Trust center
Trust center
Lo stato attuale dei nostri controlli, certificazioni, sub-responsabili e impegni di servizio: pubblicato, non promesso su richiesta.
Trust center
Questa pagina dichiara dove si trova ÆTERION oggi. Elenca quali controlli di sicurezza sono attivi, quali certificazioni sono in corso, quali sub-responsabili trattano i dati e quali sono i nostri impegni di servizio. Quando uno stato cambia, cambia anche questa pagina, con la data della modifica.
Stato delle certificazioni
- ISO/IEC 27001
- Insieme di controlli implementato; audit di certificazione in preparazione. Lo stato viene aggiornato con l'avanzare dell'audit.
- ISO/IEC 42001
- Sistema di gestione dell'AI implementato secondo lo standard; certificazione in preparazione.
- SOC 2 Type II
- Previsto al termine del percorso ISO. Ad oggi non è disponibile alcun report.
- Preparazione all'AI Act
- Le funzioni di classificazione, supervisione, registrazione e documentazione sono in uso in produzione.
Dati e sub-responsabili
- Hosting: regioni svizzere o UE, scelte per ciascun ambiente cliente.
- Fornitori di modelli: chiamati tramite gateway con condizioni che escludono l'addestramento sui contenuti dei clienti.
- L'elenco aggiornato dei sub-responsabili è fornito con il contratto e comunicato con preavviso prima di ogni modifica.
- I dati dei clienti vengono cancellati alla cessazione secondo i termini di conservazione concordati.
Impegni di servizio
- Disponibilità
- I livelli di servizio sono definiti per piano e indicati nel contratto, con reportistica sulla disponibilità misurata.
- Supporto
- Referenti di supporto nominati, con tempi di risposta per gravità.
- Notifica degli incidenti
- Gli incidenti di sicurezza che riguardano i dati dei clienti sono notificati senza ritardo ingiustificato, con relazione scritta successiva.
- Uscita
- Definizioni di processo, policy e tracce sono esportabili in formati aperti in qualsiasi momento.
FAQ
Possiamo ricevere la documentazione con un accordo di riservatezza?
Sì. Documenti di architettura di sicurezza, sintesi dei test di intrusione e documenti di policy vengono condivisi con NDA reciproco.
Come si segnala una vulnerabilità?
Scrivete a hallo@aeterion.tech con i dettagli. Confermiamo la ricezione e teniamo informato chi segnala fino alla chiusura.
Richiedete il pacchetto documentale completo
Architettura di sicurezza, elenco dei sub-responsabili e documenti di policy, condivisi con accordo di riservatezza.
