SOTHURA SAFE
← Torna alla pagina iniziale

Sicurezza e protezione dei dati

Fa fede la versione tedesca. Questa traduzione ha valore puramente informativo.

Conservazione cifrata dei dati a Zurigo · Sovranità delle chiavi in Svizzera · nLPD, GDPR e regolamento europeo sull'IA · Esercizio su infrastruttura certificata ISO 27001 e SOC 2 Type II

I Suoi dati restano in Svizzera
Tutti i dati dei clienti, inclusi tutti gli indici vettoriali per la ricerca IA, sono conservati cifrati in un centro dati certificato a Zurigo. Non negli USA. Da nessun'altra parte
Sovranità delle chiavi in Svizzera
La crittografia è gestita da un'impresa svizzera. Senza la nostra autorizzazione ogni campo protetto resta illeggibile, revocabile in qualsiasi momento
Anche per dati degni di particolare protezione
Numeri AVS, dati sanitari, dati contrattuali: costruito esattamente per le categorie davanti alle quali altri strumenti si fermano
Due leggi, uno standard
Elaborazione IA secondo il diritto vigente in materia di protezione dei dati: nLPD riveduta, GDPR europeo e requisiti del regolamento europeo sull'IA
Dimostrabile senza lacune
Ogni fase della consulenza viene protocollata con concatenamento crittografico e conservata dieci anni. Non alterabile a posteriori, esattamente la prova che la Sua autorità di vigilanza vuole vedere
I Suoi dati non addestrano nulla
Nessun addestramento dei modelli, nessuna memorizzazione presso il fornitore IA, nessuna visione umana. Escluso contrattualmente
Scarica il security one-pager (PDF)Contattare il team Security
Cosa succede ai Suoi documenti
Caricamento del documento
Memorizzato cifrato in un centro dati svizzero
→
Analisi
Elaborazione secondo nLPD, GDPR e regolamento europeo sull'IA, senza addestramento sui Suoi dati
→
Risultato nel dossier
L'analisi resta in Svizzera e ogni fase rimane tracciabile

Ubicazione dei dati e sovranità

Tutto ciò che viene memorizzato resta cifrato in Svizzera.

  • Banca dati e memoria principale in un centro dati svizzero certificato a Zurigo
  • Anche gli indici vettoriali per la ricerca IA si trovano in Svizzera
  • Log di audit in Svizzera con conservazione di 10 anni
  • Elaborazione esclusivamente in Svizzera e nell'UE, nessuna trasmissione negli USA o in altri Stati terzi

Crittografia

La Sua cassaforte digitale. Senza la nostra autorizzazione i Suoi numeri AVS e IBAN restano illeggibili.

  • AES-256 per tutti i dati memorizzati, TLS 1.2+ per ogni connessione
  • Crittografia a livello di campo per le indicazioni degne di particolare protezione: numeri AVS, date di nascita, IBAN, numeri di polizza, notifiche di sinistro
  • Gestione delle chiavi basata su hardware con rotazione regolare
  • La sovranità delle chiavi spetta a un'impresa svizzera, la banca dati può essere resa crittograficamente illeggibile in qualsiasi momento

Sicurezza di rete

Il nostro database non è raggiungibile dall'Internet aperto.

  • Private networking, database mai raggiungibile tramite Internet pubblico
  • Connessione cloud privata, il database non è raggiungibile tramite Internet pubblico, bensì solo tramite un tunnel di rete interno e privato
  • Infrastruttura isolata di rete in Svizzera
  • Risoluzione DNS privata, gli indirizzi vengono risolti solo all'interno della rete interna

IA con protezione dei dati

L'IA opera secondo il diritto vigente in materia di protezione dei dati, e i Suoi dati non lasciano mai la Svizzera e l'UE.

  • Elaborazione esclusivamente in Svizzera e nell'UE, mai negli USA
  • Nessun addestramento sui dati dei clienti, escluso contrattualmente
  • Nessuna memorizzazione presso il fornitore IA e nessuna visione umana
  • Concepito per nLPD, GDPR e i requisiti del regolamento europeo sull'IA
  • Ogni analisi resta tracciabile e viene protocollata a prova di revisione

Controllo degli accessi

Ogni mandante è separato tecnicamente. Il login a 2 fattori è obbligatorio.

  • Multi-Factor Authentication (MFA) per tutti i collaboratori
  • Role-Based Access Control (RBAC) secondo il principio del least-privilege
  • Strict Tenant Isolation, separazione multi-mandante a livello di dati
  • Service account separati con permessi minimi
  • Service account KMS dedicati per le operazioni di crittografia
  • Utenti di database separati per app, analytics e backup

Audit e monitoraggio

Ogni accesso viene registrato, 10 anni in modo immutabile.

  • Verbalizzazione hash chain di tutte le mutazioni tecniche nonché di tutti gli accessi a dati particolarmente meritevoli di protezione (read_sensitive); in aggiunta auditing del database lato server a livello di infrastruttura
  • Piattaforma di log centrale con conservazione a lungo termine
  • Audit bucket immutabile con retention di 10 anni
  • Monitoraggio 24/7 dell'infrastruttura

Backup e disaster recovery

Backup quotidiani, anch'essi cifrati, restano in Svizzera.

