ISMS Copilot
Trust Center

Sicurezza e Privacy

su ISMS Copilot

Sviluppiamo strumenti di conformità per professionisti della sicurezza. La sicurezza dei vostri dati non è solo una funzionalità — è il nostro fondamento.

In corsoBetter ISMS

ISO/IEC 27001:2022

Oggi non siamo certificati.

Leggi la portata
Attivo

Conforme al GDPR

Piena conformità GDPR con DPA disponibile

Attivo

Modalità solo UE disponibile

Database e archiviazione file nell'UE, più elaborazione IA nell'UE con la Protezione Avanzata

Fornitori

Infrastruttura SOC 2 Type II

Fornitori di infrastruttura (AWS, Supabase) dispongono di attestazioni SOC 2 Type II

Attivo

Penetration test esterno 2026

Penetration test indipendente dell'applicazione web da NevaSec. Nessun rilievo di gravità critica o alta.

Pratiche di Sicurezza

Come proteggiamo i vostri dati di conformità

Crittografia in transito

Tutte le connessioni protette con TLS 1.3. Nessun dato non crittografato lascia il vostro browser.

Crittografia a riposo

Crittografia AES-256 per tutti i dati archiviati. Database e archiviazione file crittografati per impostazione predefinita.

Sicurezza a livello di riga

Isolamento degli accessi a livello di database. Gli utenti possono accedere solo ai propri dati.

Data center UE

Infrastruttura principale ospitata a Francoforte, Germania (AWS EU-Central-1). Il database e l'archiviazione file rimangono nell'UE.

Infrastruttura SOC 2 Type II

Basata su Supabase e AWS, entrambi con attestazione SOC 2 Type II. Sicurezza enterprise di default.

Nessun addestramento IA

I vostri dati non vengono mai utilizzati per addestrare modelli IA. Ciò è impedito dalle condizioni commerciali dei fornitori e dai controlli di divieto di addestramento a livello di account.

Redazione PII

La redazione integrata aiuta a rimuovere i dati personali prima che raggiungano i fornitori IA, ove abilitata.

Penetration test indipendente: NevaSec, aprile 2026

NevaSec ha eseguito nell'aprile 2026 un penetration test esterno della nostra applicazione web, API REST e backend IA. Non sono stati identificati percorsi di sfruttamento non autenticati né scenari immediati di compromissione dell'account. Il rilievo di gravità media è stato oggetto di remediation, e le attività di remediation per i restanti rilievi di gravità bassa sono in corso.

Residenza dei Dati

Scegliete dove vengono elaborati i vostri dati

Predefinito

Modalità Standard

  • DatabaseEUUE (Francoforte)
  • Archiviazione fileEUUE (Francoforte)
  • Moderazione contenutiEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Garanzie dei datiClausole Contrattuali Standard
Elaborazione IAUS
xAI (Grok) · ZDROpenRouterAnthropic · failover8-provider allowlist

xAI (Grok) tramite l'endpoint xAI (ZDR) senza conservazione di OpenRouter (impostazione predefinita attuale per le modalità a pagamento Fast/Think/Beyond), con Anthropic Claude come failover automatico; allowlist OpenRouter a otto fornitori (ZDR applicato)

Conservazione IA
Nessuna conservazione (xAI ZDR predefinito)
xAI predefinitoNessuna conservazione tramite endpoint OpenRouter xAI (ZDR)
Anthropic~30 giorni di cancellazione ordinaria; contenuti segnalati fino a 2 anni; punteggi di sicurezza fino a 7 anni
Ricerca webTramite Mistral · conservazione standard (vedere DPA)

Nessuna conservazione (xAI ZDR predefinito). Traffico servito tramite failover Anthropic: ~30 giorni di cancellazione ordinaria; contenuti segnalati per sicurezza fino a 2 anni, punteggi di sicurezza fino a 7 anni. Le richieste di ricerca web passano tramite Mistral (conservazione standard, vedere DPA).

Consigliato

Protezione Avanzata dei Dati

  • DatabaseEUUE (Francoforte)
  • Archiviazione fileEUUE (Francoforte)
  • Moderazione contenutiEUMistral AI
  • Failover IAEUMistral AI (UE)
Elaborazione IAEU
Solo Mistral AIUE (Francoforte)

Solo Mistral AI, ospitato a Francoforte (UE). Tutte le modalità di chat sono indirizzate esclusivamente a Mistral secondo i termini della sua API commerciale finché la Protezione Avanzata dei Dati è attiva. Nessun percorso di elaborazione IA negli USA in questa modalità.

Conservazione IA
Nessuna conservazione
MistralNessuna conservazione secondo i termini dell'API commerciale (Francoforte, UE)
ContrattoAccordo API commerciale: nessun training sui dati del cliente, nessuna conservazione
ModerazioneStessa pipeline UE; metadati conservati 12 mesi (vedere DPA §2.8)

Nessuna conservazione secondo i termini dell'API commerciale di Mistral. Nessuna cache di monitoraggio abusi Anthropic con ADP attivo. La moderazione dei contenuti usa ancora Mistral nell'UE; i metadati di moderazione sono conservati 12 mesi (nessun contenuto del messaggio) secondo il DPA §2.8.

Trasferimenti USA

Elaborazione IA negli USA eliminata (la consegna delle e-mail utilizza ancora fornitori USA con Clausole Contrattuali Standard)

Il database e l'archiviazione file sono sempre ospitati nell'UE (Francoforte, Germania), indipendentemente dalla modalità selezionata.
I metadati di moderazione vengono conservati 12 mesi per la revisione di sicurezza (nessun contenuto del messaggio). I thread con messaggi segnalati sono bloccati dall'eliminazione da parte dell'utente. Vedere DPA §2.8.
Gli indirizzi e-mail sono elaborati da SendGrid e Kit (USA) con Clausole Contrattuali Standard in tutte le modalità.

