Senza la sicurezza, Whisperit non esisterebbe.
Costruiamo per gli avvocati: la riservatezza non è una funzionalità aggiunta, è il fondamento su cui poggia tutto il resto. Ogni dettaglio su come proteggiamo i vostri dati è pubblicato qui sotto, e rispondiamo volentieri a ogni domanda.
Hosting in Svizzera
I vostri dati non lasciano mai la Svizzera. Tutta l'infrastruttura di Whisperit opera in data center svizzeri certificati ISO 27001, soggetti al diritto svizzero e indipendenti dalla giurisdizione del CLOUD Act statunitense. Nessun trasferimento di dati verso server di Paesi terzi senza consenso esplicito.
Crittografia AES-256
Tutti i documenti, le trascrizioni e i dati delle pratiche sono crittografati con AES-256 a riposo e TLS 1.3 in transito. Le chiavi di crittografia sono gestite per singolo tenant e non vengono mai condivise. Nemmeno i dipendenti di Whisperit possono leggere i vostri documenti. Le informazioni riservate dei vostri clienti restano riservate.
Revisione dell'IA con supervisione umana
Ogni documento, bozza o suggerimento generato dall'IA vi viene presentato esplicitamente per la revisione prima di poter essere utilizzato o inviato. Whisperit non invia né archivia mai nulla in automatico per vostro conto. Approvate voi ogni azione. Questo garantisce la responsabilità professionale ed elimina il rischio che contenuti IA non revisionati raggiungano clienti o tribunali.
I vostri dati non addestrano mai modelli di IA
Whisperit non utilizza i vostri documenti, le pratiche, le registrazioni vocali o alcun dato dei clienti per addestrare, perfezionare o migliorare modelli di IA. I vostri dati servono esclusivamente il vostro studio. Collaboriamo con fornitori di IA sulla base di rigorosi contratti di trattamento dei dati che vietano esplicitamente l'addestramento sui dati dei clienti.
Conformità GDPR e nLPD
Whisperit è pienamente conforme al Regolamento generale sulla protezione dei dati dell'UE (GDPR) e alla legge federale svizzera sulla protezione dei dati (nLPD, in vigore da settembre 2023). Agiamo come responsabile del trattamento per i dati dei vostri clienti e come titolare del trattamento solo per i dati dell'account. I contratti di trattamento dei dati (DPA) sono disponibili su richiesta e inclusi nei contratti Enterprise.
SOC 2 Type II (in corso)
Whisperit sta attualmente svolgendo un audit SOC 2 Type II con un revisore terzo accreditato. Pubblichiamo una pagina pubblica dedicata alla sicurezza e condividiamo i rapporti di audit sotto NDA con i clienti Enterprise. Anche la certificazione ISO 27001 è nella nostra roadmap.
I nostri impegni in materia di sicurezza
Controllo degli accessi
L'accesso basato sui ruoli garantisce che ogni membro del team veda solo le pratiche e i documenti di cui ha bisogno. I log di audit registrano ogni accesso, modifica ed esportazione.
Autenticazione a due fattori
Tutti gli account supportano la 2FA basata su TOTP. I piani Enterprise includono SSO tramite SAML 2.0 e OIDC per l'integrazione con il vostro identity provider.
Residenza dei dati
Per impostazione predefinita, tutti i dati sono archiviati ed elaborati esclusivamente in Svizzera. Nessun dato viene replicato al di fuori del territorio svizzero senza una configurazione esplicita.
Gestione delle vulnerabilità
Conduciamo test di penetrazione regolari e manteniamo un programma di divulgazione responsabile. Le vulnerabilità critiche vengono corrette entro 24 ore.
Continuità operativa
Whisperit mantiene backup automatici con conservazione di 30 giorni e un obiettivo di tempo di ripristino (RTO) inferiore a 4 ore. Gli SLA Enterprise includono garanzie di uptime.
La documentazione tecnica dei flussi di dati
Per i team di sicurezza che hanno bisogno di più di una sintesi. È il documento che consegniamo ai responsabili IT e compliance: dove vanno esattamente i suoi dati e chi può accedervi.
- Architettura di sistema e ambienti di hosting, regione per regione
- Livelli di residenza dei dati, incluso il trattamento esclusivamente svizzero
- Ogni fornitore di IA, cosa gli viene trasmesso e la catena di fallback
- Sub-responsabili, il loro ruolo e gli accordi che li disciplinano
- Conservazione, cancellazione, backup e obiettivi di ripristino
Richiedi il documento
Inserisca la sua e-mail e le invieremo un link. Senza alcuna chiamata commerciale.
Documenti legali pubblicati
Tutto quanto segue è pubblico, versionato e disponibile senza richiesta. Il suo consulente può esaminare le nostre condizioni prima ancora di parlare con noi.
Condizioni generali
Il contratto che disciplina il suo utilizzo di Whisperit.
Informativa sulla privacy
Quali dati personali raccogliamo, perché e per quanto tempo li conserviamo.
Accordi sul trattamento dei dati
DPA per l'UE/SEE ai sensi del GDPR e per la Svizzera ai sensi della nLPD.
