> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# FAQ Legali

> Domande legali più frequenti.

## Residenza dei dati e trasferimenti internazionali

<AccordionGroup>
  <Accordion title="In quale paese e regione saranno memorizzati i nostri dati, allegati, registri e backup?">
    Venti Cloud funzionano su server AWS situati a Francoforte, Germania.
  </Accordion>

  <Accordion title="La regione di hosting può essere fissata contrattualmente per il nostro spazio di lavoro?">
    La regione di hosting può essere selezionata a partire dal 2027, in alternativa è possibile contattare [i nostri partner](https://twenty.com/partners/list?categories=HOSTING) per aiutarti a configurare la tua istanza.
  </Accordion>

  <Accordion title="Quali subprocessori possono trattare o accedere ai nostri dati CRM e in quali paesi si trovano?">
    Un elenco di tutti i sub-processori è disponibile in [il nostro centro fiduciario](https://trust.twenty.com/?tab=subprocessors).
  </Accordion>

  <Accordion title="Quali garanzie si applicano ai trasferimenti internazionali di dati?">
    Le clausole contrattuali standard UE con l'addendum britannico e le modifiche svizzere si applicano ai trasferimenti internazionali di dati all'interno dell'UE e a tutti i subprocessori.
  </Accordion>
</AccordionGroup>

## Accordo di trattamento dei dati e ruoli giuridici

<AccordionGroup>
  <Accordion title="Si prega di fornire l'attuale Contratto di trattamento dei dati.">
    L'ultimo DPA è disponibile nel tuo workspace all'indirizzo https\://{your-domain}/settings/legal/dpa (ad es. [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Venti fungono da responsabili del trattamento dei dati per il commerciante e le informazioni di contatto memorizzate nel CRM, mentre la nostra azienda rimane il titolare del trattamento?">
    Secondo la nostra [Privacy Policy](https://twenty.com/privacy-policy), Venti agisce come il responsabile del trattamento dei dati per il commerciante e le informazioni di contatto memorizzate nel CRM, mentre la tua azienda rimane il titolare del trattamento.
  </Accordion>

  <Accordion title="Il contenuto di CRM è mai utilizzato per addestrare modelli di IA Venti o di terze parti?">
    Il contenuto di CRM non viene utilizzato per formare alcun modello di AI e Venti non hanno un proprio modello di IA, tutti i modelli AI disponibili sul cloud sono modelli forniti dai nostri sub-processori.
  </Accordion>

  <Accordion title="Se esiste un trattamento AI opzionale, può essere completamente disabilitato per il nostro spazio di lavoro?">
    L'IA può essere disattivata disabilitando tutti i modelli di AI che offriamo in Impostazioni → AI → Modelli, inoltre non vengono inviati dati all'IA se non c'è interazione con la chat AI e il nodo AI nei flussi di lavoro.
  </Accordion>
</AccordionGroup>

## Controlli di sicurezza e di accesso

<AccordionGroup>
  <Accordion title="La crittografia è utilizzata in transito e a riposo, quali sono le tue pratiche di gestione delle chiavi e come i dati dell'inquilino sono isolati?">
    Tutti i dati sono criptati in transito e a riposo, tutti i dati dell'inquilino sono isolati grazie alla configurazione dello schema-per-inquilino e le nostre chiavi sono periodicamente ruotate.
  </Accordion>

  <Accordion title="A quali venti membri del personale o subprocessori possono accedere agli spazi di lavoro dei clienti, per quali scopi e come viene approvato l'accesso e registrato?">
    Venti team di ingegneria e supporto possono accedere agli spazi di lavoro dei clienti solo dopo il report dei problemi del cliente e quando il cliente accetta di consentire l'accesso allo spazio di lavoro in Impostazioni → Generale → Sicurezza.
  </Accordion>

