Fiducia e Trasparenza
In Synaptiik, la sovranità dei tuoi dati è un bene sacro, non una promessa di marketing. Ecco i nostri impegni concreti, verificabili e contrattualmente opponibili.
GDPR by design
Fin dalla progettazione
ISO 27001
Fornitore di hosting (Supabase/AWS UE)
Firma elettronica (SES)
SHA-256; marca temporale del server nel registro di audit
PCI DSS Level 1
Pagamenti Stripe
TLS 1.3 + AES-256
Crittografia in transito e a riposo
Anthropic zero ritenzione
IA senza addestramento di terzi
Protezione dei dati
Il GDPR non è una casella da spuntare. È integrato nell'architettura fin dal primo commit.
Intelligenza artificiale
Leeza gira esclusivamente sui modelli Anthropic, con una politica di ritenzione zero.
Infrastruttura
Crittografia in transito (TLS 1.3) e a riposo (AES-256), autenticazione a più fattori, architettura zero-trust.
Sovranità
Infrastruttura e dati di produzione ospitati in Europa, presso fornitori certificati ISO 27001. Trattamenti IA tramite Anthropic (US) regolati da DPA/SCC, zero ritenzione.
Valore giuridico
Firme ammissibili come prova (art. 1366 cod. civ. fr. / eIDAS art. 25.1), rafforzate da una prova di integrità SHA-256 e da una marca temporale server.
Impegno di prodotto
Nessun dark pattern. Nessuna classifica a pagamento. Nessuna manipolazione algoritmica.
Contratto di servizio
Impegni contrattuali, non promesse di marketing.
Disambiguazione
Le tue foto, video, contratti, dati dei clienti e memoria organizzativa appartengono esclusivamente al tuo studio. Synaptiik è un operatore di servizi, non un proprietario di dati. Puoi esportare tutto in qualsiasi momento e richiedere una cancellazione completa — senza giustificazione e senza attese (72h al massimo).
In caso di disdetta, i tuoi dati restano esportabili per 90 giorni. Trascorso tale termine, vengono eliminati in modo irreversibile e documentato.
Row Level Security (RLS) attiva su ogni tabella. I tuoi dati non sono mai accessibili a un altro abbonato Synaptiik. Isolamento rigoroso per organizzazione tramite Row-Level Security.
Cosa significa davvero
«Sicuro» non vuol dire nulla finché non si precisa contro cosa, a quale livello, e cosa resta verificabile in seguito. Gli impegni elencati sopra descrivono misure effettivamente implementate — non intenzioni, e non certificazioni che non possediamo.
Quando una garanzia si basa su un terzo, viene nominata come tale: la conformità PCI DSS dei pagamenti è quella di Stripe, la certificazione ISO 27001 è quella del nostro fornitore di hosting. Ciò che riguarda Synaptiik è descritto qui sotto in termini tecnici.

Photo : Felix Moeller · Pexels
Misure tecniche
Ogni misura è descritta da ciò che fa e dal rischio che copre — perché un meccanismo di cui si ignora la finalità non rassicura nessuno.
Pratiche di studio
La maggior parte degli incidenti in uno studio non deriva da un attacco, ma da una pratica comoda: un link pubblico, una password condivisa, una cartella locale.
Disambiguazione
Il nome si presta a confusione e il mercato del software fotografico è pieno di promesse vaghe. Ecco, senza giri di parole, cosa Synaptiik non fa.
Denaro e fatturazione
Un tema delicato, spiegato senza gergo tecnico: chi viene pagato, quando, e a quali condizioni puoi cambiare idea.
FAQ
Nell'Unione Europea, presso il nostro fornitore di infrastruttura. Le elaborazioni applicative e l'archiviazione dei file rientrano nello stesso perimetro geografico, il che evita un trasferimento fuori dall'UE nel funzionamento ordinario.
No, a meno che tu non lo decida. Gli accessi sono assegnati per persona e per perimetro: un secondo fotografo o un fornitore vede solo gli incarichi a cui è collegato. Il filtraggio è applicato alla fonte, nel database, e non solo nascosto sullo schermo.
Tu. Synaptiik è un fornitore tecnico: ospita e trasmette i tuoi file per tuo conto. Nessun diritto di sfruttamento viene acquisito sulle tue immagini, e non vengono né rivendute né utilizzate per scopi commerciali di terzi.
La richiesta viene trattata entro il termine previsto dal GDPR. Poiché i dati sono collegati a un'organizzazione e a un progetto, possono essere localizzati e poi cancellati, fatti salvi gli obblighi legali di conservazione — le fatture, in particolare, devono essere conservate per la durata prevista dalla legge.
No. Ogni raccomandazione è presentata con la sua motivazione e la sua alternativa, nessuna decisione commerciale viene eseguita senza validazione esplicita, e l'assistenza può essere disattivata per account e per portale.
Restano accessibili per trenta giorni dopo la disdetta, il tempo di esportare i tuoi progetti, documenti e file. Trascorso tale termine, vengono eliminati secondo la politica di conservazione applicabile al tuo account.
I pagamenti sono elaborati da Stripe, il nostro fornitore di pagamenti autorizzato. Synaptiik non trattiene mai fondi su un conto di deposito: vengono liquidati direttamente al professionista o fornitore interessato. Una commissione di servizio fissa del 5 % si applica in modo identico a tutte le prestazioni interessate — mai presentata come commissione variabile.
Sì, sui piani Solo e Studio: rimborso commerciale entro 14 giorni mensile, 30 giorni annuale. Il piano Prestataire (29 €/mese) ha 14 giorni. I piani Agence e Agence Scale, valutati tramite demo e pilota prima della sottoscrizione, non sono coperti da questa finestra.
Synaptiik funziona senza vincoli: la disdetta si effettua dal tuo spazio di fatturazione, senza preavviso contrattuale né costi di uscita. I tuoi dati restano accessibili per trenta giorni dopo la disdetta per permetterti di esportare i tuoi progetti.
Sì. Il blog di Synaptiik mostra la data di pubblicazione di ogni articolo, aggiornata con l'evoluzione del prodotto e del quadro normativo — puoi verificare tu stesso l'attualità dei contenuti su /blog. Anche le guide professionali (/ressources) vengono riviste quando cambia il quadro normativo.
Il nostro team risponde a qualsiasi richiesta DPO, audit di sicurezza o domanda contrattuale. Tempo di risposta garantito: 48h lavorative.