Sicurezza & Infrastruttura

I tuoi dati, protetti
per design.

Trasparenza totale su come proteggiamo i dati del tuo studio e dei tuoi clienti. Infrastruttura europea, crittografia di livello bancario e conformità normativa completa.

In parole semplici

I tuoi dati sono custoditi in data center europei, con i documenti in Italia, protetti da crittografia avanzata e accessibili solo a te e al tuo studio. Usiamo la stessa infrastruttura di Google e le stesse misure di sicurezza delle banche. Nessun dato viene venduto o condiviso con terzi per scopi commerciali. L'intelligenza artificiale analizza i tuoi documenti solo quando tu lo richiedi, e ogni azione viene registrata per trasparenza.


Architettura

Come funziona Prisma

Ogni richiesta attraversa livelli di sicurezza e isolamento. Tutti i dati restano in Europa.

Il tuo Browser
Connessione cifrata
TLS 1.3
Firebase Hosting
CDN globale, contenuti statici
CDN + SSL
Cloud Functions
Logica di business serverless
EU europe-west1
Firestore + Storage
Database e file cifrati
Milano · Zurigo
Gemini AI
Solo su richiesta, no training
Termini Paid Services
Integrazioni di terze parti
Stripe
PCI DSS Level 1
Gmail / Outlook
OAuth 2.0
WhatsApp Business
API ufficiale Meta
TSA / Blockchain
RFC 3161 + OpenTimestamps
Sicurezza

Protezione a ogni livello

Dalla connessione al database, ogni strato della piattaforma implementa misure di sicurezza specifiche.

Crittografia End-to-End
TLS 1.3 per tutte le comunicazioni in transito. AES-256 per i dati memorizzati. Le credenziali non sono mai conservate in chiaro.
Residenza Dati EU
Documenti in Italia (Milano), database in Svizzera (Paese adeguato UE), elaborazione in Belgio. Nessun trasferimento fuori dall'area di adeguatezza senza garanzie adeguate (SCC, Data Privacy Framework).
Isolamento Multi-Tenant
I dati di ogni studio sono completamente separati a livello di database. Controllo accessi basato su ruoli (RBAC) per ogni operatore.
Pipeline AI Trasparente
L'AI (Google Gemini) elabora i dati solo su tua richiesta. I tuoi dati non vengono mai usati per addestrare modelli. I testi generati e destinati a terzi sono marcati come tali, ai sensi dell'art. 50 dell'AI Act.
Pagamenti Sicuri
I pagamenti sono gestiti da Stripe, certificato PCI DSS Level 1. I dati della carta non transitano mai per i nostri server.
Integrità Documentale
Hash SHA-256 per ogni documento. Certificazione temporale TSA (RFC 3161), alberi Merkle e ancoraggio opzionale su blockchain Bitcoin via OpenTimestamps.
Conformità

Standard e certificazioni

Conformità normativa europea e standard di sicurezza internazionali.

GDPR
Reg. UE 2016/679
eIDAS
Reg. UE 910/2014
AI Act
Reg. UE 2024/1689
SOC 2 Type II
Google Cloud
ISO 27001
Google Cloud
PCI DSS
Stripe Level 1
Perché fidarsi di Prisma

Quattro garanzie concrete

Non solo dichiarazioni. Ecco cosa significa scegliere Prisma in pratica.

Dati in Europa — documenti in Italia
Infrastruttura & GDPR

I documenti risiedono in Italia (europe-west8, Milano), il database in Svizzera (europe-west6, Zurigo, Paese adeguato UE) e l'elaborazione in Belgio (europe-west1) su Google Cloud. Non vengono mai trasferiti fuori dall'Unione Europea senza garanzie adeguate (SCC, Data Privacy Framework).

  • Crittografia AES-256 at-rest e TLS 1.3 in-transit
  • Conforme al GDPR (Reg. UE 2016/679) — DPA disponibile
  • Nessun dato usato per addestrare modelli AI
Conformità nativa al diritto italiano
eIDAS · CAD · AgID · Art. 2220 CC

Prisma è costruito attorno alle norme che regolano i professionisti italiani, non adattato a posteriori. Firma digitale, conservazione e archiviazione sono conformi per design.

  • eIDAS Art. 26 — firma elettronica avanzata (FEA) riconosciuta
  • CAD Art. 20 — documento informatico con valore legale
  • AgID — linee guida conservazione digitale
  • Art. 2220 CC — conservazione 10 anni con marca temporale RFC 3161
Assistenza umana con tempi dichiarati
Supporto · SLA · Canali

Non un chatbot. Un team reale che conosce i flussi dei commercialisti italiani. Ogni richiesta riceve risposta da una persona entro i tempi indicati.

  • Email (hello@optlyx.com) — risposta di norma entro 1 giorno lavorativo
  • Onboarding guidato incluso in tutti i piani a pagamento
Zero rischio cambio
Demo guidata · Nessun vincolo

Puoi valutare Prisma senza impegno economico né operativo. Se non fa per te, esporti i tuoi dati e vai via — senza costi né burocrazia.

  • Demo guidata, nessuna carta di credito richiesta
  • Nessun impegno: decidi dopo aver visto Prisma sui tuoi dati
  • zero migrazione — importa il tuo archivio esistente in autonomia
  • Recesso libero in qualsiasi momento, dati esportabili

Prova Prisma con una demo guidata

Nessuna carta di credito. Nessuna migrazione forzata. Puoi portare il tuo archivio esistente e valutare con calma, senza impegno.

Prenota una demo

Dati in Europa · Recesso libero · Assistenza di norma entro 1 giorno lavorativo

Documenti Legali

Policy e termini

Tutti i documenti legali del servizio, scritti in linguaggio accessibile.

Optlyx · AI italiana per studi commercialisti

Non cambi niente. Cambia tutto.

Prisma gestisce ciò che il gestionale non vede. Clerk mette al lavoro il gestionale che usi già. L’AI propone, il professionista conferma. Sempre.

Scopri Prisma Scopri Clerk

Dentro il gestionale

Come lavora Clerk nel gestionale che usi già

Prisma lavora fuori dal gestionale e i suoi dati vivono sull'infrastruttura descritta qui sopra. Clerk lavora dentro il gestionale contabile dello studio (Profis, TeamSystem, Zucchetti, Genya): un prodotto che opera un software altrui merita che il modello di sicurezza sia detto esplicitamente.

Opera come un operatore, non come un'integrazione

Clerk agisce attraverso l'interfaccia del gestionale, nella sessione dello studio, con gli stessi permessi dell'utente che lo usa. Non forza integrazioni non previste dal fornitore del gestionale né altera il database contabile per vie traverse.

Ogni scrittura passa dal professionista

La regola di Optlyx vale soprattutto qui: l'AI propone, il professionista conferma. Le registrazioni non vengono scritte senza un'approvazione umana, e ogni azione resta tracciata.

Nessuna migrazione, nessun travaso di dati

I dati contabili restano dove sono: nel gestionale dello studio. Clerk non li esporta per farli vivere altrove, e la contabilità continua a risiedere presso il fornitore che lo studio ha già scelto.

Titolarità e responsabilità invariate

Lo studio resta titolare del trattamento e responsabile del proprio operato professionale. Optlyx è responsabile del trattamento ai sensi dell'Art. 28 GDPR, come per Prisma.

Clerk è in accesso anticipato: il modello di sicurezza definitivo viene condiviso con gli studi della lista prima dell'attivazione. Entra in lista d'attesa.