Sicurezza

Ultimo aggiornamento: maggio 2025

I tuoi dati rimangono tuoi. Punto. SafeTax è costruito su un'architettura privacy-first. I tuoi dati finanziari non vengono mai archiviati in modo permanente, mai venduti, mai condivisi. Questa pagina spiega concretamente come proteggiamo i tuoi dati durante l'elaborazione.

1. Crittografia

In transitoTutte le comunicazioni tra il tuo browser e i nostri server sono crittografate tramite un minimo di TLS 1.2 (TLS 1.3 preferito). Nessun dato viaggia in testo in chiaro sulla rete.

A riposoI dati temporaneamente necessari per l'elaborazione (durante la generazione del report) sono archiviati in ambienti crittografati secondo gli standard AES-256.

2. Architettura privacy-first

SafeTax è progettato per non conservare mai ciò che non è essenziale:

  • Le tue transazioni e i tuoi dati fiscali non vengono conservati dopo la generazione del tuo report
  • I tuoi report vengono generati su richiesta ed eliminati dopo il download — una volta nelle tue mani, rimangono esclusivamente in tuo possesso
  • SafeTax non accede mai direttamente ai tuoi account, portafogli o exchange — importi i tuoi dati tu stesso tramite file CSV

3. Autenticazione

L'accesso al tuo account è protetto da una password. L'autenticazione a due fattori (2FA) è in fase di implementazione e sarà disponibile a breve.

4. Hosting e infrastruttura

SafeTax è ospitato sull'infrastruttura di Vercel, che applica elevati standard di sicurezza fisica e logica, con ridondanza e monitoraggio continuo. I datacenter utilizzati sono certificati ISO 27001 e SOC 2.

5. Accesso interno ai dati

L'accesso ai tuoi dati è strettamente limitato al personale autorizzato, esclusivamente per le operazioni necessarie al funzionamento del servizio. Non è consentito alcun accesso per scopi commerciali o analitici.

6. Nessuno sfruttamento dei dati

I tuoi dati non vengono mai venduti, condivisi o utilizzati per scopi commerciali. SafeTax non monetizza i dati degli utenti. Cercare di sfruttare i dati di SafeTax sarebbe come cercare di aprire una cassaforte… quasi vuota.

7. In caso di incidente

In caso di violazione dei dati che potrebbe influire sui tuoi diritti, ci impegniamo a:

  • Notificare l'autorità competente (Garante Privacy) entro 72 ore in conformità con il GDPR
  • Informarti il prima possibile se l'incidente ti riguarda direttamente

8. Segnalare una vulnerabilità (Responsible Disclosure)

Hai scoperto una vulnerabilità di sicurezza su SafeTax? Ti chiediamo di informarci in modo responsabile prima di qualsiasi divulgazione pubblica.

Contattaci all'indirizzo: contact@safetax.io Ci impegniamo a confermare la ricezione entro 48 ore e a trattare la segnalazione seriamente.

Riepilogo

MisuraStato
Crittografia in transito (TLS)Attivo
Crittografia a riposo (AES-256)Attivo
Zero conservazione dati fiscaliAttivo
Nessun accesso ai walletBy design
Autenticazione a due fattori (2FA)Prossimamente
Notifica Garante entro 72hImpegno
Responsible Disclosurecontact@safetax.io