Vai al contenuto
Locly
AccediRichiedi accesso
Sicurezza e governo dei dati

Dove stanno i dati, chi li vede, con quali regole

Locly tiene dati di mercato e decisioni di rete: chi apre dove, a che prezzo, con quali note. Questa pagina dice come li trattiamo, e anche che cosa non abbiamo.

  • UEdati a Francoforte
  • RLSisolamento per organizzazione
  • 3ruoli per rete
  • 0password da custodire
  • 0invii automatici

Dove stanno i dati

Il database, l’autenticazione e gli archivi stanno su Supabase, nella regione di Francoforte (Unione Europea). L’applicazione è servita da Vercel e le sue funzioni girano nella regione di Francoforte.

Non vendiamo dati e non li cediamo a terzi. Non usiamo i dati delle reti per addestrare modelli.

Una rete non vede l’altra

Ogni dato appartiene a un’organizzazione. L’isolamento non è una convenzione dell’interfaccia: è scritto nel database con la row level security di PostgreSQL, una regola per tabella che confronta l’organizzazione della riga con quelle di chi interroga.

La regola vale per qualsiasi via d’ingresso: l’applicazione, le API, un client scritto a mano con le stesse credenziali.

Tre ruoli e inviti tracciati

Dentro la rete ci sono tre ruoli: il lettore vede candidati, mappa e analisi; l’editor lavora i candidati, chiede le analisi e salva i criteri; il proprietario in più decide chi entra, con quale ruolo.

Si entra solo da un invito: ha un indirizzo, una scadenza e si revoca. L’iscrizione alla rete nasce dall’invito accettato, non da un dominio email.

Accesso senza password

Si accede con un link via email oppure con Google. Non ci sono password da scegliere, custodire, ruotare o perdere, e quindi nessuna password che possa trapelare da noi.

I link di accesso valgono una volta sola e scadono; se ne può chiedere uno al minuto.

Niente invii per conto vostro

Locly non scrive a inserzionisti, agenzie o proprietari e non contatta nessuno per conto vostro. Le email che partono da Locly vanno solo alle persone della rete: i link di accesso, gli inviti, gli avvisi e le analisi, ai destinatari che avete scelto voi.

I dati sono vostri

Candidati, stati di lavorazione, note, criteri e perimetri appartengono alla rete. L’esportazione si chiede per email e arriva, senza trattative; alla chiusura dell’accesso, su richiesta, cancelliamo i dati della rete.

Quello che non abbiamo

Locly è in beta e non ha certificazioni di terze parti: né SOC 2 né ISO 27001. Preferiamo dirlo qui che lasciarlo intendere con un logo.

Se la vostra procedura d’acquisto chiede una certificazione, un questionario o un accordo sul trattamento dei dati, scriveteci: vi diciamo che cosa possiamo firmare oggi e che cosa no.

Fonti e licenze

Ogni numero porta la fonte e la data di lettura. Le licenze sono quelle delle fonti, e le rispettiamo anche nei PDF.

FonteChe cosa ne usiamoLicenza
OpenStreetMapnegozi e insegne, fermate, strade, parcheggiODbL 1.0
ISTATcomuni, confini, popolazione, zone sub-comunaliCC BY 4.0
MEF · Dipartimento delle Finanzeredditi dichiarati per comuneCC BY 3.0 IT
Portali di annunci pubblicilocali commerciali in affitto e in vendita, con il link all’annunciocondizioni del portale
Overture Maps Foundationconcorrenti, gioiellerie e punti della rete sulla mappa: nome, categoria, indirizzo e contatti dell’attivitàCDLA Permissive 2.0, Apache 2.0 (Foursquare), CC0 (AllThePlaces)
Google Placeselenchi dei concorrenti nelle analisi di geomarketingtermini di Google Maps Platform

Il metodo completo, con il calcolo e i limiti

Fornitori che trattano dati

I sub-responsabili del trattamento, cioè i servizi esterni attraverso cui passano i dati. Se ne aggiungiamo uno, lo scriviamo qui prima.

FornitorePer che cosaDove
Supabasedatabase, autenticazione, archiviUE · Francoforte
Vercelhosting dell’applicazione e distribuzione delle pagine (CDN)funzioni a Francoforte · CDN globale
Resendinvio delle email di accesso, degli inviti, degli avvisi e delle analisiUE
PostHogmisure d’uso del prodotto: pagine viste ed errori anonimi e, con il consenso, registrazioni delle sessioniUE · Francoforte
Googleaccesso con Google, se lo scegliete; Places API per i concorrenti nelle analisiinfrastruttura Google

Segnalare una vulnerabilità

Se trovate un problema di sicurezza, scriveteci a dev@thevibers.io con una descrizione e i passi per riprodurlo. Vi rispondiamo e vi teniamo aggiornati fino alla correzione.

Vi chiediamo di non accedere a dati di altri, di non degradare il servizio e di darci il tempo di correggere prima di rendere pubblico il problema.