Separazione per organizzazione
L’appartenenza a un’organizzazione è una condizione strutturale dell’accesso ai dati: ogni base di dati è distinta dalle altre, e una richiesta che non la identifichi correttamente non restituisce nulla.
Non abbiamo certificazioni di sicurezza da mostrare, né una richiesta di accesso da compilare prima di poter leggere qualcosa. Quello che facciamo davvero è scritto in questa pagina e nei documenti legali collegati, pubblici e consultabili subito: dove stanno i dati, come sono protetti, cosa fa l’intelligenza artificiale e cosa non fa.
La base di dati di ogni organizzazione è ospitata nell’Unione Europea. Il resto dell’infrastruttura, e i suoi fornitori, sono descritti qui sotto.
Ogni organizzazione ha una base di dati separata dalle altre, ospitata nell’Unione Europea, nella regione di Francoforte.
L’applicazione e le funzioni che elaborano le richieste sono ospitate da un fornitore statunitense, con le clausole contrattuali tipo dell’Unione Europea come base del trasferimento.
I certificati di malattia caricati dai dipendenti sono conservati cifrati, con algoritmo AES a 256 bit.
Ogni fornitore che tratta dati per conto tuo è nominato responsabile del trattamento, con funzione e luogo di trattamento pubblicati.
Non abbiamo una certificazione ISO o SOC da esibire. Le misure che seguono sono quelle descritte nell’accordo di nomina a responsabile del trattamento, non un elenco scritto apposta per questa pagina.
L’appartenenza a un’organizzazione è una condizione strutturale dell’accesso ai dati: ogni base di dati è distinta dalle altre, e una richiesta che non la identifichi correttamente non restituisce nulla.
I dati in transito viaggiano su connessioni protette con TLS; i dati a riposo sono cifrati secondo le garanzie dei fornitori di infrastruttura.
Ogni accesso è personale, con permessi differenziati fra dipendente e amministratore. Nessuna utenza condivisa.
Un account che riceve una serie di tentativi di accesso falliti viene bloccato temporaneamente, con un blocco che si allunga se i tentativi proseguono; oltre una soglia elevata di tentativi il blocco diventa permanente e serve l’intervento di un amministratore per rimuoverlo.
Le operazioni amministrative sui dati sono registrate, per poter ricostruire chi ha fatto cosa.
Le copie di sicurezza sono gestite dal fornitore della base di dati, con rotazione automatica.
Il grado assegnato da Qualys SSL Labs alla configurazione TLS di leavepilot.app è A+, rilevato il 21 agosto 2026. Vedi il rapporto SSL Labs
Il commento che accompagna i report è generato da un’intelligenza artificiale, ma lavora solo su numeri già aggregati: conteggi, medie, distribuzioni per reparto.
Non riceve mai nomi, indirizzi email o righe riferite a una singola persona: i reparti troppo piccoli per restare anonimi non compaiono come voce a parte.
Tutti i dettagli tecnici, i controlli automatici e i limiti d’uso sono nelle istruzioni per l’uso, pubbliche come ogni altro documento.
Tutti i documenti legali sono pubblici e versionati: nessuna richiesta di accesso, nessuna attesa.
La base di dati è ospitata nell’Unione Europea, nella regione di Francoforte, in una base dati separata per ogni organizzazione. L’applicazione e le funzioni che la fanno funzionare sono ospitate da un fornitore statunitense; i certificati di malattia caricati sono cifrati con algoritmo AES a 256 bit.