Vai al contenuto
Civena
Menu

Sicurezza

Civena tratta informazioni come permessi di soggiorno e lettere ufficiali. La sicurezza è integrata nell’architettura, non aggiunta in seguito.

Controllo degli accessi

  • Ogni tabella con dati personali è protetta da sicurezza a livello di riga: può leggere e modificare solo i propri dati, anche se un identificativo fosse noto.
  • L’accesso del personale all’amministrazione è basato su ruoli e registrato.
  • Le sessioni usano cookie sicuri HTTP-only; il logout è protetto contro richieste intersito.

Documenti

  • I file vengono controllati (tipo, dimensione), archiviati in modo privato nel suo account e resi disponibili solo tramite link firmati di breve durata.
  • I documenti non sono mai pubblici né usati per addestrare modelli di IA.
  • Può eliminare ogni documento e l’intero account in qualsiasi momento.

Minimizzazione verso i fornitori di IA

Prima di inviare testo a un fornitore di IA vengono rimossi gli identificativi diretti non necessari – numeri AVS, IBAN, numeri di carta, e-mail e telefoni. I contenuti di documenti e pagine web sono trattati come dati e non possono modificare le istruzioni di Civena.

Trasmissione e archiviazione

  • Tutte le connessioni sono cifrate (TLS); intestazioni di sicurezza rigorose valgono ovunque.
  • I segreti restano esclusivamente sul server.
  • I registri degli errori non contengono contenuti di documenti né dati personali.

Registro di audit

Le azioni sensibili – creazione dell’account, esportazioni, cancellazioni, modifiche amministrative – sono registrate in un giornale non modificabile.

Che cosa Civena non afferma

Civena non dispone attualmente di certificazioni di sicurezza esterne come ISO 27001. Le indicheremo solo quando saranno effettivamente ottenute.

Segnalare una vulnerabilità

Se trova un problema di sicurezza, lo segnali tramite il modulo di contatto con il tema «Problema tecnico». Non includa dati personali di terzi.