Vai al contenuto principale

Sicurezza, privacy e dati

Come vengono gestiti i dati.

I nostri plugin combinano operazioni locali e trattamento del modello. Ogni processo dichiara che cosa resta locale, che cosa arriva al modello e che cosa viene escluso.

Vera + Clara · Video

Come Vera e Clara gestiscono i dati.

Guarda la differenza tra operazioni locali, trattamento del modello e funzioni che utilizzano il server di Mparanza LLC.

Guarda su YouTube

Operazioni locali e trattamento del modello.

Il plugin esegue localmente e in modo deterministico ordinamenti, calcoli, riconciliazioni, filtri e aggregazioni. Il modello riceve i dati necessari al singolo processo.

Elaborazione locale Ordinamenti · calcoli · riconciliazioni · filtri · aggregazioni
Trattamento del modello Dati necessari al singolo processo

Ogni processo dichiara che cosa viene elaborato localmente, che cosa arriva al modello e che cosa resta escluso.

Anonimizzazione e finalità del processo.

Anonimizzare può rendere più difficile proprio l'analisi che il modello deve svolgere.

Per questo i nostri plugin, in generale, non anonimizzano i dati; lo fanno solo quando ciò non incide sul processo.

Dati personali e DPA.

I dati vengono filtrati e aggregati localmente quando il processo lo consente, ma alcuni dati personali possono comunque essere trattati dal modello.

Se si caricano dati personali, è necessario avere un DPA con il provider del modello.

Vera registra il confine dei dati di ogni esecuzione sostanziale.

Dopo ogni esecuzione sostanziale di Vera, un report compatto registra ogni fase visibile al modello nelle unità proprie del processo. Distingue l'estensione disponibile della fonte, ciò che il codice ha elaborato localmente, ciò che è stato visibile al modello, quale parte non è mai stata visibile al modello, il motivo del contesto e la base probatoria disponibile. Quando l'ambiente può scrivere file, Vera conserva una ricevuta JSON e una versione Markdown nell'output dell'esecuzione; altrimenti mostra il report in chat e dichiara che non è stata creata una ricevuta durevole. Il totale elaborato localmente e la parte mai visibile al modello si sovrappongono: non sono categorie alternative da sommare.

Un possibile percorso di codice più ristretto compare soltanto quando le evidenze dell'esecuzione lo sostengono e indicano come proteggere la qualità analitica. Un documento o una popolazione rilevante completa può essere il minimo corretto. Il report non è monitoraggio di rete, attestazione del provider, DPIA, parere legale o certificazione GDPR; un hash registrato lega la ricevuta ai byte ma non prova la consegna lato provider.

Ogni esecuzione durevole invia automaticamente a Mparanza soltanto un identificativo casuale della ricevuta, la versione di Vera e il digest del report locale. Mparanza aggiunge data server e firma Ed25519 e conserva quei soli campi di prova, senza report, dati del cliente, nomi dei file, contenuti o hash dei documenti fonte. L'HTML risultante può essere inviato al cliente, salvato come PDF e verificato nella pagina pubblica. Prova soltanto esistenza, data server e integrità del report; non prova autonomamente chi ha presentato il digest. Se il servizio non è disponibile, il lavoro e il report locale restano completati e la richiesta rimane in attesa per un nuovo tentativo.

Server di Mparanza LLC.

Il normale funzionamento dei plugin non invia né conserva sul server di Mparanza LLC i dati del cliente o del lavoro. Per il normale funzionamento dei plugin non è quindi necessario un DPA con Mparanza LLC.

Alcune elaborazioni particolari, richieste espressamente, possono utilizzare il server di Mparanza LLC. La documentazione della funzione indica quali dati vengono inviati e come sono trattati.

Verifica questa posizione.

Non devi basarti soltanto su questa dichiarazione.

Ogni processo spiega quali dati restano locali e quali arrivano al modello.