TradeGoAI (“noi”, “nostro” o “ci”) si impegna a proteggere la riservatezza, l’integrità e la disponibilità dei dati dei clienti. Questa pagina sulla Sicurezza illustra le nostre pratiche, i controlli e le misure organizzative di sicurezza progettati per salvaguardare le informazioni trattate attraverso la nostra piattaforma.
1. Il nostro impegno per la sicurezza
TradeGoAI è una piattaforma SaaS basata sull’IA, progettata per il commercio internazionale e i professionisti B2B. Riconosciamo che la sicurezza e la privacy dei dati sono fondamentali per la fiducia dei nostri clienti.
Manteniamo misure di sicurezza amministrative, tecniche e organizzative in linea con le migliori pratiche del settore, per proteggere i dati dei clienti da accessi non autorizzati, perdita, uso improprio o divulgazione.
2. Sicurezza dell’infrastruttura e dell’hosting
-
TradeGoAI è ospitato presso fornitori di infrastrutture cloud sicure dotati di certificazioni riconosciute dal settore.
-
I sistemi di produzione sono protetti da firewall, segmentazione della rete e controlli degli accessi.
-
I dati sono logicamente isolati tra i diversi clienti.
3. Controllo degli accessi
-
L’accesso ai sistemi di produzione è limitato esclusivamente al personale autorizzato.
-
Viene applicato il controllo degli accessi basato sui ruoli (RBAC).
-
È richiesta l’autenticazione a più fattori (MFA) laddove supportata.
-
I diritti di accesso vengono riesaminati periodicamente e revocati immediatamente in caso di cambiamento del ruolo o cessazione del rapporto.
4. Crittografia dei dati
-
I dati sono crittografati durante il trasferimento utilizzando TLS (HTTPS).
-
I dati sensibili sono crittografati a riposo utilizzando algoritmi di crittografia conformi agli standard del settore, ove applicabile.
-
Le credenziali e i segreti sono archiviati in modo sicuro e non vengono mai registrati in formato non crittografato.
5. Protezione dei dati e privacy
-
TradeGoAI tratta i dati personali in conformità alle leggi applicabili in materia di protezione dei dati, incluso il GDPR ove applicabile.
-
Raccogliamo esclusivamente i dati minimi necessari per fornire il Servizio.
-
I dati dei clienti non vengono mai venduti né condivisi per finalità pubblicitarie.
Per maggiori dettagli, consulta la nostra Informativa sulla privacy.
6. Conservazione e cancellazione dei dati
-
I dati personali vengono conservati solo per il tempo necessario a soddisfare finalità contrattuali, legali o operative.
-
Gli utenti possono richiedere la cancellazione dei propri dati contattando [email protected].
-
Alla chiusura dell’account, i dati vengono cancellati o resi anonimi entro un periodo di tempo ragionevole, salvo diversa disposizione di legge.
7. Risposta agli incidenti
Manteniamo un processo di risposta agli incidenti per rilevare, gestire e mitigare gli incidenti di sicurezza.
In caso di violazione dei dati confermata:
-
Condurremo tempestivamente un’indagine.
-
Gli utenti interessati saranno informati senza ingiustificato ritardo quando richiesto dalla legge.
-
Verranno adottate misure correttive appropriate.
8. Continuità operativa e ripristino di emergenza
-
Vengono eseguiti backup regolari per garantire la disponibilità dei dati.
-
I backup sono archiviati in modo sicuro e testati periodicamente.
-
Manteniamo procedure di ripristino di emergenza progettate per ripristinare il servizio in caso di guasti o interruzioni dei sistemi.
9. Gestione dei fornitori e dei sub-responsabili
-
Collaboriamo esclusivamente con fornitori terzi affidabili.
-
I fornitori che hanno accesso ai dati dei clienti sono tenuti contrattualmente a implementare misure di sicurezza appropriate.
-
Un elenco dei sub-responsabili è disponibile su richiesta o pubblicato separatamente.
10. Sicurezza e formazione dei dipendenti
-
Tutti i membri del team sono tenuti a seguire le politiche interne di sicurezza e riservatezza.
-
L’accesso ai sistemi sensibili viene concesso in base alle necessità lavorative.
-
La consapevolezza in materia di sicurezza viene sottolineata durante l’inserimento e nelle attività operative continuative.
11. Conformità
TradeGoAI allinea le proprie pratiche di sicurezza ai framework e alle normative comunemente riconosciuti, tra cui:
-
Regolamento generale sulla protezione dei dati (GDPR)
-
Controlli di sicurezza conformi agli standard del settore per le piattaforme SaaS
Le certificazioni formali (come SOC 2) potranno essere conseguite con la crescita della piattaforma.
12. Segnalazione responsabile delle vulnerabilità
Se ritieni di aver scoperto una vulnerabilità di sicurezza, segnalala responsabilmente inviando un’e-mail a:
📧 [email protected]
(oppure [email protected])
Apprezziamo le segnalazioni responsabili e condurremo tempestivamente un’indagine.
13. Aggiornamenti a questa pagina
Potremmo aggiornare periodicamente questa pagina sulla Sicurezza per riflettere cambiamenti nelle nostre pratiche o nei requisiti normativi. Gli aggiornamenti saranno pubblicati su questa pagina.
Contatti
Per domande relative alla sicurezza, contatta:
Team Sicurezza di TradeGoAI
📧 [email protected]
Gestito da POPHAW LLC
Wilmington, Delaware, Stati Uniti