Sicurezza e privacy
Ci sono due modi di usare Complision, e ognuno ha un modello di privacy diverso. Te lo diciamo chiaramente, non nelle note in piccolo.
Due modelli, a seconda di cosa usi
Triage gratuito
- Il tuo file non esce mai dal tuo browser. Il documento in sé non viene mai caricato su alcun server, né nostro né di altri.
- Per classificare ogni domanda rispetto al nostro catalogo di controlli viene elaborato il testo della domanda — solo il testo. Mai il documento, il nome del file, il nome della tua azienda o una risposta che hai già compilato. Le domande di un questionario di sicurezza sono generiche: la stessa la ricevono centinaia di aziende, quindi il solo testo non identifica nessuno.
- Quel testo viene prima confrontato con domande già classificate in precedenza (per non ripetere il lavoro) e, solo se serve, inviato all’API di Claude (Anthropic) esclusivamente per quella classificazione — mai per generare contenuti o per qualsiasi altro uso.
- Chiudi la scheda e non rimane nulla che ti riguardi. Nessun account, nessuna sessione, nessun database con il tuo questionario o con quale azienda lo ha inviato.
- Conserviamo qualcosa solo se lo richiedi esplicitamente: il risultato aggregato (numero di domande, lacune, normative rilevate), mai il contenuto del file, quando scarichi il report o richiedi il servizio.
Area cliente (servizio e manutenzione)
- Quando attivi il servizio, carichi le tue prove (politiche, screenshot, report) tramite un link temporaneo che scade dopo 7 giorni.
- Elaboriamo ogni prova — la classifichiamo, ne estraiamo la data, calcoliamo quando scade — e generiamo la tua risposta e l’indice delle prove.
- Il file originale viene eliminato dopo 30 giorni. Ciò che resta dopo: metadati (nome normalizzato, data, tipo), un hash SHA-256 di verifica, la risposta già generata e lo stato del controllo. Non il documento in sé.
- Perché lo facciamo così: conservare permanentemente la mappa delle debolezze di sicurezza di decine di aziende ci renderebbe un bersaglio, e il danno di una violazione sarebbe vostro, non nostro. Preferiamo non accumulare questo rischio.
Cosa conserviamo e cosa no
Conserviamo
- Metadati di ogni prova: riferimento, tipo, nome normalizzato, data del documento, data di scadenza calcolata
- Un hash SHA-256 di ogni file, per poterne verificare l’integrità senza doverlo conservare
- La risposta generata per ogni domanda e il suo stato (bozza, revisionata, approvata, lacuna)
- Un registro di audit di chi ha avuto accesso a cosa e quando
Non conserviamo
- Il file originale di qualsiasi prova, dopo 30 giorni
- Il questionario che carichi per il triage gratuito — mai, nemmeno durante l’analisi
- Password: l’accesso all’area cliente avviene tramite magic link, quindi non c’è nessuna password che possa trapelare
Come proteggiamo l’accesso finché dura
- Ogni organizzazione è isolata a livello di database (Row Level Security), non solo dalla logica applicativa — un bug nel codice non può far trapelare i dati di un’azienda verso un’altra.
- Se un nostro operatore deve vedere un documento specifico per risolvere un dubbio, vi accede tramite un URL firmato monouso con scadenza di 15 minuti, e quell’accesso viene registrato: chi, cosa, quando, da quale IP. Senza eccezioni.
- I dati sono ospitati su infrastruttura europea (Francoforte o Irlanda), mai al di fuori dello Spazio Economico Europeo.
- L’accesso amministrativo interno richiede l’autenticazione a due fattori.
Come misuriamo l’uso del sito
- Usiamo Plausible, uno strumento di analisi senza cookie: non identifica i singoli visitatori né ti traccia tra siti diversi.
- Registriamo solo eventi aggregati del funnel — quale pagina viene visitata, in quale punto del processo di analisi le persone abbandonano, se il report viene scaricato — mai il testo del tuo questionario, il nome del file, il nome della tua azienda o la tua email.
- Ospitato nell’Unione Europea. Per questo non c’è un banner di consenso all’arrivo: non ci sono dati personali da acconsentire.
