Sicurezza & Compliance

La tua fiducia è la nostra priorità. Protezione massima dei dati, trasparenza totale e conformità normativa garantita.

I 4 Pilastri della Fiducia

Costruiamo sistemi AI con sicurezza, trasparenza ed etica al centro.

Sovranità dei Dati

CH/EU Hosting

I tuoi dati rimangono sempre in Svizzera ed Europa. Nessun trasferimento verso paesi extra-UE senza il tuo consenso esplicito.

Cosa Significa per Te:

  • Server in datacenter certificati ISO 27001
  • Conformità GDPR e leggi svizzere sulla privacy
  • Backup giornalieri con retention 30 giorni
  • Disaster recovery testato trimestralmente
Certificazioni: ISO 27001, GDPR-compliant

Trasparenza AI

Disclosure Automatico

Ogni interazione inizia con un avviso chiaro: "Sono un assistente virtuale AI". I tuoi clienti sanno sempre con chi stanno parlando.

Cosa Significa per Te:

  • Disclosure AI obbligatorio all'inizio di ogni chiamata
  • Opzione trasferimento a operatore umano sempre disponibile
  • Trascrizioni complete di ogni conversazione
  • Nessun "mascheramento" dell'identità AI
Conformità: AI Act EU, FTC Guidelines

Consenso & Privacy

Consent-Gate

Outbound automation responsabile: chiamate proattive solo con consenso esplicito. Opt-out sempre rispettato con trail di audit.

Cosa Significa per Te:

  • Consenso esplicito richiesto per automazione outbound
  • Opt-out immediato con un semplice comando vocale
  • Record immutabile di ogni consenso e revoca
  • Diritto all'oblio: cancellazione dati entro 30 giorni
Conformità: GDPR Art. 6-7, Swiss DPA

Audit & Tracciabilità

Log Immutabili

Ogni azione è registrata. Log immutabili, trascrizioni complete, record di consenso. Nessun "buco nero" nelle interazioni AI.

Cosa Significa per Te:

  • Log immutabili di ogni chiamata e azione
  • Trascrizioni per-call con timestamp preciso
  • Trail di audit per consensi e revoche
  • Esportazione dati in formato machine-readable (JSON)
Conformità: SOC 2 Type II, ISO 27001

Sicurezza Tecnica

Multi-Tenant Isolation

Separazione totale dei dati tra clienti. Zero possibilità di data leak cross-tenant.

JWT & Role-Based Access

Autenticazione forte con JWT. Controllo accessi granulare basato su ruoli.

Rate Limiting

Protezione anti-abuse con rate limiting intelligente. DDoS mitigation integrato.

Encrypted at Rest & in Transit

TLS 1.3 per dati in transito. AES-256 per dati a riposo. Zero compromessi.

Vulnerability Scanning

Scansioni automatiche giornaliere. Patch critiche applicate entro 24h.

Incident Response Plan

Procedura documentata e testata. Notifica breach entro 72h come da GDPR.

Sicurezza che Puoi Toccare con Mano

Chiedi una demo per vedere i nostri audit log, trascrizioni e controlli di compliance in azione.