Sicurezza e conformità

Una sicurezza degna delle pratiche più sensibili dei vostri clienti

I vostri clienti ripongono in voi la loro massima fiducia. Whisperit è costruito per onorare questa fiducia: infrastruttura svizzera, crittografia in transito e a riposo, e un'architettura orientata alla privacy.

GDPRnLPDAES-256Hosting in SvizzeraTLS 1.3SOC 2 (in corso)
Infrastruttura

Hosting in Svizzera

I vostri dati non lasciano mai la Svizzera. Tutta l'infrastruttura di Whisperit opera in data center svizzeri certificati ISO 27001, soggetti al diritto svizzero e indipendenti dalla giurisdizione del CLOUD Act statunitense. Nessun trasferimento di dati verso server di Paesi terzi senza consenso esplicito.

Crittografia

Crittografia AES-256

Tutti i documenti, le trascrizioni e i dati delle pratiche sono crittografati con AES-256 a riposo e TLS 1.3 in transito. Le chiavi di crittografia sono gestite per singolo tenant e non vengono mai condivise. Nemmeno i dipendenti di Whisperit possono leggere i vostri documenti. Le informazioni riservate dei vostri clienti restano riservate.

Sicurezza dell'IA

Revisione dell'IA con supervisione umana

Ogni documento, bozza o suggerimento generato dall'IA vi viene presentato esplicitamente per la revisione prima di poter essere utilizzato o inviato. Whisperit non invia né archivia mai nulla in automatico per vostro conto. Approvate voi ogni azione. Questo garantisce la responsabilità professionale ed elimina il rischio che contenuti IA non revisionati raggiungano clienti o tribunali.

Etica dei dati

I vostri dati non addestrano mai modelli di IA

Whisperit non utilizza i vostri documenti, le pratiche, le registrazioni vocali o alcun dato dei clienti per addestrare, perfezionare o migliorare modelli di IA. I vostri dati servono esclusivamente il vostro studio. Collaboriamo con fornitori di IA sulla base di rigorosi contratti di trattamento dei dati che vietano esplicitamente l'addestramento sui dati dei clienti.

Conformità

Conformità GDPR e nLPD

Whisperit è pienamente conforme al Regolamento generale sulla protezione dei dati dell'UE (GDPR) e alla legge federale svizzera sulla protezione dei dati (nLPD, in vigore da settembre 2023). Agiamo come responsabile del trattamento per i dati dei vostri clienti e come titolare del trattamento solo per i dati dell'account. I contratti di trattamento dei dati (DPA) sono disponibili su richiesta e inclusi nei contratti Enterprise.

Certificazione

SOC 2 Type II (in corso)

Whisperit sta attualmente svolgendo un audit SOC 2 Type II con un revisore terzo accreditato. Pubblichiamo una pagina pubblica dedicata alla sicurezza e condividiamo i rapporti di audit sotto NDA con i clienti Enterprise. Anche la certificazione ISO 27001 è nella nostra roadmap.

I nostri impegni in materia di sicurezza

Controllo degli accessi

L'accesso basato sui ruoli garantisce che ogni membro del team veda solo le pratiche e i documenti di cui ha bisogno. I log di audit registrano ogni accesso, modifica ed esportazione.

Autenticazione a due fattori

Tutti gli account supportano la 2FA basata su TOTP. I piani Enterprise includono SSO tramite SAML 2.0 e OIDC per l'integrazione con il vostro identity provider.

Residenza dei dati

Per impostazione predefinita, tutti i dati sono archiviati ed elaborati esclusivamente in Svizzera. Nessun dato viene replicato al di fuori del territorio svizzero senza una configurazione esplicita.

Gestione delle vulnerabilità

Conduciamo test di penetrazione regolari e manteniamo un programma di divulgazione responsabile. Le vulnerabilità critiche vengono corrette entro 24 ore.

Continuità operativa

Whisperit mantiene backup automatici con conservazione di 30 giorni e un obiettivo di tempo di ripristino (RTO) inferiore a 4 ore. Gli SLA Enterprise includono garanzie di uptime.

Avete domande sulla sicurezza?

Il nostro team è a disposizione per illustrarvi la nostra architettura, condividere la documentazione di conformità o organizzare una verifica di sicurezza.