Enterprise Ready

Trust Center

Sicurezza, Compliance e Governance

Tutte le informazioni che il tuo team IT, legale e procurement ha bisogno di sapere sui nostri servizi. Trasparenza totale su come proteggiamo i tuoi dati.

GDPR Compliant AI Act Ready Hosting EU Audit Trail

Compliance Framework

I nostri servizi sono progettati per rispettare le normative europee piu stringenti fin dalla progettazione (compliance by design).

πŸ›‘οΈ

GDPR

βœ… Compliant

  • Data Processing Agreement disponibile
  • Art. 28 - Responsabile del trattamento
  • Art. 32 - Misure di sicurezza adeguate
  • Art. 30 - Registro dei trattamenti
  • Art. 17 - Diritto alla cancellazione
  • Art. 20 - Portabilita dei dati
Privacy Policy β†’
πŸ€–

AI Act

βœ… Ready

  • Art. 50 - Disclosure automatica AI
  • Art. 14 - Human oversight integrato
  • Art. 12 - Record-keeping completo
  • Art. 9 - Risk management periodico
  • Classificazione rischio: Limitato
  • Documentazione tecnica disponibile
AI Disclosure β†’
πŸ“‹

CRISP Framework

βœ… Implementato

  • Consent Layer - Gestione consensi
  • Routing Logic - Human-in-the-loop
  • Immutable Logging - Audit trail
  • Secure Processing - Encryption
  • Periodic Review - Governance ciclica
CRISP Framework β†’

Architettura di Sicurezza

Sicurezza enterprise-grade con hosting EU, encryption di livello bancario e monitoraggio 24/7.

🌍 Data Residency

Hosting: AWS Europe (Frankfurt, eu-central-1)
Backup: AWS Europe (Ireland, eu-west-1)
CDN: CloudFront EU edge locations
Garanzia: Dati mai fuori dall'UE

πŸ” Encryption

At Rest: AES-256
In Transit: TLS 1.3
Database: Encrypted volumes
Keys: AWS KMS managed

πŸ”’ Access Control

Autenticazione: 2FA obbligatorio
Autorizzazione: RBAC granulare
Sessioni: JWT con scadenza
Audit: Login tracciati

πŸ“Š Monitoring

Uptime: Monitoraggio 24/7
Alerting: Real-time
Logs: Retention 90 giorni
Incident: Response < 4 ore

πŸ’Ύ Backup & DR

Backup: Giornaliero automatico
Retention: 30 giorni
RTO: < 4 ore
RPO: < 24 ore

πŸ” Vulnerability

Scan: Settimanale automatico
Dependencies: Audit mensile
Patches: Critici < 48h
Pentest: Annuale

Gestione dei Dati

Trasparenza completa su come raccogliamo, elaboriamo e proteggiamo i dati dei nostri clienti.

Dati Raccolti

  • Dati identificativi (nome, email, telefono)
  • Dati di utilizzo del servizio
  • Conversazioni con chatbot (se applicabile)
  • Log tecnici per debugging

Pseudonimizzazione

  • 12 tipi di PII pseudonimizzati
  • Token anonimi prima dell'AI
  • De-anonimizzazione controllata
  • Audit trail completo

Retention

  • Dati operativi: durata contratto + 1 anno
  • Log tecnici: 90 giorni
  • Backup: 30 giorni
  • Audit trail: 7 anni (compliance)

Diritti degli Interessati

  • Accesso ai dati (Art. 15)
  • Rettifica (Art. 16)
  • Cancellazione (Art. 17)
  • Portabilita (Art. 20)

Sub-processori

Lista dei sub-processori che utilizziamo per erogare i nostri servizi. Tutti rispettano GDPR e hanno DPA in essere.

Sub-processore Servizio Ubicazione Scopo
Amazon Web Services Cloud Infrastructure πŸ‡ͺπŸ‡Ί Frankfurt, DE Hosting, database, storage
OpenAI AI API πŸ‡ͺπŸ‡Ί EU Data Processing Elaborazione linguaggio naturale
Anthropic AI API πŸ‡ͺπŸ‡Ί EU Data Processing Elaborazione linguaggio naturale (fallback)
Formspree Form Processing πŸ‡ΊπŸ‡Έ US (SCCs) Gestione form contatti
Google Analytics, GTM πŸ‡ͺπŸ‡Ί EU Analytics anonimizzati

Ultimo aggiornamento: Gennaio 2026. Notificheremo i clienti enterprise in caso di modifiche ai sub-processori.

Service Level Agreement

I nostri impegni di servizio per i clienti enterprise.

99.9%

Uptime Garantito

Disponibilita mensile del servizio, escluse manutenzioni programmate.

< 4h

Response Time Critico

Tempo massimo di risposta per incident critici (P1).

< 24h

Response Time Standard

Tempo massimo di risposta per richieste standard.

24/7

Monitoraggio

Monitoraggio continuo dei servizi con alerting automatico.

Richiedi Documentazione

Hai bisogno di documentazione specifica per il tuo team IT, legale o procurement? Contattaci.

Documentazione disponibile su richiesta:

  • Data Processing Agreement (DPA)
  • Security Questionnaire completato
  • SOC 2 Type II Report (in corso)
  • Penetration Test Report
  • Business Continuity Plan
  • Incident Response Plan
Parliamone
Scrivici su WhatsApp