Fiducia & Sicurezza
Sicurezza costruita sulla separazione aziendale
EU AI Passport protegge inventario AI, documenti di readiness, informazioni dei partecipanti e registri di evidenza tramite accesso autenticato, scoping per organizzazione e infrastruttura cloud gestita.
Accesso e separazione per organizzazione
- Workspace aziendali autenticati e route cliente protette.
- Controlli applicativi e database limitati all’organizzazione.
- Record backend-only con accesso ristretto per credenziali, sessioni, ordini commerciali e attivazioni manuali.
- Registri di audit per le principali azioni operative.
Hosting e infrastruttura
Hosting applicativo e funzioni serverless sono forniti da Netlify. Autenticazione, database e storage sono forniti da Supabase. Il progetto Supabase di produzione è ospitato in EU West (Irlanda). Netlify distribuisce i contenuti statici tramite CDN e attualmente esegue le funzioni di produzione nella propria infrastruttura US East.
Crittografia e trattamento
- Le connessioni a EU AI Passport utilizzano HTTPS/TLS in transito.
- I provider di infrastruttura gestita applicano le proprie protezioni standard ai dati archiviati.
- I dati del workspace cliente non vengono venduti e non vengono usati per addestrare modelli AI.
- I clienti dovrebbero evitare di inserire dati sensibili non necessari al lavoro di readiness.
Conservazione, esportazione e cancellazione
La conservazione dipende dal servizio e dal tipo di record operativo. I clienti possono richiedere accesso, correzione, esportazione o cancellazione ove applicabile. Alcuni record possono dover essere conservati per finalità di sicurezza, audit, pagamento, obblighi legali o evidenza.
Assurance di sicurezza
EU AI Passport non rivendica attualmente certificazioni ISO 27001, SOC 2 o altre certificazioni formali di sicurezza. La piattaforma continua a migliorare i propri controlli di sicurezza, privacy e operativi.
Contatti
Per domande su sicurezza o privacy: info@euaipassport.com.