Vai al contenuto principale

Trust center

Sicurezza e privacy, costruite in Europa

Replio è sviluppata e gestita nell'Unione europea. Questa pagina spiega dove si trovano i tuoi dati di formazione, come sono protetti e quali regole seguiamo.

Stato del servizio

Tutti i sistemi sono operativi

Controllato automaticamente ogni minuto.

Conformità

Due quadri normativi europei guidano il modo in cui Replio è progettata e gestita.

GDPR

Il regolamento europeo sulla protezione dei dati. Replio agisce come tuo responsabile del trattamento e ti dà gli strumenti per rispettare i tuoi obblighi.

  • Accordo sul trattamento dei dati basato sulle clausole tipo della Commissione europea, disponibile per ogni cliente
  • Manager e partecipanti possono esportare ed eliminare i propri dati nel prodotto
  • Dati ospitati nell'UE, con garanzie documentate per ogni trasferimento al di fuori

EU AI Act

Il regolamento europeo sull'intelligenza artificiale. Replio è uno strumento di formazione in cui una persona mantiene il controllo.

  • I partecipanti sanno sempre di parlare con un'AI
  • Punteggi e feedback supportano il giudizio del manager e non lo sostituiscono mai
  • Non destinato a decisioni di assunzione, promozione o licenziamento

Replio non ha ancora una propria certificazione di sicurezza. I nostri fornitori di hosting e di AI sono certificati ISO 27001 e mettono a disposizione report SOC 2; condividiamo questi riferimenti su richiesta.

Leggi l'informativa sulla privacy

Dove si trovano i tuoi dati

Replio funziona su un numero ridotto di fornitori affermati, configurati per l'Unione europea.

Unione europea: dove funzionano l'applicazione, il database, i file e l'elaborazione AI

Paesi Bassi: la regione Google Cloud usata per il recupero delle conoscenze

Francoforte: la regione del database (Neon su AWS)

Applicazione

Cloudflare

UE

L'app web e l'API funzionano su Cloudflare, con il calcolo applicativo vincolato all'UE.

Database

Neon (Databricks)

UE

Account, organizzazioni e risultati della formazione sono archiviati in una regione dell'UE, con backup automatici.

File

Cloudflare R2

UE

Le registrazioni e i documenti caricati sono archiviati in un bucket sotto la giurisdizione UE di Cloudflare e serviti solo tramite link firmati di breve durata.

Elaborazione AI

Google Cloud Vertex AI

UE

Conversazioni vocali, trascrizioni, analisi delle sessioni ed elaborazione dei documenti vengono eseguite nelle sedi UE di Google Cloud. I tuoi dati non vengono usati per addestrare modelli di AI.

Alcune operazioni di supporto, come i log del perimetro di rete e i componenti aggiuntivi facoltativi, possono comportare un trattamento al di fuori dell'UE sulla base delle clausole contrattuali tipo. L'informativa sulla privacy e il nostro accordo sul trattamento dei dati le descrivono.

Controlli di sicurezza

Le misure qui sotto sono in vigore oggi.

Protezione dei dati

  • Crittografia in transito e a riposo
  • Credenziali delle integrazioni cifrate di nuovo a livello applicativo
  • Nessun file è leggibile pubblicamente

Controllo degli accessi

  • Accesso basato sui ruoli, con ruoli di sola lettura limitati ai progetti scelti
  • Single sign-on aziendale (SAML o OIDC)
  • I dati di ogni organizzazione sono isolati da tutti gli altri

Operatività

  • Monitoraggio continuo con avvisi agli operatori
  • Immagini dei container analizzate alla ricerca di vulnerabilità prima di ogni rilascio in produzione
  • Backup del database con ripristino a un momento preciso

Privacy by design

  • I fornitori di AI ricevono solo i dati necessari a una funzione
  • Log del server conservati da 7 a 30 giorni, senza contenuti audio o di trascrizione
  • Procedura di notifica delle violazioni dei dati personali in linea con il GDPR

Ti servono più dettagli?

Chiedi il nostro accordo sul trattamento dei dati, l'elenco dei sub-responsabili o le risposte al tuo questionario di sicurezza. Rispondiamo a ogni richiesta.

Contattaci