Sub-responsabili

Servizi di terze parti che trattano dati per nostro conto

ServizioFinalitàPosizioneConservazione
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing: automatic failover for paid Fast/Think/Beyond and permitted non-ADP destination (ADP off); no longer the defaultUSUnited States~30 days ordinary deletion; safety-flagged content up to 2 years, safety scores up to 7 years; never training
OpenRouterRouting aggregator (ADP off): routes only to the eight allowlisted underlying providers below (including xAI); mandatory Zero Data Retention enforced at account levelUSUnited StatesZero retention (mandatory at OpenRouter account level)
↳ InceptronAI Processing (via OpenRouter, ZDR enforced)EUSweden (EU)Zero retention
↳ DeepInfraAI Processing (via OpenRouter, ZDR enforced)USUnited StatesZero retention
↳ CerebrasAI Processing (via OpenRouter, ZDR enforced)USUnited StatesZero retention
↳ Google VertexAI Processing (via OpenRouter, ZDR enforced)USUnited StatesZero retention
↳ Together AIAI Processing (via OpenRouter, ZDR enforced; added 2026-05-25)USUnited States (default North America data centers per Together docs; OR aggregator does not pin region per request)Zero retention
↳ Fireworks AIAI Processing (via OpenRouter, ZDR enforced; added 2026-05-25)USUnited States — multi-region fleet (US, EU Frankfurt + Iceland, APAC Tokyo only — no PRC infrastructure; OR aggregator does not pin region per request)Zero retention
↳ NebiusAI Processing (via OpenRouter, ZDR enforced; added 2026-05-25)GlobalNetherlands HQ; primary inference in Finland (EU) with US secondary per Nebius docs (OR aggregator does not pin region per request)Zero retention
↳ xAI (Grok)AI Processing (via OpenRouter, ZDR enforced). Current default for paid plans (Plus and above, ADP off) for chat Fast/Think and the Beyond assistant, with Anthropic as automatic failover; also serves the logged-out risk-analysis demo.USUnited States (OpenRouter-published footprint; inference region not pinned via OpenRouter)Zero retention (xAI (ZDR) endpoint, verified 2026-07-19)
Mistral AIAI Processing (ADP), content moderation, failover, conversation summaries: EU zero-retention. Authenticated web-search discovery (ADP off) runs on Mistral's stateful endpoint using Brave (US) as Mistral's sub-processor, so it is not EU-only and uses standard retention (see DPA).EUEU (Frankfurt); web-search discovery reaches Brave (US) via MistralZero retention (inference/moderation); standard retention for web-search discovery via Brave (US)
Fly.ioChat API ServiceEUEU deploymentAccess logs 30-90 days
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Zero retention (in-memory only)
StripePayment Processing (PCI DSS Level 1)GlobalGlobal (EU DPA)Billing records 7 years (anonymized)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermanyUp to 90 days (PII-scrubbed, no IP stored)
VercelWeb Hosting & AnalyticsGlobalGlobal CDNPer Vercel policy (cookieless analytics)
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe
ChatbaseOptional website support chat on heyGRC (marketing, docs, console) and ISMS Copilot (marketing, docs, platform console, trust center): visitor messages and optional lead email for human follow-up. Not used for product chat accounts or PR source code. Widget only loads when product env flags enable it.USUnited States (Chatbase-hosted; model providers per Chatbase configuration)Per Chatbase conversation/lead retention; do not paste secrets into the widget

Integrazioni attivate dal cliente

Attive per i suoi dati solo quando la sua organizzazione le installa.

ServizioFinalitàPosizioneConservazione
Slack Technologies, Inc.heygrc bot — receives messages addressed to the bot, posts AI responses back. Activated only when a paid-organization owner installs from the Connectors page; uninstall hard-deletes integration records.USUnited StatesActive while integration installed
Google LLCheyGRC Google Drive: OAuth, Picker, and Drive API read of files an organization owner or admin picked for linked-document compile and weekly re-read. Activated only when that admin connects Drive in the heyGRC console. Scope drive.file. Disconnect revokes at Google and deletes the stored token.USUnited States (file location follows the customer's Workspace)Token until disconnect, admin departure, or uninstall; document snapshots with the review pack

Ultimo aggiornamento: luglio 2026 · Modifiche ai sub-responsabili sostanzialmente sfavorevoli: preavviso di 30 giorni via e-mail e in-app. Le modifiche neutre sul piano dei controlli vengono annunciate mediante pubblicazione in questo Trust Center e nel registro delle modifiche (DPA 2.4). Una modifica è neutra sul piano dei controlli quando non indebolisce sostanzialmente i controlli di conservazione, addestramento, pubblicazione, sicurezza, trasferimento o giurisdizione e non amplia le categorie di dati trattati. Le integrazioni attivate dal cliente non sono soggette a questa regola perché nessun dato fluisce finché la sua organizzazione non le installa esplicitamente.

Contenuti di terze parti

Contenuti open source e Creative Commons integrati nella piattaforma, con attribuzione ai manutentori originali.

Skill Revisione del rapporto SOC 2

Adatta il SOC 2 Reliability Rubric mantenuto dal SOC 2 Quality Guild. La tassonomia a 11 segnali e i pilastri Structure / Substance / Source provengono dal rubric del Guild; il flusso conversazionale, i verdetti e la scorecard sono l'adattamento di questo progetto. In conformità con CC BY-SA 4.0 §3(b)(1), questo adattamento è pubblicato anch'esso sotto CC BY-SA 4.0.