FAQ sicurezza

Le domande che contano davvero per prime.

Questa pagina non e una certificazione. E una FAQ breve per chiarire dove il prodotto e gia concreto, dove la risposta dipende dal tenant o dal contratto, e dove conviene chiedere materiale piu dettagliato.

Come separate i dati tra clienti diversi?

Il prodotto lavora con perimetro tenant e ruolo. La parte davvero importante e che il contesto operativo e le viste usate nel portale, nella miniapp e negli strumenti di assistenza restino nel tenant corretto.

L'AI puo vedere dati non autorizzati?

L'assistente non dovrebbe ricevere contesto illimitato. La risposta affidabile nasce dal filtro a monte: profilo autenticato, tenant corretto, ruolo e contesto minimo utile per la domanda.

Usate cookie di profilazione?

La configurazione attuale e centrata su componenti tecnici e necessari. Se il perimetro includesse strumenti non tecnici soggetti a consenso, andrebbero aggiornate policy e interfaccia di consenso.

Ci sono backup e restore?

Esistono procedure e strumenti tecnici di backup e restore. Per una valutazione seria conviene comunque chiedere anche frequenza, retention e restore drill effettivamente applicati.

Avete gia tutto il materiale pubblico?

No. Il trust center pubblico aiuta molto piu di una home generica, ma non sostituisce documenti come DPA, allegato sicurezza, retention matrix o lista contrattuale dei servizi esterni.

Qual e la cosa piu utile da chiedere subito?

Una demo con ruoli e permessi reali, una spiegazione scritta della separazione tra clienti, una nota su assistente/provider dati e un allegato su backup, retention e incidenti.