Come Companin protegge i tuoi dati: infrastruttura di hosting, crittografia, sub-processori, certificazioni e residenza dei dati.
Companin opera su un'infrastruttura cloud situata nell'Unione Europea. La piattaforma è distribuita su servizi gestiti progettati per alta disponibilità, con failover automatico e backup giornalieri del database. Tutti i servizi comunicano tramite reti private senza esposizione pubblica del database.
A riposo: I dati sono archiviati in un database PostgreSQL gestito e i caricamenti di file in archiviazione oggetti, entrambi forniscono crittografia a livello di disco a riposo.
In transito: Tutte le connessioni utilizzano TLS 1.2 o superiore. HSTS è applicato su tutti i punti finali pubblici.
Credenziali: Le password sono hashate con PBKDF2 (SHA-256) e mai memorizzate in testo semplice. Le chiavi API sono memorizzate come valori hashati.
Lavoriamo con un insieme limitato di sub-processori verificati. Ognuno è stato valutato per la conformità al GDPR e opera sotto appropriati accordi di trattamento dei dati.
Companin è conforme al GDPR come Data Processor ai sensi del Regolamento UE 2016/679. Stiamo lavorando per ottenere la certificazione SOC 2 Tipo II. I clienti possono richiedere la nostra documentazione attuale sulla postura di sicurezza inviando un'email a post@companin.tech.
Tutti i dati dei clienti — inclusi i registri delle conversazioni, il contenuto della base di conoscenza e le impostazioni dell'organizzazione — sono archiviati e trattati all'interno dell'Unione Europea. Non replichiamo dati personali al di fuori dell'UE, tranne che per le richieste di inferenza AI (vedi Sub-Processori sopra), che sono coperte dalle Clausole contrattuali standard.
Le aziende soggette a regolamentazione dell'UE possono richiedere un Accordo di trattamento dei dati firmato. Rivedi il nostro DPA completo online o invia un'email a post@companin.tech per richiedere una copia controfirmata. Accordo di trattamento dei dati.