Come proteggiamo i tuoi dati
Non ti chiediamo di fidarti. Ti mostriamo l'architettura. Ecco esattamente cosa succede ai tuoi documenti dal momento in cui li carichi.
Il problema che tutti temono
"Se uso l'AI, i miei dati aziendali finiscono chissa' dove." E' un timore legittimo. La maggior parte delle piattaforme invia i tuoi documenti completi — ragione sociale, P.IVA, importi, IBAN — a server cloud negli Stati Uniti per l'elaborazione AI. Fondix fa diversamente.
La nostra architettura in 4 livelli
1
Anonimizzazione locale prima dell'AI
Quando carichi un documento, un motore di anonimizzazione che gira sul nostro server (non nel cloud) scansiona il testo ed elimina ogni dato identificativo:
L'AI riceve solo: "AZIENDA_1 ha acquistato una vending machine modello X per IMPORTO_1". Sa che e' una vending machine, conosce il modello, puo' scrivere la perizia tecnica — ma non sa chi sei tu.
2
Crittografia a riposo e in transito
Ogni documento caricato viene cifrato con AES-256 prima di essere salvato su disco. Anche se qualcuno avesse accesso fisico al server, vedrebbe solo dati illeggibili.
3
Isolamento dei dati e server in Italia
Il database e lo storage documenti risiedono su server in territorio italiano. Ogni azienda vede solo i propri dati — isolamento a livello applicativo e di query. Non esiste un "data lake" condiviso: i tuoi documenti sono tuoi.
Nessun fornitore AI ha accesso ai dati originali. Il Privacy Filter gira localmente sul nostro server. L'AI riceve solo il testo sanitizzato, lavora, e il risultato viene ri-popolato con i dati reali solo lato server, internamente al nostro sistema.
4
GDPR by design, non by compliance
La conformita' GDPR non e' un documento che abbiamo scritto dopo: e' il modo in cui la piattaforma e' costruita.
Consenso specifico — Non "accetto tutto". Ogni richiesta di perizia e' un consenso distinto con base giuridica art. 6.1.b (esecuzione contratto richiesto dall'interessato).
Diritto alla cancellazione — Cancelli il tuo account? In 48h tutti i documenti, dati e perizie sono eliminati. Non archiviati, eliminati.
Audit trail completo — Ogni accesso ai tuoi dati e' registrato: chi, quando, perche'. Puoi richiedere il log in qualsiasi momento.
DPA firmato — Ogni fornitore che elabora dati (anche solo testo anonimizzato) ha un Data Processing Agreement firmato con clausole contrattuali standard UE.