Certificati di lavoro. Chiari. Equi. Conformi.
Piattaforma · ComplianceLettura 5 minPer compliance, legal & DPO
Piattaforma · Compliance

Diritto svizzero. Integrato. Non incollato.

LPD svizzera, art. 330a CO, certificazione ISO 27001, audit-log completo e auth a tre livelli. La compliance non è un elenco di funzionalità in fondo — è integrata in ogni slice e in ogni workflow.

  • Compliance art. 330a CO: fairness-engine + compliance-check
  • Conforme LPD svizzera + GDPR
  • ISO 27001 · Ospitato in Svizzera
Moduli

Cosa significa compliance in pratica

Fairness-engine art. 330a CO

Bias-check per genere, età, nazionalità — prima dell'invio del certificato. Codici segreti rilevati, formulazione chiara, giuridicamente solida.

Auth a tre livelli

Collaboratori, HR, admin — ogni livello vede ciò che è permesso. Configurabile per campo (es. stipendio visibile solo a HR + direzione).

Audit-log completo

Chi ha modificato, letto, esportato cosa e quando? Registrato per slice e per step di workflow, pronto per audit. Export per audit.

ISO 27001 + hosting svizzero

Backend, database, servizio di verifica nella regione Google Cloud Zurigo. Certificato ISO 27001, pen-test annuali, sub-processori trasparenti.

Termini di conservazione + legal-hold

Termini di conservazione conformi LPD per tipo, pseudonimizzazione automatica alla scadenza, legal-hold con un clic.

AVV + trust center

Contratto di subfornitura alla firma, trust center con certificati, report pen-test ed elenco sub-processori su richiesta.

FAQ

Domande frequenti

Cosa significa concretamente compliance art. 330a CO?
L'art. 330a CO richiede un certificato veritiero e benevolo senza indicazioni discriminatorie. Il nostro fairness-engine verifica esattamente questo — prima dell'emissione. Più un compliance-check sugli elementi obbligatori (anagrafica, durata, funzione, prestazione, comportamento, chiusura).
Dove si trovano i dati?
Backend, database Firestore e servizio di verifica in Google Cloud, regione europe-west6 (Zurigo). Anthropic Claude è usato come sub-processore in UE — dati minimizzati, nessuna persistenza lato IA.
Firmate un AVV?
Sì — standard per clienti Pro ed Enterprise. Su richiesta per Starter e Growth. L'AVV segue LPD svizzera + art. 28 GDPR, con clausole contrattuali standard svizzere per sub-processori DACH.
Com'è l'audit-log?
Per slice (posizione, stipendio, indirizzo, …) e per step di workflow: timestamp, utente, azione (create/update/read/export), valore prima/dopo. Export PDF e CSV. Conservazione 10 anni, come i dati salariali.
Cosa c'è nel trust center?
Certificato ISO 27001, report pen-test annuali (sintesi), elenco sub-processori con stato AVV, architettura di hosting, cronologia incidenti (ultimi 12 mesi). Su richiesta entro 1 giorno lavorativo.

Compliance che non rallenta.

14 giorni gratis. AVV, audit-log e auth a tre livelli attivi dal giorno 1.