Vai al contenuto
Nyteca® App · Sicurezza e conformità

Protezione dei dati e sicurezza che lo studio può dimostrare

Gli studi fiduciari e fiscali rispondono del proprio lavoro. Nyteca® App, disponibile da metà novembre 2026, è costruita in modo che possiate dimostrare in qualsiasi momento chi ha fatto che cosa e quando – e che i mezzi di prova non spariscano.

  • Azienda svizzera
  • Hosting in Svizzera
  • LPD e GDPR
  • Registro di audit
  • Archivio PDF/A
Principi

Tre regole valide in tutta l’app

  1. 01

    Uno studio, uno spazio chiuso

    Ogni studio è un tenant a sé della piattaforma. Un accesso appartiene esattamente a uno studio; non è previsto alcun passaggio da uno studio all’altro né alcun identificativo di studio nella barra degli indirizzi.

  2. 02

    Ogni operazione tracciabile

    Creare, verificare, approvare, inviare, scaricare, eliminare – con data e ora, persona, evento e risorsa nel registro di audit. Anche i caricamenti tramite l’unità di rete e le modifiche di configurazione.

  3. 03

    Revoca invece di cancellazione

    I caricamenti KYC, i consensi e le procure sono mezzi di prova. Vengono revocati e tenuti separatamente, ma mai cancellati. Anche le pratiche rifiutate e bloccate restano integralmente conservate.

Architettura

Come funziona tecnicamente la separazione

Non una dichiarazione d’intenti, ma proprietà del sistema.

Separazione dei dati nel codice

L’assegnazione allo studio deriva dal collaboratore connesso, mai dalla richiesta. Ogni accesso in lettura verifica l’appartenenza e ogni identificativo esterno proveniente da un modulo viene controllato rispetto al proprio studio prima della scrittura.

Accesso firmato

Le sessioni sono firmate, limitate nel tempo e contengono solo identità e scadenza – nessun dato di profilo. I percorsi pubblici per i clienti (richiesta, KYC, consenso, offerta) passano da link dedicati e vincolati allo scopo.

Archiviazione separata dei dati

Dati strutturati e documenti sono archiviati separatamente. Le copie dei documenti d’identità sono inoltre conservate a parte rispetto al resto della pratica; ogni accesso a esse viene registrato.

Nessun fornitore terzo nel browser

Questo sito distribuisce direttamente font e script. Durante la visita nessun dato raggiunge CDN di font o di script.

Prova

Registro di audit, PDF/A e versioni

La base per le prove in materia di protezione dei dati e per le revisioni – senza che nessuno debba documentare a parte.

Registro di audit
Protocollo completo di tutte le operazioni
Data e oraEvento
09:12KYC approvatoKYC
09:14Documento archiviatoDocumento
10:03Documento caricato tramite Nyteca® DriveDocumento
10:41E-mail inviataPratica
11:20Configurazione modificataStudio

Eventi registrati

  • Accesso
  • Creato
  • Aggiornato
  • Ruolo modificato
  • Invitato
  • Link KYC inviato
  • Fase KYC modificata
  • KYC approvato
  • KYC riavviato
  • Consenso richiesto
  • Consenso firmato
  • Consenso revocato
  • Offerta accettata
  • Documento caricato
  • Documento caricato tramite Nyteca® Drive
  • Documento archiviato
  • Documento scaricato
  • Documento eliminato
  • E-mail inviata
  • E-mail ricevuta
  • Pratica chiusa
  • Pratica riaperta
  • Configurazione modificata
  • PDF/A per le procure

    Le procure vengono generate in PDF/A-2b dal modello Word dello studio – il formato per l’archiviazione a lungo termine e immutata. Gli altri documenti prodotti nascono come PDF dai modelli dello studio e vengono archiviati nella pratica.

  • Versioni invece di sovrascrittura

    I documenti conservano le versioni precedenti. Il set di regole di rischio viene salvato solo come nuova versione; quella precedente resta leggibile e ogni scostamento dal valore fornito richiede una motivazione nella pista di controllo.

  • Copie dei documenti d’identità separate

    Le copie dei documenti d’identità sono conservate separatamente dal resto della pratica. Ogni accesso viene registrato – anche il download.