Sub-responsabili
Ogni terza parte che può accedere ai suoi dati e il ruolo di ciascuna.
Domande frequenti
Le domande che i team di sicurezza e IT ci pongono più spesso, con risposte allineate alle nostre condizioni e alla documentazione tecnica attuali.
Dove vengono archiviati e trattati i miei dati?
I suoi documenti, le trascrizioni e i dati delle pratiche risiedono su infrastruttura svizzera, in centri di calcolo certificati ISO 27001, soggetti al diritto svizzero e al di fuori della giurisdizione del CLOUD Act statunitense. Dove avvenga il trattamento IA dipende dal livello di residenza scelto dal suo studio, illustrato nella risposta successiva e per esteso nella documentazione tecnica dei flussi di dati.
Posso scegliere dove vengono trattati i miei dati?
Sì. Offriamo tre livelli di residenza. Il livello Solo Svizzera instrada ogni funzionalità IA verso un fornitore ospitato in Svizzera e non ripiega mai su un'altra giurisdizione: se quel fornitore non è disponibile, la richiesta fallisce anziché essere reindirizzata. Il livello UE si appoggia a un fornitore con sede nell'Unione europea. Il livello Global aggiunge un ulteriore ripiego internazionale. Il livello è configurato per tenant e non cambia senza una sua richiesta.
Come gestite la riservatezza dei dati rispetto all'IA?
Nessun fornitore di IA che utilizziamo addestra i propri modelli sui suoi dati: i nostri accordi sul trattamento dei dati lo vietano. La conservazione è specifica per ciascun fornitore e documentata: il fornitore svizzero elimina i dati al termine del trattamento e il fornitore europeo non conserva nulla oltre la durata della chiamata API. I livelli Solo Svizzera e UE non reindirizzano mai il traffico dell'assistente verso un'altra giurisdizione, mentre il livello Global aggiunge un ripiego internazionale per garantire la disponibilità. La ricerca approfondita, che raggiunge OpenAI negli Stati Uniti, è facoltativa e trasmette esclusivamente la sua query, mai il contenuto dei documenti. Il quadro completo, fornitore per fornitore, è riportato nella documentazione tecnica dei flussi di dati.
Quali certificazioni e conformità mantenete?
Siamo conformi al GDPR europeo e alla nLPD svizzera e agiamo come responsabili del trattamento per i dati dei suoi clienti. La certificazione SOC 2 Type II è attualmente sottoposta ad audit da parte di un valutatore terzo accreditato, mentre la ISO 27001 è nella nostra roadmap.
Quali standard di crittografia utilizzate?
AES-256 per i dati a riposo e TLS 1.3 in transito. Le chiavi di crittografia sono gestite per tenant e non sono mai condivise tra clienti; i dati restano isolati tra studi diversi. Il personale di Whisperit non può leggere i suoi documenti.
Come tutelate il segreto professionale dell'avvocato?
Il trattamento è regolato dal diritto svizzero e dalla nLPD, con accessi basati sui ruoli affinché ciascun collaboratore veda solo le pratiche di sua competenza. I registri di audit tracciano ogni accesso, modifica ed esportazione. Il nostro personale è vincolato dagli obblighi di riservatezza previsti dalle nostre condizioni e l'accesso ai dati dei clienti è limitato al personale autorizzato.
Posso esportare ed eliminare i miei dati?
I diritti sui suoi dati appartengono soltanto a lei. Durante il contratto può richiedere in qualsiasi momento un'esportazione gratuita in JSON, CSV, PDF o nel formato nativo originale, corredata dalla documentazione dello schema esportato. Dopo la cessazione ha tre mesi per richiedere la restituzione dei dati prima che siamo autorizzati a distruggerli. Per qualsiasi richiesta scriva a legal@whisperit.ai.
Come garantite la riservatezza ai professionisti legali?
Le nostre condizioni ci obbligano a mantenere segreto tutto ciò di cui veniamo a conoscenza nell'ambito della collaborazione e a non divulgarlo a terzi senza la sua espressa autorizzazione. I sub-responsabili sono pubblicati, vincolati contrattualmente ed elencati con il ruolo di ciascuno, così che lei sappia esattamente chi può accedere ai suoi dati.
Posso scegliere o utilizzare un mio modello di IA?
L'instradamento dei modelli è configurato per tenant da parte nostra anziché esposto nell'interfaccia, così da non poter essere modificato per errore. Può richiedere una configurazione diversa e la applicheremo, a condizione che il fornitore offra le stesse garanzie di protezione dei dati. Consentire agli studi di selezionare direttamente un modello conforme è nella nostra roadmap: preferiamo dirlo chiaramente piuttosto che lasciar intendere che sia già disponibile.
Quale giurisdizione si applica alla protezione dei dati?
Il contratto è regolato dal diritto svizzero, con foro competente presso la nostra sede di Prilly, in Svizzera. I suoi dati ricadono così in uno dei regimi di protezione più rigorosi al mondo e lei dispone di un foro prevedibile, indipendente dai regimi di divulgazione statunitensi.
Avete domande sulla sicurezza?
Il nostro team è a disposizione per illustrarvi la nostra architettura, condividere la documentazione di conformità o organizzare una verifica di sicurezza.