Skip to main content

Residenza dei dati e trasferimenti internazionali

Venti Cloud funzionano su server AWS situati a Francoforte, Germania.
La regione di hosting può essere selezionata a partire dal 2027, in alternativa è possibile contattare i nostri partner per aiutarti a configurare la tua istanza.
Un elenco di tutti i sub-processori è disponibile in il nostro centro fiduciario.
Le clausole contrattuali standard UE con l’addendum britannico e le modifiche svizzere si applicano ai trasferimenti internazionali di dati all’interno dell’UE e a tutti i subprocessori.

Accordo di trattamento dei dati e ruoli giuridici

L’ultimo DPA è disponibile nel tuo workspace all’indirizzo https:///settings/legal/dpa (ad es. https://getting-started.twenty.com/settings/legal/dpa).
Secondo la nostra Privacy Policy, Venti agisce come il responsabile del trattamento dei dati per il commerciante e le informazioni di contatto memorizzate nel CRM, mentre la tua azienda rimane il titolare del trattamento.
Il contenuto di CRM non viene utilizzato per formare alcun modello di AI e Venti non hanno un proprio modello di IA, tutti i modelli AI disponibili sul cloud sono modelli forniti dai nostri sub-processori.
L’IA può essere disattivata disabilitando tutti i modelli di AI che offriamo in Impostazioni → AI → Modelli, inoltre non vengono inviati dati all’IA se non c’è interazione con la chat AI e il nodo AI nei flussi di lavoro.

Controlli di sicurezza e di accesso

Tutti i dati sono criptati in transito e a riposo, tutti i dati dell’inquilino sono isolati grazie alla configurazione dello schema-per-inquilino e le nostre chiavi sono periodicamente ruotate.
Venti team di ingegneria e supporto possono accedere agli spazi di lavoro dei clienti solo dopo il report dei problemi del cliente e quando il cliente accetta di consentire l’accesso allo spazio di lavoro in Impostazioni → Generale → Sicurezza.
In caso di violazione confermata di dati personali che interessano i Suoi dati, vi informeremo senza indebito ritardo e in ogni caso entro 48 ore dalla presa di conoscenza. La nostra notifica includerà, nella misura conosciuta al tempo: la natura della violazione, le categorie e il volume approssimativo dei dati e degli individui interessati, le conseguenze probabili e le misure di risanamento e di mitigazione adottate o previste. Forniremo aggiornamenti man mano che l’indagine progredisce.

Conservazione e cancellazione dei dati

Quando un record viene rimosso, prima è soft-deleted e ancora possibile ripristinare, una volta rimossa in modo permanente, viene rimosso dai sistemi attivi.
Il record rimosso è in backup per 30 giorni, dopo che è definitivamente rimosso.
I dati dello spazio di lavoro rimosso vengono immediatamente rimossi dai sistemi attivi e i backup di detto spazio di lavoro sono disponibili per 7 giorni, dopo 7 giorni, tutti i dati vengono rimossi definitivamente.
Sì, durante qualsiasi periodo di backup-retention i dati cancellati sono isolati dall’uso operativo.
Per maggiori informazioni sulla conservazione dei dati, è possibile richiedere la nostra Politica di gestione e conservazione dei dati disponibile nel nostro Trust Center.
Riconosciamo le richieste di cancellazione e forniamo una conferma scritta una volta completata la cancellazione.

Backup e resilienza

I backup vengono creati giornalmente e il periodo di conservazione è di 30 giorni.
RTO e RPO sono entrambe 6 ore (secondo il nostro DPA).
Per richiedere un restauro, contattare il team tramite chat di supporto o mail a contact@twenty.com.
Tutti i backup sono criptati e memorizzati in luoghi geograficamente separati all’interno della stessa giurisdizione (ad esempio all’interno dell’UE per i dati dell’UE).

Conformità

Sì, Venti sono conformi al GDPR.
Sì, Twenty è conforme a SOC 2.
No, Venti sono in procinto di diventare conformi agli HIPAA.
Se hai altre domande, consulta i nostri Termini e Condizioni, Privacy Policy e Trust Center, se le tue domande sono ancora senza risposta, inviali a contact@twenty. om o tramite chat di supporto.