Digintu Platform Engine
  • Scopri
  • home Home
  • 
  • article Blog
  • help_outline Aiuto
  • language it
    • 🇬🇧 English EN
    • 🇩🇪 Deutsch DE
    • 🇫🇷 Français FR
    • 🇮🇹 Italiano IT
  • login Accedi

Pacchetto di Due Diligence & Conformità Svizzera

CONFORME LPD SVIZZERA

Quadro normativo, architetturale e di governance dei dati per garantire la conformità alla legge federale svizzera riveduta sulla protezione dei dati (LPD) e agli standard di outsourcing FINMA.

gavel

1. Riservatezza, Proprietà & Uso Consentito

Tutti i dati finanziari dei clienti, i token bancari e i documenti elaborati tramite Digintu rimangono proprietà esclusiva del cliente. Digintu tratta i dati unicamente in base a istruzioni documentate dal titolare. I dati non vengono mai monetizzati, analizzati per fini commerciali o ceduti a soggetti terzi non autorizzati.

dns

2. Sedi di Hosting dei Dati & Sub-Responsabili

L'infrastruttura primaria è gestita da Infomaniak Network SA all'interno di data center svizzeri (Ginevra/Zurigo) con backup geo-ridondante in territorio elvetico. I sub-responsabili principali comprendono Infomaniak (Infrastruttura Cloud) e Stripe Inc. (elaborazione pagamenti sicuri).

badge

3. Categorie di Dati Personali Trattati

Per consentire l'accesso al servizio, Digintu conserva un insieme minimo di dati: (a) Identità Utente: Nome, e-mail, hash bcrypt delle password; (b) Metadati Mandante: Spazi di lavoro, licenze; (c) Integrazioni: Credenziali degli endpoint crittografate; (d) Registri di Audit: ID attori, orari e indirizzi IP pseudonimizzati. I file finanziari grezzi non vengono mai archiviati in modo permanente.

history_toggle_off

4. Conservazione dei Dati & Modello a Ritenuta Zero

Digintu opera secondo un modello rigoroso a ritenuta zero (zero-retention). Questo principio si applica sia agli estratti conto sia alle fatture transitate dalle pipeline. Nell'ambiente di transito restano unicamente impronte hash SHA-256 non invertibili per escludere duplicati. I documenti originari risiedono unicamente nei vostri sistemi proprietari.

security

5. Sicurezza delle Informazioni & Controlli di Accesso

I volumi di archiviazione sono protetti tramite crittografia LUKS a livello di disco. Il traffico di rete è blindato via TLS 1.3. Le chiavi e i segreti webhook sono crittografati a livello applicativo tramite AES-256 GCM. La sicurezza impone separazione dei ruoli, filtraggio IP CIDR, firme HMAC-SHA256 e tracciamento delle esecuzioni MDC.

warning_amber

6. Notifica Incidenti & Responsabilità

Digintu monitora i sistemi con registri di errore standard e routine di audit asincrone. Qualora dovesse verificarsi una violazione confermata, i titolari del trattamento saranno avvisati senza indebito ritardo. La responsabilità complessiva di Digintu è limitata all'ammontare dei canoni di abbonamento corrisposti dal cliente nei dodici (12) mesi antecedenti l'evento.

psychology

7. Assenza di Modelli di Inferenza IA

Digintu non impiega modelli di apprendimento automatico o inferenza IA. Nessun file, transazione bancaria o metadato dei clienti viene mai utilizzato per addestrare intelligenze artificiali o sviluppare algoritmi statistici.

output

8. Risoluzione & Conformità OICu

I registri contabili e i giustificativi restano archiviati nel vostro gestionale e presso la banca nel pieno rispetto delle norme sulla tenuta dei libri (OICu). In Digintu, i proprietari possono avviare in qualsiasi momento la cancellazione definitiva, che rimuove all'istante ogni dato aziendale dai server svizzeri.

verified_user

Conformità Verificata all'Infrastruttura Svizzera Sovrana

Il presente documento costituisce la dichiarazione ufficiale di conformità di Digintu. Per verifiche di sicurezza dedicate e questionari fornitori, scrivi a pay@digintu.tech.