Skip to main content

Fiducia e Sicurezza

Pubblichiamo le nostre pratiche di sicurezza in modo trasparente.

Controlli di privacy allineati al GDPR
Preparazione per EU AI Act
Controlli di privacy allineati alla LFPDPPP
Controlli di privacy allineati alla LGPD
PCI DSS Livello 1 tramite MoR
Infrastruttura principale ospitata in Belgio (UE)
Crittografia in transito e a riposo
Sub-responsabili divulgati pubblicamente
SOC 2(roadmap)

Come Proteggiamo i Suoi Dati

6 pilastri di sicurezza allineati agli standard internazionali

Trasparenza dell'IA

Veda quali modelli hanno esaminato ciascun record, come hanno votato e perché. Nessuna scatola nera. Costruito secondo i principi di trasparenza dell'Art. 50 dell'AI Act dell'UE. Ha accesso all'elenco completo dei modelli e alle loro capacità.

Protezione dei Dati

Crittografati in transito (TLS) e a riposo (AES-256). Sviluppato tenendo a mente i principi del GDPR. Delph-AI non utilizza mai i Suoi dati per addestrare modelli IA. Elaboriamo i dati solo per lo scopo da Lei specificato.

Residenza dei Dati

L'infrastruttura applicativa principale—calcolo, database e archiviazione di file—è ospitata su Google Cloud europe-west1 (Belgio). Firebase Authentication è basata negli Stati Uniti. Le valutazioni dei modelli IA vengono elaborate da fornitori terzi nelle regioni specifiche di ciascun fornitore (vedi Sub-responsabili).

Sicurezza dei Pagamenti

Conformi allo standard PCI-DSS tramite Dodo Payments (Merchant of Record). Non vediamo, non memorizziamo né elaboriamo mai i dati grezzi della carta. Tutti i pagamenti vengono gestiti dal nostro fornitore di pagamenti.

Conservazione ed Eliminazione

Progetti: periodo di tolleranza di 60 giorni. Screening: 30 giorni. Account: 90 giorni. Dopo il periodo di tolleranza, i dati personali vengono anonimizzati. Dati di fatturazione conservati per 7 anni per obblighi fiscali.

Conformità

Principi GDPR, AI Act dell'UE, PCI-DSS (tramite Dodo Payments), LFPDPPP (Messico), LGPD (Brasile). SOC 2 nella nostra roadmap. Pubblichiamo le nostre pratiche di sicurezza in modo trasparente.

Fornitori di servizi

Collaboriamo con fornitori verificati per infrastruttura, inferenza IA, pagamenti e comunicazioni.

Le sedi di elaborazione includono UE, USA e ulteriori regioni divulgate a seconda del modello IA selezionato. Utilizziamo garanzie contrattuali e tecniche appropriate per ogni rapporto con i fornitori, inclusi Accordi sul Trattamento dei Dati ove applicabile.

Domande sulla nostra sicurezza?

Il nostro team è qui per aiutarLa. Ci contatti per una valutazione dettagliata della sicurezza o per discutere dei Suoi requisiti di conformità.