Fiducia
Centro di fiducia
Questa pagina non sostituisce nessuno dei documenti sottostanti: li riunisce, con un link a ciascuno, per rispondere in un solo luogo alle domande che un titolare del trattamento o un revisore pone prima di firmare.
Pagina revisionata il
Registro dei sub-responsabili
Due sub-responsabili del trattamento intervengono nel trattamento dei dati dei vostri clienti, ciascuno indicato con il proprio ruolo e la propria localizzazione all'articolo 7 dell'accordo sul trattamento dei dati:
Scaleway (Francia) — hosting dell'applicazione e dei dati. Trattamento in Francia, da parte di una società di diritto francese.
Brevo (Sendinblue, Francia) — invio delle e-mail transazionali. Trattamento nell'Unione europea.
Ciò che questo elenco non comprende. Il fornitore di pagamento Stripe (Stripe Payments Europe, Limited, Irlanda) non vi figura, e non si tratta di un'omissione: esso interviene unicamente sull'abbonamento del MSP stesso — identità di fatturazione, mezzo di pagamento, storico dei pagamenti — ossia su dati di cui Vigicap è titolare del trattamento, al di fuori del perimetro di trattamento definito dal presente accordo. Nessun dato di un cliente PMI gli è trasmesso. Tale trattamento è descritto nell'informativa sulla privacy.
Accordo sul trattamento dei dati (DPA)
L'accordo sul trattamento dei dati ai sensi dell'articolo 28 del GDPR non esiste in due versioni: il documento pubblicato online è quello applicabile, sempre aggiornato, senza alcun file separato da richiedere via e-mail.
Localizzazione dei dati
Scaleway — hosting dell'applicazione e dei dati, in Francia.
Reversibilità e uscita
Esportazione completa dei vostri dati in qualsiasi momento, senza doverlo chiedere, e un preavviso definito in caso di cessazione del servizio.
Intelligenza artificiale
Vigicap non utilizza alcun modello di intelligenza artificiale. Se un contratto vieta al vostro cliente qualsiasi trattamento tramite IA, non c'è nulla da disattivare.
- Nessun dato dei vostri clienti viene trasmesso a un fornitore di IA: nessuno figura nel registro dei subresponsabili.
- I livelli di maturità proposti, il piano d'azione e le policy provengono da regole deterministiche e da modelli di documento, sempre da convalidare da parte del consulente.
- Il punteggio ufficiale prende il livello convalidato dal consulente, in mancanza quello dichiarato. Un secondo punteggio, detto proiettato, include le proposte in sospeso e porta questo nome ovunque compaia.
Inventario dei dati per connettore
Che cosa legge ogni connettore, che cosa viene conservato, per quanto tempo e con quale diritto di accesso — compresi i connettori il cui diritto di accesso resta da documentare, conteggiati in cima alla pagina.
La nostra valutazione ReCyF
Conduciamo sulla nostra stessa organizzazione la valutazione ReCyF che chiediamo ai nostri clienti — tutti e venti gli obiettivi, nel perimetro di un soggetto essenziale, e non i quindici ai quali le nostre dimensioni ci consentirebbero di fermarci. Siamo al di sotto delle soglie dimensionali della direttiva NIS 2 e non siamo quindi un soggetto regolamentato: la scelta è volontaria. È sostenuta da una politica di sicurezza, un'analisi di rischio, un piano di continuità e un comitato di sicurezza trimestrale.
Misure di sicurezza
Ogni riga qui sotto descrive il codice che gira in produzione, e ciascuna è vincolata a esso da un test automatico che fallisce se il codice smette di esserne la descrizione. Le intestazioni potete verificarle voi stessi, dal vostro browser, senza chiedercelo.
- Intestazioni di sicurezza in produzione: HSTS di un anno (max-age=31536000, includeSubDomains), rifiuto di incorporare le nostre pagine in un altro sito (frame-ancestors «none» e X-Frame-Options: DENY), nosniff e una Permissions-Policy che rifiuta fotocamera, microfono, geolocalizzazione, pagamento e USB — nulla di cui la piattaforma si serva mai.
- Una politica di sicurezza dei contenuti che restringe le origini: base-uri e form-action limitati al sito, object-src su «none» e un connect-src limitato al sito e al nostro fornitore di pagamento — uno script non può quindi aprire una connessione verso un dominio arbitrario. Consente invece gli script inline, da cui dipende il rendering di Next.js, e le immagini da qualsiasi dominio HTTPS: non è quindi né una protezione contro l'iniezione di script né una barriera ermetica all'esfiltrazione, e preferiamo scriverlo piuttosto che lasciarlo intendere dalla parola «rigorosa».
