Trust Center
I suoi dati restano suoi. Non addestriamo modelli di IA su di essi e non li rivendiamo.
Queste informazioni si applicano solo alla nostra piattaforma Enterprise. I nostri utenti Free, Basic, Pro e Team devono fare riferimento all'Esclusione di responsabilità, alle Condizioni d'uso e all'Informativa sulla privacy.
Principi fondamentali
Conservazione dei dati
Le sessioni di chat vengono conservate affinché lei possa riprenderle e al momento non è possibile eliminarle dall'interfaccia. È una lacuna nota. I documenti caricati sono associati al suo account; eliminando un documento viene rimosso il file archiviato. Ogni altra richiesta di cancellazione passa dal Centro assistenza.
Diritto svizzero, hosting europeo
Nerturbo AG è una società svizzera e si applica il diritto svizzero. Il trattamento è soggetto al GDPR e alla nLPD svizzera.
I dati sono suoi
Lei mantiene la proprietà dei dati che invia e dei risultati che ne derivano. Non rivendichiamo alcun diritto su di essi, non li rivendiamo e non li utilizziamo per addestrare modelli di IA. L'accesso da parte dei nostri collaboratori si limita all'esercizio e al supporto del servizio.
Trattamento dei dati e privacy
Pratiche di gestione dei dati conformi al GDPR e alla nLPD svizzera.
- Crittografia TLS. Tutti i dati in transito sono protetti mediante crittografia TLS, inclusi i connettori interni, le richieste IA e le richieste al Data Lake.
- Nessun addestramento dell'IA: Non utilizziamo i dati dei clienti per addestrare o migliorare modelli di IA. Le richieste e i documenti vengono trasmessi a fornitori di modelli terzi: tramite OpenRouter al modello che sceglie e direttamente a Google Gemini. Ciò che tali fornitori conservano è disciplinato dalle loro condizioni.
- Separazione logica: I dati dei clienti sono separati logicamente tra gli account.
- Registri di audit: Gli accessi ai documenti e le relative modifiche sono registrati in un registro di audit.
Certificato ISO/IEC 27001:2022
Il sistema di gestione della sicurezza delle informazioni di Nerturbo AG è certificato ISO/IEC 27001:2022 da InterCert (registrazione IC-IS-2606334, certificazione iniziale 29 giugno 2026, valida fino al 28 giugno 2027). Il certificato è verificabile su intercert.com.
Controlli di sicurezza
Il nostro sistema di gestione della sicurezza delle informazioni è certificato ISO 27001:2022 e il trattamento dei dati è conforme al GDPR e alla nLPD svizzera. Qui sotto i controlli che abbiamo in atto, raggruppati per dominio.
Sicurezza dei dati
Sicurezza degli endpoint
Sicurezza del prodotto
Gestione degli accessi
Sicurezza e continuità
Sicurezza organizzativa
Sub-responsabili del trattamento
Questi fornitori trattano dati per nostro conto. Ciascuno è indicato con la propria finalità e, ove pertinente, la propria regione di trattamento.
Anthropic
Modello linguistico di grandi dimensioni
AWS
Fornitore di servizi cloud
Cloudflare
Cibersicurezza e protezione dei dati
DeepL
Traduzione automatica dei testi del registro di commercio
Figma
Progettazione visiva e prototipazione
GitHub
Gestione del codice sorgente (SCM)
Google Gemini
Modello linguistico di grandi dimensioni che legge e trascrive i documenti caricati
Google Workspace
Produttività e collaborazione d'ufficio
Metabase
Analitica e BI
Neo4J
Banca dati per gli agenti IA e il Graph
Openrouter
Piattaforma IA utilizzata per accedere ai modelli di IA
PostHog
Analisi del prodotto e telemetria
Sentry
Monitoraggio e osservabilità
Slack
Produttività e collaborazione d'ufficio
Vercel
Fornitore di web hosting
Trust Center esterno
Le politiche, i controlli di sicurezza e l'elenco dei sub-responsabili sono pubblicati anche qui: trust-center.graph.swiss
Misure tecniche e organizzative
- Controllo dell'accesso fisico: Centri dati protetti da videosorveglianza, personale di sicurezza e sistemi di chiusura certificati.
- Controllo dell'accesso ai sistemi: Autenticazione a più fattori, ID utente univoci, politiche di password complesse e protezione firewall.
- Controllo dell'accesso ai dati: Accesso solo secondo il principio della necessità di sapere.
- Controllo della disponibilità: Processi di backup e strategie di ripristino di emergenza.
Appalti pubblici
Swiss Graph è registrata come offerente su SIMAP.ch. Codici CPV: 72300000 (servizi di dati), 72316000 (analisi di dati), 72319000 (fornitura di dati), 72320000 (servizi di banche dati), 72330000 (standardizzazione e classificazione di dati).
Visualizza il profilo dell'offerente su SIMAP
Servono maggiori dettagli?
Il nostro addendum sulla protezione dei dati (DPA), le nostre condizioni dell'accordo (TOA) e altri documenti di conformità per i clienti Enterprise sono disponibili nel nostro Trust Center.
Rapporti e documentiQuesti documenti sono disponibili esclusivamente in inglese.
Per valutazioni di sicurezza ed esigenze di conformità personalizzate, utilizzi il nostro .
