Fa fede la versione tedesca. Questa traduzione ha valore puramente informativo.
Conservazione cifrata dei dati a Zurigo · Sovranità delle chiavi in Svizzera · nLPD, GDPR e regolamento europeo sull'IA · Esercizio su infrastruttura certificata ISO 27001 e SOC 2 Type II
I Suoi dati restano in Svizzera
Tutti i dati dei clienti, inclusi tutti gli indici vettoriali per la ricerca IA, sono conservati cifrati in un centro dati certificato a Zurigo. Non negli USA. Da nessun'altra parte
Sovranità delle chiavi in Svizzera
La crittografia è gestita da un'impresa svizzera. Senza la nostra autorizzazione ogni campo protetto resta illeggibile, revocabile in qualsiasi momento
Anche per dati degni di particolare protezione
Numeri AVS, dati sanitari, dati contrattuali: costruito esattamente per le categorie davanti alle quali altri strumenti si fermano
Due leggi, uno standard
Elaborazione IA secondo il diritto vigente in materia di protezione dei dati: nLPD riveduta, GDPR europeo e requisiti del regolamento europeo sull'IA
Dimostrabile senza lacune
Ogni fase della consulenza viene protocollata con concatenamento crittografico e conservata dieci anni. Non alterabile a posteriori, esattamente la prova che la Sua autorità di vigilanza vuole vedere
I Suoi dati non addestrano nulla
Nessun addestramento dei modelli, nessuna memorizzazione presso il fornitore IA, nessuna visione umana. Escluso contrattualmente
Elaborazione secondo nLPD, GDPR e regolamento europeo sull'IA, senza addestramento sui Suoi dati
→
Risultato nel dossier
L'analisi resta in Svizzera e ogni fase rimane tracciabile
Ubicazione dei dati e sovranità
Tutto ciò che viene memorizzato resta cifrato in Svizzera.
Banca dati e memoria principale in un centro dati svizzero certificato a Zurigo
Anche gli indici vettoriali per la ricerca IA si trovano in Svizzera
Log di audit in Svizzera con conservazione di 10 anni
Elaborazione esclusivamente in Svizzera e nell'UE, nessuna trasmissione negli USA o in altri Stati terzi
Crittografia
La Sua cassaforte digitale. Senza la nostra autorizzazione i Suoi numeri AVS e IBAN restano illeggibili.
AES-256 per tutti i dati memorizzati, TLS 1.2+ per ogni connessione
Crittografia a livello di campo per le indicazioni degne di particolare protezione: numeri AVS, date di nascita, IBAN, numeri di polizza, notifiche di sinistro
Gestione delle chiavi basata su hardware con rotazione regolare
La sovranità delle chiavi spetta a un'impresa svizzera, la banca dati può essere resa crittograficamente illeggibile in qualsiasi momento
Sicurezza di rete
Il nostro database non è raggiungibile dall'Internet aperto.
Private networking, database mai raggiungibile tramite Internet pubblico
Connessione cloud privata, il database non è raggiungibile tramite Internet pubblico, bensì solo tramite un tunnel di rete interno e privato
Infrastruttura isolata di rete in Svizzera
Risoluzione DNS privata, gli indirizzi vengono risolti solo all'interno della rete interna
IA con protezione dei dati
L'IA opera secondo il diritto vigente in materia di protezione dei dati, e i Suoi dati non lasciano mai la Svizzera e l'UE.
Elaborazione esclusivamente in Svizzera e nell'UE, mai negli USA
Nessun addestramento sui dati dei clienti, escluso contrattualmente
Nessuna memorizzazione presso il fornitore IA e nessuna visione umana
Concepito per nLPD, GDPR e i requisiti del regolamento europeo sull'IA
Ogni analisi resta tracciabile e viene protocollata a prova di revisione
Controllo degli accessi
Ogni mandante è separato tecnicamente. Il login a 2 fattori è obbligatorio.
Multi-Factor Authentication (MFA) per tutti i collaboratori
Role-Based Access Control (RBAC) secondo il principio del least-privilege
Strict Tenant Isolation, separazione multi-mandante a livello di dati
Service account separati con permessi minimi
Service account KMS dedicati per le operazioni di crittografia
Utenti di database separati per app, analytics e backup
Audit e monitoraggio
Ogni accesso viene registrato, 10 anni in modo immutabile.
Verbalizzazione hash chain di tutte le mutazioni tecniche nonché di tutti gli accessi a dati particolarmente meritevoli di protezione (read_sensitive); in aggiunta auditing del database lato server a livello di infrastruttura
Piattaforma di log centrale con conservazione a lungo termine
Audit bucket immutabile con retention di 10 anni
Monitoraggio 24/7 dell'infrastruttura
Backup e disaster recovery
Backup quotidiani, anch'essi cifrati, restano in Svizzera.
