Sicurezza e fiducia

La sincerità dipende dalla riservatezza.

Le persone rispondono onestamente solo quando si fidano che sia protetto. In Pulsings la riservatezza non è un’impostazione: è radicata nell’architettura.

01

Riservatezza e anonimato

  • Le risposte individuali non vengono mai mostrate all’organizzatore: per progettazione, non per policy.
  • Una soglia N minima trattiene completamente il contenuto di un ciclo finché almeno tre persone non hanno risposto.
  • Una risposta non porta alcun riferimento al membro o all’invito — chi ha detto cosa non viene mai memorizzato e non può essere ricostruito.
02

Residenza dei dati e GDPR

  • Tutti gli archivi dati e i sub-responsabili operano nella regione UE.
  • Costruito con il GDPR prima di tutto: base giuridica, minimizzazione dei dati e diritti dei membri sono prioritari.
  • Gli input dei membri sono trattati come dati personali sensibili.
03

Fornitori di IA

  • Usiamo fornitori con condizioni di non conservazione e non addestramento, così i tuoi dati non vengono conservati né usati per addestrare modelli.
  • I prompt di sintesi non contengono l’identità dell’organizzatore, mantenendo ogni lettura di ciclo ancorata alle prove.
  • L’uso dell’IA è misurato per polso, per trasparenza dei costi.
04

Autenticazione e accesso

  • Accesso senza password tramite magic link monouso: nessuna password da phishing o da divulgare.
  • Ogni sessione è verificata sul server di autenticazione, non ci si fida del solo cookie.
  • I membri non hanno un account; entrano tramite un link unico monouso per quel ciclo.
05

Isolamento dei dati

  • La sicurezza a livello di riga garantisce che un organizzatore possa raggiungere solo i propri polsi.
  • I dati grezzi delle risposte e i record di completamento sono negati per impostazione predefinita: solo i motori server fidati li raggiungono, mai l’organizzatore direttamente.
  • Gli organizzatori vedono solo la lettura di ciclo protetta — conteggi, tendenze e temi.
06

Infrastruttura

  • Dati cifrati in transito (TLS) e a riposo dal nostro provider Postgres gestito nella regione UE.
  • L’invio email passa attraverso un provider della regione UE su un dominio di invio autenticato.
  • Nessun dato personale reale viene usato in sviluppo, test o fixture. Solo sintetici.
·Sub-responsabili

Su chi ci affidiamo, e dove operano.

SupabasePostgres gestito, auth, storageEU
AnthropicModelli di IA (senza conservazione)ZDR
ResendEmail transazionaliEU
StripePagamenti con carta e abbonamentiUS
·Divulgazione responsabile

Hai trovato qualcosa? Diccelo.

Se ritieni di aver scoperto un problema di sicurezza, scrivi a security@pulsings.com. Confermeremo la tua segnalazione e ti terremo aggiornato durante l’indagine. Ti chiediamo di concederci un tempo ragionevole per rimediare prima di qualsiasi divulgazione pubblica.