Sicurezza e protezione dei dati
Cosa succede davvero ai documenti dei tuoi clienti
Carichi la polizza di una persona reale. È giusto che tu sappia dove finisce, chi può leggerla e cosa non sappiamo ancora garantire. Qui sotto ogni affermazione è seguita dal modo in cui l'abbiamo verificata — e c'è anche l'elenco di ciò che non è ancora a posto.
Dove stanno i dati
Il database e le credenziali di accesso sono ospitati nell’Unione Europea, a Francoforte.
Come lo sappiamo: Progetto Supabase in regione eu-central-1, verificato dal pannello di amministrazione il 16 luglio 2026.
I PDF delle polizze stanno in un archivio privato: non esiste un indirizzo pubblico che li apra.
Come lo sappiamo: Bucket `policies` configurato come privato, verificato il 7 agosto 2026. L’accesso avviene solo tramite collegamenti temporanei generati dal server per un utente autenticato.
Tutte le connessioni sono cifrate in transito.
Come lo sappiamo: HTTPS obbligatorio su applicazione, database e archivio file.
I dati della carta di credito non passano mai dai nostri sistemi e non vengono mai salvati da noi.
Come lo sappiamo: Il pagamento avviene interamente su Stripe. Del cliente conserviamo solo l’identificativo dell’abbonamento.
Chi può vederli
La domanda che conta per un intermediario: il collega dell'agenzia accanto può vedere i miei clienti?
Ogni agenzia vede solo i propri dati, e la separazione è imposta dal database, non dall’applicazione.
Come lo sappiamo: Row Level Security attiva su tutte le tabelle. Test SQL eseguiti il 16 luglio 2026: un utente autenticato legge 1 profilo su 11 e le sole comparazioni della propria agenzia.
Senza aver fatto accesso non si legge nulla, nemmeno una riga.
Come lo sappiamo: Stessa sessione di test: con la chiave pubblica dell’applicazione, un visitatore anonimo ottiene 0 righe da profili, agenzie, abbonamenti e comparazioni.
Le tabelle interne — statistiche d’uso, eventi, sessioni — non sono raggiungibili dal browser in nessun caso.
Come lo sappiamo: Protezione attiva senza alcuna regola di accesso: è la configurazione più chiusa possibile. Solo il server, con la sua chiave riservata, le tocca. Riverificato con l’analizzatore di sicurezza Supabase il 7 agosto 2026.
Nell’agosto 2026 un audit ha trovato tre falle di autorizzazione fra agenzie. Sono state chiuse e verificate con attacchi reali.
Come lo sappiamo: Audit del 3 agosto 2026 (`PRODUCTION_AUDIT_REPORT.md`): una funzione interna, in assenza di sessione valida, ripiegava sull’agenzia di un cliente reale. Corretto, e la correzione è verificata dai test automatici.
18 test automatici controllano accesso e isolamento a ogni modifica del codice.
Come lo sappiamo: Suite Playwright in `e2e/`: accesso, isolamento fra agenzie, funzionamento del confronto e accessibilità.
Una verifica automatica blocca la pubblicazione se in produzione compaiono dati di prova.
Come lo sappiamo: Controllo `.githooks/pre-push`, eseguito a ogni pubblicazione: se trova branding o account di test fra i dati dei clienti, la pubblicazione non parte.
Chi altro riceve i dati
Nessun software fa tutto da solo. Questi sono i fornitori che usiamo, cosa riceve ciascuno e dove si trova.
