionale in 12 lingue con knowledge-base per struttura. - Codice keybox crittografato con TTL configurabile. - Raccolta delle recensioni post-stay. - Loyalty cross-property per ospiti ricorrenti. - Tre livelli di esperienza: Base (guida e check-in), Standard (con chat AI), Advanced (itinerari e loyalty). ### 3. Check-in digitale - Magic-link inviato all'ospite via Resend con DKIM verificato. - OCR documenti d'identità con motore Gemma Vision e fallback Tesseract.js. - Parsing della Machine Readable Zone (MRZ) conforme allo standard ICAO Doc 9303. - Documenti supportati: Carta d'Identità Elettronica (CIE), passaporto, patente di guida, permesso di soggiorno. - Verifica de visu digitale assistita con confidence score composito (face match, liveness, OCR confidence). - Tre livelli di fallback: retry, contatto host immediato, codice temporaneo manuale 24 ore. ### 4. Operations · Cleaner mobile - Applicazione mobile dedicata a cohost, housekeeper e personale di pulizia. - Turni con checklist fotografica prima/dopo. - Damage report stratificato a 4 livelli: minor, moderate, major, critical. - Swap turni peer-to-peer tra membri del team. - Gestione inventario biancheria con 6 categorie tracciate. - Notifiche push native (WebPush + APNs). - Chat polling integrata. ### 5. Host Dashboard - 12 widget configurabili in drag and drop. - Calendario unificato 30 giorni multi-property con feed Booking, Airbnb, Vrbo, Expedia. - Risoluzione conflitti iCal in un click. - Sparkline analitiche a 14 giorni per ogni metrica. - Activity log in tempo reale con polling 30 secondi. - Multi-host organizations con ruoli RBAC granulari (cohost, receptionist, housekeeper, checkin manager). ### 6. Programma Ambassador - Sistema di referral a 5 livelli rolling 90 giorni. - Commissioni dal 15 al 35 percento in base al tier raggiunto. - Wallet ledger immutabile append-only con audit trail. - Payout tramite IBAN. - Materiali marketing pronti (PDF, social, email template). - Impersonation Pro time-bombed con codice 6 cifre TTL 15 minuti. ### 7. Analytics e Conversion - Aggregati daily, monthly, platform-wide. - Funnel di conversione: acquisition, trial, paid, upgrade. - Benchmark di piano e visibility tier. - KPI dashboard host: occupancy, revenue, conversion. ### 8. Fatturazione elettronica SDI - Generazione automatica delle fatture in formato XML SDI conforme alla normativa italiana. - Invio diretto al Sistema di Interscambio. - Storico fatture esportabile. ## Integrazioni - **OTA / Channel Manager**: Booking.com, Airbnb, Vrbo, Expedia, Smoobu, Lodgify, Hostaway, HomeToGo, Travelstaytion, CasaVacanze.it (13 totali) tramite feed iCalendar (RFC 5545), sincronizzazione bidirezionale ogni 4 ore. - **Pagamenti**: Stripe LIVE, PayPal. - **Email**: Resend con DKIM 1024-bit verificato. - **Compliance**: PayTourist (Partner ID 59), Servizio Alloggiati Web della Polizia di Stato. - **AI**: Gemma Vision per OCR, Gemma Chat per assistente multilingua. - **OAuth**: Google, Apple. ## Sicurezza · privacy · resilienza ### Audit OWASP Top 10 — risultato 10 / 10 - A01 Broken Access Control: RBAC granulare CASL, JWT guards su 400+ endpoint, tenancy module. - A02 Cryptographic Failures: Argon2id (memoryCost 64 MiB), AES-256 a riposo, TLS 1.3. - A03 Injection: Prisma ORM, Zod, class-validator, ValidationPipe globale strict. - A04 Insecure Design: ThrottlerModule globale 10 req/sec/IP, DDoS shield verificato. - A05 Security Misconfiguration: Helmet 11 security headers, HSTS 1 anno, X-Frame-Options, CORP/COOP. - A06 Vulnerable Components: zero