Conservazione cifrata dei dati a Zurigo · Sovranità delle chiavi in Svizzera · nLPD, GDPR e regolamento europeo sull'IA · Esercizio su infrastruttura certificata ISO 27001 e SOC 2 Type II
Tutto ciò che viene memorizzato resta cifrato in Svizzera.
La Sua cassaforte digitale. Senza la nostra autorizzazione i Suoi numeri AVS e IBAN restano illeggibili.
Il nostro database non è raggiungibile dall'Internet aperto.
L'analisi IA viene eseguita a Zurigo; solo quando questa sede è satura passa a una sede UE. L'archiviazione avviene al 100 % in Svizzera e i Suoi dati dei clienti, contrattuali e documentali non vengono trasmessi negli USA o in altri Stati terzi.
Ogni mandante è separato tecnicamente. Il login a 2 fattori è obbligatorio.
Ogni accesso viene registrato, 10 anni in modo immutabile.
Backup quotidiani, anch'essi cifrati, restano in Svizzera.
I file non sono mai pubblici. I link di upload valgono al massimo 15 minuti.
Infrastruttura verificata secondo standard svizzeri, UE e internazionali.
Informazione, cancellazione, esportazione. Evase in al massimo 30 giorni.
Contratti, formazioni e registri secondo la legge svizzera sulla protezione dei dati.
Ogni modifica del prodotto viene verificata, prima della messa in esercizio, contro un catalogo di security gate fissi. Automatizzato e a prova di revisione.
Per i ricercatori di sicurezza e le richieste di due diligence è disponibile un canale dedicato.
Titolare: SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Svizzera.
Segnalazioni di sicurezza: security [at] sothura [dot] com, preferibilmente cifrate. Richieste di protezione dei dati: datenschutz [at] sothura [dot] com.
Rispondiamo a segnalazioni qualificate entro tre giorni lavorativi. La preghiamo di indicare un percorso di riproduzione chiaramente descritto, il componente interessato e — ove possibile — una valutazione dell'impatto.
Safe harbor. Non perseguiamo civilmente o penalmente i ricercatori di sicurezza, sempre che (i) la segnalazione avvenga in buona fede, (ii) vengano utilizzati esclusivamente account di test propri, (iii) nessun dato di cliente terzo venga visionato, copiato o divulgato, (iv) non avvengano test denial-of-service o attacchi di social engineering verso i collaboratori e (v) sia concesso un termine ragionevole per la risoluzione prima della divulgazione pubblica. Test di penetrazione non autorizzati, lo sfruttamento di vulnerabilità oltre la profondità necessaria per la segnalazione nonché l'estrazione di dati di terzi sono inammissibili e vengono perseguiti penalmente (art. 143, 143bis, 144bis CP).
SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Cantone di Soletta. Iscritta nel registro di commercio del Cantone di Soletta, IDI CHE-429.131.582. La direzione è affidata a Silvio Siegenthaler e Michel Di Vito, firma collettiva a due. L'identificazione completa del fornitore è riportata nelle note legali.