I tuoi dati meritano la massima protezione
RechtsKI è stato progettato fin dall'inizio per il mercato legale svizzero — con la protezione dei dati come principio fondamentale, non come un ripensamento.
Come fluiscono i tuoi dati
Ogni connessione è crittografata. L'archiviazione dei vostri dati avviene esclusivamente in Svizzera presso Safe Swiss Cloud; l'elaborazione IA avviene per impostazione predefinita tramite Microsoft Azure, regione Switzerland North, e può essere commutata per singola richiesta interamente su Safe Swiss Cloud.
- Backend RechtsKI: CORS · Auth · RBAC
- Azure OpenAI: Switzerland North
- Safe Swiss Cloud: Archiviazione · Svizzera
- Firebase: AES-256 · HKDF
- Architettura del flusso dati — Tutte le connessioni crittografate TLS 1.2+
Il nostro concetto di sicurezza
Crittografia, elaborazione IA in Svizzera e sessioni effimere costituiscono la base della nostra protezione dei dati.
Crittografia AES-256-GCM
Chiavi per utente via HKDF (SHA-256)
- Cronologie conversazioni vengono crittografate prima dell'archiviazione — solo tu puoi decifrarle.
- Derivazione chiave per utente — ogni utente riceve una chiave individuale derivata tramite HKDF.
- Documenti & upload vengono crittografati e cancellati dopo l'elaborazione.
Azure OpenAI — Svizzera
Microsoft Azure DPA · Regione Switzerland North
- Regione Switzerland North — inferenza e residenza dei dati secondo la regione Azure in Svizzera. Si applicano gli impegni contrattuali (DPA) e le impostazioni di conservazione configurate.
- Nessun addestramento del modello — secondo le condizioni contrattuali Azure OpenAI, i dati dei clienti non vengono utilizzati per l'addestramento dei modelli.
- Monitoraggio abusi temporaneo (max. 30 giorni), poi cancellazione completa.
Sessioni IA effimere
Tripla sicurezza: End-Session · Cleanup · Delete
- Cancellazione automatica — ogni sessione IA viene cancellata immediatamente dopo la conclusione.
- Copia crittografata — la cronologia rimane solo nel tuo spazio personale, crittografata AES-256-GCM.
- Pulizia proattiva — diversi livelli di sicurezza garantiscono che nessuna sessione orfana rimanga.
Conformità nLPD nel dettaglio
La legge svizzera riveduta sulla protezione dei dati (nLPD), in vigore dal 1° settembre 2023, pone requisiti elevati. Ecco come li implementiamo.
Elaborazione dei dati in Svizzera
L'archiviazione dei vostri dati avviene presso Safe Swiss Cloud in Svizzera. Le richieste IA vengono elaborate per impostazione predefinita tramite Microsoft Azure nella regione Switzerland North e possono essere commutate per singola richiesta interamente su Safe Swiss Cloud. Per singoli servizi infrastrutturali (ad es. autenticazione) i metadati tecnici possono essere trattati al di fuori della Svizzera secondo la configurazione del fornitore; riduciamo ciò al minimo e documentiamo in modo trasparente tutti i responsabili del trattamento.
AES-256-GCM con chiavi per utente
Ogni utente riceve la propria chiave di crittografia, derivata tramite HKDF. Anche in caso di fuga di dati, i tuoi contenuti rimangono protetti.
Nessun addestramento IA con i tuoi dati
Secondo le condizioni contrattuali Azure OpenAI, i dati dei clienti non vengono utilizzati per l'addestramento dei modelli. I dati dei tuoi clienti restano i dati dei tuoi clienti.
Sessioni IA effimere
Dopo ogni sessione, le conversazioni IA vengono automaticamente cancellate. Solo la copia crittografata nel tuo spazio personale viene conservata.
Minimizzazione dei dati (Privacy by Design)
Raccogliamo solo i dati necessari al funzionamento. I documenti vengono cancellati dopo l'elaborazione, i dati temporanei non vengono persistiti.
Trasparenza & diritti degli interessati
Hai in qualsiasi momento il diritto di accesso, rettifica, cancellazione e portabilità ai sensi degli art. 25–29 nLPD. Contattaci per qualsiasi richiesta.
Trattamento su incarico secondo l'art. 9 nLPD
I nostri contratti di trattamento su incarico con Safe Swiss Cloud, Microsoft Azure e Google Firebase sono conformi ai requisiti della legge riveduta sulla protezione dei dati.
Crittografia in transito & a riposo
TLS 1.2+ per tutte le connessioni. AES-256-GCM per i dati archiviati. Le chiavi vengono derivate tramite HKDF con SHA-256 da una chiave master — mai archiviate in chiaro.
Cosa facciamo
- Archiviare i vostri dati presso Safe Swiss Cloud, esclusivamente in Svizzera
- Crittografare tutti i dati con AES-256-GCM e chiavi individuali
- Elaborazione IA in Svizzera (Azure Regione Switzerland North) secondo il DPA
- Cancellare automaticamente le sessioni IA dopo ogni sessione con molteplici sicurezze
- Contratti di trattamento su incarico con tutti i fornitori di servizi
- Informativa sulla protezione dei dati trasparente secondo la nLPD
Cosa non facciamo
- Utilizzare i tuoi dati per l'addestramento IA
- Vendere o condividere dati con terzi
- Effettuare l'elaborazione principale dei dati al di fuori della Svizzera
- Archiviare dati personali non crittografati
- Effettuare tracking o profilazione a fini pubblicitari
- Conservare le sessioni IA più a lungo del necessario
- Consentire l'accesso senza autenticazione
Infrastruttura enterprise — Localizzazione dati in Svizzera
Microsoft Azure
- Region Switzerland North – Elaborazione dei dati in Svizzera
- Azure OpenAI – Data Processing Agreement
- Nessun addestramento del modello con i dati dei clienti
Safe Swiss Cloud — Svizzera
- Archiviazione esclusivamente in Svizzera — i dati dei clienti sono conservati presso Safe Swiss Cloud, fornitore svizzero certificato ISO 27001.
- Modalità Swiss-LLM — per singola richiesta l'elaborazione IA può avvenire interamente tramite Safe Swiss Cloud; in quanto impresa non statunitense, Safe Swiss Cloud non è soggetta all'US CLOUD Act.
- OCR e anonimizzazione — vengono eseguiti di norma tramite Safe Swiss Cloud.
Google Firebase
- AES-256-GCM con derivazione chiave HKDF per utente
- Autenticazione basata su token con Firebase Auth
- Trattamento su incarico secondo il diritto svizzero/europeo sulla protezione dei dati
Informativa completa sulla protezione dei dati
Tutti i dettagli legali, diritti degli interessati e informazioni sul trattamento su incarico si trovano nella nostra informativa completa sulla protezione dei dati.