Sicurezza e dati
Dove stanno i tuoi dati, e chi li vede.
PMIFlow non è un servizio condiviso. Ogni azienda ha la propria installazione, su un server che contiene solo i suoi dati. Qui sotto trovi come è fatta, detto in modo che si possa verificare.
Un server per ogni azienda
La tua istanza gira su una macchina virtuale dedicata presso Hetzner Online GmbH, in un data center in Germania. Database, documenti caricati e copie di sicurezza non condividono spazio con altri clienti: non c'è un filtro che separa i tuoi dati da quelli degli altri, perché gli altri non ci sono.
Chi vede cosa lo decide il database
I permessi non stanno nei menu dell'applicazione ma nelle regole del database (Row Level Security di PostgreSQL). Anche chi chiamasse il server direttamente, senza passare dall'interfaccia, riceverebbe solo le righe che il suo ruolo può vedere.
- Agenti di commercio: vedono solo i propri clienti, visite e provvigioni.
- Dati sanitari (modulo Poliambulatori): visite e referti sono visibili solo ai professionisti collegati al paziente e all'amministratore. Segreteria e direzione non li vedono.
- Controlli automatici: 241 verifiche sulle regole di accesso girano a ogni aggiornamento del prodotto, prima che arrivi alla tua istanza.
Copie di sicurezza
Ogni notte parte una copia completa, cifrata, verso uno spazio di archiviazione separato dal server. La chiave che il server usa per scrivere le copie non può cancellarle: chi riuscisse a entrare nel server non potrebbe eliminare anche i backup.
Una volta al mese la copia viene ripristinata su un ambiente di prova e controllata: si contano le righe e si verifica che i permessi siano ancora attivi. Un backup che nessuno ha mai ripristinato è una speranza, non un backup.
Aggiornamenti e sorveglianza
Gli aggiornamenti si installano un'istanza alla volta, e si fermano alla prima che non risponde come dovrebbe. Un sistema di controllo sorveglia disco, memoria, certificati e backup di ogni istanza, e ci avvisa prima che il problema diventi tuo.
Chi tratta i dati, oltre a noi
- Hetzner Online GmbH (Germania): server e spazio per le copie di sicurezza.
- Servizio di invio email con sede nell'Unione Europea: le notifiche e il recupero password.
- Microsoft Azure OpenAI, solo se attivi l'assistente: le domande che gli fai passano da lì, in una regione europea. Si attiva a richiesta e si può spegnere.
Per il trattamento firmiamo con te la nomina a responsabile ai sensi dell'art. 28 del GDPR, con l'elenco aggiornato dei sub-responsabili.
Se decidi di andartene
Le liste si esportano in CSV dall'applicazione in qualunque momento. Alla chiusura ti consegniamo la copia completa del database e dei documenti, poi cancelliamo l'istanza e le sue copie.