I tuoi numeri, sotto il tuo controllo.
I dati finanziari sono la cosa più sensibile che un'azienda possiede. statycs li conserva nell'UE, cifrati a ogni passaggio e accessibili solo alle persone che scegli tu.
IL TUO DISPOSITIVO
-
Il tuo file resta con te
Letto nel tuo browser - mai caricato.
-
Viaggiano solo i numeri, cifrati
Nient'altro lascia il tuo computer.
UNIONE EUROPEA
-
Controllo all'ingresso
Passkey, e i tuoi amministratori approvano ogni nuovo dispositivo.
-
Archiviazione cifrata e separata
Cifrati a riposo, separati logicamente per cliente.
-
Backup in triplice copia
Cifrati prima di lasciare il server, in almeno tre sedi separate.
Cifrati a ogni passaggio.
I tuoi file non vengono mai caricati, ma letti nel tuo browser. I tuoi dati sono cifrati in transito, a riposo e in ogni backup, e i backup sono conservati in almeno tre sedi separate all'interno dell'UE.
UE
Nulla oltrepassa questa linea - nessuna copia, cache o backup.
Un cliente non vede mai un altro.
Ogni richiesta viene verificata sui nostri server rispetto all'azienda a cui appartiene. Gli identificativi sono casuali, quindi non si può indovinare nulla.
Non esiste alcuna funzione che ci consenta di entrare nel tuo account - nessun pulsante che ci mostri il tuo schermo.
I tuoi dati lavorano per te, non per noi.
I tuoi numeri non vengono mai venduti, e i dati identificabili non vengono mai condivisi con nessuno.
Puoi esportare tutto in qualsiasi momento e, quando te ne vai, lo cancelliamo.
Niente password. Passkey.
Non c'è nessuna password da rubare con il phishing, riutilizzare o far trapelare, perché statycs non ne crea nessuna. E chi può entrare lo decidi tu.
-
Accesso senza password
La prima volta un codice monouso all'indirizzo verificato dell'utente, poi una passkey sul suo dispositivo. Non conserviamo nulla che una violazione avvenuta altrove possa riutilizzare qui.
-
Obbligatorio, se lo vuoi
I tuoi amministratori possono rendere obbligatorie le passkey, solo per gli amministratori o per tutti. Le passkey seguono lo standard FIDO2 e non possono essere rubate con il phishing.
-
Nuovi dispositivi, solo con la tua approvazione
Ogni nuova passkey deve essere approvata da uno dei tuoi amministratori. Chi prende il controllo di una casella di posta non può comunque accedere ai tuoi numeri.
-
Ognuno vede solo la sua parte
Ruoli da visualizzatore ad amministratore, assegnati per società. Un responsabile di reparto può essere limitato ai numeri del proprio reparto.
Le prime domande di chi valuta.
A qualsiasi altra domanda rispondiamo direttamente, per iscritto, e siamo disponibili a compilare il tuo questionario.
Dove vengono archiviati i nostri dati?
All'interno dell'Unione Europea: l'applicazione, il database e ogni backup. Tutti i fornitori coinvolti sono elencati, con sede e finalità, nel nostro accordo sul trattamento dei dati. È lì che l'elenco ha valore contrattuale, ed è lì che acquisisci il diritto di essere informato prima che cambi.
Come sono protetti i nostri dati?
Sono cifrati nel tragitto dal tuo browser fino a noi, tra i nostri servizi, a riposo e in ogni backup. Il database non è raggiungibile da internet; solo l'applicazione può comunicare con esso.
Che cosa succede a un file che carichiamo?
Viene letto nel tuo browser, e il file stesso non ci viene mai trasmesso. Vengono inviati solo i numeri estratti. Questo elimina un'intera categoria di rischio: dalla nostra parte non c'è alcun documento caricato che possa andare perso, trapelare o essere usato impropriamente.
Come accedono gli utenti?
