Vai al contenuto
RechtsKI

I tuoi dati meritano la massima protezione

RechtsKI è stato progettato fin dall'inizio per il mercato legale svizzero — con la protezione dei dati come principio fondamentale, non come un ripensamento.

Vedi l'informativa

Come fluiscono i tuoi dati

Ogni connessione è crittografata. L'archiviazione dei vostri dati avviene esclusivamente in Svizzera presso Safe Swiss Cloud; l'elaborazione IA avviene per impostazione predefinita tramite Microsoft Azure, regione Switzerland North, e può essere commutata per singola richiesta interamente su Safe Swiss Cloud.

  • Backend RechtsKI: CORS · Auth · RBAC
  • Azure OpenAI: Switzerland North
  • Safe Swiss Cloud: Archiviazione · Svizzera
  • Firebase: AES-256 · HKDF
  • Architettura del flusso dati — Tutte le connessioni crittografate TLS 1.2+

Il nostro concetto di sicurezza

Crittografia, elaborazione IA in Svizzera e sessioni effimere costituiscono la base della nostra protezione dei dati.

Crittografia AES-256-GCM

Chiavi per utente via HKDF (SHA-256)

  • Cronologie conversazioni vengono crittografate prima dell'archiviazione — solo tu puoi decifrarle.
  • Derivazione chiave per utente — ogni utente riceve una chiave individuale derivata tramite HKDF.
  • Documenti & upload vengono crittografati e cancellati dopo l'elaborazione.

Azure OpenAI — Svizzera

Microsoft Azure DPA · Regione Switzerland North

  • Regione Switzerland North — inferenza e residenza dei dati secondo la regione Azure in Svizzera. Si applicano gli impegni contrattuali (DPA) e le impostazioni di conservazione configurate.
  • Nessun addestramento del modello — secondo le condizioni contrattuali Azure OpenAI, i dati dei clienti non vengono utilizzati per l'addestramento dei modelli.
  • Monitoraggio abusi temporaneo (max. 30 giorni), poi cancellazione completa.

Sessioni IA effimere

Tripla sicurezza: End-Session · Cleanup · Delete

  • Cancellazione automatica — ogni sessione IA viene cancellata immediatamente dopo la conclusione.
  • Copia crittografata — la cronologia rimane solo nel tuo spazio personale, crittografata AES-256-GCM.
  • Pulizia proattiva — diversi livelli di sicurezza garantiscono che nessuna sessione orfana rimanga.

Conformità nLPD nel dettaglio

La legge svizzera riveduta sulla protezione dei dati (nLPD), in vigore dal 1° settembre 2023, pone requisiti elevati. Ecco come li implementiamo.

Elaborazione dei dati in Svizzera

L'archiviazione dei vostri dati avviene presso Safe Swiss Cloud in Svizzera. Le richieste IA vengono elaborate per impostazione predefinita tramite Microsoft Azure nella regione Switzerland North e possono essere commutate per singola richiesta interamente su Safe Swiss Cloud. Per singoli servizi infrastrutturali (ad es. autenticazione) i metadati tecnici possono essere trattati al di fuori della Svizzera secondo la configurazione del fornitore; riduciamo ciò al minimo e documentiamo in modo trasparente tutti i responsabili del trattamento.

AES-256-GCM con chiavi per utente

Ogni utente riceve la propria chiave di crittografia, derivata tramite HKDF. Anche in caso di fuga di dati, i tuoi contenuti rimangono protetti.

Nessun addestramento IA con i tuoi dati

Secondo le condizioni contrattuali Azure OpenAI, i dati dei clienti non vengono utilizzati per l'addestramento dei modelli. I dati dei tuoi clienti restano i dati dei tuoi clienti.

Sessioni IA effimere

Dopo ogni sessione, le conversazioni IA vengono automaticamente cancellate. Solo la copia crittografata nel tuo spazio personale viene conservata.

Minimizzazione dei dati (Privacy by Design)

Raccogliamo solo i dati necessari al funzionamento. I documenti vengono cancellati dopo l'elaborazione, i dati temporanei non vengono persistiti.

Trasparenza & diritti degli interessati

Hai in qualsiasi momento il diritto di accesso, rettifica, cancellazione e portabilità ai sensi degli art. 25–29 nLPD. Contattaci per qualsiasi richiesta.

Trattamento su incarico secondo l'art. 9 nLPD

I nostri contratti di trattamento su incarico con Safe Swiss Cloud, Microsoft Azure e Google Firebase sono conformi ai requisiti della legge riveduta sulla protezione dei dati.

Crittografia in transito & a riposo

TLS 1.2+ per tutte le connessioni. AES-256-GCM per i dati archiviati. Le chiavi vengono derivate tramite HKDF con SHA-256 da una chiave master — mai archiviate in chiaro.

Cosa facciamo

  • Archiviare i vostri dati presso Safe Swiss Cloud, esclusivamente in Svizzera
  • Crittografare tutti i dati con AES-256-GCM e chiavi individuali
  • Elaborazione IA in Svizzera (Azure Regione Switzerland North) secondo il DPA
  • Cancellare automaticamente le sessioni IA dopo ogni sessione con molteplici sicurezze
  • Contratti di trattamento su incarico con tutti i fornitori di servizi
  • Informativa sulla protezione dei dati trasparente secondo la nLPD

Cosa non facciamo

  • Utilizzare i tuoi dati per l'addestramento IA
  • Vendere o condividere dati con terzi
  • Effettuare l'elaborazione principale dei dati al di fuori della Svizzera
  • Archiviare dati personali non crittografati
  • Effettuare tracking o profilazione a fini pubblicitari
  • Conservare le sessioni IA più a lungo del necessario
  • Consentire l'accesso senza autenticazione

Infrastruttura enterprise — Localizzazione dati in Svizzera

Microsoft Azure

  • Region Switzerland North – Elaborazione dei dati in Svizzera
  • Azure OpenAI – Data Processing Agreement
  • Nessun addestramento del modello con i dati dei clienti

Safe Swiss Cloud — Svizzera

  • Archiviazione esclusivamente in Svizzera — i dati dei clienti sono conservati presso Safe Swiss Cloud, fornitore svizzero certificato ISO 27001.
  • Modalità Swiss-LLM — per singola richiesta l'elaborazione IA può avvenire interamente tramite Safe Swiss Cloud; in quanto impresa non statunitense, Safe Swiss Cloud non è soggetta all'US CLOUD Act.
  • OCR e anonimizzazione — vengono eseguiti di norma tramite Safe Swiss Cloud.

Google Firebase

  • AES-256-GCM con derivazione chiave HKDF per utente
  • Autenticazione basata su token con Firebase Auth
  • Trattamento su incarico secondo il diritto svizzero/europeo sulla protezione dei dati

Informativa completa sulla protezione dei dati

Tutti i dettagli legali, diritti degli interessati e informazioni sul trattamento su incarico si trovano nella nostra informativa completa sulla protezione dei dati.