Pacchetto di Due Diligence e Conformità Svizzera
CONFORME LPD SVIZZERAQuadro legale, architetturale e di governance dei dati per garantire la piena conformità alla legge federale svizzera rivista sulla protezione dei dati (nLPD / revFADP) per i flussi di lavoro di automazione contabile integrati in Xero.
1. Riservatezza, Proprietà e Uso Consentito
Tutti i dati finanziari dei clienti, i token bancari e i documenti contabili elaborati tramite Digintu rimangono proprietà assoluta del cliente. Digintu elabora i dati strettamente in base a istruzioni documentate dal titolare del trattamento. I dati non vengono mai monetizzati, analizzati per scopi commerciali o condivisi con terze parti non autorizzate.
2. Sedi di Hosting dei Dati e Sub-Responsabili
L'hosting principale è gestito da Infomaniak Network SA all'interno di data center svizzeri (Ginevra/Zurigo) con backup svizzero geo-ridondante. I sub-responsabili includono Infomaniak (Hosting) e Stripe Inc. (pagamenti sicuri). Le integrazioni per file in entrata utilizzano le API di Google Drive e caselle di posta elettronica gestite tramite server di posta europei (in programma la migrazione a Infomaniak per un routing svizzero al 100% sovrano).
3. Categorie di Dati Personali Archiviati
Per gestire l'autenticazione degli utenti, Digintu archivia dati minimi: (a) Identità dell'Utente: Nome, email, hash bcrypt; (b) Metadati del Workspace: Locatari (tenant), posti utente; (c) Integrazioni: Credenziali OAuth di Xero; (d) Log di Audit: ID attori e IP pseudonimizzati. I file finanziari grezzi non vengono mai archiviati in modo permanente.
4. Conservazione dei Dati e Caching Crittografico
Digintu opera su un modello di archiviazione a "conservazione zero". Ciò si applica anche a estratti conto e fatture ricevuti tramite feed automatizzati. Solo hash crittografici non sensibili vengono archiviati nell'ambiente di staging del database per impedire l'elaborazione di duplicati. I documenti sorgente risiedono nativamente all'interno di Xero.
5. Sicurezza delle Informazioni e Controlli di Accesso
I volumi di archiviazione sono protetti mediante crittografia LUKS a livello di disco. I dati in transito sono protetti tramite TLS 1.3. I segreti OAuth sono crittografati a livello applicativo. I controlli di accesso impongono una rigida separazione dei ruoli insieme a whitelist IP, firme HMAC-SHA256 e tracciamento dell'esecuzione MDC.
6. Notifica di Incidenti e Responsabilità
Digintu si affida ai log di errore standard dei server e alle routine di audit asincrone. In caso di violazione confermata, i titolari saranno avvisati senza indebito ritardo. La responsabilità complessiva totale di Digintu è strettamente limitata al totale delle tariffe di abbonamento pagate dal cliente nei dodici (12) mesi precedenti.
7. Assenza di Funzionalità AI
Digintu non gestisce modelli di machine learning automatizzati o inferenze AI. Nessun file del cliente, registro bancario, payload di fatturazione o metadati viene mai utilizzato per l'addestramento dell'intelligenza artificiale o lo sviluppo di modelli.
8. Risoluzione e Immutabilità (OICu)
I libri mastri finanziari risiedono completamente in Xero, garantendo la conformità all'immutabilità OICu (Ordinanza sulla tenuta e sulla conservazione dei libri di commercio). Per i dati del middleware Digintu, i proprietari del workspace possono eseguire un'eliminazione definitiva ("hard deletion") del proprio account direttamente dalla loro dashboard, cancellando istantaneamente i registri del locatario.
Conformità Verificata all'Infrastruttura Sovrana Svizzera
Questo documento funge da dichiarazione di conformità ufficiale di Digintu. Per valutazioni dei rischi sui fornitori personalizzate, contattare xero@digintu.tech.