Sicurezza, IA e trasparenza dei dati
Ultimo aggiornamento: 01/08/2026
1. Dove vivono i dati
- Regione di archiviazione principale: EU (Frankfurt, Germany)
- Cifratura in transito: TLS 1.2+ su tutte le connessioni.
- Cifratura a riposo: dischi e bucket documenti cifrati (AES-256).
- I documenti non sono mai pubblici: l'accesso avviene solo tramite URL firmati a scadenza breve, generati per utente autorizzato.
2. Chi vede cosa
L'isolamento tra aziende è imposto a livello di database (row-level security), non solo nell'interfaccia. Ogni riga di dati è legata a un'organizzazione e i ruoli determinano l'accesso.
| Ruolo | Accesso |
|---|---|
| Lavoratore | Solo i propri documenti e le proprie scadenze. |
| HR / Manager | Stato di conformità, date di scadenza e attività della propria organizzazione. |
| Proprietario | Come HR, più fatturazione, ruoli e inviti. |
3. Come funziona la lettura IA (e i suoi limiti)
- Fornitore del modello: Google Gemini (via Lovable AI Gateway)
- Regione di elaborazione: EU
- I documenti caricati non vengono usati per addestrare modelli di terze parti.
- Tipi di documento supportati oggi: permesso di soggiorno, ricevuta/cedolino di rinnovo, visto, passaporto, carta d'identità, permesso di lavoro nazionale, attestazioni di appuntamento.
- L'estrazione automatica è un suggerimento, non una verità legale: ogni data estratta resta modificabile e richiede conferma umana prima di essere considerata valida.
- Se la scansione è illeggibile o la fiducia è bassa, il documento viene marcato "da verificare" e genera un'attività per l'HR invece di salvare una data errata in silenzio.
- Non pubblichiamo una percentuale di accuratezza: varia per qualità della scansione e tipo di documento, e una cifra unica sarebbe fuorviante. Per questo il modello non ha l'ultima parola.
4. Regole per paese: chi le aggiorna
Permio include tipi di permesso e finestre di rinnovo per Italia, Spagna, Germania, Francia e Polonia. Queste regole sono configurazioni gestite da noi, riviste trimestralmente e aggiornate entro 30 giorni dalla pubblicazione di una modifica normativa rilevante di cui siamo a conoscenza.
Ogni organizzazione può creare o modificare i propri tipi di documento e le finestre di promemoria: se una regola locale nel tuo settore è diversa, la configuri tu e prevale sulla nostra impostazione predefinita. Permio non stabilisce se una persona possa lavorare durante un rinnovo pendente — quella valutazione resta al datore di lavoro e ai suoi consulenti.
5. Sub-responsabili
| Fornitore | Finalità | Regione |
|---|---|---|
| Supabase (AWS) | Database, autenticazione e archiviazione documenti | EU |
| Cloudflare | Hosting applicativo, CDN e protezione DDoS | Global edge (EU-first) |
| Google (Gemini) | Estrazione dati dai documenti caricati | EU |
| Stripe | Pagamenti e fatturazione degli abbonamenti | EU / US (SCC) |
| Resend | Invio email transazionali e promemoria | EU / US (SCC) |
6. Conservazione e cancellazione
| Dato | Conservazione |
|---|---|
| Documenti dei lavoratori | Fino alla cancellazione da parte del lavoratore o 90 giorni dopo la chiusura dell'account |
| Metadati di conformità (date di scadenza, stato) | Durata del contratto + 12 mesi |
| Registro attività / audit log | 24 mesi |
| Dati di fatturazione | 10 anni (obbligo fiscale) |
7. Certificazioni: dove siamo davvero
Permio non è oggi certificata ISO 27001 né SOC 2 e non dichiariamo il contrario. Applichiamo i controlli descritti in questa pagina (isolamento a livello di riga, cifratura, accesso minimo, log di audit, sub-responsabili UE) e forniamo su richiesta un questionario di sicurezza compilato.
8. Segnalare una vulnerabilità o un incidente
Scrivi a security@permio.com. Confermiamo la ricezione entro 2 giorni lavorativi. In caso di violazione di dati personali che riguarda un cliente, lo informiamo senza indebito ritardo e comunque entro 72 ore dalla conoscenza dell'evento, come previsto dal GDPR.
Richieste privacy e diritti degli interessati: privacy@permio.com