Informazioni su GCN.ONE

GCN.ONE è un servizio crittografato a conoscenza zero per l'invio di file e messaggi, gestito da ORBCORE LTD, società registrata in Inghilterra e Galles dal 2012.

I file e i messaggi vengono crittografati sul Suo dispositivo prima di partire. La chiave non raggiunge mai i nostri server: quello che conserviamo sono quindi dati che non possiamo leggere e, alla chiusura della finestra di trasferimento, vengono eliminati. Non è una politica che promettiamo di rispettare: è un vincolo che l'architettura impone a noi.

Società e gestione operativa

Le informazioni che ufficio acquisti, sicurezza e compliance chiedono per prime. Ciascuna è riportata formalmente nelle pagine collegate qui sotto.

Gestore
ORBCORE LTD, 3rd Floor Suite, 207 Regent Street, London W1B 3HH, United Kingdom
Registrazione
Registrata in Inghilterra e Galles, numero di società 07930383.
Storia dell'impresa
Iscritta al registro dal 2012, con una cronologia di depositi continuativa e depositi aggiornati nel 2026. Consulta il profilo su Companies House
Protezione dei dati
GDPR e UK GDPR. È disponibile un accordo sul trattamento dei dati ai sensi dell'art. 28 del GDPR: in autonomia dal Suo account oppure su richiesta già prima della registrazione.
Notifica degli incidenti
Gli utenti interessati e le autorità di controllo competenti vengono informati entro 72 ore da quando veniamo a conoscenza di una violazione dei dati personali (artt. 33 e 34 del GDPR).
Assistenza
Confermiamo la ricezione delle richieste entro 2 giorni lavorativi e delle segnalazioni di abuso entro 5.
Finanziamento
Finanziato con capitali privati e senza pubblicità. Nessun ricavo pubblicitario e nessuna intermediazione di dati.

Tutto questo è riportato formalmente nelle nostre informazioni legali e societarie, nella nostra informativa sulla privacy e nelle nostre condizioni generali.

Come viene gestito il servizio
Dove risiedono i Suoi dati

I dati personali e i metadati di trasferimento sono conservati su infrastrutture all'interno dell'UE. Manteniamo ridotto il numero di sub-responsabili, li elenchiamo pubblicamente e vincoliamo ciascuno con un accordo sul trattamento ai sensi dell'art. 28 del GDPR; comunichiamo le aggiunte che possano incidere in modo sostanziale sui Suoi diritti. Quando un sub-responsabile si trova fuori dall'UE o dal Regno Unito, i trasferimenti si basano su clausole contrattuali standard accompagnate da valutazioni d'impatto sui trasferimenti - e poiché i contenuti sono crittografati prima di arrivare a noi, nessuno di essi potrà mai detenere altro che testo cifrato.

Cosa accade in caso di incidente

Una violazione dei dati personali comporta la notifica agli utenti interessati e alle autorità di controllo competenti entro 72 ore da quando ne veniamo a conoscenza, ai sensi degli artt. 33 e 34 del GDPR. Poiché il contenuto dei file e dei messaggi è crittografato sul client con chiavi che non riceviamo mai, la compromissione dei nostri server o di un nodo di archiviazione espone testo cifrato e non i Suoi file o i Suoi messaggi. Confermiamo la ricezione delle segnalazioni di abuso entro 5 giorni lavorativi e annunciamo la manutenzione programmata quando possibile.

Che cosa è impegnato per iscritto

Un accordo sul trattamento dei dati che Lei può sottoscrivere; un elenco pubblico dei sub-responsabili con comunicazione delle modifiche; clausole contrattuali standard e valutazioni d'impatto per i trasferimenti verso Paesi terzi; periodi di conservazione ed eliminazione definiti; la notifica entro 72 ore sopra indicata; e i tempi di risposta dell'assistenza previsti dalle nostre condizioni generali. La disponibilità è disciplinata da tali condizioni e non da una garanzia di uptime separata: se il Suo ufficio acquisti richiede un impegno formale sui livelli di servizio, ne parli con noi prima dell'acquisto.

Se decide di andare via

I file e i messaggi si scaricano e si decifrano con chiavi che possiede Lei, nel browser o tramite il nostro SDK. Non esiste alcun contenitore proprietario e per leggerli non serve nulla dalla nostra parte: andare via, in modo pianificato o no, non mette quindi i Suoi dati fuori portata.

Perché lo abbiamo creato

L'archiviazione in cloud si è concentrata nelle mani di pochi fornitori: facile entrare, difficile uscire, a condizioni che possono cambiare senza di Lei. Per le foto delle vacanze può essere uno scambio accettabile. Per il fascicolo di un cliente, una cartella clinica o il documento di un'operazione, no.

Ciò che invia resta Suo.
Crittografati con le Sue chiavi, trasferibili alle Sue condizioni.

Per questo GCN.ONE non ha alcun «recupera il mio file», nessun accesso amministrativo ai contenuti e nessuna chiave master. Costruito secondo il GDPR fin dall'inizio, gestito nell'UE, finanziato con capitali privati e senza pubblicità. Ciò che non possiamo leggere non possiamo venderlo.

Il software che si può lasciare è software di cui si può fidare.

Come funziona dietro le quinte?