
I tuoi dati.
Al sicuro. Ai massimi standard.
Hosting nell'UE. Cifratura AES-256. Conforme al GDPR. Per non doverti più preoccupare.
La sicurezza inizia prima del primo clic interno.
Houselinc è pensato per informazioni sensibili e importanti — dai dati del profilo personale e delle polizze assicurative ai documenti immobiliari, ai dettagli finanziari e alle fatture. Login sicuro e autenticazione a due fattori aiutano a proteggere l'accesso fin dall'inizio.
Crea il tuo account, verifica la tua identità, attiva l'autenticazione a due fattori ed entra in una piattaforma costruita attorno a un'organizzazione attenta alla privacy.
Proteggi ogni accesso con un secondo passaggio di verifica.
Le tue informazioni vengono archiviate con una solida cifratura a riposo e in transito.
I tuoi dati non vengono mai venduti, condivisi o utilizzati per scopi pubblicitari.
Decidi tu chi vede cosa — controllo completo su condivisione e permessi.
01Dove sono archiviati i miei dati?
Dove sono archiviati i miei dati?
I tuoi dati risiedono a Francoforte, in Germania, nella regione Google Cloud europe-west3. Le funzioni di elaborazione vengono eseguite nella regione UE europe-west1 (Belgio). In esercizio normale, i tuoi contenuti non lasciano l'UE.
Utilizziamo Google Cloud / Firebase come infrastruttura. Il trattamento è conforme al GDPR sulla base delle Clausole Contrattuali Standard e dell'EU-US Data Privacy Framework.
Dove sono archiviati i miei dati?
I tuoi dati risiedono a Francoforte, in Germania, nella regione Google Cloud europe-west3. Le funzioni di elaborazione vengono eseguite nella regione UE europe-west1 (Belgio). In esercizio normale, i tuoi contenuti non lasciano l'UE.
Utilizziamo Google Cloud / Firebase come infrastruttura. Il trattamento è conforme al GDPR sulla base delle Clausole Contrattuali Standard e dell'EU-US Data Privacy Framework.
02Il personale di Houselinc può leggere i miei contenuti?
Il personale di Houselinc può leggere i miei contenuti?
Per i dati altamente sensibili — codice fiscale, IBAN, accordo prematrimoniale, avvisi di accertamento, certificati di nascita — no. Questi sono cifrati end-to-end: la chiave risiede sul tuo dispositivo (Secure Enclave / Portachiavi iCloud) e sui nostri server vediamo soltanto testo cifrato illeggibile.
Per i campi operativamente necessari (indirizzo, importi, categorie) applichiamo un rigoroso need-to-know con controllo a quattro occhi e revisioni mensili dei log di audit. Tutto il personale è vincolato da NDA e formato regolarmente.
Il personale di Houselinc può leggere i miei contenuti?
Per i dati altamente sensibili — codice fiscale, IBAN, accordo prematrimoniale, avvisi di accertamento, certificati di nascita — no. Questi sono cifrati end-to-end: la chiave risiede sul tuo dispositivo (Secure Enclave / Portachiavi iCloud) e sui nostri server vediamo soltanto testo cifrato illeggibile.
Per i campi operativamente necessari (indirizzo, importi, categorie) applichiamo un rigoroso need-to-know con controllo a quattro occhi e revisioni mensili dei log di audit. Tutto il personale è vincolato da NDA e formato regolarmente.
03Come sono protetti i miei dati contro l'hacking?
Come sono protetti i miei dati contro l'hacking?
- In transito: TLS 1.3 su ogni connessione.
- A riposo: AES-256 con Customer-Managed Encryption Keys (CMEK).
- Campi altamente sensibili: ulteriore cifratura zero-knowledge con la tua chiave personale.
- Recovery: Point-in-Time Recovery (7 giorni a rotazione).
- Validazione esterna: penetration test annuale e programma di bug bounty continuativo.
Come sono protetti i miei dati contro l'hacking?
- In transito: TLS 1.3 su ogni connessione.
- A riposo: AES-256 con Customer-Managed Encryption Keys (CMEK).
- Campi altamente sensibili: ulteriore cifratura zero-knowledge con la tua chiave personale.
