La contabilità è l'informazione più sensibile che un'impresa possiede. Ecco, in chiaro, come la proteggiamo — perché la fiducia si costruisce con la trasparenza, non con gli slogan.
Le informazioni sensibili — descrizioni dei movimenti, controparti, voci di bilancio — vengono cifrate con una chiave dedicata alla tua azienda. La chiave madre vive esclusivamente nei secret del server, mai nel database. Un eventuale accesso ai dati archiviati troverebbe solo testo cifrato inutilizzabile.
Tutto il traffico viaggia su TLS con HSTS. Il database è cifrato a riposo (AES-256) su infrastruttura Cloudflare. In viaggio e in archivio, i dati non sono in chiaro.
Ogni azienda è isolata: ogni richiesta al server verifica la proprietà del dato. Un cliente non può, tecnicamente, raggiungere i dati di un altro. È il controllo verificato su ogni singolo endpoint.
Nessun dato aziendale è raggiungibile senza login. L'applicazione non è indicizzabile dai motori di ricerca, non espone dati in pagine pubbliche né negli URL. Rate-limiting e header di sicurezza contro attacchi automatici.
Dati archiviati nell'Unione Europea. Registro degli accessi, export completo dei propri dati e cancellazione su richiesta (art. 15 e 17 GDPR). DPA disponibile per gli studi professionali (titolari del trattamento, GP responsabile ex art. 28).
L'accesso bancario avviene via open banking PSD2, in sola lettura e col tuo consenso: possiamo vedere i movimenti, non muovere denaro. I documenti letti automaticamente non vengono usati per addestrare modelli di intelligenza artificiale. Il parsing dei PDF usa un fornitore terzo (Anthropic) in modalità zero-retention: i documenti non vengono conservati né riutilizzati per l'addestramento.
Sono i dati più sensibili e li trattiamo col minimo indispensabile. Il PDF originale non viene mai conservato: leggiamo il documento e salviamo solo l'esito, cifrato con la chiave della tua azienda — illeggibile anche con accesso al database. Puoi cancellare i report quando vuoi. Principio: meno dati custodiamo, meno superficie esposta in caso di attacco.
Se sei un commercialista o uno studio, tu sei il titolare del trattamento dei dati dei tuoi clienti; noi siamo il responsabile ex art. 28 GDPR, trattiamo i dati solo su tue istruzioni e per erogare il servizio. DPA e informativa disponibili. Al caricamento di Centrale Rischi/CRIF ti chiediamo conferma di averne titolo.
Business Manager è uno strumento di analisi e simulazione a supporto dello Studio. Semaforo di bancabilità, indici, riclassificazioni e letture di Centrale Rischi/CRIF sono elaborazioni gestionali, non documenti a valore ufficiale né consulenza fiscale o creditizia: la validazione spetta sempre al commercialista e all'istituto.