Descriviamo qui solo funzioni effettivamente realizzate — nessuna certificazione senza prova reale.
Ogni azienda è un mandante separato. Gli accessi alla banca dati sono limitati automaticamente alla propria azienda; un account vede esclusivamente i dati della propria azienda.
Titolare, dispatcher, collaboratori e ruoli personalizzati con diritti dettagliati. Ogni azienda stabilisce chi può vedere e fare cosa.
Ogni accesso avviene esclusivamente tramite HTTPS/TLS. Le password di accesso sono sottoposte a hashing; le credenziali di terzi supportate (ad es. token OAuth) sono archiviate cifrate.
Le modifiche importanti vengono registrate in modo tracciabile (chi, cosa, quando) — compresi gli eventi di amministrazione e di accesso.
I nostri backup seguono un proprio termine; la prassi di backup del nostro fornitore cloud è regolata contrattualmente e non è dettagliata qui. Le aziende possono inoltre recuperare autonomamente i propri dati tramite un'esportazione su richiesta (diritto della titolare). I backup cifrati notturni riguardano la banca dati; un salvataggio e un ripristino completi di file e giustificativi da questi backup non sono garantiti qui.
Un'esportazione (ad es. in JSON) può essere richiesta dalla titolare — non è un risultato garantito completo a ogni richiesta; se una singola tabella non riesce, ciò viene segnalato invece di omettere dati in silenzio. Attualmente non offriamo una cancellazione automatica self-service — una cancellazione effettiva avviene tramite una procedura separata, accompagnata manualmente. I backup presso di noi e presso il fornitore cloud seguono propri termini e non vengono cancellati retroattivamente. Le richieste di accesso, rettifica, cancellazione o consegna secondo la LPD svizzera sono trattate secondo la procedura prevista — senza impegno su termini o portata in questa sede.
Foto, firme e documenti sono legati al relativo intervento e all'azienda. Il portale clienti mostra a ogni cliente solo i propri interventi.
Token di sessione a tempo limitato, blocco dopo troppi tentativi di accesso falliti (protezione brute-force) e autenticazione a due fattori opzionale (TOTP).
iUseFlow è gestito dal 16.09.2026 presso Exoscale (Akenes SA, Losanna) nella zona CH-DK-2 (Zurigo, Svizzera) — applicazione, banca dati e archivio file. Ogni notte copie di sicurezza cifrate della banca dati vengono salvate nella stessa zona; un salvataggio completo dell'archivio file non è garantito qui. Il precedente fornitore Railway (Stati Uniti, regione sfo) ha gestito la piattaforma fino al 16.09.2026; il 28.09.2026 i tre precedenti servizi di produzione sono stati rimossi e i volumi di produzione originali cancellati una volta ciascuno. Non viene fatta alcuna affermazione definitiva su eventuali contenuti residui di backup storici presso Railway, e l'esercizio attuale non vi trasmette nuovi dati. Lo comunichiamo in modo trasparente. Il significato giuridico è spiegato nella sezione 8 dell'informativa sulla protezione dei dati.
Si prega di segnalare vulnerabilità o sospetti a security@iuseflow.ch. Prendiamo sul serio le segnalazioni e rispondiamo.
Altro: Protezione dei dati · Cookie-Einstellungen · CG · Note legali