Business ManagerAccedi
Sicurezza e privacy

I dati della tua azienda, protetti come in banca.

La contabilità è l'informazione più sensibile che un'impresa possiede. Ecco, in chiaro, come la proteggiamo — perché la fiducia si costruisce con la trasparenza, non con gli slogan.

Cifratura per singola azienda con chiavi fuori dal database · server in Europa · accesso bancario in sola lettura regolamentato PSD2 · nessun dato usato per addestrare AI · zero accessi non autenticati.

Cifratura per singola azienda (AES-256-GCM)

Le informazioni sensibili — descrizioni dei movimenti, controparti, voci di bilancio — vengono cifrate con una chiave dedicata alla tua azienda. La chiave madre vive esclusivamente nei secret del server, mai nel database. Un eventuale accesso ai dati archiviati troverebbe solo testo cifrato inutilizzabile.

Cifratura in transito e a riposo

Tutto il traffico viaggia su TLS con HSTS. Il database è cifrato a riposo (AES-256) su infrastruttura Cloudflare. In viaggio e in archivio, i dati non sono in chiaro.

Isolamento totale tra clienti

Ogni azienda è isolata: ogni richiesta al server verifica la proprietà del dato. Un cliente non può, tecnicamente, raggiungere i dati di un altro. È il controllo verificato su ogni singolo endpoint.

Zero accessi non autenticati

Nessun dato aziendale è raggiungibile senza login. L'applicazione non è indicizzabile dai motori di ricerca, non espone dati in pagine pubbliche né negli URL. Rate-limiting e header di sicurezza contro attacchi automatici.

Server in Europa · GDPR

Dati archiviati nell'Unione Europea. Registro degli accessi, export completo dei propri dati e cancellazione su richiesta (art. 15 e 17 GDPR). DPA disponibile per gli studi professionali (titolari del trattamento, GP responsabile ex art. 28).

Banca in sola lettura · nessun addestramento AI

L'accesso bancario avviene via open banking PSD2, in sola lettura e col tuo consenso: possiamo vedere i movimenti, non muovere denaro. I documenti letti automaticamente non vengono usati per addestrare modelli di intelligenza artificiale. Il parsing dei PDF usa un fornitore terzo (Anthropic) in modalità zero-retention: i documenti non vengono conservati né riutilizzati per l'addestramento.

Centrale Rischi e CRIF: massima minimizzazione

Sono i dati più sensibili e li trattiamo col minimo indispensabile. Il PDF originale non viene mai conservato: leggiamo il documento e salviamo solo l'esito, cifrato con la chiave della tua azienda — illeggibile anche con accesso al database. Puoi cancellare i report quando vuoi. Principio: meno dati custodiamo, meno superficie esposta in caso di attacco.

Ruoli chiari · tu resti il titolare

Se sei un commercialista o uno studio, tu sei il titolare del trattamento dei dati dei tuoi clienti; noi siamo il responsabile ex art. 28 GDPR, trattiamo i dati solo su tue istruzioni e per erogare il servizio. DPA e informativa disponibili. Al caricamento di Centrale Rischi/CRIF ti chiediamo conferma di averne titolo.

Strumento di analisi, non documenti ufficiali

Business Manager è uno strumento di analisi e simulazione a supporto dello Studio. Semaforo di bancabilità, indici, riclassificazioni e letture di Centrale Rischi/CRIF sono elaborazioni gestionali, non documenti a valore ufficiale né consulenza fiscale o creditizia: la validazione spetta sempre al commercialista e all'istituto.

Trasparenza che diventa fiducia.

Inizia con la tua P.IVA. Registrazione gratuita.

Prova gratis →