Continuous backup con point-in-time recovery
Backup in Svizzera, nessuna replica cross-region al di fuori di CH/UE
Backup cifrati con le stesse chiavi del sistema produttivo
Bucket di storage versionati (ransomware-resistenti)
Archivio file
I file non sono mai pubblici. I link di upload valgono al massimo 15 minuti.
Public Access Prevention obbligatoriamente attivo
Controllo accessi unitario a livello di container, nessun file accidentalmente reso pubblico
Chiavi di crittografia proprie anche per l'archivio file
Signed URL con breve validità (max. 15 minuti per gli upload)
Lifecycle rule per dati temporanei
Access logging su audit bucket separato
Compliance framework
Infrastruttura verificata secondo standard svizzeri, UE e internazionali.
Conforme nLPD (legge svizzera sulla protezione dei dati)
Conforme GDPR
ISO 27001 + SOC 2 Type II, l'intera infrastruttura server e pipeline su cui opera SOTHURA SAFE è ospitata in centri dati certificati ISO 27001 e SOC 2 Type II
Circolare FINMA 2018/3 Outsourcing, allineata ai requisiti per clienti assicuratori
Standard Contractual Clauses (SCC) ove necessario
Trasparenza e diritti degli utenti
Informazione, cancellazione, esportazione. Evase in al massimo 30 giorni.
Informazione, rettifica, cancellazione in ≤ 30 giorni
Portabilità dei dati, esportazione dei propri dati possibile in qualsiasi momento
Incident reporting alle autorità di vigilanza e alle persone interessate, il più rapidamente possibile (art. 24 nLPD); in caso di rilevanza UE in aggiunta entro 72 ore (GDPR art. 33)
Cancellazione crittografica mediante revoca della chiave
Misure organizzative
Contratti, formazioni e registri secondo la legge svizzera sulla protezione dei dati.
Contratti di trattamento dei dati (DPA) con tutti i sub-fornitori
Valutazione d'impatto sulla protezione dei dati (DPIA) documentata
Registro dei trattamenti (ROPA) tenuto
Formazioni dei collaboratori su protezione dei dati e sicurezza
Background check per persone con accesso ai dati produttivi
Catalogo vincolante di security gate
Ogni modifica del prodotto viene verificata, prima della messa in esercizio, contro un catalogo di security gate fissi. Automatizzato e a prova di revisione.
SG-001: Gli accessi non autenticati a route protette del portale vengono respinti (test E2E di redirect)
SG-002: Tenant fail-closed: senza contesto tenant nessun accesso ai dati (test di integrazione)
SG-003: Accesso cross-tenant strettamente respinto (test int e E2E negativi, 403)
SG-004: Logout invalida la sessione attiva lato server
SG-005: Token non come strategia primaria nello storage del browser
SG-006: Endpoint IA solo autenticati e con tenant scope (401/403)
SG-007: Gli accessi tramite signed URL hanno tenant scope (401/403)
SG-008: Build e test pipeline verde (tsc, lint, test int, test E2E)
SG-009: Smoke runtime sulla revisione deployata (HTTP 401/403/redirect contro prod e staging)
Contatto Security e responsible disclosure
Per i ricercatori di sicurezza e le richieste di due diligence è disponibile un canale dedicato.
Segnalazioni di sicurezza:security [at] sothura [dot] com, preferibilmente cifrate. Richieste di protezione dei dati: datenschutz [at] sothura [dot] com.
Rispondiamo a segnalazioni qualificate entro tre giorni lavorativi. La preghiamo di indicare un percorso di riproduzione chiaramente descritto, il componente interessato e — ove possibile — una valutazione dell'impatto.
Safe harbor. Non perseguiamo civilmente o penalmente i ricercatori di sicurezza, sempre che (i) la segnalazione avvenga in buona fede, (ii) vengano utilizzati esclusivamente account di test propri, (iii) nessun dato di cliente terzo venga visionato, copiato o divulgato, (iv) non avvengano test denial-of-service o attacchi di social engineering verso i collaboratori e (v) sia concesso un termine ragionevole per la risoluzione prima della divulgazione pubblica. Test di penetrazione non autorizzati, lo sfruttamento di vulnerabilità oltre la profondità necessaria per la segnalazione nonché l'estrazione di dati di terzi sono inammissibili e vengono perseguiti penalmente (art. 143, 143bis, 144bis CP).