Sicurezza e controllo dei dati
Palco tratta le informazioni di lavoro di un musicista: date, cachet, committenti, ricevute. Questa pagina spiega, in modo semplice, dove vivono questi dati e chi può vederli.
Account e accesso
L'accesso a Palco avviene con un account reale (email e password), gestito da Supabase Auth, con conferma email obbligatoria e recupero password tramite link dedicato. Non esiste un accesso anonimo o condiviso: ogni funzione che salva dati richiede di aver effettuato l'accesso.
Dati isolati per ogni account
Ogni riga del database è protetta da regole di sicurezza a livello di database (Row Level Security): un utente può leggere e scrivere soltanto i propri dati. Vale anche per chi lavora in un ensemble o in un piccolo gruppo: Palco non offre oggi una contabilità o una gestione condivisa tra più account. Ogni musicista del gruppo che vuole usare Palco lo fa con il proprio account, separato dagli altri.
Ricevute in uno spazio privato
Le ricevute caricate vengono salvate in un bucket privato, accessibile soltanto dal proprietario dell'account. Consultare, scaricare ed eliminare una ricevuta già caricata resta disponibile a tutti gli account; fotografare o caricare una nuova ricevuta, e la lettura automatica descritta sotto, sono funzioni del piano Premium.
Lettura automatica degli scontrini (OCR)
Nell'app mobile, quando fotografi uno scontrino, Palco può proporre automaticamente data e importo tramite un riconoscimento del testo eseguito sul dispositivo (Google ML Kit): il contenuto della ricevuta non viene inviato a Google per questa elaborazione. Il valore proposto va sempre verificato prima di salvare. Questa lettura automatica esiste solo nell'app nativa Android/iOS: il sito e la versione web non eseguono OCR sugli scontrini.
Collegamento Gmail, solo per invii confermati
Chi collega Gmail autorizza Palco a un unico permesso Google:
gmail.send, cioè inviare un messaggio. Palco non legge
la posta in arrivo, i contatti o altre conversazioni. Un rendiconto
parte soltanto quando lo confermi tu, verso il destinatario che
scegli tu. Il token di collegamento resta cifrato e non è mai
esposto all'interfaccia dell'app; puoi revocare il collegamento in
qualsiasi momento dalle Impostazioni > Integrazioni, oppure
direttamente dalle impostazioni del tuo account Google.
Connessione sicura
Palco è raggiungibile solo via HTTPS, sia per l'app sia per questo sito.
Cancellazione account e dati
Puoi chiedere in qualsiasi momento la cancellazione del tuo account e dei dati collegati. La procedura è descritta nella pagina cancellazione account.
Per saperne di più
I dettagli completi sul trattamento dei dati sono nell'informativa sulla privacy; le condizioni d'uso del servizio sono nei termini di servizio. Per qualunque domanda puoi scrivere a info@nexislab.it.