Noi di TextCortex siamo consapevoli dell'importanza della privacy e della sicurezza dei dati. La nostra piattaforma è progettata non solo per migliorare la creazione di contenuti, ma anche per rispettare la privacy degli utenti e gestire i dati con la massima attenzione e cura. Questo articolo fornisce una spiegazione completa di come gestiamo e utilizziamo i dati che condividi con noi.

1. Dati generali di utilizzo

Quando utilizzi l'App TextCortex , il Browser TextCortex Extension o TextCortex API , possiamo utilizzare i dati che ci fornisci per migliorare e perfezionare i nostri modelli di intelligenza artificiale. Questo al fine di garantire un'esperienza utente migliore e più personalizzata. Tuttavia, rispettiamo le tue preferenze in materia di privacy. Se non vuoi che i tuoi dati vengano utilizzati in questo modo, puoi scegliere di non farlo semplicemente inviando il seguente modulo questo modulo. Una volta scelto di non farlo, ti assicuriamo che nessuna delle tue nuove interazioni sarà utilizzata per addestrare i nostri modelli.

2. Caricamento dei documenti della Knowledge Base

I documenti che carichi nella tua base di conoscenze sono destinati esclusivamente al tuo uso personale e al miglioramento delle funzionalità dello strumento. Per impostazione predefinita, non utilizziamo i dati caricati per ri-addestrare i nostri modelli. Questi file vengono archiviati in modo sicuro e rimangono in memoria solo per il tempo in cui vengono conservati nella tua knowledge base. Se decidi di eliminarli, vengono rimossi in modo permanente dai nostri sistemi.

3. Elaborazione dei documenti della base di conoscenza

L'elaborazione dei documenti della tua knowledge base viene effettuata esclusivamente da TextCortex, senza il coinvolgimento di terzi. Ciò contribuisce a mantenere la riservatezza e l'integrità dei tuoi dati.

4. Creazione di persone

Non utilizziamo i dati che ci fornisci durante la creazione del personaggio per addestrare i nostri modelli di intelligenza artificiale. Gli "Esempi di testo" o gli "Sfondi" che ci fornisci sono utilizzati esclusivamente per definire il tuo personaggio AI e non contribuiscono ai dati generali di addestramento del nostro modello.

Se in qualsiasi momento decidi di cancellare un personaggio che hai creato, anche gli "Esempi di testo" corrispondenti e tutti i dati correlati vengono completamente rimossi dal nostro sistema.

5. Modelli di intelligenza artificiale e conformità dei dati

Attualmente impieghiamo tre modelli di intelligenza artificiale: Sophos-1, Sophos-2 e GPT-4. Sophos-1 e Sophos-2 sono ospitati in Europa e rispettano rigorosamente le norme del Regolamento generale sulla protezione dei dati (GDPR). Il modello GPT-4, invece, è ospitato negli Stati Uniti e i dati degli utenti ad esso associati sono condivisi con la terza parte, OpenAI, in conformità con le sue politiche.

6. Conservazione e miglioramento dei dati

Anche se conserviamo alcuni dati delle tue interazioni con noi, ci assicuriamo di ridurre al minimo le informazioni personali nei nostri dataset di formazione prima che vengano utilizzati per migliorare i nostri modelli. Questi dati anonimizzati ci aiutano a comprendere meglio le esigenze e le preferenze degli utenti, consentendo ai nostri modelli di intelligenza artificiale di evolversi e diventare più efficienti nel tempo.

In conclusione, noi di TextCortex cerchiamo di offrirti un solido strumento di intelligenza artificiale che non solo ti aiuti a creare contenuti più velocemente, ma che rispetti e protegga anche i tuoi dati. La tua fiducia è la nostra massima priorità e ci impegniamo a mantenere i più alti standard di privacy e sicurezza dei dati.

