Sicurezza, IA e trasparenza dei dati

Ultimo aggiornamento: 01/08/2026

Questa pagina è mantenuta da Permio per rispondere alle domande più frequenti su sicurezza e privacy in Permio. Descrive i controlli realmente attivi oggi: non è una certificazione né un audit indipendente.

1. Dove vivono i dati

2. Chi vede cosa

L'isolamento tra aziende è imposto a livello di database (row-level security), non solo nell'interfaccia. Ogni riga di dati è legata a un'organizzazione e i ruoli determinano l'accesso.

RuoloAccesso
LavoratoreSolo i propri documenti e le proprie scadenze.
HR / ManagerStato di conformità, date di scadenza e attività della propria organizzazione.
ProprietarioCome HR, più fatturazione, ruoli e inviti.
Nota sulla riservatezzaL'HR vede lo stato di conformità e le date. Il contenuto integrale di un documento resta visibile al lavoratore che lo ha caricato e, quando previsto dal ruolo, a chi deve verificarlo — mai a tutto il team.

3. Come funziona la lettura IA (e i suoi limiti)

4. Regole per paese: chi le aggiorna

Permio include tipi di permesso e finestre di rinnovo per Italia, Spagna, Germania, Francia e Polonia. Queste regole sono configurazioni gestite da noi, riviste trimestralmente e aggiornate entro 30 giorni dalla pubblicazione di una modifica normativa rilevante di cui siamo a conoscenza.

Ogni organizzazione può creare o modificare i propri tipi di documento e le finestre di promemoria: se una regola locale nel tuo settore è diversa, la configuri tu e prevale sulla nostra impostazione predefinita. Permio non stabilisce se una persona possa lavorare durante un rinnovo pendente — quella valutazione resta al datore di lavoro e ai suoi consulenti.

5. Sub-responsabili

FornitoreFinalitàRegione
Supabase (AWS)Database, autenticazione e archiviazione documentiEU
CloudflareHosting applicativo, CDN e protezione DDoSGlobal edge (EU-first)
Google (Gemini)Estrazione dati dai documenti caricatiEU
StripePagamenti e fatturazione degli abbonamentiEU / US (SCC)
ResendInvio email transazionali e promemoriaEU / US (SCC)

6. Conservazione e cancellazione

DatoConservazione
Documenti dei lavoratoriFino alla cancellazione da parte del lavoratore o 90 giorni dopo la chiusura dell'account
Metadati di conformità (date di scadenza, stato)Durata del contratto + 12 mesi
Registro attività / audit log24 mesi
Dati di fatturazione10 anni (obbligo fiscale)

7. Certificazioni: dove siamo davvero

Permio non è oggi certificata ISO 27001 né SOC 2 e non dichiariamo il contrario. Applichiamo i controlli descritti in questa pagina (isolamento a livello di riga, cifratura, accesso minimo, log di audit, sub-responsabili UE) e forniamo su richiesta un questionario di sicurezza compilato.

8. Segnalare una vulnerabilità o un incidente

Scrivi a security@permio.com. Confermiamo la ricezione entro 2 giorni lavorativi. In caso di violazione di dati personali che riguarda un cliente, lo informiamo senza indebito ritardo e comunque entro 72 ore dalla conoscenza dell'evento, come previsto dal GDPR.

Richieste privacy e diritti degli interessati: privacy@permio.com