SICUREZZA
Come proteggiamo i tuoi documenti
I tuoi documenti doganali rivelano da chi compri, quanto paghi e quanto importi. Questa pagina spiega dove sono archiviati, chi può vederli e cosa non abbiamo ancora realizzato — con un dettaglio sufficiente perché il tuo reparto IT o l'ufficio acquisti possa verificarlo.
Ultima revisione: 18 settembre 2026
Resta nell'UE
Server in Germania, documenti e backup in Francia, lettura con IA solo in regioni UE.
Account separati
Ogni richiesta viene verificata sui nostri server rispetto all'account a cui si riferisce.
Backup cifrati, ogni notte
Cifrati prima di lasciare il nostro server, così il fornitore di archiviazione non può leggerli.
Nessun addestramento sui tuoi dati
Il modello di IA legge i tuoi documenti per estrarne le cifre. Nient'altro.
Dove si trovano i tuoi dati
L'applicazione, il suo database e il servizio di accesso li gestiamo direttamente noi, su server che noleggiamo da OVH in Germania.
| Cosa | Dove | Fornitore |
|---|---|---|
| Applicazione, database, accesso | Germania (Colonia) | OVH — gestito da tarify |
| I tuoi documenti | Francia (Parigi), distribuiti su tre data center | OVH Object Storage |
| Backup notturni | Francia, cifrati prima del caricamento | OVH Object Storage |
| Lettura dei documenti con IA | Solo UE: Francoforte e, in caso di carico elevato, Irlanda, Parigi, Stoccolma, Milano o Spagna | Amazon Web Services (Bedrock) |
| Germania | Amazon Web Services (SES), mailbox.org | |
| Pagamenti | UE / USA | Stripe — i dati della tua carta vanno a Stripe, mai a noi |
L'elenco completo e vincolante dei sub-responsabili del trattamento si trova nella nostra informativa privacy e nell'allegato II dell'accordo sul trattamento dei dati. Informativa privacy · Accordo sul trattamento dei dati
Cifratura
Cosa è cifrato, e come.
Ogni connessione
Il traffico tra il tuo browser e tarify, e tra tarify e i suoi fornitori, passa tramite TLS.
Backup
Cifrati sul nostro server prima del caricamento, con una chiave che il fornitore di archiviazione non vede mai. Anche i nomi dei file sono cifrati.
La tua connessione a Google o Microsoft
Se colleghi un drive o una casella di posta, il relativo token di accesso viene archiviato cifrato (AES-256-GCM) con una chiave che non serve a nient'altro.
Password
Archiviate solo come hash con salt. Nessuno in tarify può leggerle.
Aprire un documento
Ogni volta che apri un documento, tarify crea un link privato che smette di funzionare dopo cinque minuti.
Chi può vedere i tuoi dati
Le persone che inviti, e nessun altro — verificato sui nostri server a ogni richiesta, non semplicemente nascosto nell'interfaccia.
Gli account sono separati
Ogni richiesta viene verificata rispetto alla tua appartenenza all'account. Se chiedi il documento di un'altra azienda, la risposta è «non trovato» — il sistema non conferma nemmeno che esista.
Ruoli per il tuo team
Proprietario, amministratore, membro e sola lettura. Ogni funzione dichiara quale ruolo richiede, e i nostri test automatici falliscono se una nuova funzione non lo fa.
Token di accesso che i nostri stessi server non possono falsificare
Il servizio di accesso firma i token con una chiave privata che i server applicativi non possiedono. Possono verificare un token, ma non crearne uno.
Un database chiuso
Il database gira su una rete interna privata e non è raggiungibile da internet.
Il nostro accesso di assistenza è in sola lettura
Solo operatori di tarify designati per nome possono aprire un account cliente, e solo in lettura — non possono caricare, modificare, confermare o cancellare nulla. Ogni accesso viene registrato.
Lettura dei documenti con IA
Un modello linguistico legge i tuoi documenti, così non devi digitare le cifre a mano.
Solo regioni UE, imposto tecnicamente
Il modello gira su Amazon Bedrock in regioni UE. Una policy di accesso sul nostro account AWS lo blocca in ogni regione al di fuori dell'UE.
