Una sicurezza degna delle pratiche più sensibili dei vostri clienti
I vostri clienti ripongono in voi la loro massima fiducia. Whisperit è costruito per onorare questa fiducia: infrastruttura svizzera, crittografia in transito e a riposo, e un'architettura orientata alla privacy.
Hosting in Svizzera
I vostri dati non lasciano mai la Svizzera. Tutta l'infrastruttura di Whisperit opera in data center svizzeri certificati ISO 27001, soggetti al diritto svizzero e indipendenti dalla giurisdizione del CLOUD Act statunitense. Nessun trasferimento di dati verso server di Paesi terzi senza consenso esplicito.
Crittografia AES-256
Tutti i documenti, le trascrizioni e i dati delle pratiche sono crittografati con AES-256 a riposo e TLS 1.3 in transito. Le chiavi di crittografia sono gestite per singolo tenant e non vengono mai condivise. Nemmeno i dipendenti di Whisperit possono leggere i vostri documenti. Le informazioni riservate dei vostri clienti restano riservate.
Revisione dell'IA con supervisione umana
Ogni documento, bozza o suggerimento generato dall'IA vi viene presentato esplicitamente per la revisione prima di poter essere utilizzato o inviato. Whisperit non invia né archivia mai nulla in automatico per vostro conto. Approvate voi ogni azione. Questo garantisce la responsabilità professionale ed elimina il rischio che contenuti IA non revisionati raggiungano clienti o tribunali.
I vostri dati non addestrano mai modelli di IA
Whisperit non utilizza i vostri documenti, le pratiche, le registrazioni vocali o alcun dato dei clienti per addestrare, perfezionare o migliorare modelli di IA. I vostri dati servono esclusivamente il vostro studio. Collaboriamo con fornitori di IA sulla base di rigorosi contratti di trattamento dei dati che vietano esplicitamente l'addestramento sui dati dei clienti.
Conformità GDPR e nLPD
Whisperit è pienamente conforme al Regolamento generale sulla protezione dei dati dell'UE (GDPR) e alla legge federale svizzera sulla protezione dei dati (nLPD, in vigore da settembre 2023). Agiamo come responsabile del trattamento per i dati dei vostri clienti e come titolare del trattamento solo per i dati dell'account. I contratti di trattamento dei dati (DPA) sono disponibili su richiesta e inclusi nei contratti Enterprise.
SOC 2 Type II (in corso)
Whisperit sta attualmente svolgendo un audit SOC 2 Type II con un revisore terzo accreditato. Pubblichiamo una pagina pubblica dedicata alla sicurezza e condividiamo i rapporti di audit sotto NDA con i clienti Enterprise. Anche la certificazione ISO 27001 è nella nostra roadmap.
I nostri impegni in materia di sicurezza
Controllo degli accessi
L'accesso basato sui ruoli garantisce che ogni membro del team veda solo le pratiche e i documenti di cui ha bisogno. I log di audit registrano ogni accesso, modifica ed esportazione.
Autenticazione a due fattori
Tutti gli account supportano la 2FA basata su TOTP. I piani Enterprise includono SSO tramite SAML 2.0 e OIDC per l'integrazione con il vostro identity provider.
Residenza dei dati
Per impostazione predefinita, tutti i dati sono archiviati ed elaborati esclusivamente in Svizzera. Nessun dato viene replicato al di fuori del territorio svizzero senza una configurazione esplicita.
Gestione delle vulnerabilità
Conduciamo test di penetrazione regolari e manteniamo un programma di divulgazione responsabile. Le vulnerabilità critiche vengono corrette entro 24 ore.
Continuità operativa
Whisperit mantiene backup automatici con conservazione di 30 giorni e un obiettivo di tempo di ripristino (RTO) inferiore a 4 ore. Gli SLA Enterprise includono garanzie di uptime.
Avete domande sulla sicurezza?
Il nostro team è a disposizione per illustrarvi la nostra architettura, condividere la documentazione di conformità o organizzare una verifica di sicurezza.