Trust Center

I tuoi contratti meritano il più alto livello di protezione.

Hosting europeo, crittografia AES-256, conformità GDPR e eIDAS. La sicurezza non è un'opzione.

I nostri impegni

5 impegni per la protezione dei tuoi dati

Hosting in Europa

Dati ospitati esclusivamente su server in Europa

Crittografia AES-256-GCM

Dati sensibili crittografati a riposo. HTTPS/TLS in transito.

Conformità GDPR

Privacy by Design. DPA disponibile. Diritti degli interessati supportati.

Nessun utilizzo da parte dell'IA

I tuoi contratti non vengono mai utilizzati per l'addestramento dell'IA. PII eliminati prima dell'analisi.

Audit trail completo

Conforme alla ISO 27001. Verifica di integrità. Conservazione minima di 90 giorni.

Protezione dei dati

Dettagli tecnici

Ogni livello di Pactolane è progettato per proteggere i tuoi dati contrattuali.

Crittografia a riposo

AES-256-GCM con derivazione di chiave scrypt. AAD (Additional Authenticated Data) per prevenire le manomissioni.

Crittografia in transito

HTTPS/TLS per tutte le comunicazioni client-server.

Password

Hashate con bcrypt (10 round) : irreversibile. Nessuna password memorizzata in chiaro.

Tokens OAuth

Crittografati AES-256 nel database. Mai memorizzati in chiaro.

Dati personali di terzi

E-mail, telefoni, indirizzi crittografati a riposo (GDPR art. 32).

Verifica HMAC

SHA-256 a tempo costante per token e webhook. Prevenzione degli attacchi temporali.

Isolamento multi-tenant

Ogni organizzazione vede solo i propri dati. Cache con TTL.

Protezione CSRF

Token anti-contraffazione conforme alla ISO 27001 A.14.1.2.

Validazione dei file

Verifica del tipo MIME reale tramite magic bytes (PDF, PNG, JPEG, GIF, WebP, DOCX).

Sanitizzazione PII per l'IA

14 tipi di dati personali eliminati prima dell'invio (e-mail, telefoni, IBAN, codice fiscale, ecc.).

Conformità GDPR

I tuoi diritti, implementati nativamente

Ogni diritto previsto dal GDPR è supportato tecnicamente in Pactolane.

Art. 15

Diritto di accesso

Consultazione di tutti i propri dati personali dalle impostazioni dell'account.

Art. 20

Diritto alla portabilità

Esportazione completa in ZIP (PDF riepilogativo + 9 file JSON), nella lingua dell'utente.

Art. 17

Diritto alla cancellazione

Eliminazione dell'account e anonimizzazione dei dati. Eliminazione di ~60 tipi di dati in una transazione.

Art. 6-7

Consenso

Raccolta esplicita del consenso per ogni trattamento. Consenso IA specifico obbligatorio.

Art. 32

Sicurezza del trattamento

Crittografia AES-256 dei dati personali di terzi nel database.

Art. 5

Minimizzazione

Vengono raccolti e trattati solo i dati strettamente necessari.

Controllo degli accessi

Autenticazione e gestione dei ruoli

Ruoli granulari

Più livelli di ruoli per separare amministrazione, validazione, consultazione e accesso esterno

Più di 60 autorizzazioni

Controllo granulare per risorsa e per azione

MFA (TOTP)

Autenticazione a più fattori con 10 codici di recupero

Rate limiting

Protezione anti-brute force sugli endpoint sensibili

Sessioni sicure

JWT (HS256, 7 giorni), cookie httpOnly, verifica della versione del token

Conformità eIDAS

Firma elettronica conforme al regolamento europeo

Livello SES

Firma Elettronica Semplice conforme a eIDAS (UE 910/2014)

Verifica dell'identità

Verifica tramite codice OTP inviato via e-mail, con scadenza e limite di tentativi

Audit trail

Marca temporale, indirizzo IP, User-Agent, hash del documento

Certificati

Generazione, validazione, revoca di certificati digitali

Conservazione

Log conservati per almeno 90 giorni

Audit trail e tracciabilità

Ogni azione tracciata. Ogni prova conservata.

Creazione, modifica, eliminazione di documenti
Consultazione (chi ha visto cosa, quando)
Approvazioni e rifiuti (con commenti)
Firme (con certificato eIDAS)
Esportazioni e download
Modifiche delle autorizzazioni
Azioni amministrative critiche (avviso automatico)
Verifica di integrità della catena
Domande frequenti

Le tue domande sulla sicurezza

Dove sono ospitati esattamente i miei dati?
In Europa, su Google Cloud Platform (Parigi, Bruxelles). Nessun trasferimento di dati al di fuori dell'Unione Europea.
Chi può accedere ai miei contratti in Pactolane?
Nessuno per impostazione predefinita. L'isolamento multi-tenant garantisce che ogni organizzazione acceda solo ai propri dati. Il nostro team di supporto non ha alcun accesso ai tuoi contratti.
I miei dati vengono utilizzati per addestrare la vostra IA?
No. Mai. Inoltre, 14 tipi di dati personali vengono automaticamente eliminati dal testo prima di qualsiasi analisi da parte di PactAI (e-mail, telefoni, IBAN, codice fiscale, carte di credito, SIRET/SIREN, indirizzi IP, ecc.).
Potete firmare un DPA?
Sì. Il nostro DPA (Data Processing Agreement) standard è disponibile su richiesta. Contattaci a contact@pactolane.com.
Cosa succede se recedo?
Esportazione completa dei tuoi dati garantita (diritto alla portabilità, GDPR art. 20). ZIP con PDF riepilogativo e 9 file JSON. Eliminazione definitiva entro 30 giorni.

Hai domande sulla sicurezza?

Il nostro team è disponibile per rispondere a tutte le tue domande tecniche e di conformità.

Scarica il dossier di sicurezza completo
Gestisci i miei cookie