Vai al contenuto
← Enterprise

Privacy by design

Sicurezza in PerfectPaper

Come manteniamo la ricerca privata e sicura — dal caricamento all'eliminazione.

Questa pagina descrive il nostro attuale design della sicurezza e il programma di preparazione. Non costituisce una certificazione, un rapporto di audit, un risultato di penetration test o un accordo sul livello di servizio.

Crittografia

PerfectPaper è progettato per proteggere i manoscritti in transito e a riposo tramite controlli di sicurezza dell'applicazione e dei provider. L'accesso è delimitato per account, organizzazione, spazio di lavoro, ruolo, proprietà e concessioni esplicite. Le impostazioni di crittografia di produzione e le attestazioni dei provider sono riviste nell'ambito del nostro programma di conformità.

Mai usato per l'addestramento

I tuoi articoli restano tuoi. PerfectPaper non utilizza manoscritti, file di supporto, prompt, feedback generato, contenuti di ragionamento o attività degli strumenti per addestrare modelli generativi. I contenuti vengono inviati solo attraverso le API commerciali configurate necessarie per fornire la revisione richiesta; la conservazione dei dati e le condizioni regionali dei provider vengono valutate separatamente.

Sanificazione dell'input

Il testo caricato viene sottoposto a sanificazione Unicode prima dell'elaborazione, rimuovendo caratteri nascosti o malformati che potrebbero altrimenti interferire con la revisione.

Conservazione ed eliminazione

Puoi richiedere la cancellazione tramite il prodotto e il nostro processo sulla privacy. Stiamo formalizzando i piani di conservazione e la verifica della cancellazione end-to-end sui dati dell'applicazione, sull'archiviazione degli oggetti, sui backup e sui provider di servizi; eventuali blocchi legali e registri obbligatori possono ritardare la cancellazione.

Conformità

Manteniamo un programma di preparazione SOC 2 che copre sicurezza, disponibilità e riservatezza. PerfectPaper non ha ancora ricevuto un rapporto SOC 2 né una certificazione ISO 27001. La documentazione di preparazione attuale e le lacune note sono disponibili per la due diligence Enterprise.

Governance e garanzia

Il nostro programma di controllo include la valutazione del rischio aziendale, la modellazione delle minacce ai sistemi e all'IA, ruoli di controllo assegnati, requisiti di formazione sulla sicurezza, revisione dei fornitori, rendicontazione alla direzione e obiettivi documentati per eccezioni e rimedi. Le policy sono in fase di preparazione per l'approvazione esecutiva e la raccolta delle evidenze operative.

Domande sulla sicurezza?

Siamo lieti di illustrare al team IT o agli acquisti la nostra gestione dei dati e la roadmap di conformità.