In breve
- I dati stanno su un server in Germania, nel centro dati di Hetzner a Falkenstein, e il server lo amministriamo noi.
- I documenti che carichi sono conservati cifrati, il file e il testo che ne ricaviamo. Le conversazioni, i risultati degli strumenti e i dati dell’account non lo sono: lo spieghiamo sotto.
- Le copie di sicurezza del database sono giornaliere e, dal 23 settembre 2026, cifrate; il ripristino è stato provato.
- Per rispondere, il contenuto della richiesta va al fornitore del modello, Anthropic, negli Stati Uniti, senza nome, email o identificativo del tuo account.
- Non abbiamo certificazioni di sicurezza e nessuno esterno ha ancora provato ad attaccare l’applicazione su nostro incarico.
Dove stanno i dati?
Su un server di Hetzner Online GmbH, nel centro dati di Falkenstein, in Germania. Hetzner fornisce la macchina e il centro dati; il sistema, il database e le copie di sicurezza li amministriamo noi.
Lì stanno tutti i dati della piattaforma: account, documenti caricati, conversazioni, risultati degli strumenti, crediti e registri tecnici. La Germania è nell’Unione europea, quindi conservarli lì non comporta alcun trasferimento fuori dallo Spazio economico europeo.
Questo non vuol dire che nessun dato lasci l’Unione. Per generare le risposte il contenuto della richiesta va al fornitore del modello, negli Stati Uniti (vedi sotto), e l’accesso e le notifiche sono gestiti da due fornitori americani (vedi sotto).
Hetzner esegue anche copie automatiche del disco della macchina: ne conserva 7, una al giorno, nella stessa regione, e ogni nuova sostituisce la più vecchia.
Che cosa è cifrato, e che cosa no?
Mentre viaggiano
Tutto. Il sito e le app parlano con il server solo attraverso connessioni cifrate (HTTPS), e lo stesso vale per le connessioni dal server verso i fornitori.
Quando sono salvati
Dal 23 settembre 2026 sono cifrati i documenti che carichi: sia il file sia il testo che ne ricaviamo per leggerlo, che per un PDF o un documento Word è il documento intero. Li cifra l’applicazione prima di scriverli, con l’algoritmo AES a 256 bit: se nel database venisse alterato anche un solo byte, la lettura si fermerebbe invece di restituire un documento diverso. La chiave non sta nel database né nelle nostre copie di sicurezza, quindi chi copiasse l’uno o le altre troverebbe quei documenti cifrati.
Non sono cifrati una volta salvati, e restano leggibili da chi accede al database: le conversazioni con l’assistente, i risultati degli strumenti, i documenti di lavoro, i nomi dei file e i dati dell’account. Il database che usiamo non cifra da sé i dati che conserva, e il disco del server non è cifrato: per questo cifriamo nell’applicazione ciò che possiamo cifrare da soli, a partire dai documenti dei tuoi clienti.
Ci sono copie di sicurezza? Il ripristino è stato provato?
Ogni giorno facciamo una copia completa del database e la teniamo 14 giorni, in uno spazio separato dello stesso server. Dal 23 settembre 2026 le copie sono cifrate (AES a 256 bit), con una chiave che non sta dentro le copie e di cui teniamo un esemplare fuori dal server; le copie precedenti, non cifrate, escono dalla rotazione entro il 7 ottobre 2026. Dentro le copie, i documenti caricati restano cifrati anche con la loro chiave.
Il 23 settembre 2026 abbiamo provato il ripristino: una copia cifrata è stata decifrata e caricata in un database di prova, ne abbiamo contato il contenuto e poi abbiamo cancellato il database di prova. Una copia che nessuno ha mai provato a ripristinare non dimostra niente.
A queste si aggiungono le 7 copie giornaliere del disco che conserva Hetzner (vedi sopra).
Chi fornisce l’intelligenza artificiale, e che cosa riceve?
Le risposte dell’assistente e degli strumenti le generano i modelli Claude di Anthropic, negli Stati Uniti. A ogni richiesta Anthropic riceve soltanto ciò che serve a quella richiesta: il testo della domanda o dell’istruzione, i dati che compili nei moduli degli strumenti, i documenti e le immagini che selezioni, il documento su cui stai lavorando e il contesto della conversazione.
Non riceve il tuo nome, la tua email, l’identificativo del tuo account né i dati della carta intestata dello studio. I contenuti però partono come li hai scritti o caricati: non li rendiamo anonimi in automatico, quindi prima di inviare togli o oscura ciò che non serve alla richiesta.
Quando l’assistente cerca sulle fonti ufficiali, la domanda passa allo strumento di ricerca del fornitore, limitato ai siti istituzionali. Le altre pagine web le leggiamo solo se ne incolli tu l’indirizzo.
Chi altro tratta i dati?
- Clerk (Stati Uniti) gestisce l’accesso: email, credenziali e sessioni. Non riceve documenti né conversazioni.
- OneSignal (Stati Uniti) recapita le notifiche sulle scadenze, se le attivi. La notifica è l’avviso sulle scadenze: niente documenti, niente conversazioni.
- Hetzner (Germania) fornisce il server e il centro dati e conserva le copie del disco.
- Se detti una domanda con il microfono, il riconoscimento vocale è quello del tuo browser: su Chrome ed Edge l’audio va al servizio del fornitore del browser. A noi arriva solo il testo, e il microfono non si attiva da solo.
Sulle pagine pubbliche del sito non ci sono strumenti di statistica, di pubblicità o di tracciamento di terzi. L’elenco completo dei fornitori, con i dati che ricevono e dove, è nella Privacy policy, sezione 5.
