SICUREZZA

Come proteggiamo i tuoi documenti

I tuoi documenti doganali rivelano da chi compri, quanto paghi e quanto importi. Questa pagina spiega dove sono archiviati, chi può vederli e cosa non abbiamo ancora realizzato — con un dettaglio sufficiente perché il tuo reparto IT o l'ufficio acquisti possa verificarlo.

Ultima revisione: 18 settembre 2026

  • Resta nell'UE

    Server in Germania, documenti e backup in Francia, lettura con IA solo in regioni UE.

  • Account separati

    Ogni richiesta viene verificata sui nostri server rispetto all'account a cui si riferisce.

  • Backup cifrati, ogni notte

    Cifrati prima di lasciare il nostro server, così il fornitore di archiviazione non può leggerli.

  • Nessun addestramento sui tuoi dati

    Il modello di IA legge i tuoi documenti per estrarne le cifre. Nient'altro.

Dove si trovano i tuoi dati

L'applicazione, il suo database e il servizio di accesso li gestiamo direttamente noi, su server che noleggiamo da OVH in Germania.

CosaDoveFornitore
Applicazione, database, accessoGermania (Colonia)OVH — gestito da tarify
I tuoi documentiFrancia (Parigi), distribuiti su tre data centerOVH Object Storage
Backup notturniFrancia, cifrati prima del caricamentoOVH Object Storage
Lettura dei documenti con IASolo UE: Francoforte e, in caso di carico elevato, Irlanda, Parigi, Stoccolma, Milano o SpagnaAmazon Web Services (Bedrock)
E-mailGermaniaAmazon Web Services (SES), mailbox.org
PagamentiUE / USAStripe — i dati della tua carta vanno a Stripe, mai a noi

L'elenco completo e vincolante dei sub-responsabili del trattamento si trova nella nostra informativa privacy e nell'allegato II dell'accordo sul trattamento dei dati. Informativa privacy · Accordo sul trattamento dei dati

Cifratura

Cosa è cifrato, e come.

  • Ogni connessione

    Il traffico tra il tuo browser e tarify, e tra tarify e i suoi fornitori, passa tramite TLS.

  • Backup

    Cifrati sul nostro server prima del caricamento, con una chiave che il fornitore di archiviazione non vede mai. Anche i nomi dei file sono cifrati.

  • La tua connessione a Google o Microsoft

    Se colleghi un drive o una casella di posta, il relativo token di accesso viene archiviato cifrato (AES-256-GCM) con una chiave che non serve a nient'altro.

  • Password

    Archiviate solo come hash con salt. Nessuno in tarify può leggerle.

  • Aprire un documento

    Ogni volta che apri un documento, tarify crea un link privato che smette di funzionare dopo cinque minuti.

Chi può vedere i tuoi dati

Le persone che inviti, e nessun altro — verificato sui nostri server a ogni richiesta, non semplicemente nascosto nell'interfaccia.

  • Gli account sono separati

    Ogni richiesta viene verificata rispetto alla tua appartenenza all'account. Se chiedi il documento di un'altra azienda, la risposta è «non trovato» — il sistema non conferma nemmeno che esista.

  • Ruoli per il tuo team

    Proprietario, amministratore, membro e sola lettura. Ogni funzione dichiara quale ruolo richiede, e i nostri test automatici falliscono se una nuova funzione non lo fa.

  • Token di accesso che i nostri stessi server non possono falsificare

    Il servizio di accesso firma i token con una chiave privata che i server applicativi non possiedono. Possono verificare un token, ma non crearne uno.

  • Un database chiuso

    Il database gira su una rete interna privata e non è raggiungibile da internet.

  • Il nostro accesso di assistenza è in sola lettura

    Solo operatori di tarify designati per nome possono aprire un account cliente, e solo in lettura — non possono caricare, modificare, confermare o cancellare nulla. Ogni accesso viene registrato.

Lettura dei documenti con IA

Un modello linguistico legge i tuoi documenti, così non devi digitare le cifre a mano.

  • Solo regioni UE, imposto tecnicamente

    Il modello gira su Amazon Bedrock in regioni UE. Una policy di accesso sul nostro account AWS lo blocca in ogni regione al di fuori dell'UE.

