ISMS Copilot
Trust Center

Sicurezza e Privacy

su ISMS Copilot

Sviluppiamo strumenti di conformità per professionisti della sicurezza. La sicurezza dei vostri dati non è solo una funzionalità — è il nostro fondamento.

Conforme al GDPR

Piena conformità GDPR con DPA disponibile

Attivo
Modalità solo UE disponibile

Residenza dati completamente UE con Protezione Avanzata

Attivo
Infrastruttura SOC 2 Type II

Fornitori di infrastruttura (AWS, Supabase) dispongono di attestazioni SOC 2 Type II

Attivo

Pratiche di Sicurezza

Come proteggiamo i vostri dati di conformità

Crittografia in transito

Tutte le connessioni protette con TLS 1.3. Nessun dato non crittografato lascia il vostro browser.

Crittografia a riposo

Crittografia AES-256 per tutti i dati archiviati. Database e archiviazione file crittografati per impostazione predefinita.

Sicurezza a livello di riga

Isolamento degli accessi a livello di database. Gli utenti possono accedere solo ai propri dati.

Data center UE

Infrastruttura principale ospitata a Francoforte, Germania (AWS EU-Central-1). I dati rimangono nell'UE.

Infrastruttura SOC 2 Type II

Basata su Supabase e AWS, entrambi con attestazione SOC 2 Type II. Sicurezza enterprise di default.

Nessun addestramento IA

I vostri dati non vengono mai utilizzati per addestrare modelli IA. Tutti i fornitori IA sono contrattualmente vincolati.

Redazione PII

La redazione PII integrata rimuove automaticamente i dati personali sensibili prima che raggiungano i fornitori IA.

Residenza dei Dati

Scegliete dove vengono elaborati i vostri dati

Predefinito

Modalità Standard

  • DatabaseEUUE (Francoforte)
  • Archiviazione fileEUUE (Francoforte)
  • Elaborazione IAUSAnthropic, OpenAI, xAI, Gemini
  • Conservazione IA30 giorni
  • Moderazione contenutiEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Garanzie dei datiClausole Contrattuali Standard
Consigliato

Protezione Avanzata dei Dati

  • DatabaseEUUE (Francoforte)
  • Archiviazione fileEUUE (Francoforte)
  • Elaborazione IAEUSolo Mistral AI
  • Conservazione IANessuna conservazione
  • Moderazione contenutiEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Trasferimenti USAEliminati

Il database e l'archiviazione file sono sempre ospitati nell'UE (Francoforte, Germania), indipendentemente dalla modalità selezionata.

I contenuti segnalati possono essere conservati fino a 1 anno per revisione di sicurezza, indipendentemente dalla modalità.

Gli indirizzi e-mail sono elaborati da SendGrid e Kit (USA) con Clausole Contrattuali Standard in tutte le modalità.

Sub-responsabili

Servizi di terze parti che trattano dati per nostro conto

ServizioFinalitàPosizioneConservazione
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing (Default)USUnited States30 days
OpenAIAI Processing (Alternative)USUnited States30 days
xAI (Grok)AI Processing (Alternative)USUnited States30 days
Google GeminiAI Processing (Alternative)USUnited States30 days
Mistral AIAI Processing, Content Moderation & FailoverEUEuropean UnionZero retention
Fly.ioChat API ServiceEUEU-based deployment7 days (logs)
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Temporary (in-memory)
StripePayment ProcessingUSUnited StatesPer Stripe policy (PCI DSS Level 1)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermany90 days
VercelWeb Hosting & AnalyticsEUEU (Frankfurt)Per Vercel policy
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe

Ultimo aggiornamento: marzo 2026 · Informiamo con 30 giorni di anticipo prima di aggiungere nuovi sub-responsabili.