IT domanda: Dove sono ospitati i dati di Empatyzer (UE) e come avviene la separazione dei clienti?
TL;DR: Server in UE su AWS; dati clienti in archivi separati e cifrati; accesso amministrativo controllato e registrato; notifica incidenti entro 5 giorni lavorativi; i dati non sono usati per addestrare i modelli.
- Server localizzati nell'Unione Europea (AWS).
- Dati clienti in archivi separati e cifrati.
- Accesso amministrativo controllato, registrato e auditabile.
- Incidenti di sicurezza — notifica al cliente entro 5 giorni lavorativi.
- I dati aziendali non sono usati per il training dei modelli.
Empatyzer ospita tutti i dati su server situati nell'Unione Europea usando l'infrastruttura AWS, soggetta a norme europee e a disposizioni contrattuali come DPA e a valutazioni DPIA. I dati dei clienti vengono conservati in archivi separati che assicurano la separazione in ambiente multi-tenant e riducono il rischio di fughe tra clienti. Le informazioni sono memorizzate in forma cifrata e non vengono condivise con terze parti; l'accesso amministrativo è riservato a personale autorizzato, è limitato e completamente registrato per consentire audit e ricostruzione delle attività. Nei contratti sono previste limitazioni d'uso, inclusa la proibizione di impiegare i dati dei clienti per addestrare modelli di produzione. Le politiche di retention e le procedure di cancellazione rispettano le normative e, su richiesta del cliente, i dati possono essere eliminati alla fine del rapporto contrattuale. In caso di incidenti di sicurezza Empatyzer informa i clienti nel più breve tempo possibile, comunque non oltre cinque giorni lavorativi, e collabora nelle analisi e nelle azioni di contenimento. La sicurezza tecnica si basa sia sulle soluzioni AWS sia su meccanismi interni di controllo degli accessi e di logging, fornendo livelli di protezione e conformità ai requisiti UE. Per i team IT l'implementazione non richiede integrazioni complesse: di solito è sufficiente garantire l'accesso di rete e, se necessario, inserire nella whitelist gli indirizzi, mentre le operazioni sui dati rimangono a carico del fornitore secondo quanto previsto dall'accordo. Questo approccio permette alle aziende di utilizzare Empatyzer senza trasferire risultati individuali grezzi al datore di lavoro, minimizzando il rischio di usi impropri e mantenendo la trasparenza sui report aggregati organizzativi. Tutte queste pratiche sono documentate nei materiali legali e tecnici forniti al cliente prima della sottoscrizione del contratto.
In sintesi: i dati di Empatyzer sono ospitati nell'UE su AWS; la separazione è garantita da archivi separati e cifratura insieme a un controllo accessi rigoroso; le procedure di retention, cancellazione e notifica incidenti sono contrattuali e conformi alle norme europee.
Autore: Empatyzer
Pubblicato:
Aggiornato: