Dove finiscono i documenti? Nell'archivio dello studio. Punto.
Questa pagina spiega, in termini concreti, come PlicoStudio tratta i dati: quale strada fanno i documenti, cosa conserviamo noi, cosa non conserviamo, e con quali misure di sicurezza. È scritta per il titolare di studio che deve rispondere ai propri clienti — e al proprio consulente privacy.
Architettura pass-through: orchestrare, non custodire
PlicoStudio gestisce checklist, link di caricamento e solleciti automatici. I documenti, invece, non li custodisce: in fase di attivazione lo studio collega il proprio archivio cloud (es. la cartella Google Drive dello studio) e da quel momento ogni file caricato da un cliente viene scritto direttamente lì, nella cartella della pratica giusta. PlicoStudio non ne conserva copia.
Cliente finale
Carica i documenti dal link tuoplico.it, anche dal telefono
Archivio dello studio
Il file risiede da subito nello storage scelto e controllato dallo studio
Il collegamento all'archivio avviene tramite autorizzazione OAuth con permessi minimi: PlicoStudio può scrivere solo nelle cartelle che crea per le pratiche, e non può leggere il resto dell'archivio dello studio. Lo studio può revocare l'autorizzazione in qualsiasi momento, anche direttamente dal proprio account Google.
Cosa conserviamo, cosa no
| Dato | Sui sistemi PlicoStudio | Dove risiede |
|---|---|---|
| Documenti caricati (CU, buste paga, bilanci, spese mediche…) | non conservati | Archivio dello studio, dal momento del caricamento |
| Dati di contatto del cliente finale (nome, telefono, email) | conservati | Server UE, cifrati at-rest |
| Metadati di pratica (checklist, cosa manca, timestamp, nome file) | conservati | Server UE, cifrati at-rest |
| Log tecnici e di accesso | conservati 12 mesi | Server UE |
| Token di collegamento all'archivio dello studio | conservati cifrati | Server UE, cifratura con chiave separata, revocabili |
| Documenti nei backup PlicoStudio | mai | I backup riguardano solo contatti, metadati e configurazioni |
La conseguenza pratica: un'eventuale violazione dei sistemi PlicoStudio non può esporre i documenti dei clienti finali, perché non vi risiedono. Il perimetro di rischio è limitato a dati di contatto e metadati.
Sicurezza in concreto
In transito e a riposo
TLS su tutte le connessioni, inclusi i caricamenti dei clienti finali. Dati di contatto e metadati cifrati at-rest su infrastruttura nell'Unione Europea.
Univoci, non indovinabili, con scadenza
Ogni link tuoplico.it è generato in modo non prevedibile, è legato a una singola pratica e scade. Nessuna password da gestire per il cliente finale.
Il collegamento all'archivio è protetto
I token che autorizzano la scrittura nell'archivio dello studio sono cifrati con chiave separata, hanno permessi minimi (solo le cartelle create dall'app) e sono revocati immediatamente alla disdetta o su richiesta.
Registro di accessi e operazioni
Ogni caricamento, invio di sollecito e accesso ai metadati è registrato (chi, cosa, quando), con conservazione di 12 mesi. Su richiesta dello studio, forniamo l'estratto relativo alle sue pratiche.
Ogni studio è isolato
I dati di ogni studio sono logicamente segregati. L'area riservata dello studio è protetta da autenticazione con password robusta [e verifica in due passaggi].
Notifica entro [24/48] ore
In caso di violazione, notifichiamo gli studi impattati entro [24/48] ore dalla scoperta, con natura dell'incidente, dati coinvolti e misure adottate — in tempo utile per l'eventuale notifica al Garante entro le 72 ore previste dall'art. 33 GDPR.
Chi è titolare, chi è responsabile
Lo studio è e resta titolare del trattamento dei dati dei propri clienti, esattamente come oggi. PlicoStudio agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un accordo (DPA) accettato alla registrazione, per un perimetro ridotto: dati di contatto, metadati di pratica, log e transito dei documenti verso l'archivio dello studio.
- DPA disponibile e accettato contestualmente ai Termini di Servizio, con dettaglio di dati trattati, misure e obblighi.
- Elenco pubblico e aggiornato dei sub-responsabili: hosting UE (solo contatti, metadati, log), provider email transazionale, [processore pagamenti — solo fatturazione dello studio].
- Il fornitore dell'archivio (es. Google) è scelto e contrattualizzato direttamente dallo studio: non è un sub-responsabile di PlicoStudio.
- Informativa privacy pronta per i clienti finali, fornita a ogni studio e pubblicata sulla pagina di caricamento.
- Export e cancellazione self-service dei dati di un cliente finale (contatti e metadati) dall'area studio.
Le domande del consulente privacy
- I file transitano dai vostri sistemi? [Variante A — upload diretto: "No: il caricamento avviene dal browser del cliente direttamente verso l'archivio dello studio; i nostri sistemi ricevono solo la conferma dell'avvenuto caricamento." / Variante B — transito: "Sì, in forma cifrata e per il solo tempo della richiesta: il file è scritto immediatamente nell'archivio dello studio e non è mai salvato in modo persistente sui nostri sistemi."]
- Cosa succede se disdico? I documenti sono già tuoi: non c'è nulla da migrare. Revochiamo i token di collegamento, ti lasciamo [30] giorni per esportare contatti e metadati, poi cancelliamo tutto, backup inclusi.
- Dove sono i vostri server? Nell'Unione Europea ([provider, località]). L'unico flusso extra-UE riguarda il processore dei pagamenti, assistito dalle garanzie ex artt. 44 ss. GDPR.
- Potete leggere il nostro Drive? No: l'autorizzazione OAuth è limitata alle cartelle create da PlicoStudio per le pratiche. Il resto dell'archivio non è visibile né accessibile.
- Posso fare un audit? Sì: mettiamo a disposizione documentazione, registro dei trattamenti, elenco delle misure e descrizione tecnica dell'architettura, secondo quanto previsto dal DPA.