Quira Ltd prende sul serio la sicurezza della propria piattaforma e dei dati che le vengono affidati. Questa pagina descrive con trasparenza e in termini generali come li proteggiamo attualmente. Siamo un'azienda giovane e, pur non avendo ancora ottenuto certificazioni formali di terze parti come SOC 2 o ISO 27001, stiamo sviluppando le nostre pratiche con quel livello di rigore come riferimento. Aggiorneremo questa pagina man mano che il nostro programma maturerà.
Crittografia
Tutto il traffico tra il browser, il Widget Quira e i nostri server è crittografato durante la trasmissione mediante TLS. I dati a riposo sono archiviati utilizzando le funzionalità di crittografia a riposo fornite dalla nostra infrastruttura di hosting cloud.
Controllo degli accessi
L'accesso ai sistemi di produzione e ai dati dei clienti è limitato ai membri del team che ne hanno bisogno per gestire il Servizio e fornire assistenza. L'accesso viene concesso in base a questa necessità, anziché per impostazione predefinita.
Sub-responsabili del trattamento
Per gestire il Servizio ci affidiamo a un numero limitato di fornitori specializzati, ciascuno con un ruolo specifico:
| Sub-responsabile del trattamento | Ruolo |
|---|---|
| OpenAI | Elabora il contenuto delle conversazioni per generare le risposte dell'agente IA |
| Il nostro fornitore di hosting cloud | Ospita l'infrastruttura del Servizio e archivia i dati |
| Stripe | Elabora i pagamenti degli abbonamenti |
Non vendiamo dati a questi fornitori né ad altri soggetti e ci impegniamo a limitare i dati ricevuti da ciascun sub-responsabile a quelli necessari per svolgere il proprio ruolo.
Risposta agli incidenti
Se veniamo a conoscenza di un incidente di sicurezza che interessa i dati dei clienti, avviamo tempestivamente un'indagine e informiamo i Clienti coinvolti senza ingiustificato ritardo, in conformità ai nostri obblighi di legge.
Divulgazione responsabile
Se si ritiene di aver individuato una vulnerabilità di sicurezza nel nostro Servizio, invitiamo a segnalarla a security@quira.ai. Chiediamo di concederci un tempo ragionevole per esaminarla e risolverla prima di divulgarla pubblicamente e confermeremo la ricezione della segnalazione.
Nessuna garanzia assoluta
Nessun sistema è completamente sicuro e non possiamo garantire che non si verifichino mai accessi, utilizzi o divulgazioni non autorizzati. Ci impegniamo a reagire rapidamente e con trasparenza qualora ciò accada.
Domande
Per domande relative a questa pagina, è possibile contattarci a security@quira.ai.