Dove stanno i dati, chi li vede, con quali regole
Locly tiene dati di mercato e decisioni di rete: chi apre dove, a che prezzo, con quali note. Questa pagina dice come li trattiamo, e anche che cosa non abbiamo.
- UEdati a Francoforte
- RLSisolamento per organizzazione
- 3ruoli per rete
- 0password da custodire
- 0invii automatici
Dove stanno i dati
Il database, l’autenticazione e gli archivi stanno su Supabase, nella regione di Francoforte (Unione Europea). L’applicazione è servita da Vercel e le sue funzioni girano nella regione di Francoforte.
Non vendiamo dati e non li cediamo a terzi. Non usiamo i dati delle reti per addestrare modelli.
Una rete non vede l’altra
Ogni dato appartiene a un’organizzazione. L’isolamento non è una convenzione dell’interfaccia: è scritto nel database con la row level security di PostgreSQL, una regola per tabella che confronta l’organizzazione della riga con quelle di chi interroga.
La regola vale per qualsiasi via d’ingresso: l’applicazione, le API, un client scritto a mano con le stesse credenziali.
Tre ruoli e inviti tracciati
Dentro la rete ci sono tre ruoli: il lettore vede candidati, mappa e analisi; l’editor lavora i candidati, chiede le analisi e salva i criteri; il proprietario in più decide chi entra, con quale ruolo.
Si entra solo da un invito: ha un indirizzo, una scadenza e si revoca. L’iscrizione alla rete nasce dall’invito accettato, non da un dominio email.
Accesso senza password
Si accede con un link via email oppure con Google. Non ci sono password da scegliere, custodire, ruotare o perdere, e quindi nessuna password che possa trapelare da noi.
I link di accesso valgono una volta sola e scadono; se ne può chiedere uno al minuto.
Niente invii per conto vostro
Locly non scrive a inserzionisti, agenzie o proprietari e non contatta nessuno per conto vostro. Le email che partono da Locly vanno solo alle persone della rete: i link di accesso, gli inviti, gli avvisi e le analisi, ai destinatari che avete scelto voi.
I dati sono vostri
Candidati, stati di lavorazione, note, criteri e perimetri appartengono alla rete. L’esportazione si chiede per email e arriva, senza trattative; alla chiusura dell’accesso, su richiesta, cancelliamo i dati della rete.
Quello che non abbiamo
Locly è in beta e non ha certificazioni di terze parti: né SOC 2 né ISO 27001. Preferiamo dirlo qui che lasciarlo intendere con un logo.
Se la vostra procedura d’acquisto chiede una certificazione, un questionario o un accordo sul trattamento dei dati, scriveteci: vi diciamo che cosa possiamo firmare oggi e che cosa no.
Fonti e licenze
Ogni numero porta la fonte e la data di lettura. Le licenze sono quelle delle fonti, e le rispettiamo anche nei PDF.
| Fonte | Che cosa ne usiamo | Licenza |
|---|---|---|
| OpenStreetMap | negozi e insegne, fermate, strade, parcheggi | ODbL 1.0 |
| ISTAT | comuni, confini, popolazione, zone sub-comunali | CC BY 4.0 |
| MEF · Dipartimento delle Finanze | redditi dichiarati per comune | CC BY 3.0 IT |
| Portali di annunci pubblici | locali commerciali in affitto e in vendita, con il link all’annuncio | condizioni del portale |
| Overture Maps Foundation | concorrenti, gioiellerie e punti della rete sulla mappa: nome, categoria, indirizzo e contatti dell’attività | CDLA Permissive 2.0, Apache 2.0 (Foursquare), CC0 (AllThePlaces) |
| Google Places | elenchi dei concorrenti nelle analisi di geomarketing | termini di Google Maps Platform |
Fornitori che trattano dati
I sub-responsabili del trattamento, cioè i servizi esterni attraverso cui passano i dati. Se ne aggiungiamo uno, lo scriviamo qui prima.
| Fornitore | Per che cosa | Dove |
|---|---|---|
| Supabase | database, autenticazione, archivi | UE · Francoforte |
| Vercel | hosting dell’applicazione e distribuzione delle pagine (CDN) | funzioni a Francoforte · CDN globale |
| Resend | invio delle email di accesso, degli inviti, degli avvisi e delle analisi | UE |
| PostHog | misure d’uso del prodotto: pagine viste ed errori anonimi e, con il consenso, registrazioni delle sessioni | UE · Francoforte |
| accesso con Google, se lo scegliete; Places API per i concorrenti nelle analisi | infrastruttura Google |
Segnalare una vulnerabilità
Se trovate un problema di sicurezza, scriveteci a dev@thevibers.io con una descrizione e i passi per riprodurlo. Vi rispondiamo e vi teniamo aggiornati fino alla correzione.
Vi chiediamo di non accedere a dati di altri, di non degradare il servizio e di darci il tempo di correggere prima di rendere pubblico il problema.