Architettura e sicurezza

Dove finiscono i documenti? Nell'archivio dello studio. Punto.

Questa pagina spiega, in termini concreti, come PlicoStudio tratta i dati: quale strada fanno i documenti, cosa conserviamo noi, cosa non conserviamo, e con quali misure di sicurezza. È scritta per il titolare di studio che deve rispondere ai propri clienti — e al proprio consulente privacy.

Il principio

Architettura pass-through: orchestrare, non custodire

PlicoStudio gestisce checklist, link di caricamento e solleciti automatici. I documenti, invece, non li custodisce: in fase di attivazione lo studio collega il proprio archivio cloud (es. la cartella Google Drive dello studio) e da quel momento ogni file caricato da un cliente viene scritto direttamente lì, nella cartella della pratica giusta. PlicoStudio non ne conserva copia.

Cliente finale

Carica i documenti dal link tuoplico.it, anche dal telefono

Transito cifrato diretto archivio PlicoStudio

Archivio dello studio

Il file risiede da subito nello storage scelto e controllato dallo studio

Il collegamento all'archivio avviene tramite autorizzazione OAuth con permessi minimi: PlicoStudio può scrivere solo nelle cartelle che crea per le pratiche, e non può leggere il resto dell'archivio dello studio. Lo studio può revocare l'autorizzazione in qualsiasi momento, anche direttamente dal proprio account Google.

Il perimetro

Cosa conserviamo, cosa no

DatoSui sistemi PlicoStudioDove risiede
Documenti caricati (CU, buste paga, bilanci, spese mediche…) non conservati Archivio dello studio, dal momento del caricamento
Dati di contatto del cliente finale (nome, telefono, email) conservati Server UE, cifrati at-rest
Metadati di pratica (checklist, cosa manca, timestamp, nome file) conservati Server UE, cifrati at-rest
Log tecnici e di accesso conservati 12 mesi Server UE
Token di collegamento all'archivio dello studio conservati cifrati Server UE, cifratura con chiave separata, revocabili
Documenti nei backup PlicoStudio mai I backup riguardano solo contatti, metadati e configurazioni

La conseguenza pratica: un'eventuale violazione dei sistemi PlicoStudio non può esporre i documenti dei clienti finali, perché non vi risiedono. Il perimetro di rischio è limitato a dati di contatto e metadati.

Le misure

Sicurezza in concreto

Cifratura

In transito e a riposo

TLS su tutte le connessioni, inclusi i caricamenti dei clienti finali. Dati di contatto e metadati cifrati at-rest su infrastruttura nell'Unione Europea.

Link di caricamento

Univoci, non indovinabili, con scadenza

Ogni link tuoplico.it è generato in modo non prevedibile, è legato a una singola pratica e scade. Nessuna password da gestire per il cliente finale.

Token OAuth

Il collegamento all'archivio è protetto

I token che autorizzano la scrittura nell'archivio dello studio sono cifrati con chiave separata, hanno permessi minimi (solo le cartelle create dall'app) e sono revocati immediatamente alla disdetta o su richiesta.

Tracciabilità

Registro di accessi e operazioni

Ogni caricamento, invio di sollecito e accesso ai metadati è registrato (chi, cosa, quando), con conservazione di 12 mesi. Su richiesta dello studio, forniamo l'estratto relativo alle sue pratiche.

Segregazione

Ogni studio è isolato

I dati di ogni studio sono logicamente segregati. L'area riservata dello studio è protetta da autenticazione con password robusta [e verifica in due passaggi].

Data breach

Notifica entro [24/48] ore

In caso di violazione, notifichiamo gli studi impattati entro [24/48] ore dalla scoperta, con natura dell'incidente, dati coinvolti e misure adottate — in tempo utile per l'eventuale notifica al Garante entro le 72 ore previste dall'art. 33 GDPR.

I ruoli

Chi è titolare, chi è responsabile

Lo studio è e resta titolare del trattamento dei dati dei propri clienti, esattamente come oggi. PlicoStudio agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un accordo (DPA) accettato alla registrazione, per un perimetro ridotto: dati di contatto, metadati di pratica, log e transito dei documenti verso l'archivio dello studio.

  • DPA disponibile e accettato contestualmente ai Termini di Servizio, con dettaglio di dati trattati, misure e obblighi.
  • Elenco pubblico e aggiornato dei sub-responsabili: hosting UE (solo contatti, metadati, log), provider email transazionale, [processore pagamenti — solo fatturazione dello studio].
  • Il fornitore dell'archivio (es. Google) è scelto e contrattualizzato direttamente dallo studio: non è un sub-responsabile di PlicoStudio.
  • Informativa privacy pronta per i clienti finali, fornita a ogni studio e pubblicata sulla pagina di caricamento.
  • Export e cancellazione self-service dei dati di un cliente finale (contatti e metadati) dall'area studio.
Domande tecniche

Le domande del consulente privacy

  • I file transitano dai vostri sistemi? [Variante A — upload diretto: "No: il caricamento avviene dal browser del cliente direttamente verso l'archivio dello studio; i nostri sistemi ricevono solo la conferma dell'avvenuto caricamento." / Variante B — transito: "Sì, in forma cifrata e per il solo tempo della richiesta: il file è scritto immediatamente nell'archivio dello studio e non è mai salvato in modo persistente sui nostri sistemi."]
  • Cosa succede se disdico? I documenti sono già tuoi: non c'è nulla da migrare. Revochiamo i token di collegamento, ti lasciamo [30] giorni per esportare contatti e metadati, poi cancelliamo tutto, backup inclusi.
  • Dove sono i vostri server? Nell'Unione Europea ([provider, località]). L'unico flusso extra-UE riguarda il processore dei pagamenti, assistito dalle garanzie ex artt. 44 ss. GDPR.
  • Potete leggere il nostro Drive? No: l'autorizzazione OAuth è limitata alle cartelle create da PlicoStudio per le pratiche. Il resto dell'archivio non è visibile né accessibile.
  • Posso fare un audit? Sì: mettiamo a disposizione documentazione, registro dei trattamenti, elenco delle misure e descrizione tecnica dell'architettura, secondo quanto previsto dal DPA.
Questa pagina descrive l'architettura del servizio a scopo informativo e non sostituisce i documenti contrattuali. Fanno fede i Termini di Servizio, il DPA e l'informativa privacy. Ultimo aggiornamento: [data].