Sicurezza & Compliance
La sicurezza è parte dell'infrastruttura
Kiwi Network tratta i dati delle imprese con misure tecniche e organizzative di livello enterprise. Isolamento per azienda, crittografia, conformità GDPR ed EU AI Act: non opzioni, ma fondamenta della piattaforma.
Isolamento multi-tenant
Ogni azienda accede esclusivamente ai propri dati. L’isolamento è imposto dal database tramite Row Level Security (RLS), non solo dall’applicazione: una garanzia a livello di motore dati.
Crittografia
Dati cifrati in transito (TLS) e a riposo. I dati di pagamento non transitano né vengono memorizzati sui nostri server: sono gestiti direttamente da Stripe (certificato PCI-DSS).
Autenticazione & accessi
Autenticazione a più fattori (2FA TOTP), accesso ai dati su base necessaria, login federato Google e GitHub, protezione anti-bot sui moduli pubblici.
Audit & monitoring
Log delle operazioni sensibili, monitoraggio degli errori in tempo reale (senza dati personali) e backup regolari del database.
Privacy by design (GDPR)
Conforme al Reg. UE 2016/679. Ogni utente può esportare o eliminare i propri dati in autonomia dalle impostazioni. I fornitori esterni operano con DPA e Standard Contractual Clauses.
AI trasparente (EU AI Act)
KiwiCall dichiara a inizio chiamata che si tratta di un sistema automatico. L’AI non prende decisioni con effetti giuridici e i modelli non vengono addestrati sui dati dei clienti.
Dove risiedono i dati
I dati sono trattati principalmente all'interno dello Spazio Economico Europeo: il database è ospitato in UE (Francoforte). Gli eventuali trasferimenti verso fornitori extra-UE sono coperti da Standard Contractual Clauses e da accordi sul trattamento dei dati (DPA), come dettagliato nella Privacy Policy.
Costruito su un’infrastruttura di livello enterprise
I tuoi dati, sotto il tuo controllo
In qualsiasi momento puoi esportare o eliminare i tuoi dati dalle impostazioni dell'account. Per segnalazioni di sicurezza o domande sulla protezione dei dati, il team risponde direttamente.