Trust Center

La protezione dei tuoi dati è una priorità assoluta. Per questo Deepki viene sottoposta ad audit indipendenti ed è certificata secondo i più elevati standard enterprise.

Certificazioni e garanzie

Su sicurezza, qualità dei dati e reporting di sostenibilità. I certificati sono disponibili su richiesta.

SOC 2 Type II

Report

Deepki ha ottenuto il report SOC 2 Type II, a conferma che i nostri sistemi, infrastrutture e processi soddisfano i più rigorosi criteri di sicurezza, riservatezza, disponibilità e integrità dei dati. Questo traguardo attesta la solidità delle nostre procedure operative nel tempo.

ISO 27001

Certificazioni

La piattaforma Deepki è certificato ISO/IEC 27001:2022, questo garantisce fiducia, responsabilità e sicurezza per tutti gli stakeholder.

ISAE 3000 Type 2

Report

Deepki ha ottenuto l'attestazione ISAE 3000 di tipo 2, che certica la progettazione, l'esistenza e l'efficacia operativa del processo di raccolta dei dati e dei controlli di qualità. Questa attestanzione rende i dati completamente verificabili e fornisce gli stessi standard di qualità del reporting finanziario.

ISO 14064-1

Certificazione

Il modulo CO₂ Matcher di Deepki è certificato ISO 14064-1 da Bureau Veritas e garantisce che la nostra metodologia è conforme ai più alti standard di contabilità delle emissioni di carbonio per fornire dati completi, coerenti e accurati sul carbonio.

GDPR

Normativa

Piena conformità alle normative europee sulla privacy dei dati. Gli accordi sul trattamento dei dati (DPA) sono disponibili per tutti i clienti.

EU AI Act

Normativa

Deepki è allineata ai principi dell'EU AI Act e rispetta la relativa categoria di rischio (livello due).

CISSP

Credenziali del team

Deepki si avvale di professionisti certificati in Misura e Verifica (CMVP). Questa certificazione attesta la nostra padronanza del protocollo IPMVP, garantendo che i nostri metodi di quantificazione dei risparmi energetici e di riduzione delle emissioni siano trasparenti, standardizzati e riconosciuti a livello internazionale.

Controlli di sicurezza della piattaforma

Controlli di accesso, autenticazione e governance dei dati integrati nella piattaforma Deepki.

Single sign-on (SSO)

Supporta lo standard di settore SAMLv2 (incluso Microsoft ADFS) per la piattaforma Deepki e OpenID Connect per la piattaforma SaaS Nooco, consentendo un'integrazione fluida delle identità aziendali.

Controllo degli accessi basato sui ruoli (RBAC)

Applica una rigorosa separazione dei dati in base al principio del bisogno di sapere (need-to-know) a livello di fondo, portafoglio, asset e tipo di dato con ruoli utente predefiniti.

Autenticazione a più fattori

2FA obbligatoria su tutti gli strumenti e le applicazioni ove tecnicamente possibile. Per gli accessi tramite credenziali, viene applicata una rigida politica di password di minimo 14 caratteri con complessità mista.

Tracciabilità completa

Tutti gli eventi di sistema e applicativi vengono registrati e conservati in modo sicuro in sola lettura per un anno. Deepki si impegna a condividere direttamente gli estratti dei registri (log) rilevanti su richiesta durante le indagini di sicurezza.

Penetration test

Condotti annualmente da rinomate società esterne e indipendenti di cybersecurity su tutte le interfacce pubbliche. I report sintetici tecnici dei pentest sono disponibili per i clienti su richiesta.

Privacy e governance dell'IA

Disciplinate in allineamento con il NIST AI Risk Management Framework e l'EU AI Act. Per impostazione predefinita, i dati dei clienti vengono anonimizzati prima dell'addestramento dei modelli, e i clienti mantengono il pieno diritto di opt-out.

Caricamenti sicuri e difesa da malware

Tutti i documenti e le fatture caricati vengono scansionati automaticamente alla ricerca di malware per evitare la contaminazione della piattaforma. Tutti i dispositivi interni dei dipendenti sono monitorati da soluzioni EDR di livello enterprise.

Continuità del servizio e disaster recovery

Garantite da uno SLA di operatività dell'infrastruttura del 99,99% e dalla replicazione dei dati multi-sito in tempo reale. I protocolli standard di disaster recovery prevedono un RPO di 24 ore e un RTO di 48 ore, testati annualmente.

Politiche pubbliche

Subresponsabili del trattamento

Deepki utilizza un numero limitato di subresponsabili del trattamento affidabili per erogare la propria piattaforma. Tutti i subresponsabili sono soggetti ad accordi sul trattamento dei dati e sono tenuti a mantenere standard di sicurezza coerenti con quelli di Deepki. L'elenco seguente copre i principali subresponsabili di infrastruttura e piattaforma. Per l'elenco completo dei subresponsabili, vi preghiamo di contattarci direttamente.
Subresponsabile Scopo Sede
Amazon Web Services (AWS) Infrastruttura cloud, archiviazione, calcolo UE (Irlanda, Svezia)
AWS Bedrock Inferenza di modelli di IA generativa (nessuna conservazione dei dati) UE

Hai domande?

Richiedi di parlare direttamente con il nostro team di sicurezza.
Contatto