Salta al contenuto
Sicurezza e dati

Ti diciamo dove stanno i dati. Anche quando la risposta non sta in uno slogan.

Questa pagina serve a chi deve valutare myPedro sul serio. Ogni misura pubblicata deve avere un documento, una configurazione o un test dietro.

Meno formule assolute, più risposte verificabili.

Le misure, in concreto.

Due livelli di isolamentoLa banca dati applica le regole per spazio cliente con un ruolo non proprietario; in più il codice rifiuta qualunque richiesta senza contesto. Un test automatico verifica a ogni rilascio che un'azienda non legga i dati di un'altra.
Dove stanno i datiLa banca dati è in Europa (Francoforte). L'applicazione gira nella regione europea di Vercel. I fornitori dei modelli di linguaggio possono trattare la domanda fuori dall'Unione: sta scritto qui sotto, per nome.
Chi vede cosa, dentro un'aziendaIl commerciale vede i suoi clienti e il suo lavoro. Il responsabile vede il gruppo che segue. Il titolare vede tutto e paga. Nessuno vede lo spazio di un'altra azienda, per costruzione.
Export e cancellazioneI dati si esportano e si cancellano su richiesta del titolare. Il registro delle operazioni dice chi ha fatto cosa e quando.
Copie di sicurezzaCopie giornaliere con ripristino a un punto nel tempo. I tempi di ripristino e la perdita massima accettabile sono dichiarati nel contratto, non qui a effetto.
Se succede qualcosaUn incidente sui dati personali si comunica al titolare senza ritardi ingiustificati, con cosa è successo e cosa stiamo facendo.
L'elenco dei fornitori si consegna, non si pubblica.

Il regolamento europeo chiede che il cliente sappia chi tratta i suoi dati, e noi glielo diciamo: l'elenco completo dei sub-responsabili, con servizio, regione e garanzie, sta nel contratto e si consegna a chi lo chiede. Non sta in una tabella pubblica, perché la mappa dell'infrastruttura non è un contenuto di marketing. Scrivi a info@mypedro.it e te la mandiamo.

Chi vede cosa

Il perimetro è una configurazione, non una promessa.

Dentro un'azienda i dati non sono di tutti. Fuori dall'azienda non sono di nessun altro.

Dentro l'azienda
Commerciale · dati propri e assegnati
Responsabile · perimetro del gruppo, dove disponibile
Titolare · configurazione e dati secondo ruolo
Da parte nostra
Accesso operativo limitato
Tracciato secondo procedure da documentare
Mai lo spazio di un'altra azienda
Quello che NON diciamo, e perché
  • «myPedro è certificato GDPR»
  • «ISO 27001» senza certificato
  • «I dati non lasciano mai l'Unione europea»
  • «Zero retention garantita»
  • «Sicurezza assoluta»

Le certificazioni dei nostri fornitori restano dei nostri fornitori: non diventano nostre perché li usiamo. Un marchio compare qui solo quando il documento che lo sostiene esiste ed è consegnabile a chi lo chiede.

Domande

Le domande dei questionari fornitori.

La risposta è a strati: banca dati, applicazione, modelli. I primi due sono in Europa; i fornitori dei modelli possono trattare la domanda fuori dall'Unione, e sono elencati per nome.

Sì, soltanto se è consegnabile.

Export, retention e cancellazione secondo contratto.