Sicurezza e GDPR
Uso sicuro dell’AI
Accordo di Elaborazione
L'accordo di elaborazione dei dati (Data Processing Agreement - DPA) è redatto per soddisfare i requisiti del RGPD (GDPR) e di altre normative sulla privacy rilevanti per i servizi aziendali.
Subprocessori
Il contratto di sub-trasmissione è la base per la lista dei sub-processori che rientrano nel trattamento dei dati di AI-Corporate. Altri fornitori o sistemi amministrativi interni non sono inclusi qui, poiché rientrano al di fuori dello scopo del trattamento in AI-Corporate.
Privacy presso BFL e Stability AI
Black Forest Labs (BFL/FLUX) e Stability AI sono fornitori di immagini, ma non subappaltatori di AI-Corporate. Non ricevono dati personali da AI-Corporate. Questo è implementato tecnicamente nel backend.
Impostare le permessi
La sicurezza di AI-Corporate lavora su base di ruoli con permessi.
Visione storica
AI-Corporate offre la possibilità di impostare per ruolo se la cronologia delle chat degli utenti o dei dipendenti sia visibile. Questo può essere configurato nella sezione admin alle Permessioni.
Termini di conservazione
AI-Corporate offre la possibilità di impostare i termini di conservazione per raccolta. Una raccolta è un insieme di dati simili. Ad esempio vi è una raccolta "Organizzazioni" e una raccolta "Chat".
Abbandono dell'app
Se una persona lascia temporaneamente l'app, è opportuno mettere l'account in stato inattivo.
Struttura del database
Ogni cliente ottiene all'interno di AI-Corporate un database separato in Google Cloud. Su questo database è possibile impostare proprie regole di sicurezza e l'amministratore può impostare permessi per leggere e scrivere su questo database in base al ruolo.
Sicurezza del server
I dati personali utilizzati all'interno dell'applicazione sono archiviati sui server all'interno dello Spazio economico europeo.