Sicurezza e privacy

Costruita per i dati più sensibili che possiedi.

Paritir tratta dati su retribuzione, sesso e ruolo per aiutarti a rispettare la direttiva UE sulla trasparenza retributiva — quindi privacy e sicurezza non sono una funzione, sono le fondamenta. Ecco come li proteggiamo: in linguaggio semplice, e fedele a come funziona davvero la piattaforma.

Privacy by design

Minimizzare, poi proteggere

Raccogliamo solo ciò che l'obbligo richiede, pseudonimizziamo gli identificativi personali prima dell'analisi e non mostriamo mai una singola persona. La privacy è progettata in ogni passaggio, non aggiunta dopo.

Dove gira

Ospitato nell'UE, un'eccezione dichiarata

Applicazione, database, email e monitoraggio degli errori girano in regioni UE. Un sub-responsabile, per l'inferenza AI, si trova negli Stati Uniti; il trasferimento è tutelato dall'EU-U.S. Data Privacy Framework e dalla sua estensione per il Regno Unito (UK Extension), ove il fornitore sia certificato, oppure dalle clausole contrattuali standard; ciò che gli arriva è ridotto a quanto serve a ciascun compito, come stabilisce l'accordo di trattamento dei dati. Stiamo spostando l'inferenza dei modelli su elaborazione in regioni UE.

Isolato per tenant

I tuoi dati sono solo tuoi

Ogni query è delimitata alla tua organizzazione e applicata a livello di database con la sicurezza a livello di riga — un tenant non può mai leggere i dati di un altro.

Protezione dei dati

Cifrati, isolati, minimizzati

Cifratura ovunque

I dati sono cifrati in transito (TLS) e a riposo. SSL è imposto su tutte le connessioni al database, e l'applicazione è servita via HTTPS con header di sicurezza rigorosi — HSTS, una content security policy e protezione dal clickjacking.

Isolamento a livello di riga

La separazione dei tenant è applicata in Postgres stesso, non solo nel codice applicativo: ogni riga è legata a un'organizzazione e l'accesso è verificato da criteri di sicurezza a livello di riga a ogni lettura e scrittura.

Pseudonimizzazione

Prima di qualsiasi analisi, gli identificativi personali sono sostituiti con un token cifrato unidirezionale (HMAC, un hash con chiave), stabile per organizzazione e non reversibile — così le cifre si calcolano senza rivelare chi è chi.

k-anonimato (dimensione minima dei gruppi)

Ogni coorte ha una soglia minima di dimensione. I gruppi troppo piccoli per essere sicuri sono soppressi o accorpati in uno più grande, così un divario pubblicato o un risultato di questionario non può mai individuare una persona.

AI e minimizzazione dei dati

Il modello riceve solo ciò che serve al compito

L'AI redige le narrative dei report, classifica ruoli e dati sulle posizioni, traduce e risponde alle domande nell'assistente integrato. Ogni chiamata passa per un unico gateway lato server, e ogni richiesta è ridotta a ciò che serve al suo compito.

Un solo percorso controllato

Tutto il traffico AI in uscita passa per un unico gateway lato server — l'unico punto in cui l'accesso ai modelli è configurato, registrato e governato. Nessuna route parla direttamente con un modello.

Minimizzazione by design

Report e classificazioni sono costruiti da attributi non identificativi legati a un indice effimero; nomi, email e ID non fanno mai parte della richiesta. Alcune funzioni lavorano su testo che le persone scrivono o caricano: domande all'assistente, trascrizioni di colloqui, documenti e testi di sondaggi da tradurre. Quel testo viene inviato così com'è scritto, senza indirizzi email, perché a una domanda privata del suo contenuto non si può rispondere.

Fornitore e regione

Stiamo spostando l'inferenza dei modelli su elaborazione in regioni UE, e intendiamo permettere a ogni organizzazione di scegliere il proprio fornitore AI e la regione dei dati — inclusa un'opzione sovrana UE. Il fornitore attuale è indicato nell'accordo di trattamento dei dati.

Hosting e accessi

Dove gira, e chi può raggiungerlo

Hosting UE

Applicazione e database girano in regioni UE. L'elenco dei sub-responsabili, incluso l'unico fornitore statunitense, è nell'accordo di trattamento dei dati.

Privilegio minimo

L'accesso all'interno di un'organizzazione è basato sui ruoli; un ruolo di revisore legale approva i report senza vedere dati personali; ogni endpoint API dichiara chi può chiamarlo, e la CI rifiuta quello che non lo fa.

Analitiche privacy-first

I font sono ospitati da noi. Le eventuali analitiche che usiamo sono senza cookie e aggregate — non raccolgono dati personali, senza pubblicità né tracciamento cross-site, e nulla che identifichi la tua visita.

Accessi verificabili

Chi vede cosa, e come viene applicato

Piccoli gruppi

I piccoli gruppi vengono oscurati secondo il minimo fissato dalla legge nazionale per quel paese e quel canale di divulgazione, con un valore predefinito prudente dove non ne è fissato uno.

Revisione legale

Un ruolo di revisore legale esamina e approva i report retributivi senza vedere dati personali.

Accesso API

Ogni endpoint API deve dichiarare chi può chiamarlo; la CI rifiuta quello che non lo fa.

Conformità e documentazione

Stai facendo due diligence?

Il nostro trattamento è progettato attorno agli obblighi dell'articolo 32 del GDPR sulla sicurezza del trattamento. Per una verifica più approfondita possiamo condividere su richiesta la sintesi delle nostre misure tecniche e organizzative, l'accordo di trattamento dei dati e l'elenco dei sub-responsabili, insieme alla nostra roadmap: certificazione ISO 27001, autenticazione a più fattori e single sign-on. Seguirà un Trust Center formale.

Domande su sicurezza o conformità? Scrivi a security@paritir.com — anche per segnalare una vulnerabilità. Puntiamo a confermare le segnalazioni rapidamente e a tenerti aggiornato fino alla risoluzione.

Una conformità che rispetta i dati

Scopri l'intero flusso di lavoro in un breve tour guidato, poi candidati per usarlo sui tuoi dati.