7. Dati aziendali

Noi di TextCortex siamo consapevoli che i servizi di livello aziendale richiedono livelli elevati di privacy e sicurezza dei dati. Ci impegniamo a fornire ai nostri clienti aziendali la garanzia di cui hanno bisogno per quanto riguarda la protezione dei loro dati.

Per i nostri servizi aziendali, manteniamo una rigorosa politica di non raccolta dei dati. Ciò significa che nessun dato condiviso con noi attraverso i nostri servizi aziendali viene raccolto o memorizzato. Inoltre, non utilizziamo alcun dato aziendale per addestrare i nostri modelli di intelligenza artificiale. Questo include tutti i dati generati durante l'utilizzo dei nostri servizi, dalla creazione di contenuti a qualsiasi forma di comunicazione.

Garantiamo che i tuoi dati rimangano strettamente sotto il tuo controllo, fornendoti un ambiente sicuro per sfruttare i nostri strumenti di intelligenza artificiale senza preoccupazioni sull'utilizzo dei dati.

Questa politica, come tutte le nostre pratiche di trattamento dei dati, riflette il nostro impegno incondizionato per la privacy e la sicurezza dei dati. Noi di TextCortex non forniamo solo potenti strumenti di intelligenza artificiale, ma anche la tranquillità che deriva dal sapere che i tuoi dati sono in mani sicure.

8. Dati di parlato-testo

Offriamo una funzione speech-to-text che richiede l'accesso al microfono nel browser degli utenti. Ricorda che non raccogliamo né conserviamo alcun dato vocale da questa funzione. La funzione speech-to-text viene eseguita solo all'interno del browser dell'utente e richiede l'autorizzazione esplicita ad abilitare l'accesso al microfono nelle impostazioni del browser. Una volta abilitata, la funzione elabora i dati vocali in tempo reale e li converte in testo all'interno del browser dell'utente. Prendiamo molto sul serio la privacy e la sicurezza dei dati e ci impegniamo a garantire che i tuoi dati rimangano al sicuro con noi.

9. Politica sui contenuti dell'intelligenza artificiale

Abbiamo progettato i nostri modelli di intelligenza artificiale per esaminare e controllare accuratamente qualsiasi input che possa implicare violenza, pregiudizi o contenuti dannosi. I modelli sono addestrati a non generare, avallare o promuovere contenuti violenti, che danneggino o minaccino la sicurezza di individui o gruppi, o che promuovano discriminazioni o pregiudizi basati su attributi quali razza, religione, sesso, età, nazionalità o orientamento sessuale.

La nostra Politica sui contenuti dell'IA è una testimonianza del nostro impegno a sostenere gli standard etici nell'utilizzo dell'IA. Lavoriamo costantemente per perfezionare i nostri modelli al fine di individuare e prevenire la generazione di contenuti inappropriati. In questo modo, ci proponiamo di creare un ambiente più sicuro e rispettoso per i nostri utenti e di contribuire positivamente alla più ampia comunità online.

10. Controllo di ammissione (fisico)

Al fine di garantire la sicurezza dei dati personali elaborati e utilizzati all'interno delle strutture ICT, è indispensabile che l'accesso a tali strutture sia strettamente regolamentato e limitato solo al personale autorizzato. A tal fine, TextCortex implementa una serie di misure tecniche e organizzative come indicato nel contratto base, tra cui, a titolo esemplificativo e non esaustivo:

  • 1.1. Implementazione di meccanismi di allerta per il personale che opera nelle aree critiche
  • 1.2. Istituzione di un sistema di chiusura manuale con solidi protocolli di gestione delle chiavi, compresi i sistemi di registrazione e distribuzione delle chiavi.
  • 1.3. Implementazione di protocolli di registrazione dei visitatori per tracciare e monitorare l'accesso alle strutture.
  • 1.4. Installazione di un sistema di chiusura elettronico che utilizzi la tecnologia delle chip card o dei transponder per proteggere le aree sensibili.
  • 1.5. Selezione e formazione accurata del personale di terze parti, come quello addetto alle pulizie e agli edifici, per garantire che sia a conoscenza delle politiche e delle procedure di sicurezza stabilite e che vi aderisca.

