Vai al contenuto

Esclusivo 50 % di sconto per 36 mesi per i primi 100 account Professionale, fino al 31 dicembre 2026. Vedi il programma →

Sicurezza e conformità · Permessi

Ognuno vede ciò che deve, e tutto ciò che conta lascia una traccia

Ruoli composti da permessi unitari, e due registri: quello degli accessi e quello delle azioni sensibili — esportazione, eliminazione, modifica dei permessi. Conservati con durate minime che nessuno può abbassare, nemmeno tu.

Senza carta di credito

Concretamente

Controllare, separare, tracciare

Ruoli fatti di permessi, non di caselle da spuntare

Ogni ruolo è un insieme di permessi unitari — vedere, creare, esportare, eliminare — per ambito. I ruoli standard coprono i casi comuni; i tuoi si compongono senza di noi. Un addetto all'accoglienza non vedrà mai l'esportazione, un lettore non modificherà nulla.

  • Permessi unitari per ambito (contatti, campagne, fatture…)
  • Ruoli standard e ruoli personalizzati
  • Principio del privilegio minimo applicato per impostazione predefinita
  • Permessi rivedibili in qualsiasi momento, effetto immediato

Durate di conservazione minime

Ogni registro ha una durata di conservazione predefinita e un minimo fissato da Metaventus: il registro di audit è conservato sei anni per impostazione predefinita e mai meno di un anno; il registro degli accessi dodici mesi per impostazione predefinita, mai meno di novanta giorni. La tua organizzazione può allungare queste durate, non accorciarle sotto il minimo — e ogni modifica è a sua volta registrata.

  • Registro di audit: sei anni per impostazione predefinita, minimo un anno
  • Registro degli accessi: dodici mesi per impostazione predefinita, minimo novanta giorni
  • Durate regolabili dall'organizzazione, sempre al di sopra del minimo
  • Eliminazioni automatiche, a loro volta registrate

Due registri, consultabili

Il registro degli accessi dice chi si è collegato, quando, da dove, e con quale mezzo. Il registro di audit registra le azioni sensibili — esportazione, eliminazione, modifica dei permessi, creazione o revoca di una chiave API — con l'autore e la marca temporale. Entrambi si consultano nell'applicazione per i tuoi controlli interni.

  • Registro degli accessi: utente, data, indirizzo, mezzo di accesso
  • Registro di audit delle azioni sensibili, con marca temporale
  • Chiavi API: creazione, revoca ed eliminazione registrate
  • Consultazione nell'applicazione, senza richiesta al supporto
Da richiedere

Ciò che puoi esigere da noi

Per il tuo responsabile della sicurezza informatica, il tuo DPO o il tuo controllo interno, su richiesta.

  • Catalogo completo dei permessi
  • Modello di matrice dei ruoli
  • Durate di conservazione predefinite e minime di ogni registro
  • Procedura di revisione degli accessi
dpo@metaventus.com

FAQ

Domande frequenti

Possiamo creare i nostri ruoli?

Sì, a partire dai permessi unitari. Un ruolo « Addetto all'accoglienza » che vede le richieste senza poter esportare i contatti si compone in pochi clic.

Il registro di audit è modificabile?

No: è in sola aggiunta, e la sua eliminazione avviene solo alla scadenza della durata di conservazione, mai a mano.

Possiamo accorciare la conservazione dei registri?

Puoi allungarla liberamente. Accorciarla è possibile solo fino al minimo fissato da Metaventus: un minimo di conformità che potesse essere abbassato dall'interfaccia non sarebbe più tale.

Un'altra domanda? Scrivici — ti risponde una persona.

Pronto a riunire tutti i tuoi strumenti in uno solo?

Crea il tuo account gratuito in due minuti: CRM, telefonia, marketing, appuntamenti e servizio clienti — tutto nello stesso posto, con l'IA in più.

Senza carta di credito