Fiducia e controllo

Dati isolati. Azioni tracciate. Giudizio al professionista.

Versante è progettato attorno ai confini reali dello studio: organizzazione, cliente, documento, Procedura e singola azione.

Prenota una demo

Sicurezza

Sicurezza adatta al lavoro professionale.

Permessi, prove e confini fanno parte di ogni Lavoro fin dall’inizio.

01

Workspace separati

File, conversazioni, Procedure e risultati restano nel perimetro del cliente.

02

Accesso con ruoli

Ogni persona vede soltanto clienti e funzioni coerenti con il proprio ruolo.

03

Dati cifrati

I confini tecnici seguono il dato durante trasporto, elaborazione e conservazione.

04

Controllo umano

Le azioni ad alta conseguenza richiedono il giudizio del professionista.

Fiducia

La sicurezza si dimostra, non si dichiara.

AccessoDatiModelliInfrastrutturaAuditContinuità

Impegni

Controlli misurabili.

100%

dei Lavori conserva una cronologia leggibile.

1

perimetro cliente attivo per volta nell’esperienza operativa.

0

certificazioni dichiarate senza evidenza pubblicabile.

Il nostro impegno

La fiducia nasce da confini chiari, responsabilità visibili e prove consultabili.

Panoramica

Versante tratta il contesto dello studio come un confine operativo. Identità, cliente, documenti, fonti e azioni vengono mantenuti nello stesso perimetro verificabile.

Il modello di sicurezza combina controlli tecnici, procedure operative e revisione umana. Le descrizioni pubbliche distinguono sempre ciò che è implementato da ciò che deve ancora essere validato.

Il principio è semplice: raccogliere il minimo necessario, limitare l’accesso, conservare la provenienza e rendere osservabile ogni azione che produce un risultato professionale.

Prima dell’attivazione commerciale, i dettagli relativi a infrastruttura, trasferimenti, conservazione e subprocessor devono essere completati nei documenti contrattuali approvati.

Conformità

Documentazione e attestazioni.

Ogni prova viene pubblicata soltanto quando è disponibile per la verifica.

DPA

Addendum trattamento dati

Documento in preparazione.

Non pubblicato
SEC

Panoramica sicurezza

Documento in preparazione.

Non pubblicato
BCP

Continuità operativa

Documento in preparazione.

Non pubblicato
IRP

Risposta agli incidenti

Documento in preparazione.

Non pubblicato

Controlli

Difesa lungo tutto il ciclo del dato.

Una matrice leggibile di responsabilità, processi e verifiche.

Gestione del cambiamento

  • Revisioni del codice
  • Ambienti separati
  • Rilascio controllato
Stato da documentare

Disponibilità

  • Backup
  • Ripristino
  • Continuità operativa
Stato da documentare

Gestione operativa

  • Inventario
  • Proprietari
  • Procedure di risposta
Stato da documentare

Riservatezza

  • Classificazione
  • Cifratura
  • Conservazione
Stato da documentare

Gestione vulnerabilità

  • Dipendenze
  • Scansioni
  • Correzioni
Stato da documentare

Risposta agli incidenti

  • Segnalazione
  • Contenimento
  • Riesame
Stato da documentare

Gestione dei rischi

  • Valutazioni
  • Fornitori
  • Controlli periodici
Stato da documentare

Sicurezza di rete

  • Segmentazione
  • Monitoraggio
  • Accessi amministrativi
Stato da documentare

Controllo accessi

  • Ruoli
  • Autenticazione
  • Revoca
Stato da documentare

Sicurezza fisica

  • Datacenter
  • Accesso ai locali
  • Protezione dispositivi
Stato da documentare

Risorse

Documenti di sicurezza.

I documenti non ancora approvati restano intenzionalmente fuori dal sito.

01

Panoramica sicurezza

Architettura, accesso, dati e responsabilità.

In preparazione
02

Addendum sul trattamento dati

Ruoli, istruzioni e condizioni di trattamento.

In preparazione
03

Segnalazione responsabile

Canale e processo per vulnerabilità.

In preparazione
04

Piano di risposta agli incidenti

Responsabilità, escalation e comunicazione.

In preparazione
05

Piano di continuità

Backup, ripristino e verifica periodica.

In preparazione
06

Valutazione dei fornitori

Criteri, proprietari e revisione dei servizi terzi.

In preparazione

Subprocessor

Servizi terzi coinvolti.

L’elenco definitivo richiede conferma tecnica e revisione legale.

CategoriaFinalitàFornitoreRegione
Infrastruttura applicativaHosting e calcoloDa confermareDa pubblicare
Persistenza datiDatabase e backupDa confermareDa pubblicare
AutenticazioneIdentità e accessoDa confermareDa pubblicare
OsservabilitàLog tecnici e monitoraggioDa confermareDa pubblicare
Modelli AIElaborazione su richiestaDa confermareDa pubblicare

FAQ

Domande frequenti.

Le risposte contrattuali prevalgono sempre su questa sintesi pubblica.

Quali confini organizzativi applica Versante?+

Ogni richiesta viene ricondotta allo studio, al cliente e al Lavoro attivo. La descrizione tecnica definitiva sarà pubblicata nella panoramica sicurezza.

Versante è conforme al GDPR?+

Il prodotto viene progettato per supportare ruoli, minimizzazione e diritti previsti dal GDPR. Le basi giuridiche, i ruoli e i termini applicabili devono essere definiti nei documenti contrattuali approvati.

Dove vengono conservati i dati?+

La regione, i tempi di conservazione e gli eventuali trasferimenti verranno indicati nella documentazione prima dell’attivazione commerciale.

Come viene limitato l’accesso?+

Accesso e azioni dipendono da organizzazione, cliente, ruolo e contesto operativo. Le autorizzazioni amministrative sono mantenute separate dall’uso ordinario.

I dati vengono usati per addestrare modelli?+

La risposta contrattuale dipende dai fornitori effettivamente utilizzati. Versante pubblicherà questo vincolo insieme all’elenco dei subprocessor.

Come vengono gestiti backup e ripristino?+

Il processo operativo sarà descritto con frequenza, responsabilità e prove di ripristino una volta completata la validazione.

Come si segnala una vulnerabilità?+

Scrivi a [email protected] indicando il problema, l’impatto osservato e un recapito. Il canale dedicato verrà pubblicato quando disponibile.

Versante dispone di certificazioni?+

Non pubblichiamo certificazioni, audit o penetration test che non possiamo rendere verificabili. Lo stato corrente è indicato esplicitamente nei documenti di questa pagina.

Quali servizi terzi sono coinvolti?+

L’elenco definitivo dei subprocessor deve essere completato e approvato prima dell’uso contrattuale.

È disponibile il Single Sign-On?+

Le modalità di autenticazione disponibili verranno documentate per piano e ambiente quando il prodotto sarà pronto per la distribuzione commerciale.

AI operativo per studi professionali

Costruisci una volta.Distribuisci nello studio.Migliora nel tempo.

Provalo sui tuoi dati30 minuti