  • Lo sviluppatore del modello non vede mai i tuoi documenti

    Il modello è Claude di Anthropic, gestito per noi da AWS. Anthropic non riceve ciò che carichi.

  • Nessun addestramento

    I tuoi documenti e le risposte del modello non vengono usati per addestrare o migliorare alcun modello.

  • Ogni cifra la controlli tu

    Ogni valore estratto è collegato al testo esatto da cui proviene. Se manca qualcosa, tarify si ferma e chiede — non inserisce mai uno zero.

Una traccia di ciò che è successo

Così puoi mostrare alla tua autorità come si è arrivati a una cifra.

  • Registro delle elaborazioni

    Ogni volta che un documento viene elaborato, viene scritta una voce in un registro di audit. Il nostro codice si limita ad aggiungere voci; non ha alcun modo di modificarle o rimuoverle.

  • Le correzioni vengono conservate, non sovrascritte

    Se correggi un valore estratto, la correzione viene salvata come voce a sé — il valore precedente, quello nuovo e chi ha fatto la modifica.

Conservazione e cancellazione

I tuoi dati sono tuoi e puoi portarli con te; quando te ne vai, vengono cancellati.

  • Prima l'esportazione, poi la cancellazione

    Quando chiudi il tuo account puoi prima esportare i tuoi dati. Poi li cancelliamo entro 30 giorni; i backup scadono con il normale ciclo di backup.

  • Due eccezioni imposte dalla legge

    I documenti CBAM devono essere conservati fino alla fine del quarto anno successivo alla dichiarazione (regolamento (UE) 2023/956). Li scolleghiamo dal tuo account e li cancelliamo al termine di tale periodo. Il registro di audit viene conservato come documentazione del trattamento prevista dalla legge.

Come sviluppiamo e gestiamo il servizio

Le procedure che impediscono a un errore di arrivare ai tuoi dati.

  • Testato prima della produzione

    Ogni modifica passa prima da un ambiente di staging separato — con database, archiviazione e servizio di accesso propri, popolato con dati sintetici, mai con una copia dei dati dei clienti.

  • Un rollback che abbiamo provato

    Ogni rilascio può essere riportato alla versione precedente con un solo comando. L'abbiamo fatto davvero, non solo messo per iscritto.

  • Backup che abbiamo ripristinato

    I backup vengono eseguiti ogni notte e fanno scattare un allarme se falliscono. Ne abbiamo ripristinato uno in un database separato e lo abbiamo confrontato tabella per tabella.

  • Nessun segreto nel codice

    Chiavi e password risiedono in una configurazione protetta sul server, mai nel sistema di controllo delle versioni.

  • Limiti sugli strumenti pubblici

    Il calcolatore gratuito e lo scanner di documenti hanno limiti giornalieri, per visitatore e complessivi, così nessuno può usarli per generare costi o carico.

Cosa non abbiamo ancora

Meglio che tu lo sappia da noi che scoprirlo in un questionario.

  • Nessuna certificazione ISO 27001 o SOC 2

    tarify non è ancora certificato. Se il tuo ufficio acquisti richiede una certificazione specifica, faccelo sapere — ci aiuta a decidere da cosa cominciare.

  • Nessun accesso a due fattori

    Oggi accedi con una password o con un codice monouso inviato via e-mail.

  • Nessun penetration test indipendente

    I nostri test automatici coprono ruoli e autorizzazioni. Nessuna società esterna ha ancora testato tarify.

Per il tuo team IT e acquisti

Ogni cliente riceve il nostro accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR — accettato alla registrazione o controfirmato su richiesta. Elenca ogni sub-responsabile del trattamento e le nostre misure tecniche e organizzative. Inviaci il tuo questionario di sicurezza e lo compileremo.

[email protected]

Segnala una vulnerabilità

Hai trovato un problema di sicurezza? Inviaci per e-mail i passaggi per riprodurlo. Durante i test, non accedere ai dati di altre persone e non interrompere il servizio.

Se una violazione dovesse mai riguardare i tuoi dati, ti informiamo senza ingiustificato ritardo, con le informazioni che ti servono per le tue notifiche.

[email protected]

Non sai se il CBAM ti riguarda?

Scoprilo in circa due minuti. Gratis e senza bisogno di un esperto.

Verifica gratis

Verificato rispetto al testo giuridico di riferimento · I tuoi dati restano nell'UE