← Torna alla home

Sicurezza e Privacy

Come proteggiamo i dati della tua azienda. Niente promesse vaghe — solo misure concrete e verificabili.

Conformità GDPR

Cosa garantiamo

  • ✓ Trattamento dati conforme al Regolamento UE 2016/679
  • ✓ Data Processing Agreement (DPA) disponibile per tutti i clienti
  • ✓ Diritto di accesso, rettifica, cancellazione e portabilità dati
  • ✓ Notifica di violazioni entro 72 ore
  • ✓ Valutazione d'impatto sulla privacy (DPIA) per elaborazioni ad alto rischio

Cosa NON facciamo

  • ✗ Non vendiamo i tuoi dati a terzi
  • ✗ Non usiamo i tuoi dati per addestrare i nostri modelli
  • ✗ Non condividiamo i dati con altre aziende
  • ✗ Non facciamo profilazione commerciale
  • ✗ Non conserviamo i dati oltre il necessario

Crittografia e Protezione dei Dati

In Transito

Tutti i dati in movimento sono protetti con:

  • • TLS 1.3 (Transport Layer Security)
  • • Certificati SSL/TLS validi
  • • Perfect Forward Secrecy

A Riposo

I dati archiviati sono crittografati con:

  • • AES-256 (Advanced Encryption Standard)
  • • Chiavi gestite da HSM (Hardware Security Module)
  • • Backup crittografati

Accesso

L'accesso ai dati è controllato da:

  • • Autenticazione multi-fattore (MFA)
  • • Controllo d'accesso basato su ruoli (RBAC)
  • • Audit log di tutti gli accessi

Infrastruttura e Localizzazione

Dove sono i tuoi dati

  • 📍
    Server nell'Unione Europea

    Tutti i dati risiedono in data center certificati ISO 27001 situati in UE (Germania, Francia, Olanda)

  • 🔄
    Ridondanza geografica

    Backup automatici in almeno 2 regioni diverse per garantire continuità del servizio

  • ⏱️
    Recovery Time Objective (RTO)

    Ripristino garantito entro 4 ore in caso di disastro

Certificazioni e Audit

  • ISO 27001

    Gestione della sicurezza dell'informazione

  • SOC 2 Type II

    Audit indipendente su sicurezza, disponibilità e riservatezza

  • Audit annuali

    Verifiche di sicurezza esterne condotte da terzi indipendenti

Intelligenza Artificiale e Dati

Zero Training sui Tuoi Dati

I tuoi dati NON vengono utilizzati per addestrare o migliorare i nostri modelli di IA. Ogni richiesta è elaborata in isolamento, senza memorizzazione permanente a scopo di apprendimento.

Modelli di IA Utilizzati

Utilizziamo modelli di IA di provider certificati e conformi a standard internazionali:

  • OpenAI GPT — Modelli con Data Processing Agreement (DPA) GDPR-compliant
  • Anthropic Claude — Modelli con garanzie di privacy e no-training su dati clienti
  • Modelli open-source locali — Elaborati su server UE, nessun trasferimento dati

Trasparenza sui Prompt

I tuoi dati sono inviati ai provider di IA solo quando necessario per elaborare la tua richiesta. Non conserviamo i prompt o le risposte oltre il tempo strettamente necessario.

I Tuoi Diritti

Diritto di Accesso

Puoi richiedere in qualsiasi momento una copia di tutti i dati personali che abbiamo su di te, in formato leggibile e portabile.

Tempo di risposta: 30 giorni

Diritto di Rettifica

Se i tuoi dati sono inesatti o incompleti, puoi richiederne la correzione.

Tempo di risposta: 15 giorni

Diritto di Cancellazione

Puoi richiedere la cancellazione dei tuoi dati, salvo obblighi legali di conservazione.

Tempo di risposta: 30 giorni

Diritto di Portabilità

Puoi esportare i tuoi dati in un formato standard per trasferirli a un altro servizio.

Tempo di risposta: 30 giorni

Domande sulla Sicurezza?

Se hai domande sulla nostra politica di sicurezza, privacy o conformità GDPR, contattaci:

Email: privacy@iriscompany.it

Data Protection Officer: dpo@iriscompany.it

Indirizzo: Iris Company, Via Europa 1, Milano, Italia