shield_lockSicurezza e fiducia

La sicurezza
delle aziende
svizzere.

Trasmissione cifrata tramite TLS. Dati principali e archiviati della piattaforma nella regione del progetto Supabase a Zurigo; servizi esterni secondo l’informativa sulla privacy. Le nostre misure sono allineate ai requisiti della nLPD; la verifica esterna e legale è ancora in sospeso.

Quattro pilastri

La fiducia non è una funzione.
È il fondamento.

lock

Trasmissione e archiviazione cifrate

I dati sono trasmessi in forma cifrata tramite TLS e archiviati in forma cifrata nella piattaforma.

location_on

Dati della piattaforma a Zurigo

I dati principali e quelli archiviati della piattaforma si trovano nella regione del progetto Supabase a Zurigo. I servizi esterni, tra cui la distribuzione del sito, l’invio di e-mail e la verifica dell’identità, sono indicati nell’informativa sulla privacy.

gavel

Allineato ai requisiti della nLPD

Le misure tecniche e organizzative sono allineate ai requisiti della nLPD; la verifica esterna e legale è ancora in sospeso.

verified_user

Accesso controllato ai dati

L’accesso ai dati protetti della piattaforma è autenticato e autorizzato; la sicurezza a livello di riga (Row Level Security) e le autorizzazioni basate sui ruoli lo limitano. Gli endpoint pubblici e di integrazione sono protetti separatamente con controlli adeguati.

Flusso di dati

Ecco come si muovono i vostri dati.
Ed ecco come non si muovono.

person
Passo 01

Utente

Una modifica viene inserita — una sola volta.

lock
Passo 02

Crittografia

Trasmissione cifrata tramite TLS e archiviazione cifrata nella piattaforma.

dns
Passo 03

Regione Supabase di Zurigo

I dati principali e quelli archiviati della piattaforma si trovano nella regione del progetto Supabase a Zurigo.

fact_check
Passo 04

Verifica

Verifica a più livelli: identità, autorizzazione, coerenza — prima che i dati vengano trasmessi.

business
Passo 05

Azienda

Solo i partner autorizzati con il consenso esplicito dell'utente ricevono la modifica.

boltTrasmissione in tempo reale · Le approvazioni e gli eventi di invio rilevanti per la sicurezza vengono registrati.
Standard e conformità

Gli standard a cui ci atteniamo.

Comunichiamo in modo trasparente ciò che è attivo — mai in anticipo. Ulteriori certificazioni sono nella nostra roadmap.

revDSGVerifica esterna in sospeso

Allineato ai requisiti del diritto svizzero sulla protezione dei dati; approvazione legale in sospeso.

GDPRVerifica esterna in sospeso

I requisiti del GDPR sono considerati per i casi UE applicabili; approvazione legale in sospeso.

Ciò che non facciamo

Alcune promesse
valgono di più per la loro assenza.

block

Non vendiamo dati

Non a reti pubblicitarie. Non a broker di dati. Non a « partner ». Mai. Connect PD è finanziato tramite contratti con clienti aziendali e non attraverso la monetizzazione della vostra identità.

block

Nessun tracker pubblicitario

Nessun Meta Pixel, nessuna registrazione di sessione, nessun pixel di retargeting. La misurazione dell'audience (Google Analytics) avviene solo con il vostro consenso — in forma anonimizzata e revocabile in qualsiasi momento.

block

Nessun tracciamento cross-site

Nessun cookie pubblicitario, nessuno script di fingerprinting, nessun pixel di retargeting. Il nostro sito web funziona perfettamente senza.

block

Ubicazione dei dati della piattaforma

I dati principali e quelli archiviati della piattaforma si trovano nella regione del progetto Supabase a Zurigo. I servizi esterni, gli eventuali trasferimenti internazionali e le garanzie contrattuali sono indicati nell’informativa sulla privacy.

Vedetelo
con i vostri occhi.

Richiedete il nostro Security Brief — con architettura tecnica, modello delle minacce e stato di conformità attuale.