Fatto in Europa · conforme al GDPR

I dati delle persone che credono nella tua causa, al sicuro.

Dietro ogni contatto c'è una persona che si è fidata di te. Mira protegge quella fiducia: campi sensibili cifrati, AI e hosting in Europa, accesso isolato e strumenti GDPR concreti. Niente promesse vaghe — ecco cosa facciamo, in chiaro.

Dati in UECrittografia dei campi sensibili2FA

Sicurezza account
Verifica in due passaggi
Attiva · app TOTP
Attiva
Campi sensibili
Codice fiscale, IBAN, note · cifrati
Fernet
AI & hosting
Elaborazione in Unione Europea
UE

La protezione dei dati non è un modulo a parte: è il modo in cui Mira è costruito.

01Le garanzie

Otto difese, spiegate senza gergo.

Crittografia Fernet

I campi più delicati — codice fiscale, IBAN, note riservate — vengono cifrati prima di toccare il database. Anche guardando i dati grezzi, restano illeggibili senza la chiave.

AI europea

L'AI che legge i tuoi dati lavora in Europa, non oltreoceano. Le persone che ti hanno affidato i loro dati restano nel perimetro del GDPR.

2FA TOTP

Verifica in due passaggi con app authenticator (Google Authenticator, Authy e simili). Una password rubata, da sola, non basta per entrare.

Isolamento per utente

Ogni organizzazione vede soltanto i propri contatti. I dati di una realtà non sono mai raggiungibili da un'altra: separazione netta, a livello di accesso.

Purga dati GDPR con log

Quando una persona chiede la cancellazione, Mira rimuove i suoi dati e registra l'operazione. Il diritto all'oblio diventa un gesto tracciabile, non un favore manuale.

Export con scadenza

I file esportati scadono dopo 7 giorni e sono protetti contro la CSV-injection. Niente esportazioni dimenticate che restano accessibili per sempre.

Security headers

Le risposte del server arrivano con le intestazioni di sicurezza che riducono attacchi comuni (clickjacking, sniffing, contenuti misti). Protezione attiva di default.

Hosting in UE

Infrastruttura e archiviazione restano in Europa. I dati delle persone non lasciano lo spazio giuridico in cui sono protetti dal GDPR.

02Chi entra, e come

Solo le persone giuste, solo i propri dati.

L'accesso a Mira è chiuso per impostazione predefinita e si apre solo dove serve. Tre livelli, una sola logica: ridurre la superficie d'attacco prima ancora che diventi un problema.

  • Registrazione con approvazione admin — i nuovi account non entrano da soli: un amministratore li abilita.
  • Rate limiting sul login — i tentativi ripetuti vengono frenati, per fermare gli attacchi a forza bruta sulle password.
  • Isolamento per utente — i dati di un'organizzazione restano invisibili a tutte le altre.
Registro accessi · anteprima
Accesso riuscito · 2FA verificata
Oggi, 09:14 · da postazione consueta
3 tentativi falliti · login frenato
Ieri, 23:41 · rate limiting attivo
Nuovo account in attesa
Richiede approvazione admin
Export generato · scade tra 7 giorni
Protetto contro CSV-injection
03I diritti delle persone

Il GDPR non è un ostacolo. È rispetto, reso operativo.

Ogni contatto è una persona che ha diritto di sapere, correggere e farsi dimenticare. Mira ti dà gli strumenti per onorare quei diritti senza fogli di calcolo e senza dimenticanze.

Cancellazione tracciata

La purga dei dati registra cosa è stato rimosso e quando. Se domani te lo chiedono, hai la prova di aver fatto la cosa giusta.

Consenso con data

Il consenso privacy di ogni contatto è registrato con la sua data: sai sempre chi ha dato l'ok, e da quando.

Dati che restano in UE

AI, elaborazione e archiviazione in Europa. Il trasferimento dei dati fuori dallo spazio GDPR non avviene.

04Onestà

Diciamo chiaro cosa proteggiamo — e cosa non tocchiamo.

Cosa custodiamo

I dati delle carte non passano mai dal CRM: il pagamento avviene su checkout ospitato da Stripe e PayPal. Tu resti fuori dal perimetro PCI, i numeri di carta non li vediamo nemmeno noi.

Niente promesse vuote

Nessuna certificazione che non abbiamo, nessun claim di sicurezza assoluta. Descriviamo solo le difese che Mira applica davvero, oggi. Quando arriva qualcosa di nuovo, lo trovi qui.

05Domande frequenti

Le risposte che cercano i responsabili dati.

Hai una domanda sulla protezione dei dati?

Se devi compilare un registro dei trattamenti o rispondere al tuo DPO, scrivici: ti diamo risposte concrete, senza giri di parole.