Vai al contenuto principale
Per una panoramica delle nostre pratiche di sicurezza, visitare la nostra pagina sulla sicurezza.
I Suoi dati sono al sicuro con Libra. Garantiamo che i Suoi dati, gli input (prompt) e gli output (completamenti) siano:
  • NON disponibili per altri clienti
  • NON disponibili per entità al di fuori dell’UE/SEE
  • NON utilizzati per migliorare o addestrare modelli AI
  • NON utilizzati per migliorare prodotti o servizi di terze parti

Accordo sul trattamento dei dati

Il nostro accordo sul trattamento dei dati (DPA) è integrato nelle nostre Condizioni Generali di Contratto. Il DPA:
  • Definisce l’ambito e la finalità del trattamento dei dati
  • Specifica le tipologie di dati personali trattati
  • Elenca tutti i sub-responsabili che trattano dati per nostro conto
  • Stabilisce le misure tecniche e organizzative che adottiamo
Le nostre condizioni, incluso il DPA, sono disponibili su libratech.ai/terms. Le condizioni possono variare in base al paese.

I Suoi diritti ai sensi del GDPR

In qualità di interessato, Lei ha il diritto di:
DirittoDescrizione
AccessoRichiedere informazioni sui dati in nostro possesso che La riguardano
RettificaRichiedere la correzione di dati inesatti
CancellazioneRichiedere la cancellazione dei Suoi dati
PortabilitàRichiedere una copia dei Suoi dati in formato portabile
LimitazioneRichiedere la limitazione del trattamento
OpposizioneOpporsi a determinati tipi di trattamento
Per esercitare tali diritti, contattare l’amministratore della propria organizzazione o il supporto Libra.

Archiviazione e crittografia dei dati

Tutti i dati degli utenti sono protetti con crittografia conforme agli standard del settore:
ProtezioneMetodo
Dati in transitoProtocollo TLS (HTTPS)
Dati inattiviCrittografia XTS-AES a 256 bit
Posizione di archiviazioneServer in Germania
Elaborazione AISolo server con sede nell’UE
Tutti i dati degli utenti, compresi le cronologie delle Chat e i documenti caricati, sono archiviati in forma crittografata su server in Germania. Durante la generazione delle risposte, gli input vengono trasmessi ai fornitori di modelli AI i cui server sono ubicati esclusivamente in Europa (ad esempio, i modelli OpenAI sono ospitati tramite il servizio europeo di Microsoft Azure). Nessun dato viene trasferito negli Stati Uniti.

Come proteggiamo i Suoi dati

L’accesso non crittografato ai dati degli utenti è limitato ai dipendenti di Libra che necessitano di tale accesso per adempiere agli obblighi contrattuali. Questi dipendenti sono vincolati da accordi di riservatezza ai sensi del § 203 StGB. Terze parti non dispongono di accesso non crittografato.All’interno della propria organizzazione, è possibile condividere documenti, Chat e Assistants con i colleghi. La condivisione al di fuori dell’organizzazione è limitata. L’amministratore controlla le impostazioni a livello di organizzazione.
Quando Libra elabora le Sue richieste:
  1. I contenuti pertinenti vengono inviati ai fornitori di modelli AI
  2. L’elaborazione avviene su server all’interno dell’UE
  3. I dati non vengono archiviati sui server dei fornitori AI al termine dell’elaborazione
  4. I Suoi dati non vengono mai utilizzati per addestrare modelli AI
I nostri accordi sul trattamento dei dati con i fornitori AI vietano esplicitamente l’utilizzo dei dati dei clienti per l’addestramento dei modelli.
Selezioniamo con cura i sub-responsabili che trattano dati per nostro conto. Tutti i sub-responsabili sono conformi al GDPR, certificati ISO 27001 e dispongono di server ubicati nell’UE/SEE.
Sub-responsabileServizioPosizione
Open Telekom CloudFornitore cloudGermania
Microsoft AzureFornitore cloudUE/SEE
Amazon Web ServicesFornitore cloudUE
DeepLTraduzioneUE
L’elenco completo è disponibile nella nostra pagina sulla sicurezza.
Tutto il trattamento dei dati avviene all’interno dello Spazio Economico Europeo (SEE):
  • I dati degli utenti sono archiviati in Germania
  • L’elaborazione AI avviene su server con sede nell’UE
  • Nessun dato viene trasferito negli Stati Uniti
Per domande relative al GDPR o per esercitare i Suoi diritti: privacy@libratech.aiPer la documentazione (TOMs, elenco dei sub-responsabili), visitare la pagina sulla sicurezza. Le nostre condizioni, incluso il DPA, sono disponibili su libratech.ai/terms.

Controlli di sicurezza

Libra mantiene controlli di sicurezza completi, verificabili tramite la nostra pagina sulla sicurezza:
  • Gestione della capacità: L’utilizzo delle risorse è monitorato e adeguato per soddisfare i requisiti attuali e previsti
  • Policy per le password: Tutti i componenti del sistema sono configurati in conformità alle policy di sicurezza aziendali
  • Piani di continuità operativa: Piani BC/DR documentati con canali di comunicazione definiti per garantire la continuità della sicurezza delle informazioni
  • Test annuali: I piani BC/DR vengono testati annualmente
  • Prontezza ICT: Pianificata, implementata, mantenuta e testata sulla base degli obiettivi di continuità operativa
  • Backup dei dati: Backup regolari di informazioni, software e sistemi con test di ripristino periodici
  • Risposta agli incidenti: Policy documentate di risposta agli incidenti di sicurezza e privacy, comunicate agli utenti autorizzati
  • Gestione dei fornitori: Requisiti di sicurezza delle informazioni definiti e concordati contrattualmente con tutti i fornitori
  • Pianificazione degli incidenti: Processi, ruoli e responsabilità per la gestione degli incidenti di sicurezza delle informazioni
  • Trasmissione crittografata: Protocolli sicuri garantiscono la crittografia dei dati riservati durante la trasmissione su reti pubbliche
  • Accesso remoto crittografato: L’accesso remoto ai sistemi di produzione è limitato ai dipendenti autorizzati tramite connessioni approvate e crittografate
  • Crittografia dei dati inattivi: I sistemi di archiviazione contenenti dati sensibili dei clienti sono protetti con crittografia adeguata
  • Valutazioni d’impatto sulla privacy: Condotte per le attività di trattamento che comportano rischi elevati per i diritti e le libertà degli interessati