GDPR

Diritto UE

Contratti di trattamento dati art. 28 GDPR. Misure tecniche e organizzative documentate. Transito dati solo UE/CH.

ISO/IEC 27001

Sicurezza informazioni

ISMS certificato. Analisi rischi, gestione incidenti, controllo accessi, crittografia.

ISO 9001

Gestione qualità

QMS certificato. Processi definiti per sviluppo, deployment, supporto.

Hosting

Dawico Deutschland GmbH

Gestito da Dawico Deutschland GmbH in un data center Tier-IV. Georidondante, protezione base BSI, energia rinnovabile.

CLOUD Act

non applicabile

SA svizzera senza controllante USA. Nessun accesso autorità statunitensi. Nessun ordine FISA 702.

Crittografia

at-rest, in-transit

TLS 1.3 in-transit. AES-256 at-rest. HSM per gestione chiavi. CMK su richiesta.

Trattamento dati

Cosa accade ai dati.

Trattamento

Memorizziamo esclusivamente dati contrattuali e di fatturazione ai sensi dell'art. 6 (1) (b) GDPR. I contenuti IA — prompt, input e output del modello — sono elaborati in modo effimero durante l'inferenza, mai persistiti, senza logging.

Nessun training

I dati cliente non vengono usati per addestrare modelli. Nessuna condivisione.