Protezione dei dati

LPD e GDPR – nell’applicazione, non solo nel contratto

Consensi, conservazione, ruoli e accessi fanno parte del modello di dati di ogni studio.

Consensi con revoca

I consensi vengono rilevati per tipo, firmati digitalmente e gestiti con uno stato: in sospeso, concesso, revocato. Una revoca non cancella nulla – la riga resta nella pratica con data e motivo.

  • Trattamento dei dati
  • Verifica KYC
  • Comunicazione via e-mail
  • Scambio di documenti
  • Marketing
  • Procura
  • Contratto di trattamento su incarico

Regole di conservazione per studio

Per ogni tipo di dati è registrato per quanti mesi si conserva e da quando vale la regola. Le regole sono dati di base dello studio – non nascoste nel codice.

  • Tipo di dati, scadenza in mesi, valido dal
  • Registrato per ogni studio
  • Base per le informazioni in materia di protezione dei dati

Ruoli e gruppi

Le autorizzazioni derivano da due attributi del collaboratore, non dal gruppo. I gruppi servono all’assegnazione organizzativa e vengono composti tramite link di invito; i collaboratori possono essere disattivati e riattivati – entrambe le operazioni nel registro di audit.

Gestione pratiche
Ruolo standard senza attributi particolari. Lavora su clienti, pratiche, documenti ed e-mail del proprio studio.
Responsabilità compliance
Attributo del collaboratore. Decide su approvazioni KYC, rifiuti e pratiche bloccate.
Direzione
Attributo del collaboratore. Stesso potere decisionale della compliance, più la configurazione dello studio e il set di regole.

Azienda svizzera, diritto svizzero

Nyteca® è un prodotto di Tax AI AG, Sihlbruggstrasse 105, 6340 Baar, iscritta nel Handelsregisteramt des Kantons Zug (CH-170.3.052.501-0). Si applica la legge svizzera sulla protezione dei dati (LPD); per gli studi con clienti nel SEE la piattaforma tiene conto dei requisiti del GDPR, in particolare consenso, diritto d’accesso e trattamento su incarico.

  • Contratto di trattamento su incarico come tipo di consenso a sé stante
  • Hosting in Svizzera; gestore del centro di calcolo comunicato per iscritto su richiesta
  • Misure tecniche e organizzative documentate su richiesta
IA e dati

L’IA propone. Una persona conferma.

In Nyteca® App non è una formula per il sito, è l’architettura: le proposte dell’IA diventano efficaci solo quando una persona le accetta.

Dove si trovano i nostri dati?+

Nyteca® App è gestita da Tax AI AG, con sede a Baar, ed è ospitata in Svizzera; il gestore del centro di calcolo lo comunichiamo per iscritto su richiesta. I clienti Enterprise ricevono su richiesta un ambiente dedicato.

Chi in Nyteca® può vedere i nostri dati?+

L’esercizio della piattaforma non richiede alcun accesso ai dati dello studio. Gli accessi per il supporto avvengono solo su vostra richiesta e vincolati allo scopo; portata e prova sono regolate nel contratto di trattamento su incarico.

Che cosa succede in caso di revoca?+

Il consenso o la procura resta nella pratica e viene gestito come revocato – con data e motivo. I messaggi automatici e l’accesso del cliente terminano con il blocco di una pratica.

Per quanto tempo vengono conservati i dati?+

In Nyteca® App le scadenze di conservazione sono registrate per studio e per tipo di dati, in mesi e con data di validità – come dati di base, non nel codice.

Che cosa fa l’IA di Nyteca® App con i nostri dati?+

Le funzioni di IA dell’app ricevono solo il contesto necessario al punto interessato – nella chat di pratica dell’app ad esempio i dati della pratica e del mandato con le note e i metadati dei documenti, non il loro contenuto. Ogni risultato è una proposta che una persona conferma. La chat di pratica è una funzione di Nyteca® App e non va confusa con Nyteca® Chat.

Domande del vostro reparto IT o della revisione?

Rispondiamo direttamente alle domande tecniche su Nyteca® App, già prima del lancio a metà novembre 2026 – separazione dei dati, registro di audit, conservazione e hosting. Su richiesta con i vostri responsabili IT al tavolo.