Skip to main content

Residenza dei dati e trasferimenti internazionali

Venti Cloud funzionano su server AWS situati a Francoforte, Germania.
La selezione della regione di hosting sarà disponibile a partire dal 2027, inizialmente per i nuovi workspace. Gli utenti potranno richiedere un cambio di regione per un workspace esistente in una fase successiva. In alternativa, puoi contattare i nostri Partner per aiutarti a configurare la tua istanza.
Un elenco di tutti i sub-responsabili del trattamento è disponibile nel nostro Trust Center.
Le Clausole contrattuali standard dell’UE, insieme all’Addendum UK e alle modifiche svizzere, si applicano ai trasferimenti internazionali di dati al di fuori dell’UE, inclusi i trasferimenti verso tutti i sub-responsabili del trattamento.

Accordo di trattamento dei dati e ruoli giuridici

Puoi generare il tuo DPA firmato all’indirizzo https:///settings/legal/dpa (ad es. https://getting-started.twenty.com/settings/legal/dpa).
Secondo la nostra Privacy Policy, Venti agisce come il responsabile del trattamento dei dati per il commerciante e le informazioni di contatto memorizzate nel CRM, mentre la tua azienda rimane il titolare del trattamento.
I contenuti del CRM possono essere utilizzati per addestrare modelli di IA in base ai Termini e condizioni dei sub-responsabili del trattamento. Twenty non dispone di un proprio modello di IA: tutti i modelli di IA disponibili su Twenty Cloud sono forniti dai nostri sub-responsabili del trattamento.
L’IA può essere completamente disattivata disattivando tutti i modelli di IA in Impostazioni → AI → Modelli. Inoltre, nessun dato viene inviato all’IA a meno che tu non interagisca attivamente con la chat dell’IA o con un nodo di IA in un workflow.

Controlli di sicurezza e di accesso

Tutti i dati sono crittografati in transito e a riposo. I dati dei tenant sono isolati tramite una configurazione schema-per-tenant e le chiavi di crittografia vengono ruotate periodicamente.
I team di ingegneria e supporto di Venti possono accedere ai workspace dei clienti per studiare e risolvere i problemi. I proprietari dello spazio di lavoro controllano questo: l’accesso al supporto può essere disabilitato in qualsiasi momento in Impostazioni → Generale → Sicurezza, e rimane spento fino a quando non si accende indietro.
In caso di violazione confermata di dati personali che interessano i Suoi dati, vi informeremo senza indebito ritardo e in ogni caso entro 48 ore dalla presa di conoscenza. La nostra notifica includerà, nella misura conosciuta al tempo: la natura della violazione, le categorie e il volume approssimativo dei dati e degli individui interessati, le conseguenze probabili e le misure di risanamento e di mitigazione adottate o previste. Forniremo aggiornamenti man mano che l’indagine progredisce.

Conservazione e cancellazione dei dati

Quando un record viene eliminato, inizialmente viene eliminato in modalità soft-delete e può ancora essere ripristinato. Viene eliminato in modo permanente e rimosso dai sistemi attivi una volta trascorso il periodo di conservazione o quando un utente lo distrugge manualmente.
Per impostazione predefinita, i record in soft-delete vengono mantenuti per 14 giorni, dopodiché vengono rimossi definitivamente dal sistema. Il periodo di conservazione dei record in soft-delete può essere modificato in Impostazioni → Generale → Sicurezza.
Un record rimosso rimane nei backup per 30 giorni, dopodiché viene eliminato definitivamente.
Quando uno spazio di lavoro viene eliminato, i suoi dati vengono rimossi dai sistemi live entro circa 90 giorni dalla terminazione del servizio, e di solito molto prima. Le copie di backup e di archivio vengono poi sovrascritte o cancellate entro altri 90 giorni, dopo di che tutti i dati vengono eliminati definitivamente. Durante entrambi i periodi i dati sono isolati da qualsiasi uso operativo. Su richiesta, possiamo fornire una certificazione scritta una volta completata la purga. Cfr. la clausola 4.9 del vostro Contratto di trattamento dei dati per tutti i termini.
Sì, durante qualsiasi periodo di backup-retention i dati cancellati sono isolati dall’uso operativo.
Per maggiori informazioni sulla conservazione dei dati, è possibile richiedere la nostra Politica di gestione e conservazione dei dati disponibile nel nostro Trust Center.
Riconosciamo le richieste di cancellazione e forniamo una conferma scritta una volta completata la cancellazione.

Backup e resilienza

I backup vengono creati in modo continuo con snapshot giornalieri e il periodo di conservazione è di 30 giorni.
RTO e RPO sono entrambe 6 ore (secondo il nostro DPA).
Per richiedere un ripristino, contatta il nostro team tramite la chat di supporto o via email a contact@twenty.com.
Tutti i backup sono criptati e memorizzati in luoghi geograficamente separati all’interno della stessa giurisdizione (ad esempio all’interno dell’UE per i dati dell’UE).

Conformità

Sì, Venti sono conformi al GDPR.
Sì, Twenty è conforme a SOC 2.
No, Venti sono in procinto di diventare conformi agli HIPAA.

Licenze

No. Eseguire una versione modificata per il tuo team interno non costituisce distribuzione, quindi non sorge alcun obbligo di pubblicazione. La clausola di rete dell’AGPL si applica quando persone esterne alla tua organizzazione interagiscono con la tua istanza modificata tramite la rete.
No. Il tuo front-end è un tuo lavoro separato, e comunicare con Twenty tramite le sue API non cambia questa situazione. Poiché Twenty stesso non è modificato, non c’è nulla da pubblicare.
Sì, poiché stai modificando codice per distribuirlo ad altri, sei tenuto a pubblicare tali modifiche. Se non vuoi pubblicare le tue modifiche, puoi ottenere una licenza Organization.
Se hai altre domande, consulta i nostri Termini e condizioni, l’Informativa sulla privacy e il Trust Center. Se hai ancora domande senza risposta, inviale a contact@twenty.com o tramite la chat di supporto.