Sicurezza & Conformita

Tracciabilita e controlli per il ciclo passivo.

NOVA registra approvazioni, eccezioni, modifiche e documenti per supportare Finance, Audit e IT nella verifica del processo.

Audit trail

Evidenze registrate nel processo applicativo

Chi ha approvato, chi ha sbloccato, chi ha modificato un dato e perche: NOVA registra le decisioni rilevanti e le protegge da modifiche non autorizzate.

1

Permessi applicativi

Le evidenze di audit non sono normali dati operativi: gli utenti non possono modificarle dalla UI.

2

Controlli lato servizio

Anche le chiamate dirette vengono controllate, cosi il modello di sicurezza non dipende solo dall'interfaccia utente.

3

Protezione del dato

Le evidenze critiche sono protette anche a livello di persistenza, riducendo il rischio di alterazioni successive.

Governance

Governance delle modifiche

Nel ciclo passivo alcuni dati devono restare immutabili, altri vanno corretti. NOVA separa questi casi e traccia le eccezioni.

Reporting con dati governati

I dati del ciclo passivo possono alimentare cruscotti Finance mantenendo separazione per societa e tracciabilita degli accessi.

Riduce il bisogno di export manuali e report paralleli fuori governance.

Correzioni soggette a regole

Le modifiche consentite seguono regole per campo, fase e ruolo. Le modifiche non consentite vengono bloccate.

Ogni intervento rilevante lascia un'evidenza leggibile per audit e controllo interno.

Compliance

Controlli fiscali, privacy e audit nello stesso flusso

Le regole di compliance sono applicate lungo il processo operativo e producono evidenze collegate alla fattura.

FatturaPA italiana

  • Tutti i tipi di documento SDI supportati
  • Note di credito con regole italiane specifiche
  • Pacchetti di versamento per il Conservatore a norma del cliente
  • Validazione fiscale italiana automatica

In linea con le regole tecniche AgID per la generazione dei pacchetti di versamento.

GDPR

  • Dati personali sempre mascherati nei log
  • Anonimizzazione automatica dopo 10 anni
  • Diritto all'oblio rispettando l'obbligo fiscale
  • Riferimenti italiani (IBAN, CF, P.IVA) protetti by design

In linea con GDPR art. 5(1)(c) e art. 17.

Controllo interno

  • Audit trail non modificabile su tre livelli
  • Tracciamento completo delle azioni amministrative
  • Separazione delle responsabilità (SoD) applicata
  • Rotazione credenziali pianificata

In linea con SOX 404 internal controls.

Italia

Specificita fiscali italiane incluse nel processo

Il ciclo passivo italiano richiede controlli specifici. NOVA li rende parte del percorso della fattura.

Meccanismo Come è gestito
Split payment Riconoscimento automatico delle fatture verso pubblica amministrazione, separazione imponibile/IVA gestita correttamente.
Reverse charge Identificazione automatica delle fattispecie previste dalla normativa, validazione coerenza imponibile-IVA.
Ritenuta d'acconto Calcolo automatico per professionisti e collaboratori. Cassa previdenza gestita separatamente.
Bollo trimestrale Accantonamento automatico per fatture esenti IVA, predisposizione versamento per la chiusura del trimestre.
Note di credito Collegamento obbligatorio con fattura originale, gestito come regola non bypassabile dal sistema.

Confronto sui controlli attuali

Analizziamo come oggi gestite eccezioni, approvazioni, modifiche, documenti e audit per identificare eventuali aree di intervento.