Sicurezza per i documenti più sensibili del settore energetico.
Conservati a Zurigo, in Svizzera. Cifrati. Mai utilizzati per addestrare l'IA.
Data room, contratti e modelli finanziari decidono le transazioni. I suoi sono conservati a Zurigo, cifrati in transito e a riposo, mai utilizzati per addestrare l'IA e accessibili solo alle persone da lei indicate.
- Conservati a Zurigo, Svizzera
- TLS 1.3 in transito · AES-256 a riposo
- Mai utilizzati per addestrare l'IA — per contratto
- GDPR · LPD svizzera
- NDA prima di ogni caricamento
- Accesso a livello di riga, applicato dal database
- Report di due diligence approvati da esperti
- Infrastruttura certificata ISO/IEC 27001 · SOC 2 Type II
Conservati in Svizzera. Serviti dalla Germania.
Zurigo, Svizzera
Documenti dei clienti, report generati e backup.
Francoforte, Germania
Database, autenticazione e server applicativi.
Edge di rete
Terminazione TLS e protezione DDoS. Nessun documento dei clienti viene conservato all'edge.
L'analisi con IA viene eseguita secondo condizioni enterprise con impegni contrattuali di non addestramento e non conservazione: nulla di ciò che carica viene utilizzato per addestrare un modello e nulla viene conservato per finalità proprie del fornitore. I suoi documenti restano conservati in Svizzera e nessun documento dei clienti, file di data room o report viene mai inviato ad altri fornitori di IA.
Quattro passaggi, in quest'ordine, ogni volta.
- Passaggio 1
1Prima l'NDA
Un accordo di riservatezza reciproco viene firmato prima che qualsiasi dato riservato venga trasferito.
- Passaggio 2
2Trasferimento sigillato
I documenti confluiscono direttamente nel suo spazio di lavoro privato e cifrato.
- Passaggio 3
3Accesso circoscritto
Solo le persone da lei indicate — dalla sua parte e dalla nostra — possono accedere all'incarico. L'accesso viene concesso per singolo progetto.
- Passaggio 4
4Il suo deliverable
I risultati appartengono a lei e vengono consegnati attraverso lo stesso spazio di lavoro controllato.
Che cosa protegge i suoi dati.
Le stesse misure tecniche e organizzative che ci impegniamo per iscritto a rispettare con ogni cliente.
Accesso
Accesso basato sui ruoli secondo il principio del privilegio minimo, con account nominativi individuali per chiunque tratti dati dei clienti. Dati dei tenant segregati a livello di database da policy per riga che il database stesso applica — una richiesta che porta l'identità di un cliente non può leggere le righe di un altro.
Documenti
Conservati in uno storage privato non leggibile pubblicamente. Serviti solo tramite link firmati a scadenza limitata, emessi dopo che il backend ha verificato che l'utente richiedente sia autorizzato a quello specifico file.
Cifratura
TLS 1.3 o superiore in transito. AES-256 a riposo. Chiavi gestite dai fornitori di infrastruttura.
Integrità e registrazione
Ogni modifica ai dati dei clienti è attribuibile a un utente autenticato. Le operazioni amministrative e privilegiate vengono registrate. Le interfacce che modificano dati validano i propri input.
Resilienza
Infrastruttura ridondante su più zone di disponibilità. Backup continuo del database con ripristino a un momento specifico. Ripristino testato periodicamente.
Modifiche e revisione
La revisione di sicurezza fa parte del processo di modifica per qualsiasi componente che tratti dati dei clienti o l'autenticazione. Controlli automatici vengono eseguiti prima di ogni rilascio; i rilievi classificati come errori vengono risolti prima della pubblicazione. Dipendenze e configurazione sono sottoposte a scansione continua.
Persone
Obblighi di riservatezza scritti per chiunque lavori con noi, validi anche dopo la fine del rapporto. Formazione annuale sulla protezione dei dati.
Velocità e profondità dall'IA. Giudizio dagli esperti del settore.
L'IA fornisce la velocità e la profondità; gli esperti umani del settore forniscono il giudizio — e approvano ogni report di due diligence. Ogni report di due diligence supervisionata è rivisto e approvato da un consulente qualificato prima di essere emesso, e lo dichiara esplicitamente sul documento stesso. Le analisi self-service sono a sua disposizione in qualsiasi momento, costruite per supportare il giudizio professionale di chi le utilizza.
Costruita secondo lo standard, eseguita su infrastruttura certificata.
I nostri controlli di sicurezza sono costruiti sulle famiglie di controlli ISO/IEC 27001 e SOC 2 — controllo degli accessi, cifratura, registrazione, risposta agli incidenti, gestione dei fornitori, backup e sicurezza del personale — e sono scritti in ogni contratto che firmiamo.
L'infrastruttura che conserva ed elabora i suoi dati è certificata in modo indipendente: SOC 2 Type II per ogni fornitore che conserva o elabora dati dei clienti e ISO/IEC 27001 per l'archiviazione dei documenti e il database.
- Archiviazione dei documentiISO/IEC 27001 · SOC 2 Type IIZurigo, Svizzera
- DatabaseISO/IEC 27001 · SOC 2 Type IIFrancoforte, Germania
- Hosting applicativoSOC 2 Type IIFrancoforte, Germania
Restano suoi.
Proprietà
Lei è proprietario di tutto ciò che carica e di tutto ciò che produciamo per lei.
Esportazione
Ogni report e ogni progetto può essere esportato in qualsiasi momento.
Conservazione
I suoi documenti, le sue analisi e i suoi report restano a sua disposizione per tutto il tempo in cui utilizza la piattaforma. Nulla scade e nulla viene cancellato senza una sua istruzione.
Riservatezza
I suoi progetti sono visibili solo alle persone che lei invita. L'accesso viene concesso per singolo progetto e può essere revocato in qualsiasi momento.
Lo veda all'opera su un suo progetto.
Porti una data room attiva. Ogni documento resta in Svizzera dal primo caricamento e il report arriva approvato da un consulente qualificato.
Domande sulla sicurezza: [email protected]
