Trust & Security

Sicurezza chiara per chi deve fidarsi prima di acquistare.

PongoFin gestisce conti, documenti e flussi amministrativi. La sicurezza deve essere comprensibile prima ancora che tecnica: dove stanno i dati, come sono protetti, cosa garantiamo e come puoi chiedere una review più profonda.

Quello che un utente deve capire subito

Quattro messaggi chiari, senza rumore tecnico: sono i punti che riducono davvero il rischio percepito in una valutazione iniziale.

Dati in UE

I tuoi dati restano in Europa

Storage e processing operano nel perimetro UE. Non usiamo i tuoi dati per finalità commerciali estranee al servizio.

Cifratura

Protezione dei dati in transito e a riposo

Il traffico viaggia cifrato e i dati archiviati sono protetti. Le credenziali sensibili non vengono conservate in chiaro.

Privacy

Il tuo workspace non allena modelli AI

Movimenti, IBAN, controparti e documenti caricati non vengono usati per addestrare modelli di intelligenza artificiale.

Controllo

Export e cancellazione restano in mano tua

Puoi chiedere export, chiusura account e cancellazione dati seguendo un processo chiaro e documentato.

Decision support

Risposte rapide alle domande più comuni

La pagina deve aiutare una decisione, non chiedere una lettura lunga. Queste sono le risposte che servono più spesso in demo e trattative.

Risposte brevi, non legalese.

Stesso tono del resto della landing.

Dettagli tecnici disponibili solo quando servono.

Dove sono i dati?

Nel perimetro infrastrutturale UE utilizzato da PongoFin per erogare il servizio.

Usate i dati per training AI?

No. L’AI lavora sul contesto del workspace, ma i dati del cliente non vengono usati per addestrare modelli.

Posso esportare o chiudere tutto?

Sì. Export e richiesta di cancellazione fanno parte del perimetro operativo documentato.

Avete DPA e documentazione?

Sì. DPA, privacy, cookie e materiali di supporto sono disponibili su richiesta commerciale o legale.

Per IT e compliance

Dettagli tecnici solo per chi deve valutarli

Chi fa procurement, IT o compliance può scendere di livello senza appesantire la lettura di tutti gli altri. Qui lasciamo i dettagli utili alla review tecnica.

Infrastruttura e giurisdizione Dove gira PongoFin e come separiamo i tenant.
  • Runtime edge su Cloudflare con superficie ridotta rispetto a server tradizionali.
  • Isolamento per workspace su operazioni e dati applicativi.
  • Documenti gestiti con accessi firmati a durata breve.
Cifratura e accessi Come proteggiamo trasporto, archiviazione e credenziali sensibili.
  • TLS per gli endpoint pubblici e cifratura dei dati archiviati.
  • Credenziali sensibili cifrate a livello applicativo, mai in chiaro.
  • Token a scadenza breve e controlli di accesso legati al workspace.
Privacy operativa Cosa finisce nei log, cosa no, e come gestiamo export e retention.
  • Password, token e secret non vengono esposti nei log applicativi.
  • Le informazioni finanziarie sensibili sono trattate con redazione e minimizzazione.
  • Retention ed export seguono regole documentate per categoria di dato.
Pagamenti e review Come gestiamo pagamenti e richieste di approfondimento.
  • I pagamenti sono gestiti da Stripe; PongoFin non memorizza numeri carta.
  • DPA e materiali di supporto possono essere condivisi in fase commerciale.
  • Segnalazioni di sicurezza e richieste IT ricevono risposta dedicata.

Serve una review tecnica più profonda?

Se stai valutando PongoFin per studio, azienda o gruppo, possiamo condividere materiali aggiuntivi per procurement, IT e compliance senza trasformare questa pagina in un documento interno.

Titolare del trattamento: GP Dev Studio di Giampietro Pregnolato — maggiori dettagli in Privacy Policy, Informativa Art.13 GDPR e Termini di Servizio. Privacy Policy , Informativa Art.13 GDPR , Termini di Servizio .