Salta al contenuto
Mancano giorni Genera la tua, gratis →
UNICOFEED
UNICOFEED

Trust & security

Sicurezza e protezione dei dati

Le misure tecniche e organizzative con cui proteggiamo i dati di chi usa UnicoFeed, riassunte in forma scansionabile per team di procurement, sicurezza e compliance. Il dettaglio completo, con basi giuridiche e tempi di conservazione, è nella Privacy Policy.

Leggi la Privacy Policy completa →

Le misure in sintesi

Scansioni lato server, solo contenuti pubblici

Le analisi avvengono sui nostri server con una crawl automatica delle sole pagine pubblicamente raggiungibili e dei PDF da esse linkati, nel rispetto delle istruzioni del file robots.txt. Nessun accesso ad aree riservate o dati di utenti finali.

Hosting nello Spazio Economico Europeo

I server di produzione (hosting e database) sono localizzati nello Spazio Economico Europeo. Il fornitore di infrastruttura agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, con garanzie contrattuali adeguate.

PDF cancellati al termine dell'analisi

I file PDF scaricati durante una scansione sono elaborati in memoria su file temporanei e cancellati immediatamente al termine dell'analisi, senza eccezioni. Non vengono conservati oltre la durata dell'elaborazione.

Indirizzi IP mai in chiaro

IP e User-Agent sono conservati esclusivamente come hash SHA-256, al solo scopo di rate limiting. L'IP in chiaro non viene mai persistito; gli hash sono conservati per 24 ore (limite per IP) o 30 giorni (limite per email).

Trasferimenti extra-UE solo con garanzie

I trasferimenti verso fornitori extra-SEE avvengono nel rispetto degli artt. 46–49 GDPR: EU-US Data Privacy Framework per Stripe, Anthropic e Cloudflare, Clausole Contrattuali Standard dove non si applica una decisione di adeguatezza. Anthropic applica una politica di Zero Data Retention sui dati API e riceve solo testo estratto in forma pseudonimizzata: il file PDF originale non viene mai trasmesso.

Cifratura e credenziali

Connessioni cifrate HTTPS/TLS 1.3 su tutti i canali, password memorizzate solo come hash crittografico salato (bcrypt), token di accesso conservati come hash SHA-256, accesso ai sistemi limitato e protetto da autenticazione a doppio fattore. Usiamo esclusivamente cookie tecnici sicuri, senza profilazione.

Pagamenti gestiti da Stripe

I pagamenti sono elaborati da Stripe: i dati delle carte non transitano e non vengono conservati sui nostri server.

Report con provenienza verificabile

Ogni Dichiarazione di Accessibilità prodotta dal sistema riporta uno scan_id univoco e un hash SHA-256 del contenuto, verificabili da chiunque tramite la pagina pubblica /verify.

Registro attività append-only

Ogni azione rilevante dell'account (accessi, avvio analisi, export di report e fascicoli, gestione API key) è tracciata in un registro in sola aggiunta, consultabile dalla dashboard: le voci non possono essere modificate né cancellate.

Certificazioni

Ad oggi UnicoFeed non possiede certificazioni ISO 27001 o SOC 2.

Preferiamo dirlo con chiarezza e documentare in modo trasparente le misure di sicurezza effettivamente adottate, in questa pagina e nella Privacy Policy, piuttosto che lasciar intendere garanzie che non abbiamo.

DPA e questionari fornitore

I clienti business possono richiedere l'Accordo sul Trattamento dei Dati (DPA, art. 28 GDPR). Rispondiamo anche a questionari fornitore e richieste di due diligence su sicurezza e privacy.

Ti serve il DPA o devi compilare un questionario fornitore?

Scrivici: rispondiamo entro un giorno lavorativo con la documentazione richiesta.

Si è verificato un errore

Prova la demo UnicoFeed

Una panoramica sintetica del tuo dominio in < 60 secondi. Nessuna carta di credito, nessuna installazione.

Non sono ammesse @gmail, @outlook, @libero, … Sei consulente o agenzia? Scrivici.

Trattamento dati: l'email è usata per inviarti il link di accesso e per contatto commerciale eventuale. Vedi privacy policy.