I tuoi dati sono tuoi. Ecco come li proteggiamo.
Cosa facciamo concretamente per hosting, cifratura, accessi e i tuoi diritti. Senza gergo e senza promesse che non manteniamo.
Hosting
L'applicazione e i tuoi dati sono ospitati su un'infrastruttura cloud situata nell'Unione europea, con backup gestiti dal provider. Il sito vetrina è distribuito da una rete mondiale e non memorizza dati personali.
Cifratura
Tutto il traffico passa in HTTPS (TLS). I dati sono cifrati a riposo dal provider. I dati delle carte non transitano mai sui nostri server: sono gestiti da Stripe.
Isolamento per azienda
Ogni richiesta è verificata lato server e limitata alla tua azienda: nessuna richiesta può leggere o modificare i dati di un'altra. I manager vedono solo le loro sedi, i dipendenti solo le proprie informazioni.
Ruoli e accessi
Tre ruoli: amministratore, manager, dipendente. Il PIN della timbratrice è visibile solo agli amministratori. Un account può essere sospeso all'istante e un invito non utilizzato scade.
Autenticazione
Accesso con email e password, reimpostazione tramite link inviato all'indirizzo dell'account, sessioni a durata limitata. Le credenziali sono strettamente personali.
Registro attività
Le azioni sensibili (creazione ed eliminazione di dipendenti, cambi di stato, abbonamento, dati retributivi…) sono registrate con autore e data e consultabili dall'amministratore.
Esportazione e reversibilità
L'amministratore può scaricare in qualsiasi momento tutti i dati dell'azienda (JSON) ed esportazioni CSV. Dopo la disdetta i dati restano esportabili per 30 giorni.
Cancellazione
Un amministratore può eliminare autonomamente l'account aziendale; i dati vengono cancellati, salvo obblighi legali di conservazione (dati retributivi).
Responsabili del trattamento
Provider cloud (Unione europea), rete di distribuzione del sito, Stripe per i pagamenti, un fornitore di invio email. Elenco nominativo disponibile su richiesta a info@opteamer.com.
Segnalare una vulnerabilità
Hai individuato una falla? Scrivi a info@opteamer.com. Confermiamo la ricezione entro 3 giorni lavorativi e ti teniamo aggiornato sulla correzione. In caso di incidente che riguardi i tuoi dati, i clienti interessati vengono avvisati senza ingiustificato ritardo.
Accordo sul trattamento dei dati (DPA)
Conforme all'articolo 28 del GDPR e alla legge federale svizzera sulla protezione dei dati (LPD). Scaricalo, compila le parti, firma: diventa parte del tuo contratto.
Una domanda sulla sicurezza?
Rispondiamo a tutte le domande dei tuoi referenti IT o legali, anche in videochiamata.
Contattaci