- Password sottoposte ad hash con argon2id, l'algoritmo oggi raccomandato.
- Autenticazione a due fattori: un'app di autenticazione (TOTP, RFC 6238) oppure un codice monouso inviato per e-mail, a scelta di ciascun membro, con codici di recupero consegnati una sola volta al momento della registrazione. È obbligatoria per impostazione predefinita per ogni agenzia creata dal 2026-09-28; per quelle già esistenti è un'impostazione da attivare, perché imporla retroattivamente avrebbe confinato tutti i loro membri in una schermata di registrazione da un giorno all'altro. Dove si applica, si applica all'intera agenzia e non ai soli volontari: finché un membro non ha registrato il proprio fattore, la sua sessione non raggiunge nulla al di fuori della schermata di registrazione.
- Credenziali dei connettori cifrate nel database con AES-256-GCM.
- I connettori che leggono i vostri strumenti sono in sola lettura, e il rifiuto è applicato a livello di trasporto anziché lasciato alla buona volontà di ogni singola integrazione: oltre ad autenticarsi e chiudere la propria sessione, non scrivono nulla. L'unica scrittura in uscita del prodotto è il ticket che siete voi a inviare al vostro PSA o RMM, descritta all'articolo 8 dell'accordo sul trattamento.
- Separazione tra agenzie verificata da 23 test automatici rieseguiti a ogni modifica del codice: un'agenzia che tenti di leggere, modificare o cancellare i dati di un'altra riceve «non trovato», e l'export GDPR non contiene alcuna riga appartenente a un altro cliente.
- Limitazione della frequenza su tutta l'API, con contatori ancora più stretti sulle pagine di autenticazione.
- Registro di audit esportabile in CSV.
- Backup automatici ogni 24 ore, conservati 30 giorni. Il ripristino è stato verificato da un capo all'altro il 2026-09-16: istanza ripristinata e pronta in 4,5 minuti, 53 tabelle confrontate con la produzione e le 13 tabelle non vuote ritrovate con conteggi di righe identici. Nulla pianifica questo test: la data qui sopra è quella dell'ultimo, non la promessa di una cadenza.
- Ogni modifica supera l'integrazione continua prima di raggiungere la produzione: tipizzazione, lint, audit delle dipendenze, parità delle traduzioni e la suite di test, compresi i 23 test di segregazione qui sopra. Un audit che rileva una vulnerabilità critica blocca il rilascio invece di accompagnarlo con un avviso. Dependabot sorveglia le dipendenze in continuo: il 2026-09-16, 2 vulnerabilità critiche di esecuzione di codice da remoto sono state chiuse il giorno stesso della segnalazione. Ogni immagine porta l'impronta del commit che l'ha prodotta, quindi qualsiasi versione messa online può essere ritrovata e ricostruita in modo identico.
- Nessuna misurazione del pubblico e nessun tracciamento degli errori di terze parti, da nessuna parte. Il pubblico è misurato da Umami, auto-ospitata e servita da vigicap.fr: lo script proviene dal nostro dominio, non da quello di un terzo. Gli errori vanno a GlitchTip, anch'esso auto-ospitato e raggiungibile solo dalla rete privata Scaleway. Nessun dato di utilizzo o di diagnostica raggiunge un servizio statunitense di analisi o di tracciamento degli errori. L'unico script di terze parti del prodotto è quello di Stripe, caricato sulla schermata in cui pagate il vostro abbonamento e da nessun'altra parte — le nostre pagine pubbliche non ne caricano alcuno. Lo nominiamo invece di scrivere «nessuno script di terze parti», che sarebbe più breve e falso.
- In caso di violazione di dati personali, notifica entro 48 ore. È un impegno contrattuale, più breve delle 72 ore dell'articolo 33 del GDPR, proprio per lasciarvi il tempo di notificare l'autorità entro tale termine.
Verificate voi stessi le nostre intestazioniVedere lo stato dei servizi in tempo realeSegnalare una vulnerabilitàScheda di sicurezza fornitore
Chi siamo
Una pagina di fiducia che non dice chi la pubblica non è tale. Questi elementi provengono dal registro e lì possono essere verificati.
- NEXTLAB SAS
- SIREN 108 181 421
- 2 avenue d'Iéna, Résidence Les Jardins de Chaillot, 75116 Paris
- Codice di identificazione del partecipante (Commissione europea) : 861319164
- Contatto : Laurent Bertière — contact@vigicap.fr