Trust center
Sicurezza e privacy, costruite in Europa
Replio è sviluppata e gestita nell'Unione europea. Questa pagina spiega dove si trovano i tuoi dati di formazione, come sono protetti e quali regole seguiamo.
Stato del servizio
Tutti i sistemi sono operativi
Controllato automaticamente ogni minuto.
Conformità
Due quadri normativi europei guidano il modo in cui Replio è progettata e gestita.
GDPR
Il regolamento europeo sulla protezione dei dati. Replio agisce come tuo responsabile del trattamento e ti dà gli strumenti per rispettare i tuoi obblighi.
- Accordo sul trattamento dei dati basato sulle clausole tipo della Commissione europea, disponibile per ogni cliente
- Manager e partecipanti possono esportare ed eliminare i propri dati nel prodotto
- Dati ospitati nell'UE, con garanzie documentate per ogni trasferimento al di fuori
EU AI Act
Il regolamento europeo sull'intelligenza artificiale. Replio è uno strumento di formazione in cui una persona mantiene il controllo.
- I partecipanti sanno sempre di parlare con un'AI
- Punteggi e feedback supportano il giudizio del manager e non lo sostituiscono mai
- Non destinato a decisioni di assunzione, promozione o licenziamento
Replio non ha ancora una propria certificazione di sicurezza. I nostri fornitori di hosting e di AI sono certificati ISO 27001 e mettono a disposizione report SOC 2; condividiamo questi riferimenti su richiesta.
Leggi l'informativa sulla privacyDove si trovano i tuoi dati
Replio funziona su un numero ridotto di fornitori affermati, configurati per l'Unione europea.
Unione europea: dove funzionano l'applicazione, il database, i file e l'elaborazione AI
Paesi Bassi: la regione Google Cloud usata per il recupero delle conoscenze
Francoforte: la regione del database (Neon su AWS)
Applicazione
Cloudflare
L'app web e l'API funzionano su Cloudflare, con il calcolo applicativo vincolato all'UE.
Database
Neon (Databricks)
Account, organizzazioni e risultati della formazione sono archiviati in una regione dell'UE, con backup automatici.
File
Cloudflare R2
Le registrazioni e i documenti caricati sono archiviati in un bucket sotto la giurisdizione UE di Cloudflare e serviti solo tramite link firmati di breve durata.
Elaborazione AI
Google Cloud Vertex AI
Conversazioni vocali, trascrizioni, analisi delle sessioni ed elaborazione dei documenti vengono eseguite nelle sedi UE di Google Cloud. I tuoi dati non vengono usati per addestrare modelli di AI.
Alcune operazioni di supporto, come i log del perimetro di rete e i componenti aggiuntivi facoltativi, possono comportare un trattamento al di fuori dell'UE sulla base delle clausole contrattuali tipo. L'informativa sulla privacy e il nostro accordo sul trattamento dei dati le descrivono.
Controlli di sicurezza
Le misure qui sotto sono in vigore oggi.
Protezione dei dati
- Crittografia in transito e a riposo
- Credenziali delle integrazioni cifrate di nuovo a livello applicativo
- Nessun file è leggibile pubblicamente
Controllo degli accessi
- Accesso basato sui ruoli, con ruoli di sola lettura limitati ai progetti scelti
- Single sign-on aziendale (SAML o OIDC)
- I dati di ogni organizzazione sono isolati da tutti gli altri
Operatività
- Monitoraggio continuo con avvisi agli operatori
- Immagini dei container analizzate alla ricerca di vulnerabilità prima di ogni rilascio in produzione
- Backup del database con ripristino a un momento preciso
Privacy by design
- I fornitori di AI ricevono solo i dati necessari a una funzione
- Log del server conservati da 7 a 30 giorni, senza contenuti audio o di trascrizione
- Procedura di notifica delle violazioni dei dati personali in linea con il GDPR
Ti servono più dettagli?
Chiedi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili o le risposte al tuo questionario di sicurezza. Rispondiamo a ogni richiesta.
Contattaci