vulnerabilità critical, audit pnpm continuo. - A07 Authentication Failures: account lockout 10 fail/IP/15min, magic-link single-use, OAuth. - A08 Data Integrity: webhook signature verification (Stripe + PayPal), idempotency keys. - A09 Logging Failures: Sentry NestJS, redactPiiDeep 19 chiavi + regex email/credit-card. - A10 SSRF: assertSafeOutboundUrl(), blocca loopback, RFC1918, link-local, file://. ### Conformità GDPR (Reg. UE 2016/679) - Hosting in territorio italiano, nessun trasferimento extra-UE per i dati di produzione. - Cifratura AES-256 a riposo, TLS 1.3 in transito. - Purga automatica documenti d'identità entro 30 giorni dal checkout. - Diritto di accesso, rettifica, cancellazione (oblio), portabilità, opposizione. - DPA standard disponibile per Business ed Enterprise. - Sub-processor: Stripe (IE), PayPal (LU), Resend (DE), Sentry (DE), MinIO self-hosted (IT), Mega.nz (NZ con SCC). ### Resilienza operativa - Backup 3-2-1: locale 14 giorni, MinIO secondario 30 giorni, off-site 90 giorni. - Restore round-trip distruttivo verificato. - RTO disaster recovery: meno di 30 secondi (drill: 4-8 secondi). - Service Health Monitor: cron 5 minuti, alert Telegram automatico. - Load test verificato: 1.960 - 2.077 req/sec server-side, p99 inferiore a 63 ms. ## Riferimenti normativi italiani - **CIN (Codice Identificativo Nazionale)**: introdotto dal Decreto-Legge 145/2023 articolo 13-ter, operativo dal 2 novembre 2024. Sanzioni fino a 8.000 euro per struttura non conforme. - **Tassa di soggiorno**: modello F24 con codice tributo 3936 (Decreto MEF 6 giugno 2024) e codice Belfiore comunale. - **ISTAT**: dichiarazione trimestrale obbligatoria per le strutture ricettive italiane. - **Schedine alloggiati**: obbligo di trasmissione entro 24 ore dal check-in (Testo Unico delle Leggi di Pubblica Sicurezza). - **GDPR**: Regolamento UE 2016/679 con purga automatica documenti d'identità entro 30 giorni dal checkout. - **Standard tecnici**: ICAO Doc 9303 (MRZ documenti), RFC 5545 (iCalendar), RFC 6749 (OAuth 2.0). ## Tempi di onboarding - Tempo medio di setup self-service: 15 minuti. - Onboarding assistito gratuito: incluso in tutti i piani a pagamento, contatto entro 24 ore lavorative dalla registrazione. - Esecuzione operativa giornaliera: cron 05:00 quotidiano, durata media 11 secondi per 3 check-in. ## Pubblico target - B&B con 1 - 5 camere e check-in self-service. - Agriturismi multi-property con cohost e housekeeper. - Affittacamere 6 - 15 camere con team operativo. - Case vacanze e property manager con 10+ unità. - Network di property management e franchising hospitality (Enterprise). ## Sede e contatti - Sede operativa: Catania, Sicilia, Italia (Lat 37.5079, Lng 15.0830). - Email commerciale: info@sicilyexperience.it. - Email supporto tecnico: support@sicilyexperience.it. - Email sicurezza e DPA: security@sicilyexperience.it. - Email privacy: privacy@sicilyexperience.it. - Orari: lunedì - venerdì, 09:00 - 18:00 CET. - Risposta garantita: 4 ore lavorative (1 ora per Business ed Enterprise). ## Pagine del sito - `/` Home - `/funzionalita` Catalogo dei moduli - `/prezzi` Listino e tabella comparativa - `/come-funziona` Onboarding e flusso operativo - `/sicurezza` Stack di sicurezza, audit, GDPR - `/chi-siamo` Mission, founder, sede operativa - `/contatti` Form di richiesta e contatti diretti - `/signup` Registrazione host e attivazione trial - `/login` Accesso area riservata - `/privacy` Privacy Policy - `/cookie` Cookie Policy - `/gdpr` Conformità GDPR e DPA - `/termini` Termini di servizio