Pacchetto di Due Diligence & Conformità Svizzera
CONFORME LPD SVIZZERAQuadro normativo, architetturale e di governance dei dati per garantire la conformità alla legge federale svizzera riveduta sulla protezione dei dati (LPD) e agli standard di outsourcing FINMA.
1. Riservatezza, Proprietà & Uso Consentito
Tutti i dati finanziari dei clienti, i token bancari e i documenti elaborati tramite Digintu rimangono proprietà esclusiva del cliente. Digintu tratta i dati unicamente in base a istruzioni documentate dal titolare. I dati non vengono mai monetizzati, analizzati per fini commerciali o ceduti a soggetti terzi non autorizzati.
2. Sedi di Hosting dei Dati & Sub-Responsabili
L'infrastruttura primaria è gestita da Infomaniak Network SA all'interno di data center svizzeri (Ginevra/Zurigo) con backup geo-ridondante in territorio elvetico. I sub-responsabili principali comprendono Infomaniak (Infrastruttura Cloud) e Stripe Inc. (elaborazione pagamenti sicuri).
3. Categorie di Dati Personali Trattati
Per consentire l'accesso al servizio, Digintu conserva un insieme minimo di dati: (a) Identità Utente: Nome, e-mail, hash bcrypt delle password; (b) Metadati Mandante: Spazi di lavoro, licenze; (c) Integrazioni: Credenziali degli endpoint crittografate; (d) Registri di Audit: ID attori, orari e indirizzi IP pseudonimizzati. I file finanziari grezzi non vengono mai archiviati in modo permanente.
4. Conservazione dei Dati & Modello a Ritenuta Zero
Digintu opera secondo un modello rigoroso a ritenuta zero (zero-retention). Questo principio si applica sia agli estratti conto sia alle fatture transitate dalle pipeline. Nell'ambiente di transito restano unicamente impronte hash SHA-256 non invertibili per escludere duplicati. I documenti originari risiedono unicamente nei vostri sistemi proprietari.
5. Sicurezza delle Informazioni & Controlli di Accesso
I volumi di archiviazione sono protetti tramite crittografia LUKS a livello di disco. Il traffico di rete è blindato via TLS 1.3. Le chiavi e i segreti webhook sono crittografati a livello applicativo tramite AES-256 GCM. La sicurezza impone separazione dei ruoli, filtraggio IP CIDR, firme HMAC-SHA256 e tracciamento delle esecuzioni MDC.
6. Notifica Incidenti & Responsabilità
Digintu monitora i sistemi con registri di errore standard e routine di audit asincrone. Qualora dovesse verificarsi una violazione confermata, i titolari del trattamento saranno avvisati senza indebito ritardo. La responsabilità complessiva di Digintu è limitata all'ammontare dei canoni di abbonamento corrisposti dal cliente nei dodici (12) mesi antecedenti l'evento.
7. Assenza di Modelli di Inferenza IA
Digintu non impiega modelli di apprendimento automatico o inferenza IA. Nessun file, transazione bancaria o metadato dei clienti viene mai utilizzato per addestrare intelligenze artificiali o sviluppare algoritmi statistici.
8. Risoluzione & Conformità OICu
I registri contabili e i giustificativi restano archiviati nel vostro gestionale e presso la banca nel pieno rispetto delle norme sulla tenuta dei libri (OICu). In Digintu, i proprietari possono avviare in qualsiasi momento la cancellazione definitiva, che rimuove all'istante ogni dato aziendale dai server svizzeri.
Conformità Verificata all'Infrastruttura Svizzera Sovrana
Il presente documento costituisce la dichiarazione ufficiale di conformità di Digintu. Per verifiche di sicurezza dedicate e questionari fornitori, scrivi a pay@digintu.tech.