Dati e sicurezza
Documento di riferimento per i team tecnici e per i reparti di protezione dei dati lato cliente. Qui trovi dove ospitiamo i dati, come li proteggiamo, in quale quadro giuridico li trattiamo e come li trattiamo nel contesto delle funzionalità IA.
I tuoi dati restano nell'Unione europea
GC.Platform è ospitata esclusivamente in data center situati nell'Unione europea. Utilizziamo tre regioni cloud: Microsoft Azure in Polonia, Microsoft Azure in Germania e Oracle Cloud in Germania.
I dati transazionali e di configurazione sono archiviati in Azure SQL. I dati di prodotto (lo strato MDM) — in Oracle Cloud, dove la loro struttura e le prestazioni delle query sono fondamentali. Il traffico dei tuoi clienti è gestito da Cloudflare — il livello edge, che garantisce protezione dagli attacchi DDoS, filtraggio WAF e accelerazione dei contenuti.
I dati non vengono trasferiti al di fuori del territorio dell'Unione europea — questo vale anche per i backup.
Protezione multilivello secondo lo standard cloud Enterprise
Utilizziamo meccanismi di sicurezza integrati in Microsoft Azure e Oracle Cloud — ambienti i cui standard di protezione dei dati sono certificati e regolarmente sottoposti ad audit.
Crittografia in transito
Tutte le comunicazioni tra il client e GC.Platform e all'interno della piattaforma avvengono tramite TLS 1.2 o superiore. Imposto a livello di infrastruttura — le connessioni non crittografate vengono rifiutate.
Crittografia a riposo
I dati nei database Azure SQL sono crittografati automaticamente dal meccanismo Transparent Data Encryption (TDE). Le chiavi crittografiche e i valori segreti sono archiviati in Azure Key Vault — un servizio che li protegge da accessi non autorizzati anche all'interno della nostra stessa infrastruttura.
Backup e continuità operativa
Backup Azure SQL regolari e automatici con politica di retention. Alta disponibilità (HA) realizzata tramite Azure App Service e Azure SQL con il meccanismo Zone Availability — consente scalabilità automatica e resilienza ai guasti dei singoli componenti.
Infrastruttura certificata
Microsoft Azure e Oracle Cloud, su cui gira GC.Platform, sono certificati secondo ISO 27001, SOC 1, SOC 2 e SOC 3. I data center soddisfano gli standard di protezione fisica e logica vigenti nelle infrastrutture enterprise.
Accesso limitato, controllato, completamente verificabile
L'accesso ai dati di produzione dei clienti è in capo a un team ristretto e dedicato che mantiene GC.Platform. Ogni accesso è autorizzato individualmente secondo il principio del minimo privilegio (least privilege).
Il team accede tramite Microsoft Entra ID con autenticazione a più fattori (MFA) imposta. Le autorizzazioni sono gestite tramite Azure Role-Based Access Control (RBAC). Ogni accesso, ogni operazione in produzione e ogni modifica di configurazione viene registrata in Azure Log Analytics e Application Insights — con possibilità di audit retroattivo.
Settimanalmente il team analizza le raccomandazioni di Azure Advisor in materia di sicurezza e pianifica l'implementazione delle modifiche. È una routine, non una reazione a un incidente.
Come responsabile del trattamento, ai sensi dell'art. 28 GDPR
Nel modello SaaS, tu resti il titolare del trattamento dei tuoi dati. GearCode è il responsabile del trattamento, che tratta i dati per tuo conto e in tuo nome, ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (GDPR).
Parallelamente al contratto di licenza SaaS, stipuliamo con te un contratto di nomina del responsabile del trattamento dei dati personali. È basato sulle clausole contrattuali standard approvate dalla Commissione europea (Decisione di esecuzione 2021/915 del 4 giugno 2021) — un modello che soddisfa i requisiti del GDPR in modo riconosciuto dal regolatore.
L'elenco dei nostri sub-responsabili (fornitori di infrastruttura e altre entità che hanno accesso ai dati nell'ambito dell'erogazione del servizio) è a tua disposizione. Ti informiamo di ogni modifica prevista di questo elenco — aggiunta di un nuovo sub-responsabile o sostituzione di uno esistente — con almeno 14 giorni di anticipo, affinché tu abbia il tempo di esprimere obiezioni.
Come trattiamo i dati nelle funzionalità IA
Stai leggendo questa sezione perché probabilmente ti stai chiedendo cosa succede alle conversazioni tra i tuoi clienti e AI.Assistant. Rispondiamo onestamente.
Esaminiamo le conversazioni degli utenti con AI.Assistant. Il nostro team lo fa manualmente, per capire come si presenta realmente il flusso di conversazione tra cliente e assistente — dove l'assistente se la cava bene, dove sbaglia, dove l'utente si perde. Su questa base miglioriamo il prodotto: affiniamo la logica della conversazione, correggiamo i casi limite, aggiungiamo il supporto per nuovi tipi di richieste. È così che AI.Assistant funziona sempre meglio nel tempo.
I tuoi dati non alimentano modelli di IA esterni. Lavoriamo con fornitori di modelli linguistici che si impegnano contrattualmente con noi affinché le conversazioni con AI.Assistant non siano utilizzate per addestrare i loro modelli — né i nostri, né quelli disponibili al pubblico. Ciò significa che i tuoi dati, i dati dei tuoi clienti e i dati dei tuoi fornitori restano esclusivamente all'interno del servizio che utilizzi.
In altre parole: AI.Assistant impara a servire meglio i tuoi clienti, ma non a scapito della privacy dei tuoi dati né del rischio che finiscano in modelli utilizzati da chiunque altro.
Database di identificazione dei veicoli (VIN e numeri di targa)
Alcuni dei nostri cataloghi automotive — inclusa la versione dimostrativa su catalog-gearcode.eu — consentono di identificare un veicolo tramite il numero di targa o il VIN. Laddove non sia disponibile l'accesso a registri pubblici o il loro utilizzo non sia praticabile per il cliente, utilizziamo il nostro database di identificazione GearCode.
Il database è costruito dagli utenti di AI.Assistant. Prima di ogni aggiunta, AI.Assistant chiede all'utente una conferma consapevole dell'associazione del numero di targa o del VIN a un veicolo specifico. Nel database conserviamo esclusivamente dati tecnici dei veicoli; non li correliamo ai dati personali dei proprietari o degli utilizzatori dei veicoli.
Il database condiviso riguarda esclusivamente i cataloghi nel modello multitenant forniti nell'ambito di un abbonamento GearCode. I clienti che utilizzano un abbonamento dedicato beneficiano in questo ambito di una completa separazione dei dati.
Uscita senza ostaggi
Al termine del contratto, i tuoi dati ti vengono restituiti o eliminati definitivamente — entro 30 giorni dalla fine della collaborazione, secondo la decisione che prendi tu come titolare del trattamento. Confermiamo l'eliminazione con verbale entro i 14 giorni successivi.
I dettagli della procedura sono descritti nel contratto di nomina del responsabile del trattamento che firmiamo con ogni cliente. Le condizioni contrattuali per la conclusione della collaborazione sono indicate nella pagina del modello di collaborazione.
Domande sulla protezione dei dati?
Abbiamo in GearCode un consulente dedicato alla protezione dei dati, che risponde alle domande dei clienti, dei team di compliance e dei dipartimenti legali.
Consulente per la protezione dei dati
Torna a GC.Platform
Qui trovi la descrizione completa della piattaforma, dei moduli e degli scenari di implementazione.