Sicurezza che vive nel prodotto – non nella brochure.
Separazione dei tenant, crittografia, hosting nell’UE e azioni AI tracciabili: così Synadesk protegge i dati dei Suoi clienti – con una risposta trasparente su dove vengono elaborati i contenuti delle conversazioni.
Separazione dei tenant nel database
I dati aziendali riferiti al singolo tenant sono separati da regole di accesso a livello di database; il database impone il contesto del tenant. I registri globali e le tabelle di autenticazione e partner seguono regole di accesso separate.
Crittografia
Trasmissione sempre via TLS. Le credenziali memorizzate per i collegamenti sono cifrate con AES-256-GCM; i file caricati risiedono in uno storage di oggetti nell’UE con crittografia at rest.
Hosting nell’UE
L’esercizio e l’archiviazione primaria dei dati avvengono nell’UE; i file caricati sono soggetti alla giurisdizione UE. L’elaborazione dei modelli AI e del parlato può avvenire al di fuori dell’UE – con le garanzie indicate nell’informativa sulla privacy.
Elaborazione AI dichiarata apertamente
Per rispondere alle conversazioni nel widget, i contenuti delle conversazioni vengono trasmessi al fornitore del modello AI; questo trattamento può avvenire al di fuori della Svizzera/UE (USA). Lo diciamo nell’informativa sulla privacy – non nascosto tra le righe in piccolo.
Verifica dell’identità prima di informazioni sensibili
L’agente AI fornisce informazioni su stati e documenti solo dopo che la persona richiedente si è confermata con un codice monouso (OTP).
Azioni AI tracciabili
Le azioni dell’agente AI vengono registrate in un log di audit di sola aggiunta – resta tracciabile che cosa è stato attivato e quando.
Conservazione e cancellazione
I dati personali di conversazioni, prenotazioni e passaggi al team vengono anonimizzati automaticamente secondo i termini stabiliti – di regola 90 giorni dopo il contatto, per gli appuntamenti dopo l’appuntamento. I file della chat diventano da cancellare dopo 90 giorni, non vengono più messi a disposizione degli utenti e passano al processo tecnico di cancellazione. Restano riservati gli obblighi legali di conservazione, i casi di legal hold e i dati presso fornitori esterni; le richieste di accesso, esportazione e cancellazione le gestisce direttamente nell’account cliente.
Identificazione AI – non disattivabile
Prima di ogni conversazione i visitatori vedono che stanno scrivendo con un agente AI. Questa indicazione è integrata in modo fisso e non può essere disattivata – nemmeno in white label.
La disponibilità è monitorata
La piattaforma è monitorata automaticamente 24 ore su 24 – con verifiche di uptime ogni 10 minuti e allarme al team operativo dopo un tentativo fallito confermato.
Dettagli sul trattamento dei dati
Il trattamento dei dati segue la legge federale svizzera sulla protezione dei dati (LPD) e, ove applicabile, il GDPR. Le categorie di destinatari, i trasferimenti all’estero e i Suoi diritti sono descritti nell’informativa sulla privacy; il contratto per il trattamento dei dati (DPA) e l’elenco aggiornato dei subresponsabili sono disponibili su richiesta.