- Recovery: Point-in-Time Recovery (7 giorni a rotazione).
- Validazione esterna: penetration test annuale e programma di bug bounty continuativo.
04Houselinc legge le mie email?
Houselinc legge le mie email?
Se colleghi una casella di posta, riceviamo solo accesso in sola lettura tramite OAuth 2.0 (scope gmail.readonly) — non possiamo inviare, modificare o eliminare messaggi. La tua casella di posta non viene replicata; elaboriamo solo ciò che attivi esplicitamente. Puoi visualizzare e disconnettere l'account collegato in qualsiasi momento con un clic.
Houselinc legge le mie email?
Se colleghi una casella di posta, riceviamo solo accesso in sola lettura tramite OAuth 2.0 (scope gmail.readonly) — non possiamo inviare, modificare o eliminare messaggi. La tua casella di posta non viene replicata; elaboriamo solo ciò che attivi esplicitamente. Puoi visualizzare e disconnettere l'account collegato in qualsiasi momento con un clic.
05Houselinc può accedere al mio conto bancario?
Houselinc può accedere al mio conto bancario?
No. Se viene utilizzata una connessione bancaria, passa esclusivamente attraverso un fornitore PSD2 autorizzato (AISP) come Servizio di Informazione sui Conti in sola lettura. L'avvio dei pagamenti (PISP) è tecnicamente escluso. Il tuo consenso scade ogni 90 giorni e deve essere riconfermato da te.
Houselinc può accedere al mio conto bancario?
No. Se viene utilizzata una connessione bancaria, passa esclusivamente attraverso un fornitore PSD2 autorizzato (AISP) come Servizio di Informazione sui Conti in sola lettura. L'avvio dei pagamenti (PISP) è tecnicamente escluso. Il tuo consenso scade ogni 90 giorni e deve essere riconfermato da te.
06Cosa succede ai miei dati quando disdico?
Cosa succede ai miei dati quando disdico?
La disdetta avvia un workflow GDPR Art. 17 in due fasi:
- Periodo di grazia di 30 giorni — l'account viene bloccato ma è recuperabile se cambi idea.
- Poi una cancellazione definitiva — inclusi tutti gli snapshot di backup e i log dei provider. Ricevi una conferma di cancellazione via email.
Prima della cancellazione puoi esportare in qualsiasi momento tutti i tuoi dati come pacchetto JSON e PDF (GDPR Art. 20).
Cosa succede ai miei dati quando disdico?
La disdetta avvia un workflow GDPR Art. 17 in due fasi:
- Periodo di grazia di 30 giorni — l'account viene bloccato ma è recuperabile se cambi idea.
- Poi una cancellazione definitiva — inclusi tutti gli snapshot di backup e i log dei provider. Ricevi una conferma di cancellazione via email.
Prima della cancellazione puoi esportare in qualsiasi momento tutti i tuoi dati come pacchetto JSON e PDF (GDPR Art. 20).
07I miei dati vengono venduti a terzi?
I miei dati vengono venduti a terzi?
No — ed è escluso contrattualmente. Houselinc non effettua profilazione, nessuna pubblicità, nessuna vendita di dati. I nostri sub-fornitori sono solo fornitori di servizi tecnici (infrastruttura cloud, elaborazione AI, notifiche push, invio newsletter), tutti sotto Accordi di Trattamento dei Dati ai sensi dell'Art. 28 GDPR. L'elenco completo, versionato, è pubblicato sul nostro sito.
I miei dati vengono venduti a terzi?
No — ed è escluso contrattualmente. Houselinc non effettua profilazione, nessuna pubblicità, nessuna vendita di dati. I nostri sub-fornitori sono solo fornitori di servizi tecnici (infrastruttura cloud, elaborazione AI, notifiche push, invio newsletter), tutti sotto Accordi di Trattamento dei Dati ai sensi dell'Art. 28 GDPR. L'elenco completo, versionato, è pubblicato sul nostro sito.
08Come sono protetti i documenti altamente sensibili (codice fiscale, accordo prematrimoniale, IBAN)?
Come sono protetti i documenti altamente sensibili (codice fiscale, accordo prematrimoniale, IBAN)?
