Questo è il riepilogo delle misure tecniche e organizzative applicate da AIRON TEAM SL ai sensi dell’art. 32 GDPR. È scritto per essere verificabile: descrive ciò che è in funzione oggi e dichiara apertamente ciò che non lo è. Non affermiamo nulla che non possiamo dimostrare.
1. Dove risiedono i dati
Server di applicazione, database relazionale, base vettoriale e cache risiedono su un server a Francoforte sul Meno (Germania, Unione Europea). I database non sono esposti a Internet: restano in ascolto solo sull’interfaccia locale del server. I vettori dei documenti indicizzati si generano con Google Cloud Vertex AI a Francoforte (europe-west3), così il contenuto documentale non esce dall’UE per essere vettorializzato. L’unico trattamento rilevante fuori dall’UE è l’inferenza dei modelli linguistici: vedi lista di sub-responsabili.
2. Cifratura
- In transito: TLS 1.2 e 1.3 in tutti gli estremi pubblici, con HSTS attivo.
- Segreti: credenziali e token OAuth dei connettori cifrati nel database.
- Copie di sicurezza: cifrate prima di lasciare la macchina.
3. Controllo degli accessi
- Negazione predefinita: ruoli e permessi valutati a ogni operazione; ciò che non è concesso, è negato.
- Segregazione tra clienti applicata in modalità obbligatoria, non di sola osservazione.
- Ricerca documentale fail-closed: se il filtro per account non può essere applicato, la query non restituisce risultati. Preferiamo il vuoto al risultato sbagliato.
- Permessi granulari per agente e per connettore all’interno di ciascun account.
- Autenticazione a più fattori: disponibile in forma opzionale da settembre 2026.
4. Tracciabilità
Registro di audit in funzione con traccia di azioni e accessi per account, conservato 3 anni. Ogni esportazione di dati e ogni cancellazione lasciano una voce. Gli eventi di trasparenza sull’IA si registrano come evidenza regolatoria.
5. Copie di sicurezza e ripristino
- Esecuzione notturna e giornaliera, cifrata e verso una destinazione remota fuori dal server.
- Conservazione di 30 giorni.
- Ripristino testato, con esito positivo, non solo pianificato.
- Conseguenza da dire chiaramente: un dato cancellato resta nelle copie fino alla loro scadenza. La cancellazione è effettiva a termine + 30 giorni.
6. Controllo degli invii verso l’esterno
Ciò che AIRON avvia di propria iniziativa (risposte alle email in arrivo, passaggi dei flussi automatici e pubblicazioni) non parte mai verso terzi senza l’approvazione esplicita di una persona: si può bloccare, ma non lasciare in automatico. Ciò che una persona chiede direttamente all’Assistente (nel pannello o via WhatsApp) richiede per impostazione predefinita l’approvazione quando esce verso terzi, ha rilevanza fiscale o comporta una spesa (email, fatture, annunci, pubblicazioni); l’amministratore dell’account può modificare questo comportamento strumento per strumento, e la fattura di Alegra richiede sempre l’approvazione. L’approvazione usa un meccanismo che impedisce doppi invii e approvazioni su versioni obsolete, e resta registrata.
7. Rafforzamento e operazioni
- Blocco automatico degli indirizzi che tentano accessi ripetuti, con escalation per i recidivi.
- Rinnovo automatico dei certificati TLS di tutti i domini.
- Canale pubblico di divulgazione delle vulnerabilità con termini di risposta impegnativi.
- Procedura di violazione dei dati: avviso al cliente titolare senza indebito ritardo, con l’obiettivo di non superare le 48 ore.
8. Cosa NON abbiamo (dichiarato apertamente)
- Nessuna certificazione ISO 27001 né SOC 2. La via per verificare è l’audit diretto previsto nel contratto di responsabile.
- Nessun test di penetrazione da parte di terzi eseguito finora.
- L’autenticazione a più fattori è opzionale, non obbligatoria per tutti gli account.
Esiste un elenco interno completo di lacune note e del relativo piano di correzione. I clienti e i clienti potenziali possono richiederlo, sotto accordo di riservatezza, a security@airon.team. Preferiamo consegnarlo piuttosto che lasciar credere che non esista.
Uso dei dati e termini di conservazione nell’informativa della piattaforma.