← iuseflow.ch

Sicurezza & protezione dei dati

Come iUseFlow protegge i dati della vostra azienda · Stato: 29.09.2026

Descriviamo qui solo funzioni effettivamente realizzate — nessuna certificazione senza prova reale.

🔒 Separazione delle aziende

Ogni azienda è un mandante separato. Gli accessi alla banca dati sono limitati automaticamente alla propria azienda; un account vede esclusivamente i dati della propria azienda.

👥 Ruoli & autorizzazioni

Titolare, dispatcher, collaboratori e ruoli personalizzati con diritti dettagliati. Ogni azienda stabilisce chi può vedere e fare cosa.

🔐 Trasmissione cifrata

Ogni accesso avviene esclusivamente tramite HTTPS/TLS. Le password di accesso sono sottoposte a hashing; le credenziali di terzi supportate (ad es. token OAuth) sono archiviate cifrate.

📜 Registri di audit

Le modifiche importanti vengono registrate in modo tracciabile (chi, cosa, quando) — compresi gli eventi di amministrazione e di accesso.

💾 Salvataggio dei dati

I nostri backup seguono un proprio termine; la prassi di backup del nostro fornitore cloud è regolata contrattualmente e non è dettagliata qui. Le aziende possono inoltre recuperare autonomamente i propri dati tramite un'esportazione su richiesta (diritto della titolare). I backup cifrati notturni riguardano la banca dati; un salvataggio e un ripristino completi di file e giustificativi da questi backup non sono garantiti qui.

📤 Esportazione & cancellazione dei dati

Un'esportazione (ad es. in JSON) può essere richiesta dalla titolare — non è un risultato garantito completo a ogni richiesta; se una singola tabella non riesce, ciò viene segnalato invece di omettere dati in silenzio. Attualmente non offriamo una cancellazione automatica self-service — una cancellazione effettiva avviene tramite una procedura separata, accompagnata manualmente. I backup presso di noi e presso il fornitore cloud seguono propri termini e non vengono cancellati retroattivamente. Le richieste di accesso, rettifica, cancellazione o consegna secondo la LPD svizzera sono trattate secondo la procedura prevista — senza impegno su termini o portata in questa sede.

📎 Accesso a file & documenti

Foto, firme e documenti sono legati al relativo intervento e all'azienda. Il portale clienti mostra a ogni cliente solo i propri interventi.

🛡️ Sicurezza delle sessioni

Token di sessione a tempo limitato, blocco dopo troppi tentativi di accesso falliti (protezione brute-force) e autenticazione a due fattori opzionale (TOTP).

Regione di hosting

iUseFlow è gestito dal 16.09.2026 presso Exoscale (Akenes SA, Losanna) nella zona CH-DK-2 (Zurigo, Svizzera) — applicazione, banca dati e archivio file. Ogni notte copie di sicurezza cifrate della banca dati vengono salvate nella stessa zona; un salvataggio completo dell'archivio file non è garantito qui. Il precedente fornitore Railway (Stati Uniti, regione sfo) ha gestito la piattaforma fino al 16.09.2026; il 28.09.2026 i tre precedenti servizi di produzione sono stati rimossi e i volumi di produzione originali cancellati una volta ciascuno. Non viene fatta alcuna affermazione definitiva su eventuali contenuti residui di backup storici presso Railway, e l'esercizio attuale non vi trasmette nuovi dati. Lo comunichiamo in modo trasparente. Il significato giuridico è spiegato nella sezione 8 dell'informativa sulla protezione dei dati.

Segnalazioni di sicurezza

Si prega di segnalare vulnerabilità o sospetti a security@iuseflow.ch. Prendiamo sul serio le segnalazioni e rispondiamo.

Nessun certificato non comprovato. iUseFlow attualmente non detiene alcuna certificazione ISO 27001 o SOC 2. Se in futuro esisteranno tali prove, saranno indicate qui con l'ente di verifica e la data.

Altro: Protezione dei dati · Cookie-Einstellungen · CG · Note legali