  <Accordion title="Qual è il processo di notifica degli incidenti e il calendario di notifica di destinazione a seguito di un incidente di sicurezza confermato che colpisce i nostri dati?">
    In caso di violazione confermata di dati personali che interessano i Suoi dati, vi informeremo senza indebito ritardo e in ogni caso entro 48 ore dalla presa di conoscenza. La nostra notifica includerà, nella misura conosciuta al tempo: la natura della violazione, le categorie e il volume approssimativo dei dati e degli individui interessati, le conseguenze probabili e le misure di risanamento e di mitigazione adottate o previste. Forniremo aggiornamenti man mano che l'indagine progredisce.
  </Accordion>
</AccordionGroup>

## Conservazione e cancellazione dei dati

<AccordionGroup>
  <Accordion title="Quando viene eliminato un record CRM individuale, quando viene rimosso dai sistemi attivi?">
    Quando un record viene rimosso, prima è soft-deleted e ancora possibile ripristinare, una volta rimossa in modo permanente, viene rimosso dai sistemi attivi.
  </Accordion>

  <Accordion title="Per quanto tempo questo record può rimanere in backup o registri tecnici?">
    Il record rimosso è in backup per 30 giorni, dopo che è definitivamente rimosso.
  </Accordion>

  <Accordion title="Quando uno spazio di lavoro è chiuso o viene richiesta la cancellazione completa, quale timeline esatta si applica ai dati di produzione, agli allegati, ai registri e ai backup?">
    I dati dello spazio di lavoro rimosso vengono immediatamente rimossi dai sistemi attivi e i backup di detto spazio di lavoro sono disponibili per 7 giorni, dopo 7 giorni, tutti i dati vengono rimossi definitivamente.
  </Accordion>

  <Accordion title="Durante un periodo di backup-retention vengono eliminati i dati isolati dall'accesso operativo e uso?">
    Sì, durante qualsiasi periodo di backup-retention i dati cancellati sono isolati dall'uso operativo.
  </Accordion>

  <Accordion title="Qualche categoria di dati viene conservata più a lungo per scopi giuridici, di fatturazione, di prevenzione delle frodi, di sicurezza o di audit? In caso affermativo, quali categorie e per quanto tempo?">
    Per maggiori informazioni sulla conservazione dei dati, è possibile richiedere la nostra Politica di gestione e conservazione dei dati disponibile nel [nostro Trust Center](https://trust.twenty.com/?tab=documents).
  </Accordion>

  <Accordion title="Venti possono fornire una conferma scritta quando è stata completata una richiesta di cancellazione completa?">
    Riconosciamo le richieste di cancellazione e forniamo una conferma scritta una volta completata la cancellazione.
  </Accordion>
</AccordionGroup>

## Backup e resilienza

<AccordionGroup>
  <Accordion title="Qual è la frequenza di backup e il periodo di conservazione?">
    I backup vengono creati giornalmente e il periodo di conservazione è di 30 giorni.
  </Accordion>

  <Accordion title="Qual è l'obiettivo del punto di recupero e l'obiettivo del periodo di recupero per Twenty Cloud?">
    RTO e RPO sono entrambe 6 ore (secondo il nostro DPA).
  </Accordion>

  <Accordion title="Qual è il processo per richiedere o eseguire un restauro?">
    Per richiedere un restauro, contattare il team tramite chat di supporto o mail a [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="I backup sono crittografati e memorizzati nella stessa regione dei dati primari dello spazio di lavoro?">
    Tutti i backup sono criptati e memorizzati in luoghi geograficamente separati all'interno della stessa giurisdizione (ad esempio all'interno dell'UE per i dati dell'UE).
  </Accordion>
</AccordionGroup>

## Conformità

<AccordionGroup>
  <Accordion title="Venti GDPR sono conformi?">
    Sì, Venti sono [conformi al GDPR](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Venti SOC 2 sono conformi?">
    Sì, Twenty è [conforme a SOC 2](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Venti HIPAA sono conformi?">
    No, Venti sono in procinto di diventare conformi agli HIPAA.
  </Accordion>
</AccordionGroup>

Se hai altre domande, consulta i nostri [Termini e Condizioni](https://twenty.com/terms), [Privacy Policy](https://twenty.com/privacy-policy) e [Trust Center](https://trust.twenty.com/), se le tue domande sono ancora senza risposta, inviali a [contact@twenty. om](mailto:contact@twenty.com) o tramite chat di supporto.
