Enterprise Ready

Trust Center

Sicurezza, Compliance e Governance

Tutte le informazioni che il tuo team IT, legale e procurement ha bisogno di sapere sui nostri servizi. Trasparenza totale su come proteggiamo i tuoi dati.

GDPR Compliant AI Act Ready Hosting EU Audit Trail

Compliance Framework

I nostri servizi sono progettati per rispettare le normative europee piu stringenti fin dalla progettazione (compliance by design).

GDPR

Compliant

Privacy Policy →

AI Act

Ready

  • Art. 50 - Disclosure automatica AI
  • Art. 14 - Human oversight integrato
  • Art. 12 - Record-keeping completo
  • Art. 9 - Risk management periodico
  • Classificazione rischio: Limitato
  • Documentazione tecnica disponibile
AI Disclosure →

CRISP Framework

Implementato

  • Consent Layer - Gestione consensi
  • Routing Logic - Human-in-the-loop
  • Immutable Logging - Audit trail
  • Secure Processing - Encryption
  • Periodic Review - Governance ciclica
CRISP Framework →

Architettura di Sicurezza

Sicurezza enterprise-grade con hosting EU, encryption di livello bancario e monitoraggio 24/7.

Data Residency

Hosting: AWS Europe (Ireland, eu-west-1)
Backup: AWS Europe (Ireland, eu-west-1)
CDN: CloudFront EU edge locations
Garanzia: Dati mai fuori dall'UE

Encryption

At Rest: AES-256
In Transit: TLS 1.3
Database: Encrypted volumes
Keys: AWS KMS (storage); chiavi applicative separate con rotazione documentata

Access Control

Autenticazione: 2FA obbligatorio
Autorizzazione: RBAC granulare
Sessioni: JWT con scadenza
Audit: Login tracciati

Monitoring

Uptime: Monitoraggio 24/7
Alerting: Real-time
Logs: Retention 90 giorni
Incident: Response < 4 ore

Backup & DR

Backup: Giornaliero automatico
Retention: 30 giorni
RTO: < 4 ore
RPO: < 24 ore

Vulnerability

Scan: Settimanale automatico
Dependencies: Audit mensile
Patches: Critici < 48h
Pentest: Annuale

Gestione dei Dati

Trasparenza completa su come raccogliamo, elaboriamo e proteggiamo i dati dei nostri clienti.

Dati Raccolti

  • Dati identificativi (nome, email, telefono)
  • Dati di utilizzo del servizio
  • Conversazioni con chatbot (se applicabile)
  • Log tecnici per debugging

Pseudonimizzazione

  • 12 tipi di PII pseudonimizzati
  • Token anonimi prima dell'AI
  • De-anonimizzazione controllata
  • Audit trail completo

Retention

  • Dati operativi: durata contratto + 1 anno
  • Log tecnici: 90 giorni
  • Backup: 30 giorni
  • Audit trail: 7 anni (compliance)

Diritti degli Interessati

  • Accesso ai dati (Art. 15)
  • Rettifica (Art. 16)
  • Cancellazione (Art. 17)
  • Portabilita (Art. 20)

Sub-processori

Lista dei sub-processori che utilizziamo per erogare i nostri servizi. Tutti rispettano GDPR e hanno DPA in essere.

Sub-processore Servizio Ubicazione Scopo
Amazon Web Services Cloud Infrastructure Irlanda, eu-west-1 Hosting, database, storage
Microsoft (Azure OpenAI) AI API EU West Europe Elaborazione linguaggio naturale
Anthropic AI API USA (SCC — Clausole Contrattuali Standard) Elaborazione linguaggio naturale (fallback)
SideMind Orchestrator (infrastruttura interna Synaptica) Form Processing UE, Irlanda Gestione form contatti
Google Analytics, GTM EU Analytics anonimizzati

Ultimo aggiornamento: Gennaio 2026. Notificheremo i clienti enterprise in caso di modifiche ai sub-processori.

Service Level Agreement

I nostri impegni di servizio per i clienti enterprise.

99.9%

Uptime Garantito

Disponibilita mensile del servizio, escluse manutenzioni programmate.

< 4h

Response Time Critico

Tempo massimo di risposta per incident critici (P1).

< 24h

Response Time Standard

Tempo massimo di risposta per richieste standard.

24/7

Monitoraggio

Monitoraggio continuo dei servizi con alerting automatico.

Richiedi Documentazione

Hai bisogno di documentazione specifica per il tuo team IT, legale o procurement? Contattaci.

Documentazione disponibile:

Raccontaci il progetto
Scrivici su WhatsApp