Sicurezza e privacy
Costruita per i dati più sensibili che possiedi.
Paritir tratta dati su retribuzione, sesso e ruolo per aiutarti a rispettare la direttiva UE sulla trasparenza retributiva — quindi privacy e sicurezza non sono una funzione, sono le fondamenta. Ecco come li proteggiamo: in linguaggio semplice, e fedele a come funziona davvero la piattaforma.
Minimizzare, poi proteggere
Raccogliamo solo ciò che l'obbligo richiede, pseudonimizziamo gli identificativi personali prima dell'analisi e non mostriamo mai una singola persona. La privacy è progettata in ogni passaggio, non aggiunta dopo.
Ospitato nell'UE, un'eccezione dichiarata
Applicazione, database, email e monitoraggio degli errori girano in regioni UE. Un sub-responsabile, per l'inferenza AI, si trova negli Stati Uniti; il trasferimento è tutelato dall'EU-U.S. Data Privacy Framework e dalla sua estensione per il Regno Unito (UK Extension), ove il fornitore sia certificato, oppure dalle clausole contrattuali standard; ciò che gli arriva è ridotto a quanto serve a ciascun compito, come stabilisce l'accordo di trattamento dei dati. Stiamo spostando l'inferenza dei modelli su elaborazione in regioni UE.
I tuoi dati sono solo tuoi
Ogni query è delimitata alla tua organizzazione e applicata a livello di database con la sicurezza a livello di riga — un tenant non può mai leggere i dati di un altro.
Protezione dei dati
Cifrati, isolati, minimizzati
Cifratura ovunque
I dati sono cifrati in transito (TLS) e a riposo. SSL è imposto su tutte le connessioni al database, e l'applicazione è servita via HTTPS con header di sicurezza rigorosi — HSTS, una content security policy e protezione dal clickjacking.
Isolamento a livello di riga
La separazione dei tenant è applicata in Postgres stesso, non solo nel codice applicativo: ogni riga è legata a un'organizzazione e l'accesso è verificato da criteri di sicurezza a livello di riga a ogni lettura e scrittura.
Pseudonimizzazione
Prima di qualsiasi analisi, gli identificativi personali sono sostituiti con un token cifrato unidirezionale (HMAC, un hash con chiave), stabile per organizzazione e non reversibile — così le cifre si calcolano senza rivelare chi è chi.
k-anonimato (dimensione minima dei gruppi)
Ogni coorte ha una soglia minima di dimensione. I gruppi troppo piccoli per essere sicuri sono soppressi o accorpati in uno più grande, così un divario pubblicato o un risultato di questionario non può mai individuare una persona.
AI e minimizzazione dei dati
Il modello riceve solo ciò che serve al compito
L'AI redige le narrative dei report, classifica ruoli e dati sulle posizioni, traduce e risponde alle domande nell'assistente integrato. Ogni chiamata passa per un unico gateway lato server, e ogni richiesta è ridotta a ciò che serve al suo compito.
Un solo percorso controllato
Tutto il traffico AI in uscita passa per un unico gateway lato server — l'unico punto in cui l'accesso ai modelli è configurato, registrato e governato. Nessuna route parla direttamente con un modello.
Minimizzazione by design
Report e classificazioni sono costruiti da attributi non identificativi legati a un indice effimero; nomi, email e ID non fanno mai parte della richiesta. Alcune funzioni lavorano su testo che le persone scrivono o caricano: domande all'assistente, trascrizioni di colloqui, documenti e testi di sondaggi da tradurre. Quel testo viene inviato così com'è scritto, senza indirizzi email, perché a una domanda privata del suo contenuto non si può rispondere.
Fornitore e regione
Stiamo spostando l'inferenza dei modelli su elaborazione in regioni UE, e intendiamo permettere a ogni organizzazione di scegliere il proprio fornitore AI e la regione dei dati — inclusa un'opzione sovrana UE. Il fornitore attuale è indicato nell'accordo di trattamento dei dati.
Hosting e accessi
Dove gira, e chi può raggiungerlo
Hosting UE
Applicazione e database girano in regioni UE. L'elenco dei sub-responsabili, incluso l'unico fornitore statunitense, è nell'accordo di trattamento dei dati.
Privilegio minimo
L'accesso all'interno di un'organizzazione è basato sui ruoli; un ruolo di revisore legale approva i report senza vedere dati personali; ogni endpoint API dichiara chi può chiamarlo, e la CI rifiuta quello che non lo fa.
Analitiche privacy-first
I font sono ospitati da noi. Le eventuali analitiche che usiamo sono senza cookie e aggregate — non raccolgono dati personali, senza pubblicità né tracciamento cross-site, e nulla che identifichi la tua visita.
Accessi verificabili
Chi vede cosa, e come viene applicato
Piccoli gruppi
I piccoli gruppi vengono oscurati secondo il minimo fissato dalla legge nazionale per quel paese e quel canale di divulgazione, con un valore predefinito prudente dove non ne è fissato uno.
Revisione legale
Un ruolo di revisore legale esamina e approva i report retributivi senza vedere dati personali.
Accesso API
Ogni endpoint API deve dichiarare chi può chiamarlo; la CI rifiuta quello che non lo fa.
Conformità e documentazione
Stai facendo due diligence?
Il nostro trattamento è progettato attorno agli obblighi dell'articolo 32 del GDPR sulla sicurezza del trattamento. Per una verifica più approfondita possiamo condividere su richiesta la sintesi delle nostre misure tecniche e organizzative, l'accordo di trattamento dei dati e l'elenco dei sub-responsabili, insieme alla nostra roadmap: certificazione ISO 27001, autenticazione a più fattori e single sign-on. Seguirà un Trust Center formale.
Domande su sicurezza o conformità? Scrivi a security@paritir.com — anche per segnalare una vulnerabilità. Puntiamo a confermare le segnalazioni rapidamente e a tenerti aggiornato fino alla risoluzione.
Una conformità che rispetta i dati
Scopri l'intero flusso di lavoro in un breve tour guidato, poi candidati per usarlo sui tuoi dati.