Lo sviluppatore del modello non vede mai i tuoi documenti
Il modello è Claude di Anthropic, gestito per noi da AWS. Anthropic non riceve ciò che carichi.
Nessun addestramento
I tuoi documenti e le risposte del modello non vengono usati per addestrare o migliorare alcun modello.
Ogni cifra la controlli tu
Ogni valore estratto è collegato al testo esatto da cui proviene. Se manca qualcosa, tarify si ferma e chiede — non inserisce mai uno zero.
Una traccia di ciò che è successo
Così puoi mostrare alla tua autorità come si è arrivati a una cifra.
Registro delle elaborazioni
Ogni volta che un documento viene elaborato, viene scritta una voce in un registro di audit. Il nostro codice si limita ad aggiungere voci; non ha alcun modo di modificarle o rimuoverle.
Le correzioni vengono conservate, non sovrascritte
Se correggi un valore estratto, la correzione viene salvata come voce a sé — il valore precedente, quello nuovo e chi ha fatto la modifica.
Conservazione e cancellazione
I tuoi dati sono tuoi e puoi portarli con te; quando te ne vai, vengono cancellati.
Prima l'esportazione, poi la cancellazione
Quando chiudi il tuo account puoi prima esportare i tuoi dati. Poi li cancelliamo entro 30 giorni; i backup scadono con il normale ciclo di backup.
Due eccezioni imposte dalla legge
I documenti CBAM devono essere conservati fino alla fine del quarto anno successivo alla dichiarazione (regolamento (UE) 2023/956). Li scolleghiamo dal tuo account e li cancelliamo al termine di tale periodo. Il registro di audit viene conservato come documentazione del trattamento prevista dalla legge.
Come sviluppiamo e gestiamo il servizio
Le procedure che impediscono a un errore di arrivare ai tuoi dati.
Testato prima della produzione
Ogni modifica passa prima da un ambiente di staging separato — con database, archiviazione e servizio di accesso propri, popolato con dati sintetici, mai con una copia dei dati dei clienti.
Un rollback che abbiamo provato
Ogni rilascio può essere riportato alla versione precedente con un solo comando. L'abbiamo fatto davvero, non solo messo per iscritto.
Backup che abbiamo ripristinato
I backup vengono eseguiti ogni notte e fanno scattare un allarme se falliscono. Ne abbiamo ripristinato uno in un database separato e lo abbiamo confrontato tabella per tabella.
Nessun segreto nel codice
Chiavi e password risiedono in una configurazione protetta sul server, mai nel sistema di controllo delle versioni.
Limiti sugli strumenti pubblici
Il calcolatore gratuito e lo scanner di documenti hanno limiti giornalieri, per visitatore e complessivi, così nessuno può usarli per generare costi o carico.
Cosa non abbiamo ancora
Meglio che tu lo sappia da noi che scoprirlo in un questionario.
Nessuna certificazione ISO 27001 o SOC 2
tarify non è ancora certificato. Se il tuo ufficio acquisti richiede una certificazione specifica, faccelo sapere — ci aiuta a decidere da cosa cominciare.
Nessun accesso a due fattori
Oggi accedi con una password o con un codice monouso inviato via e-mail.
Nessun penetration test indipendente
I nostri test automatici coprono ruoli e autorizzazioni. Nessuna società esterna ha ancora testato tarify.
Per il tuo team IT e acquisti
Ogni cliente riceve il nostro accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR — accettato alla registrazione o controfirmato su richiesta. Elenca ogni sub-responsabile del trattamento e le nostre misure tecniche e organizzative. Inviaci il tuo questionario di sicurezza e lo compileremo.
Accordo sul trattamento dei datiInformativa privacy
[email protected]Segnala una vulnerabilità
Hai trovato un problema di sicurezza? Inviaci per e-mail i passaggi per riprodurlo. Durante i test, non accedere ai dati di altre persone e non interrompere il servizio.
Se una violazione dovesse mai riguardare i tuoi dati, ti informiamo senza ingiustificato ritardo, con le informazioni che ti servono per le tue notifiche.
[email protected]