Sicurezza e trattamento dei dati
Questa pagina descrive ciò che Zerqivo implementa realmente oggi. Quando una capacità è fornita da un partner infrastrutturale e non da Zerqivo, viene indicato esplicitamente.
Autenticazione
L'accesso avviene tramite un servizio di autenticazione gestito, con email e accesso Google. Le sessioni usano token a breve durata; l'applicazione non conserva password.
Controllo degli accessi
Ogni account ha un ruolo nella propria organizzazione (Owner, Admin, Member, Viewer). I permessi sono verificati lato server per ogni operazione sensibile, non solo nascosti nell'interfaccia.
Isolamento delle organizzazioni
Documenti, analisi, rilievi, azioni, storico e membri appartengono a una sola organizzazione. L'isolamento è applicato dalle policy di row-level security del database: una richiesta di un'organizzazione non può leggere i dati di un'altra nemmeno manipolando gli identificativi.
Trattamento dei documenti
I documenti caricati sono conservati in un bucket privato in un percorso dedicato per organizzazione e non sono accessibili pubblicamente. L'analisi avviene sul server; le chiavi AI non sono mai esposte al browser. Se non è configurata alcuna chiave AI, il prodotto funziona in modalità demo con dati sintetici.
Infrastruttura
L'applicazione è ospitata su infrastruttura cloud gestita, con i dati archiviati nella regione dell'Unione Europea del nostro provider di database. La cifratura in transito (HTTPS) e a riposo è fornita da tali partner infrastrutturali.
Tracciabilità
Gli eventi di organizzazione come esportazione dati, modifiche di retention, cambi di ruolo e rimozione di membri sono scritti in un registro attività append-only con data e ora, account che ha agito ed elemento interessato.
Conservazione e cancellazione
Le organizzazioni possono configurare una finestra di retention e applicarla alle proprie analisi. Il proprietario può esportare i dati dell'organizzazione e può eliminarla, cancellando analisi e documenti archiviati.
Sub-responsabili
Zerqivo utilizza fornitori terzi per hosting, database e storage, autenticazione, pagamenti e inferenza dei modelli AI. L'elenco aggiornato è disponibile su richiesta per i clienti potenziali.
Certificazioni
Zerqivo non possiede certificazioni SOC 2, ISO 27001, certificazioni GDPR né approvazioni governative o di procurement, e non ne rivendica alcuna. Le certificazioni dei nostri fornitori infrastrutturali appartengono a tali fornitori e non sono certificazioni di Zerqivo. Ogni requisito formale di conformità va esaminato con noi prima della contrattualizzazione.
Contatto sicurezza
Per una security review, una discussione sul trattamento dei dati o per segnalare una vulnerabilità, contatta il nostro team.
Contatta il team commerciale