| Fornitore | A cosa serve | Cosa riceve | Dove |
|---|---|---|---|
| Supabase | Database, autenticazione e archiviazione dei documenti | Tutti i dati dell’account e i PDF caricati | Unione Europea (Francoforte) |
| Anthropic (Claude) | Analisi dei documenti e assistente in-app | Contenuto integrale delle polizze caricate, domande poste all’assistente | Stati Uniti |
| Vercel | Hosting dell’applicazione | Dati in transito, log tecnici e indirizzi IP | Stati Uniti / Unione Europea |
| Stripe | Gestione dei pagamenti | Email e dati di fatturazione dell’intermediario. I dati della carta restano su Stripe | Stati Uniti / Irlanda |
| Jina AI | Lettura delle pagine web pubbliche nella funzione «analisi impresa» | Ragione sociale del cliente, e se indicati sito web e sede, per recuperare informazioni pubbliche sull’azienda | Singapore |
| Motore di ricerca interrogato dalla funzione «analisi impresa» | La query di ricerca, che contiene la ragione sociale del cliente | Stati Uniti | |
| Framework360 | Invio delle comunicazioni commerciali | Contatti che hanno prestato il consenso marketing | Unione Europea (Italia) |
Stato degli accordi: il GDPR chiede un contratto scritto con ciascun fornitore che tratta dati per nostro conto (art. 28). Nessuno di questi accordi è ancora stato sottoscritto. È il punto più arretrato del nostro lavoro e preferiamo scriverlo qui piuttosto che lasciarti scoprire un bollino verde che non corrisponde a niente.
L'intelligenza artificiale e i tuoi documenti
Cosa esce dai nostri sistemi
- Il contenuto della polizza che carichi viene inviato ad Anthropic (Claude) per essere analizzato.
- Le domande che poni all’assistente, con il contesto della polizza di cui stai parlando.
Cosa non esce mai
- I dati di accesso e le password: restano su Supabase, in forma cifrata e non reversibile.
- I dati di pagamento: non li abbiamo mai.
- I documenti non vengono usati per addestrare modelli di intelligenza artificiale.
Il tuo ruolo resta il tuo. Il sistema prepara materiale che l’intermediario legge, verifica e firma: non decide, non seleziona un prodotto al posto tuo e non produce effetti sul cliente finale senza il tuo passaggio. La qualificazione formale rispetto al Regolamento europeo sull’intelligenza artificiale è in corso di documentazione con un consulente esterno.
Su cosa stiamo ancora lavorando
Un elenco che di solito non trovi sui siti dei fornitori di software. Lo pubblichiamo perché tu possa decidere con i fatti in mano.
Accordi sul trattamento dei dati (art. 28 GDPR) con i fornitori
In corso, e lo stato è diverso per ciascuno. Con Anthropic, che analizza i documenti, l’accordo è già in vigore perché incorporato nelle condizioni commerciali del servizio. Con gli altri fornitori la formalizzazione è in corso. Non esponiamo un bollino «accordi sottoscritti» finché non vale per tutti.
Valutazione d’impatto (DPIA) sui dati sanitari contenuti nelle polizze
Da svolgere con un consulente legale. Le polizze sanitarie contengono informazioni sullo stato di salute, che il GDPR tratta come categoria particolare.
Tempi di conservazione di polizze, confronti e statistiche
Da decidere e poi applicare. Oggi l’unico limite attivo è sulle conversazioni con l’assistente: 90 giorni.
Esportazione dei propri dati (art. 20 GDPR)
Non ancora disponibile. La cancellazione dell’account invece è stata realizzata.
Blocco delle password già finite in violazioni note
Richiede un piano superiore del fornitore di autenticazione. Nel frattempo la scelta della password impone una lunghezza minima e la doppia conferma.
Una nota di onestà
Le certificazioni di sicurezza (ISO 27001, SOC 2, PCI-DSS) appartengono ai fornitori che usiamo — Supabase, Vercel, Stripe — non a noi. Non le esponiamo come nostre. Quello che trovi qui sopra è il nostro lavoro, verificato con test che abbiamo eseguito e che possiamo rifare davanti a te.
Hai una domanda che qui non trova risposta?
Scrivi a info@intermediariosmart.it. Se la domanda riguarda una verifica tecnica, la rifacciamo e ti mostriamo il risultato.
Titolare del trattamento: Dorandini Mirco (impresa individuale), P.IVA 01691460552 — Viale Giacomo Matteotti 79/B, 05020 Avigliano Umbro (TR), Italia