Fiducia e Sicurezza

Fiducia e Sicurezza

Sviluppato in Germania. Ospitato in Germania. Supporto dalla Germania.Resti tu al comando — Felix prepara, tu approvi.

🇩🇪 Hosting Frankfurt (UE) Conforme al RGPD SOC 2 Type II (Supabase) AI senza addestramento sui tuoi dati DPA ai sensi dell'art. 28 Principio dei quattro occhi Crittografia TLS 1.2+ / AES-256

Dove risiedono i tuoi dati

Backend, database e autenticazione girano su Supabase nella regione AWS eu-central-1 (Frankfurt). Il web hosting è fornito da IONOS (Germania).

Tutti i dati personali restano all'interno dell'UE. I backup regolari sono conservati all'interno della regione UE.

Trasparenza AI (Felix)

Per le analisi assistite da AI e il compliance co-worker Felix, AIGOY utilizza il modello Claude di Anthropic PBC (USA).

Impegno di non addestramento: Anthropic, per contratto, non addestra i propri modelli sui dati trasmessi tramite l'API.

Per il trasferimento verso un paese terzo si applicano le Clausole Contrattuali Standard (SCC, art. 46, par. 2, lett. c) RGPD) e l'EU-U.S. Data Privacy Framework; è in essere un DPA ai sensi dell'art. 28 RGPD.

Felix non agisce mai da solo — ogni implementazione passa attraverso l'approvazione a quattro occhi.

Prospettive: sono in preparazione l'inferenza UE (AWS Bedrock Frankfurt) e la scelta del modello/chiave lato cliente (BYOK).

Sub-responsabili del trattamento

Una panoramica dei responsabili del trattamento utilizzati da AIGOY.

FornitoreSedeFinalitàNota
IONOS SEGermania 🇩🇪Web hostingDPA art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (UE)Backend, database, autenticazione, edge functionsDPA art. 28, SOC 2 Type II
Anthropic PBCUSA 🇺🇸Servizio AI (modello Claude)Nessun addestramento sui dati, SCC/DPF, DPA art. 28
Stripe Payments Europe, Ltd.Dublino, Irlanda 🇮🇪 (UE)Elaborazione dei pagamentiSolo Business/Enterprise

Misure tecniche e organizzative (TOM)

  • Crittografia in transito (TLS 1.2+) e a riposo (AES-256)
  • Row Level Security (RLS) — gli utenti vedono solo i propri dati
  • Audit trail solo-INSERT — logging a prova di manomissione
  • Cockpit di approvazione a quattro occhi per tutte le azioni di Felix
  • Accesso a privilegio minimo
  • Backup all'interno dell'UE

I tuoi diritti e la compliance

  • Diritti degli interessati ai sensi degli art. 15–22 RGPD
  • DPA ai sensi dell'art. 28 RGPD disponibile su richiesta
  • Allineato con l'EU AI Act, NIS2 e DORA

Richiedi il DPA

Accordo sul trattamento dei dati ai sensi dell'art. 28 RGPD — disponibile su richiesta.

Visualizza e scarica il DPA → Informativa sulla privacy →

Ultimo aggiornamento: maggio 2026. Le modifiche ai sub-responsabili del trattamento saranno aggiornate qui.