Sicurezza e privacy

Costruita per i dati più sensibili che possiedi.

Paritir tratta dati su retribuzione, sesso e ruolo per aiutarti a rispettare la direttiva UE sulla trasparenza retributiva — quindi privacy e sicurezza non sono una funzione, sono le fondamenta. Ecco come li proteggiamo: in linguaggio semplice, e fedele a come funziona davvero la piattaforma.

Privacy by design

Minimizzare, poi proteggere

Raccogliamo solo ciò che l'obbligo richiede, pseudonimizziamo gli identificativi personali prima dell'analisi e non mostriamo mai una singola persona. La privacy è progettata in ogni passaggio, non aggiunta dopo.

UE prima di tutto

I tuoi dati restano in Europa

Elaborazione e archiviazione girano in regioni UE, e il trattamento AI si sta spostando su inferenza in regione UE. Ospitiamo noi i nostri font, e le eventuali analitiche sono senza cookie e aggregate — nessun tracker pubblicitario o cross-site.

Isolato per tenant

I tuoi dati sono solo tuoi

Ogni query è delimitata alla tua organizzazione e applicata a livello di database con la sicurezza a livello di riga — un tenant non può mai leggere i dati di un altro.

Protezione dei dati

Cifrati, isolati, minimizzati.

Cifratura ovunque

I dati sono cifrati in transito (TLS) e a riposo. SSL è imposto su tutte le connessioni al database, e l'applicazione è servita via HTTPS con header di sicurezza rigorosi — HSTS, una content security policy e protezione dal clickjacking.

Isolamento a livello di riga

La separazione dei tenant è applicata in Postgres stesso, non solo nel codice applicativo: ogni riga è legata a un'organizzazione e l'accesso è verificato da criteri di sicurezza a livello di riga a ogni lettura e scrittura.

Pseudonimizzazione

Prima di qualsiasi analisi, gli identificativi personali sono sostituiti con un token cifrato unidirezionale (HMAC), stabile per organizzazione e non reversibile — così le cifre si calcolano senza rivelare chi è chi.

k-anonimato

Ogni coorte ha una soglia minima di dimensione. I gruppi troppo piccoli per essere sicuri sono soppressi o accorpati in uno più grande, così un divario pubblicato o un risultato di questionario non può mai individuare una persona.

AI e minimizzazione dei dati

Nessun dato personale raggiunge il modello.

L'AI è usata solo per compiti circoscritti e ben delimitati (redigere le narrative dei report e classificare i ruoli) e ogni chiamata passa per un unico gateway con un solo compito: tenere fuori i dati personali.

Un solo percorso controllato

Tutto il traffico AI in uscita passa per un unico gateway lato server — l'unico punto in cui l'accesso ai modelli è configurato, registrato e governato. Nessuna route parla direttamente con un modello.

Nessun identificativo inviato

I prompt contengono attributi non identificativi legati a un indice effimero; nomi, email e ID sono rimossi strutturalmente, con una rete di sicurezza di redazione che intercetta qualsiasi identificativo residuo prima che possa uscire.

Inferenza UE e possibilità di scelta

Stiamo spostando l'inferenza AI su elaborazione in regione UE, e intendiamo permettere a ogni organizzazione di scegliere il proprio fornitore AI e la regione dei dati — inclusa un'opzione sovrana UE.

Hosting e accessi

Dove gira, e chi può raggiungerlo.

Hosting UE

Applicazione e database girano in regioni UE, mantenendo i dati personali all'interno dell'Unione europea.

Privilegio minimo

L'accesso all'interno di un'organizzazione è basato sui ruoli, e l'accesso amministrativo segue i principi del privilegio minimo. Autenticazione a più fattori e SSO sono nella nostra roadmap a breve termine.

Analitiche privacy-first

I font sono ospitati da noi. Le eventuali analitiche che usiamo sono senza cookie e aggregate — non raccolgono dati personali, senza pubblicità né tracciamento cross-site, e nulla che identifichi la tua visita.

Conformità e documentazione

Stai facendo due diligence?

Il nostro trattamento è progettato attorno agli obblighi dell'articolo 32 del GDPR sulla sicurezza del trattamento. Per una verifica più approfondita possiamo condividere su richiesta la sintesi delle nostre misure tecniche e organizzative, l'accordo di trattamento dei dati e l'elenco dei sub-responsabili, insieme alla roadmap delle certificazioni (inclusa ISO 27001). Seguirà un Trust Center formale.

Domande su sicurezza o conformità? Scrivi a security@paritir.com — anche per segnalare una vulnerabilità. Puntiamo a confermare le segnalazioni rapidamente e a tenerti aggiornato fino alla risoluzione.

Una conformità che rispetta i dati.

Scopri l'intero flusso di lavoro dall'inizio alla fine — nessun caricamento necessario.