Come si entra, e chi può vedere che cosa?
Si entra con un account personale. L’accesso lo gestisce Clerk: la password la conserva Clerk in forma cifrata, e noi non la vediamo né la riceviamo.
Documenti, conversazioni e risultati sono legati al tuo account, e l’applicazione controlla a chi appartengono a ogni lettura e a ogni scrittura. Nello Studio condiviso decidi tu chi entra e con quale ruolo — titolare, amministratore, collaboratore o sola lettura — e revochi l’accesso quando serve. L’unico modo in cui un contenuto diventa leggibile senza account è la condivisione di una conversazione, che parte solo da te e si revoca in ogni momento.
Dalla nostra parte
- Dal pannello di amministrazione vediamo i dati dell’account — nome, email, piano, crediti, spazio occupato — e quante conversazioni, esecuzioni e documenti ci sono, non il loro contenuto.
- Ogni modifica che facciamo a un account (piano, crediti, blocco) resta in un registro, con il valore di prima e quello di dopo.
- Un controllo automatico sorveglia gli usi anomali di un account, come le generazioni in serie o i tentativi di farsi ripetere le istruzioni dell’assistente. Quando scatta, l’avviso agli amministratori può contenere un breve estratto della domanda, mai la conversazione intera.
- Chi amministra il server e il database ha invece un accesso tecnico a tutto ciò che vi è conservato. Il database, da parte sua, non è raggiungibile da internet: risponde soltanto ai servizi della piattaforma, dall’interno del server.
Per quanto restano i dati, e come si cancellano?
Documenti, conversazioni e risultati restano finché non li cancelli tu. Puoi eliminare un documento alla volta, tutte le conversazioni insieme o l’intero account: la cancellazione è immediata e definitiva, e toglie anche i file dall’archivio. Prima di cancellare puoi scaricare una copia dei tuoi dati.
Le copie di sicurezza già fatte non si modificano a ritroso: si sovrascrivono con la rotazione, oggi entro 14 giorni le nostre ed entro 7 quelle del disco conservate da Hetzner. Il limite scritto nei Termini è di 90 giorni. Restano invece, per obbligo di legge, le fatture di chi ha pagato un piano.
La procedura passo per passo, anche per chi non riesce più a entrare, e l’elenco di ciò che resta sono nella pagina Cancellazione account e dati.
Che cosa succede se qualcosa va storto?
Abbiamo una procedura scritta per gli incidenti: come fissare subito le prove, come contenere il danno, come stabilire se c’è stata una violazione di dati personali e chi avvisare, con i modelli delle comunicazioni.
- Se riguarda i documenti e i dati che carichi per i tuoi clienti, ti avvisiamo entro 48 ore da quando ne siamo venuti a conoscenza, anche con informazioni parziali da completare dopo. Di quei dati il titolare sei tu: le decisioni sulla notifica al Garante e ai tuoi clienti restano tue, e noi collaboriamo (Termini, Appendice A.12).
- Se riguarda i dati del tuo account, di cui il titolare siamo noi, la notifichiamo al Garante per la protezione dei dati personali entro 72 ore e, se il rischio per te è elevato, te lo comunichiamo direttamente (artt. 33 e 34 del GDPR).
- Ogni violazione si annota in un registro, anche quando non va notificata a nessuno.
Se il servizio non risponde, lo vedi nella pagina Stato dei servizi.
Che cosa dicono i contratti su dati e intelligenza artificiale?
- Per i dati dei tuoi clienti contenuti nei documenti il titolare sei tu, e noi siamo responsabili del trattamento ai sensi dell’art. 28 del GDPR. L’accordo è l’Appendice A dei Termini e condizioni.
- I fornitori che trattano quei dati per nostro conto sono elencati nell’Appendice A.7. Se ne aggiungiamo o ne sostituiamo uno te lo diciamo almeno 15 giorni prima, e puoi opporti.
- Le risposte sono un supporto al tuo lavoro: non sono pareri, possono contenere errori e vanno controllate prima di usarle. La decisione resta del professionista (Termini, artt. 2.4 e 9).
- Le regole del tuo ordine professionale sull’uso dell’intelligenza artificiale e sul segreto professionale le applichi tu, anche verso i tuoi collaboratori (art. 9.6).
- Puoi chiederci le informazioni che servono a dimostrare il rispetto degli obblighi dell’art. 28 e, una volta l’anno con 30 giorni di preavviso, fare un audit (Appendice A.14).
Avete certificazioni o verifiche esterne?
No, oggi nessuna. Non abbiamo certificazioni di sicurezza e nessuno esterno ha ancora provato ad attaccare l’applicazione su nostro incarico.
Le verifiche fatte finora sono nostre. Il 17 e 18 settembre 2026 abbiamo controllato le librerie di cui è fatto il software, le protezioni che il sito chiede al browser, l’accesso dall’esterno alle funzioni di amministrazione e l’assenza di chiavi nel codice. Il verbale dice anche che cosa non è stato provato e quali rilievi sono ancora aperti, e fa parte della documentazione che consegniamo a chi esercita l’audit.
Come si segnala una vulnerabilità?
Scrivi a [email protected]. Le indicazioni per chi fa ricerca di sicurezza sono nel file security.txt, nel formato standard: rispondiamo in italiano o in inglese, di norma entro cinque giorni lavorativi. Ti chiediamo di non accedere ai dati di altri utenti, di non rallentare il servizio e di darci il tempo di correggere prima di rendere pubblico il problema. Non abbiamo un programma di ricompense.
Per le domande sulla privacy e sui tuoi diritti vale lo stesso indirizzo: i dettagli sono nella Privacy policy.