I tuoi dati sono tuoi.
Sempre.
Pivony memorizza e crittografa i dati dei clienti sull'infrastruttura Google Cloud certificata ISO e non li utilizza mai per scopi diversi dall'erogazione del servizio. Di seguito ogni livello di sicurezza che applichiamo - in modo trasparente.
Google Cloud
ISO 27001 · 27017 · 27018
GDPR & KVKK
Conforme
AES-256 + TLS 1.3
Crittografato
Nessun training sui dati
I tuoi dati restano tuoi
Livelli di sicurezza
Protezione a ogni livello
Infrastruttura Google Cloud
Tutti i dati dei clienti sono ospitati esclusivamente su Google Cloud Platform - certificata ISO 27001, ISO 27017 e ISO 27018. DisponibilitĂ , ridondanza e audit trail di livello enterprise integrati.
Residenza dei dati e conformitĂ
Per garantire la piena conformitĂ alle normative locali sulla protezione dei dati come KVKK e GDPR, offriamo opzioni flessibili di residenza dei dati. Nell'ambito di un Enterprise Agreement, i clienti possono scegliere di ospitare i propri dati in Turchia, negli Stati Uniti, nell'UE o in qualsiasi altra zona globale richiesta. Per i clienti turchi, forniamo hosting locale al 100% su server situati fisicamente in Turchia.
ConformitĂ GDPR e KVKK
Pivony è pienamente conforme alle normative sulla protezione dei dati GDPR UE e KVKK turca. Un Data Processing Agreement (DPA) è disponibile su richiesta per gli acquisti enterprise.
Crittografia ovunque
I dati sono crittografati a riposo con AES-256 e in transito con TLS 1.3. Nessun dato viene mai memorizzato o trasmesso in chiaro.
I tuoi dati non vengono mai condivisi
I dati dei clienti non vengono mai venduti, condivisi con inserzionisti o divulgati a terzi. Sono utilizzati esclusivamente per erogare il servizio Pivony alla tua organizzazione.
Nessun training AI sui tuoi dati
I modelli AI di Pivony sono addestrati su dataset anonimizzati e aggregati - mai sui dati dei clienti della tua organizzazione. I tuoi insight restano tuoi.
Accesso basato su ruoli e isolamento
I dati di ciascuna organizzazione sono logicamente isolati. Controlli di accesso basati sui ruoli, audit log e gestione delle sessioni assicurano che solo gli utenti autorizzati possano accedere al tuo workspace.
Cose che non facciamo mai
Non sono clausole nascoste in un documento di policy. Sono vincoli architetturali che applichiamo by design.
- ✕Non vendiamo mai i dati dei tuoi clienti a terzi, in nessun caso.
- ✕Non usiamo i dati dei tuoi clienti per addestrare o fare fine-tuning di modelli AI.
- ✕Non condividiamo i tuoi dati con inserzionisti o broker di analytics.
- ✕Non conserviamo i tuoi dati dopo la risoluzione del contratto - la cancellazione è disponibile su richiesta.
GCP
Google Cloud Platform
Infrastruttura certificata ISO
Pivony ospita tutti i dati dei clienti su Google Cloud Platform. GCP detiene certificazioni internazionali per la gestione della sicurezza delle informazioni (ISO 27001), la sicurezza cloud (ISO 27017) e la protezione dei dati personali nel cloud (ISO 27018). Abbiamo scelto questa infrastruttura non solo per il costo, ma per le fondamenta di sicurezza comprovate che i clienti enterprise si aspettano.
Domande frequenti
Dove sono memorizzati esattamente i miei dati?+
Tutti i dati dei clienti sono memorizzati su Google Cloud Platform (ISO 27001, ISO 27017, ISO 27018). Nell'ambito di un Enterprise Agreement puoi scegliere Turchia, Stati Uniti, UE o un'altra zona globale richiesta. I clienti turchi possono ospitare i dati al 100% su server situati fisicamente in Turchia per la conformitĂ KVKK. Le regioni predefinite sono gli Stati Uniti (us-central1 e us-west1), salvo diversa selezione.
I miei dati vengono usati per addestrare l'AI di Pivony?+
No. I modelli NLU e AI di Pivony sono addestrati su dataset anonimizzati con licenza separata. Feedback, ticket e dati di survey dei clienti della tua organizzazione non vengono mai usati per l'addestramento o il miglioramento dei modelli.
Siete conformi al GDPR?+
Sì. Pivony tratta i dati personali secondo i principi GDPR: base giuridica, minimizzazione dei dati, limitazione delle finalità e diritti dell'interessato. Possiamo fornire un Data Processing Agreement (DPA) per i clienti enterprise.
Cosa succede ai miei dati se cancello?+
Alla risoluzione del contratto puoi richiedere la cancellazione completa dei dati della tua organizzazione dai nostri sistemi. Confermeremo la cancellazione per iscritto entro 30 giorni.
Posso ottenere documentazione di sicurezza per il procurement?+
Sì. Possiamo fornire un DPA, un diagramma del flusso dei dati, l'elenco dei sub-processor e risposte ai questionari di sicurezza. Contatta hello@pivony.com oppure richiedilo tramite il tuo account manager.
Domande sulla sicurezza?
Puoi richiedere un DPA, un diagramma del flusso dei dati o documentazione tecnica di sicurezza come parte del tuo processo di procurement.