01Il nostro approccio alla conformità
Scalata è costruito per la finanza regolamentata. La conformità e la governance dei dati non sono funzionalità implementate in un secondo momento: sono fondamentali per il modo in cui è progettata la piattaforma, dalle autorizzazioni e verificabilità al modo in cui gli output dell'intelligenza artificiale vengono radicati e tracciati.
In ogni caso, i nostri clienti mantengono il controllo dei propri dati, modelli e flussi di lavoro e ogni azione materiale sulla piattaforma è attribuibile e rivedibile.
02Certificazioni e standard
Il programma di sicurezza di Scalata è progettato e gestito per soddisfare i criteri dei servizi fiduciari SOC 2: sicurezza, disponibilità e riservatezza.
- SOC 2: i nostri controlli vengono esaminati in modo indipendente rispetto ai criteri dei servizi fiduciari SOC 2. Il rapporto attuale è disponibile su richiesta per clienti attuali e potenziali sotto NDA.
- Garanzia continua: i controlli vengono riesaminati e testati regolarmente, anche attraverso audit di terze parti.
03Sicurezza dei dati
I dati dei clienti sono protetti con controlli standard del settore a ogni livello.
- Crittografia: i dati vengono crittografati in transito (TLS 1.2+) e a riposo (AES-256).
- Isolamento e accesso: ambienti cloud separati, controlli di accesso basati sui ruoli e accesso con privilegi minimi ai dati dei clienti.
- Auditing: audit regolari di terze parti e monitoraggio continuo dell'ambiente.
- Risposta agli incidenti: qualsiasi incidente di sicurezza che incida sui dati del cliente viene segnalato al cliente interessato entro 24 ore.
04Privacy e protezione dei dati
Allineiamo le nostre pratiche di gestione dei dati alle normative sulla privacy e sui servizi finanziari applicabili ai nostri clienti.
- GDPR: per i dati personali UE/SEE e Regno Unito, supportiamo i diritti degli interessati e mettiamo a disposizione un accordo sul trattamento dei dati (DPA) su richiesta.
- CCPA: rispettiamo i diritti dei consumatori della California, inclusi il "diritto all'informazione" e il "diritto all'eliminazione".
- Servizi finanziari: ci impegniamo a rispettare i requisiti GLBA e del Dipartimento dei servizi finanziari di New York (NYDFS), nonché le leggi federali e statali emergenti sulla privacy e sull'intelligenza artificiale.
- Richieste degli interessati: i clienti e, ove applicabile, gli interessati possono richiedere l'accesso, la correzione o la cancellazione dei dati personali archiviati all'interno della piattaforma.
Per i dettagli completi su cosa raccogliamo e come viene utilizzato, consulta la nostra Privacy Policy E Cookie Policy.
05IA e governance responsabili
Poiché Scalata è una piattaforma di intelligenza artificiale per attività finanziarie ad alto rischio, nel prodotto sono integrati controlli di intelligenza artificiale responsabile.
- Tracciabilità: le risposte sono basate sui tuoi dati e citate, in modo che ogni output possa essere ricondotto alla fonte, pensato per ridurre le allucinazioni e supportare l'audit.
- Human in the loop: per i risultati ad alto rischio, i clienti mantengono l'obbligo e gli strumenti per rivedere e convalidare prima di agire.
- Trasparenza del modello: laddove l'intelligenza artificiale viene utilizzata per il processo decisionale, forniamo informative in modo che i clienti ne comprendano le funzionalità, i limiti e l'uso previsto.
- Governance by design: autorizzazioni, controlli di accesso e un registro completo delle attività consentono di vedere cosa fa ogni lavoratore umano e digitale sulla piattaforma.
06Proprietà dei dati del cliente
- Possiedi i tuoi dati: i clienti mantengono tutti i diritti sui dati che inviano. Riceviamo solo una licenza limitata per utilizzarla per fornire i Servizi.
- Utilizzati solo per servirti: i dati del cliente non vengono mai venduti, monetizzati o utilizzati per scopi oltre la fornitura del servizio concordato.
- Portabilità: Alla cessazione il cliente potrà richiedere l'esportazione o la cancellazione dei propri dati, previa verifica ed eventuali adempimenti in essere.
07Sub-responsabili del trattamento e terze parti
Utilizziamo un insieme limitato di sub-responsabili controllati per gestire la piattaforma. Un elenco aggiornato dei subresponsabili del trattamento è disponibile per i clienti su richiesta. Laddove la piattaforma sia integrata con servizi di terze parti scelti dal cliente, il cliente è responsabile degli obblighi di conformità derivanti da tale utilizzo.
08Segnalazione di un problema di sicurezza
Se ritieni di aver trovato una vulnerabilità nella sicurezza o hai una domanda sulla conformità, contattaci all'indirizzo info@scalata.ai. Per richiedere il nostro rapporto SOC 2, un DPA o un elenco di sub-responsabili del trattamento, contatta lo stesso indirizzo e ti ricontatteremo.