Zerqivo is loading…

Sicurezza e trattamento dei dati

Questa pagina descrive ciò che Zerqivo implementa realmente oggi. Quando una capacità è fornita da un partner infrastrutturale e non da Zerqivo, viene indicato esplicitamente.

Autenticazione

L'accesso avviene tramite un servizio di autenticazione gestito, con email e accesso Google. Le sessioni usano token a breve durata; l'applicazione non conserva password.

Controllo degli accessi

Ogni account ha un ruolo nella propria organizzazione (Owner, Admin, Member, Viewer). I permessi sono verificati lato server per ogni operazione sensibile, non solo nascosti nell'interfaccia.

Isolamento delle organizzazioni

Documenti, analisi, rilievi, azioni, storico e membri appartengono a una sola organizzazione. L'isolamento è applicato dalle policy di row-level security del database: una richiesta di un'organizzazione non può leggere i dati di un'altra nemmeno manipolando gli identificativi.

Trattamento dei documenti

I documenti caricati sono conservati in un bucket privato in un percorso dedicato per organizzazione e non sono accessibili pubblicamente. L'analisi avviene sul server; le chiavi AI non sono mai esposte al browser. Se non è configurata alcuna chiave AI, il prodotto funziona in modalità demo con dati sintetici.

Infrastruttura

L'applicazione è ospitata su infrastruttura cloud gestita, con i dati archiviati nella regione dell'Unione Europea del nostro provider di database. La cifratura in transito (HTTPS) e a riposo è fornita da tali partner infrastrutturali.

Tracciabilità

Gli eventi di organizzazione come esportazione dati, modifiche di retention, cambi di ruolo e rimozione di membri sono scritti in un registro attività append-only con data e ora, account che ha agito ed elemento interessato.

Conservazione e cancellazione

Le organizzazioni possono configurare una finestra di retention e applicarla alle proprie analisi. Il proprietario può esportare i dati dell'organizzazione e può eliminarla, cancellando analisi e documenti archiviati.

Sub-responsabili

Zerqivo utilizza fornitori terzi per hosting, database e storage, autenticazione, pagamenti e inferenza dei modelli AI. L'elenco aggiornato è disponibile su richiesta per i clienti potenziali.

Certificazioni

Zerqivo non possiede certificazioni SOC 2, ISO 27001, certificazioni GDPR né approvazioni governative o di procurement, e non ne rivendica alcuna. Le certificazioni dei nostri fornitori infrastrutturali appartengono a tali fornitori e non sono certificazioni di Zerqivo. Ogni requisito formale di conformità va esaminato con noi prima della contrattualizzazione.

Contatto sicurezza

Per una security review, una discussione sul trattamento dei dati o per segnalare una vulnerabilità, contatta il nostro team.

Contatta il team commerciale