  • Continuous backup con point-in-time recovery
  • Backup in Svizzera, nessuna replica cross-region al di fuori di CH/UE
  • Backup cifrati con le stesse chiavi del sistema produttivo
  • Bucket di storage versionati (ransomware-resistenti)

Archivio file

I file non sono mai pubblici. I link di upload valgono al massimo 15 minuti.

  • Public Access Prevention obbligatoriamente attivo
  • Controllo accessi unitario a livello di container, nessun file accidentalmente reso pubblico
  • Chiavi di crittografia proprie anche per l'archivio file
  • Signed URL con breve validità (max. 15 minuti per gli upload)
  • Lifecycle rule per dati temporanei
  • Access logging su audit bucket separato

Compliance framework

Infrastruttura verificata secondo standard svizzeri, UE e internazionali.

  • Conforme nLPD (legge svizzera sulla protezione dei dati)
  • Conforme GDPR
  • ISO 27001 + SOC 2 Type II, l'intera infrastruttura server e pipeline su cui opera SOTHURA SAFE è ospitata in centri dati certificati ISO 27001 e SOC 2 Type II
  • Circolare FINMA 2018/3 Outsourcing, allineata ai requisiti per clienti assicuratori
  • Standard Contractual Clauses (SCC) ove necessario

Trasparenza e diritti degli utenti

Informazione, cancellazione, esportazione. Evase in al massimo 30 giorni.

  • Informazione, rettifica, cancellazione in ≤ 30 giorni
  • Portabilità dei dati, esportazione dei propri dati possibile in qualsiasi momento
  • Incident reporting alle autorità di vigilanza e alle persone interessate, il più rapidamente possibile (art. 24 nLPD); in caso di rilevanza UE in aggiunta entro 72 ore (GDPR art. 33)
  • Elenco sub-fornitori pubblico sul sito web (sempre aggiornato)
  • Cancellazione crittografica mediante revoca della chiave

Misure organizzative

Contratti, formazioni e registri secondo la legge svizzera sulla protezione dei dati.

  • Contratti di trattamento dei dati (DPA) con tutti i sub-fornitori
  • Valutazione d'impatto sulla protezione dei dati (DPIA) documentata
  • Registro dei trattamenti (ROPA) tenuto
  • Formazioni dei collaboratori su protezione dei dati e sicurezza
  • Background check per persone con accesso ai dati produttivi

Catalogo vincolante di security gate

Ogni modifica del prodotto viene verificata, prima della messa in esercizio, contro un catalogo di security gate fissi. Automatizzato e a prova di revisione.

  • SG-001: Gli accessi non autenticati a route protette del portale vengono respinti (test E2E di redirect)
  • SG-002: Tenant fail-closed: senza contesto tenant nessun accesso ai dati (test di integrazione)
  • SG-003: Accesso cross-tenant strettamente respinto (test int e E2E negativi, 403)
  • SG-004: Logout invalida la sessione attiva lato server
  • SG-005: Token non come strategia primaria nello storage del browser
  • SG-006: Endpoint IA solo autenticati e con tenant scope (401/403)
  • SG-007: Gli accessi tramite signed URL hanno tenant scope (401/403)
  • SG-008: Build e test pipeline verde (tsc, lint, test int, test E2E)
  • SG-009: Smoke runtime sulla revisione deployata (HTTP 401/403/redirect contro prod e staging)

Contatto Security e responsible disclosure

Per i ricercatori di sicurezza e le richieste di due diligence è disponibile un canale dedicato.

Titolare: SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Svizzera.

Segnalazioni di sicurezza: security [at] sothura [dot] com, preferibilmente cifrate. Richieste di protezione dei dati: datenschutz [at] sothura [dot] com.

Rispondiamo a segnalazioni qualificate entro tre giorni lavorativi. La preghiamo di indicare un percorso di riproduzione chiaramente descritto, il componente interessato e — ove possibile — una valutazione dell'impatto.

Safe harbor. Non perseguiamo civilmente o penalmente i ricercatori di sicurezza, sempre che (i) la segnalazione avvenga in buona fede, (ii) vengano utilizzati esclusivamente account di test propri, (iii) nessun dato di cliente terzo venga visionato, copiato o divulgato, (iv) non avvengano test denial-of-service o attacchi di social engineering verso i collaboratori e (v) sia concesso un termine ragionevole per la risoluzione prima della divulgazione pubblica. Test di penetrazione non autorizzati, lo sfruttamento di vulnerabilità oltre la profondità necessaria per la segnalazione nonché l'estrazione di dati di terzi sono inammissibili e vengono perseguiti penalmente (art. 143, 143bis, 144bis CP).

Documenti complementari

  • Informativa sulla protezione dei dati ai sensi di nLPD e GDPR
  • Condizioni generali di contratto (B2B)
  • Note legali e identificazione del fornitore
Stand: Luglio 2026
  • Aprile 2026: Pubblicazione iniziale della pagina sicurezza.
© 2026 SOTHURA SAFE GmbH. Tutti i diritti riservati.