ISMS Copilot
Trust Center

Sicurezza e Privacy

su ISMS Copilot

Sviluppiamo strumenti di conformità per professionisti della sicurezza. La sicurezza dei vostri dati non è solo una funzionalità — è il nostro fondamento.

Attivo

Conforme al GDPR

Piena conformità GDPR con DPA disponibile

Attivo

Modalità solo UE disponibile

Database e archiviazione file nell'UE, più elaborazione IA nell'UE con la Protezione Avanzata

Attivo

Infrastruttura SOC 2 Type II

Fornitori di infrastruttura (AWS, Supabase) dispongono di attestazioni SOC 2 Type II

Attivo

Penetration test esterno 2026

Penetration test indipendente dell'applicazione web da NevaSec. Nessun rilievo di gravità critica o alta.

Pratiche di Sicurezza

Come proteggiamo i vostri dati di conformità

Crittografia in transito

Tutte le connessioni protette con TLS 1.3. Nessun dato non crittografato lascia il vostro browser.

Crittografia a riposo

Crittografia AES-256 per tutti i dati archiviati. Database e archiviazione file crittografati per impostazione predefinita.

Sicurezza a livello di riga

Isolamento degli accessi a livello di database. Gli utenti possono accedere solo ai propri dati.

Data center UE

Infrastruttura principale ospitata a Francoforte, Germania (AWS EU-Central-1). Il database e l'archiviazione file rimangono nell'UE.

Infrastruttura SOC 2 Type II

Basata su Supabase e AWS, entrambi con attestazione SOC 2 Type II. Sicurezza enterprise di default.

Nessun addestramento IA

I vostri dati non vengono mai utilizzati per addestrare modelli IA. Ciò è impedito dalle condizioni commerciali dei fornitori e dai controlli di divieto di addestramento a livello di account.

Redazione PII

La redazione integrata aiuta a rimuovere i dati personali prima che raggiungano i fornitori IA, ove abilitata.

Penetration test indipendente: NevaSec, aprile 2026

NevaSec ha eseguito nell'aprile 2026 un penetration test esterno della nostra applicazione web, API REST e backend IA. Non sono stati identificati percorsi di sfruttamento non autenticati né scenari immediati di compromissione dell'account. Il rilievo di gravità media è stato oggetto di remediation, e le attività di remediation per i restanti rilievi di gravità bassa sono in corso.

Residenza dei Dati

Scegliete dove vengono elaborati i vostri dati

Predefinito

Modalità Standard

  • DatabaseEUUE (Francoforte)
  • Archiviazione fileEUUE (Francoforte)
  • Moderazione contenutiEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Garanzie dei datiClausole Contrattuali Standard
Elaborazione IAUS
xAI (Grok) · ZDROpenRouterAnthropic · failover8-provider allowlist

xAI (Grok) tramite l'endpoint xAI (ZDR) senza conservazione di OpenRouter (impostazione predefinita attuale per le modalità a pagamento Fast/Think/Beyond), con Anthropic Claude come failover automatico; allowlist OpenRouter a otto fornitori (ZDR applicato)

Conservazione IA
Nessuna conservazione (xAI ZDR predefinito)
xAI predefinitoNessuna conservazione tramite endpoint OpenRouter xAI (ZDR)
Anthropic~30 giorni di cancellazione ordinaria; contenuti segnalati fino a 2 anni; punteggi di sicurezza fino a 7 anni
Ricerca webTramite Mistral · conservazione standard (vedere DPA)

Nessuna conservazione (xAI ZDR predefinito). Traffico servito tramite failover Anthropic: ~30 giorni di cancellazione ordinaria; contenuti segnalati per sicurezza fino a 2 anni, punteggi di sicurezza fino a 7 anni. Le richieste di ricerca web passano tramite Mistral (conservazione standard, vedere DPA).

Consigliato

Protezione Avanzata dei Dati

  • DatabaseEUUE (Francoforte)
  • Archiviazione fileEUUE (Francoforte)
  • Moderazione contenutiEUMistral AI
  • Failover IAEUMistral AI (UE)
Elaborazione IAEU
Solo Mistral AIUE (Francoforte)

Solo Mistral AI, ospitato a Francoforte (UE). Tutte le modalità di chat sono indirizzate esclusivamente a Mistral secondo i termini della sua API commerciale finché la Protezione Avanzata dei Dati è attiva. Nessun percorso di elaborazione IA negli USA in questa modalità.

Conservazione IA
Nessuna conservazione
MistralNessuna conservazione secondo i termini dell'API commerciale (Francoforte, UE)
ContrattoAccordo API commerciale: nessun training sui dati del cliente, nessuna conservazione
ModerazioneStessa pipeline UE; metadati conservati 12 mesi (vedere DPA §2.8)

Nessuna conservazione secondo i termini dell'API commerciale di Mistral. Nessuna cache di monitoraggio abusi Anthropic con ADP attivo. La moderazione dei contenuti usa ancora Mistral nell'UE; i metadati di moderazione sono conservati 12 mesi (nessun contenuto del messaggio) secondo il DPA §2.8.

Trasferimenti USA

Elaborazione IA negli USA eliminata (la consegna delle e-mail utilizza ancora fornitori USA con Clausole Contrattuali Standard)

Il database e l'archiviazione file sono sempre ospitati nell'UE (Francoforte, Germania), indipendentemente dalla modalità selezionata.
I metadati di moderazione vengono conservati 12 mesi per la revisione di sicurezza (nessun contenuto del messaggio). I thread con messaggi segnalati sono bloccati dall'eliminazione da parte dell'utente. Vedere DPA §2.8.
Gli indirizzi e-mail sono elaborati da SendGrid e Kit (USA) con Clausole Contrattuali Standard in tutte le modalità.