Senza password - nessuna viene mai creata, trasmessa o memorizzata. Al primo accesso l'utente riceve un codice monouso al proprio indirizzo email verificato, poi registra una passkey sul proprio dispositivo. Da quel momento la chiave è la passkey: resistente al phishing, senza segreti condivisi che possano essere intercettati o riutilizzati.
I tuoi amministratori possono rendere obbligatorie le passkey per gli amministratori o per tutti. Se un dispositivo non supporta le passkey e non le hai rese obbligatorie, il codice via email resta disponibile.
Che cosa succede se qualcuno perde il dispositivo?
La persona accede con un codice monouso inviato al proprio indirizzo verificato e registra una nuova passkey. Quel passaggio, da solo, non apre nulla.
Una nuova passkey blocca il suo accesso finché uno dei tuoi amministratori non la riautorizza. Chi ha preso il controllo di una casella di posta si ritrova con una sessione e nessun numero.
Il personale di statycs può vedere i nostri numeri?
Il prodotto non ha alcuna funzione che ci consenta di entrare nel tuo account, né una modalità «visualizza come cliente». Un numero ristretto di ingegneri di statycs dispone dell'accesso all'infrastruttura necessario a gestire la piattaforma, ciascuno con autenticazione individuale. Nessun collaboratore esterno riceve accesso.
I nostri dati vengono usati negli ambienti di test?
No. Gli ambienti di sviluppo e test non contengono mai dati di produzione. Funzionano con dati generati, quindi un errore in un ambiente di test non può esporre nessuno dei tuoi numeri reali.
A cosa servono i nostri dati, oltre che a erogarci il servizio?
I tuoi dati non vengono mai venduti. Secondo le nostre condizioni standard, dati anonimizzati e aggregati possono essere usati per produrre benchmark di settore, e puoi rinunciarvi in qualsiasi momento - le condizioni spiegano esattamente come. Gli accordi negoziati possono escluderlo del tutto, e diversi lo fanno.
I dati identificabili non vengono mai condivisi con nessuno. Quando un contratto richiede un impegno più stringente delle condizioni standard, il posto giusto è l'accordo e non una pagina web, e siamo disponibili a metterlo per iscritto.
Che cosa succede se qualcosa si guasta?
I backup cifrati sono conservati in almeno tre sedi separate. Il ripristino è un processo definito, e almeno due volte l'anno eseguiamo una prova completa di disaster recovery, perché funzioni quando serve. Gli impegni sul ripristino sono fissati nel contratto - chiedici pure se il tuo calendario di reporting ha esigenze specifiche.
Con quanta rapidità ci segnalereste una violazione dei dati?
Senza ingiustificato ritardo, come prevede il nostro accordo sul trattamento dei dati. L'art. 33, par. 2, del GDPR non fissa alcuna soglia di rischio per la notifica dal responsabile del trattamento al titolare, e noi non ne applichiamo alcuna - ne vieni a conoscenza e decidi tu cosa comporta per la tua notifica.
La notifica riporta la natura della violazione, le categorie e il numero approssimativo di persone interessate, le probabili conseguenze, quanto abbiamo già fatto e il nominativo di un referente - in tempo per il tuo termine di 72 ore nei confronti dell'autorità di controllo.
Come esportiamo i nostri dati?
I tuoi file non lasciano mai il tuo computer. Riceviamo sempre e solo i numeri estratti dai file, quindi gli originali restano con te per tutto il tempo.
I numeri puoi esportarli in qualsiasi momento, in un formato leggibile da macchina - Excel e CSV direttamente dal prodotto, e un export strutturato completo su richiesta. Alla cessazione del contratto i tuoi dati vengono cancellati, fatti salvi gli obblighi di conservazione di legge che, in qualità di titolare del trattamento, ci indichi di rispettare.
Come segnaliamo un problema di sicurezza?
Scrivi a [email protected]. Confermiamo la ricezione, ti rispondiamo con una valutazione e non intraprendiamo azioni legali contro chi segnala in buona fede una vulnerabilità reale.
Sulla sicurezza dei dati non si scende a compromessi.
Lavoriamo sodo sulla sicurezza, così non devi farlo tu.