Pacchetto GDPR / DPA
Ruoli di titolare e responsabile, sub-responsabili, garanzie di trasferimento e DPA per clienti professionali.
Possedere l’AI richiede documenti chiari: ruoli di trattamento, misure tecniche, prova di cancellazione, limiti di aggiornamento, provenienza e contatto sicurezza.
Otto aree definite sostituiscono le promesse generiche con evidenze, template operativi e canali di contatto pubblicati.
Ruoli di titolare e responsabile, sub-responsabili, garanzie di trasferimento e DPA per clienti professionali.
Misure tecniche e organizzative per accessi, cifratura, registri, backup, provisioning e incidenti.
Periodi definiti per ordini, supporto, registri e file opzionali di precaricamento.
Conferma scritta dopo la rimozione dei file cliente dallo storage di provisioning concordato.
Famiglia, fonte, licenza, uso, runtime, formato, canale di aggiornamento e riferimenti di verifica disponibili.
Canali stabile, bilanciato e rapido separati per sicurezza, compatibilità e modelli.
Contatto di divulgazione leggibile dalle macchine su /.well-known/security.txt, collegato alla policy attuale.
Percorso pubblicato per segnalazione, triage, correzione, valutazione dell’impatto e divulgazione.
Per sistemi configurati, il trust package può documentare lo stack scelto e perché è adatto al device.
Sintesi versionate per una prima revisione tecnica, di sicurezza e privacy.
Questa pagina descrive il trust package mantenuto da selbsai. Documenti DPA e TOM specifici sono forniti durante l'onboarding business quando necessario.