Sub-responsabili

Servizi di terze parti che trattano dati per nostro conto

ServizioFinalitàPosizioneConservazione
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing: automatic failover for paid Fast/Think/Beyond and permitted non-ADP destination (ADP off); no longer the defaultUSUnited States~30 days ordinary deletion; safety-flagged content up to 2 years, safety scores up to 7 years; never training
OpenRouterRouting aggregator (ADP off): routes only to the eight allowlisted underlying providers below (including xAI); mandatory Zero Data Retention enforced at account levelUSUnited StatesZero retention (mandatory at OpenRouter account level)
↳ InceptronAI Processing (via OpenRouter, ZDR enforced)EUSweden (EU)Zero retention
↳ DeepInfraAI Processing (via OpenRouter, ZDR enforced)USUnited StatesZero retention
↳ CerebrasAI Processing (via OpenRouter, ZDR enforced)USUnited StatesZero retention
↳ Google VertexAI Processing (via OpenRouter, ZDR enforced)USUnited StatesZero retention
↳ Together AIAI Processing (via OpenRouter, ZDR enforced; added 2026-05-25)USUnited States (default North America data centers per Together docs; OR aggregator does not pin region per request)Zero retention
↳ Fireworks AIAI Processing (via OpenRouter, ZDR enforced; added 2026-05-25)USUnited States — multi-region fleet (US, EU Frankfurt + Iceland, APAC Tokyo only — no PRC infrastructure; OR aggregator does not pin region per request)Zero retention
↳ NebiusAI Processing (via OpenRouter, ZDR enforced; added 2026-05-25)GlobalNetherlands HQ; primary inference in Finland (EU) with US secondary per Nebius docs (OR aggregator does not pin region per request)Zero retention
↳ xAI (Grok)AI Processing (via OpenRouter, ZDR enforced). Current default for paid plans (Plus and above, ADP off) for chat Fast/Think and the Beyond assistant, with Anthropic as automatic failover; also serves the logged-out risk-analysis demo.USUnited States (OpenRouter-published footprint; inference region not pinned via OpenRouter)Zero retention (xAI (ZDR) endpoint, verified 2026-07-19)
Mistral AIAI Processing (ADP), content moderation, failover, conversation summaries: EU zero-retention. Authenticated web-search discovery (ADP off) runs on Mistral's stateful endpoint using Brave (US) as Mistral's sub-processor, so it is not EU-only and uses standard retention (see DPA).EUEU (Frankfurt); web-search discovery reaches Brave (US) via MistralZero retention (inference/moderation); standard retention for web-search discovery via Brave (US)
Fly.ioChat API ServiceEUEU deploymentAccess logs 30-90 days
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Zero retention (in-memory only)
StripePayment Processing (PCI DSS Level 1)GlobalGlobal (EU DPA)Billing records 7 years (anonymized)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermanyUp to 90 days (PII-scrubbed, no IP stored)
VercelWeb Hosting & AnalyticsGlobalGlobal CDNPer Vercel policy (cookieless analytics)
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe
ChatbaseOptional website support chat on heyGRC (marketing, docs, console) and ISMS Copilot (marketing, docs, platform console, trust center): visitor messages and optional lead email for human follow-up. Not used for product chat accounts or PR source code. Widget only loads when product env flags enable it.USUnited States (Chatbase-hosted; model providers per Chatbase configuration)Per Chatbase conversation/lead retention; do not paste secrets into the widget

Integrazioni attivate dal cliente

Attive per i suoi dati solo quando la sua organizzazione le installa.

ServizioFinalitàPosizioneConservazione
Slack Technologies, Inc.heygrc bot — receives messages addressed to the bot, posts AI responses back. Activated only when a paid-organization owner installs from the Connectors page; uninstall hard-deletes integration records.USUnited StatesActive while integration installed

Ultimo aggiornamento: luglio 2026 · Modifiche ai sub-responsabili sostanzialmente sfavorevoli: preavviso di 30 giorni via e-mail e in-app. Le modifiche neutre sul piano dei controlli vengono annunciate mediante pubblicazione in questo Trust Center e nel registro delle modifiche (DPA 2.4). Una modifica è neutra sul piano dei controlli quando non indebolisce sostanzialmente i controlli di conservazione, addestramento, pubblicazione, sicurezza, trasferimento o giurisdizione e non amplia le categorie di dati trattati. Le integrazioni attivate dal cliente non sono soggette a questa regola perché nessun dato fluisce finché la sua organizzazione non le installa esplicitamente.

Contenuti di terze parti

Contenuti open source e Creative Commons integrati nella piattaforma, con attribuzione ai manutentori originali.

Skill Revisione del rapporto SOC 2

Adatta il SOC 2 Reliability Rubric mantenuto dal SOC 2 Quality Guild. La tassonomia a 11 segnali e i pilastri Structure / Substance / Source provengono dal rubric del Guild; il flusso conversazionale, i verdetti e la scorecard sono l'adattamento di questo progetto. In conformità con CC BY-SA 4.0 §3(b)(1), questo adattamento è pubblicato anch'esso sotto CC BY-SA 4.0.