Questi campi ricevono il massimo livello di protezione: cifratura zero-knowledge con una chiave che non lascia mai il tuo dispositivo. Nemmeno noi possiamo decifrare questi dati — per noi rimangono testo cifrato nell'archivio.
È richiesto un secondo passaggio di autenticazione (biometria o PIN) per visualizzare questi campi. Importante: la tua frase di recupero viene generata una sola volta durante l'onboarding — conservala con cura, perché solo tu puoi usarla per ripristinare l'accesso.
Come sono protetti i documenti altamente sensibili (codice fiscale, accordo prematrimoniale, IBAN)?
Questi campi ricevono il massimo livello di protezione: cifratura zero-knowledge con una chiave che non lascia mai il tuo dispositivo. Nemmeno noi possiamo decifrare questi dati — per noi rimangono testo cifrato nell'archivio.
È richiesto un secondo passaggio di autenticazione (biometria o PIN) per visualizzare questi campi. Importante: la tua frase di recupero viene generata una sola volta durante l'onboarding — conservala con cura, perché solo tu puoi usarla per ripristinare l'accesso.
09Dove vengono elaborati i miei contenuti dall'AI, e vengono usati per l'addestramento?
Dove vengono elaborati i miei contenuti dall'AI, e vengono usati per l'addestramento?
L'elaborazione AI è attualmente utilizzata solo per il riconoscimento delle fatture (OCR / estrazione dati). Il fornitore è Anthropic (Claude). È garantito contrattualmente che i tuoi dati non vengono utilizzati per l'addestramento e sono conservati al massimo per 30 giorni ai fini di Trust & Safety.
Prima di qualsiasi elaborazione AI, l'app ti mostra quale file va dove e puoi rifiutare. Per i dati zero-knowledge è richiesta un'ulteriore autorizzazione specifica per file.
Dove vengono elaborati i miei contenuti dall'AI, e vengono usati per l'addestramento?
L'elaborazione AI è attualmente utilizzata solo per il riconoscimento delle fatture (OCR / estrazione dati). Il fornitore è Anthropic (Claude). È garantito contrattualmente che i tuoi dati non vengono utilizzati per l'addestramento e sono conservati al massimo per 30 giorni ai fini di Trust & Safety.
Prima di qualsiasi elaborazione AI, l'app ti mostra quale file va dove e puoi rifiutare. Per i dati zero-knowledge è richiesta un'ulteriore autorizzazione specifica per file.
10Verrò avvisato in caso di incidente di sicurezza?
Verrò avvisato in caso di incidente di sicurezza?
Sì. Seguiamo gli Art. 33 e 34 del GDPR: autorità di controllo informata entro 72 ore, utenti interessati notificati senza ritardo in caso di rischio elevato. Operativamente:
- Un piano di risposta agli incidenti documentato e provato due volte l'anno.
- Una pagina di stato pubblica su status.houselinc.com.
- Una pipeline di notifica via email ai clienti testata.
- Rilevamento di anomalie sugli accessi ai dati con alerting attivo.
Verrò avvisato in caso di incidente di sicurezza?
Sì. Seguiamo gli Art. 33 e 34 del GDPR: autorità di controllo informata entro 72 ore, utenti interessati notificati senza ritardo in caso di rischio elevato. Operativamente:
- Un piano di risposta agli incidenti documentato e provato due volte l'anno.
- Una pagina di stato pubblica su status.houselinc.com.
- Una pipeline di notifica via email ai clienti testata.
- Rilevamento di anomalie sugli accessi ai dati con alerting attivo.
Ultimo aggiornamento: maggio 2026 · Domande? Contattaci all'indirizzo privacy@houselinc.com
I tuoi dati restano in Europa.
Tutti i dati sono archiviati esclusivamente su server certificati ISO 27001 a Francoforte, in Germania. Nessun accesso esterno, nessun rischio.
Cifrati come una banca.
Trasmissione tramite TLS 1.2+, dati a riposo protetti con AES-256. Nessun dipendente Houselinc ha accesso non autorizzato ai tuoi documenti.
I tuoi dati ti appartengono.
Esportazione completa possibile in qualsiasi momento. In caso di disdetta, i tuoi dati vengono cancellati entro i termini di legge.
porta con te i momenti. non i documenti.

