Sicurezza & Conformità

La riservatezza del dato è la struttura, non un'aggiunta.

Credilex tratta crediti, anagrafiche di debitori e atti legali: informazioni sensibili che richiedono cura in ogni fase. La piattaforma è costruita perché correttezza e riservatezza siano il fondamento dell'operatività, non un livello applicato dopo. Isolamento dei dati per portafoglio, tracciabilità di ogni operazione e conformità by design.

01

Isolamento dei dati per portafoglio

Ogni portafoglio vede solo i propri dati.

  • Separazione dei dati a livello di riga (row-level), non solo applicativa
  • Ogni portafoglio e ogni operatore accede esclusivamente alle posizioni di sua competenza
  • Visibilità governata da ruoli e ambiti, non da configurazioni manuali
  • Nessuna possibilità di accesso incrociato tra portafogli distinti
02

Audit trail di ogni operazione

Chi ha fatto cosa, quando, è sempre ricostruibile.

  • Tracciabilità delle operazioni sulle pratiche e sui documenti
  • Storico delle modifiche conservato e consultabile
  • Ogni intervento riconducibile a un operatore e a un momento preciso
  • Base affidabile per controlli interni e verifiche di conformità
03

Cifratura in transito e a riposo

I dati protetti mentre viaggiano e mentre riposano.

  • Connessioni cifrate (TLS) verso la piattaforma
  • Dati e documenti archiviati in forma cifrata
  • Allegati e fascicoli conservati su storage protetto, non su file locali
  • Gestione delle credenziali e dei segreti separata dal codice
04

Controllo accessi

Solo chi deve, accede a ciò che gli compete.

  • Autenticazione con verifica a due fattori (OTP via email)
  • Ruoli e permessi granulari per operatore, gestore e avvocato
  • Ambiti di visibilità per committente, gestore e perito esterno
  • Inviti e disattivazione delle utenze governati dall'amministratore
05

Hosting in datacenter europei

I dati restano in Europa.

  • Infrastruttura ospitata in datacenter situati in Europa
  • Trattamento dei dati nel perimetro normativo europeo
  • Servizi di piattaforma gestiti su infrastruttura controllata
  • Separazione tra ambiente di runtime e codice sorgente
06

Backup & continuità

Il dato non si perde.

  • Backup periodici dei dati e dei documenti
  • Verifiche di integrità pianificate
  • Procedure di ripristino documentate
  • Continuità del fascicolo lungo tutto il ciclo di vita della pratica

Infrastruttura certificata

Standard di sicurezza ereditati, non promessi.

Credilex opera su datacenter europei e infrastruttura cloud che mantengono le principali certificazioni internazionali di sicurezza: gli stessi standard proteggono i dati che trattiamo.

ISO/IEC 27001

Gestione della sicurezza delle informazioni certificata sui datacenter e sull'infrastruttura.

SOC 2 Type II

Controlli di sicurezza, disponibilità e riservatezza verificati in modo continuativo.

PCI DSS

Standard di sicurezza per il trattamento dei dati rispettato dall'infrastruttura.

Datacenter in UE

Dati ospitati esclusivamente in datacenter situati nell'Unione Europea.

Protezione dei dati personali

Conformità GDPR by design.

G.01

Minimizzazione e finalità

Trattiamo i dati personali di debitori, garanti e controparti per le sole finalità del recupero crediti, nel perimetro normativo europeo.

G.02

Isolamento per titolare

I dati di ciascun portafoglio restano separati: la struttura della piattaforma impedisce la commistione tra titolari diversi.

G.03

Tracciabilità e responsabilità

L'audit trail consente di dimostrare chi ha trattato quale dato e quando, a supporto del principio di accountability.

G.04

Conformità come fondamento

GDPR, isolamento dei dati e tracciabilità non sono aggiunte successive: sono la struttura su cui poggia ogni funzione.

In sintesi

Lavorare crediti è una questione di fiducia. La sicurezza del dato è il modo in cui Credilex la onora.