11. Controllo degli accessi (logico)

Noi di TextCortex ci impegniamo a garantire il trattamento sicuro dei dati durante tutto il loro ciclo di vita. Per evitare accessi non autorizzati, vengono implementati controlli di accesso logico per regolare l'accesso ai nostri sistemi informatici e di comunicazione (ICT).
Implementiamo inoltre misure tecniche e organizzative per salvaguardare la raccolta, l'elaborazione e l'utilizzo dei dati personali da parte dei nostri responsabili.

Queste misure includono:

  • 2.1 Misure di autenticazione con nome utente e password, con l'emissione di password basate su regole di password valide
  • 2.2 Software antivirus aggiornato per rilevare e prevenire le potenziali minacce.
  • 2.3 Versioni aggiornate del firewall per proteggere il perimetro e/o le altre reti.
  • 2.4 Profili utente con accesso limitato alle informazioni sensibili
  • 2.5 Crittografia dei supporti di dati mobili per proteggere i dati da perdite o furti
  • 2.6 Crittografia dei supporti di dati nei computer portatili/notebook per garantire la sicurezza dei dati
  • 2.7 Software di gestione centralizzata degli smartphone per la cancellazione dei dati esterni

La nostra politica standard è quella di vietare tutto ciò che non è esplicitamente consentito, rafforzando ulteriormente le nostre misure di sicurezza dei dati. Dando priorità all'implementazione di queste misure, assicuriamo che i nostri clienti aziendali possano sfruttare con fiducia la potenza dei modelli linguistici di grandi dimensioni mantenendo un ambiente digitale sicuro.

12. Controllo dell'accesso degli utenti

Il controllo degli accessi degli utenti è un aspetto cruciale della sicurezza dei dati. Per garantire che solo il personale autorizzato possa accedere alle informazioni all'interno della rispettiva area di accesso degli utenti, vengono implementati solidi sistemi di autorizzazione e misure di sicurezza delle informazioni. Le seguenti misure tecniche e organizzative sono implementate per la raccolta, l'elaborazione e l'utilizzo dei dati personali da parte di TextCortex:

  • 3.1. Per controllare l'accesso si utilizzano ruoli e autorizzazioni basati sul principio della "necessità di sapere".
  • 3.2. Il numero di amministratori è ridotto al minimo indispensabile.
  • 3.3. L'accesso degli utenti alle applicazioni, così come l'inserimento, la modifica e la cancellazione dei dati, vengono registrati.
  • 3.4. I supporti dati vengono cancellati in modo sicuro prima di essere riutilizzati.
  • 3.5. Per smaltire i supporti dati si ricorre alla distruzione fisica, in conformità alla norma DIN 66399, o all'assunzione di un fornitore di servizi adeguato.
  • 3.6. I diritti sono gestiti da amministratori di sistema specifici e/o da un sistema di gestione delle identità con un processo definito.
  • 3.7. Viene implementata una linea guida per le password che definisce la complessità, la lunghezza e il periodo di validità della password o dell'autenticazione a due fattori e/o con metodi biometrici.
  • 3.8. I supporti dati sono conservati in modo sicuro in base alla criticità dei dati, utilizzando armadi e cassetti con serratura, casseforti e misure simili.
  • 3.9. I dati vengono archiviati in modo sicuro in base alla loro classificazione e/o crittografia.

Le aziende possono garantire che l'accesso ai dati sensibili sia strettamente controllato e monitorato, riducendo il rischio di accessi non autorizzati, violazioni dei dati e altri incidenti di sicurezza.

Implementando queste misure, TextCortex può ridurre significativamente il rischio di accesso non autorizzato ai dati personali e garantire la conformità alle normative sulla sicurezza dei dati.

13. Controllo del trasferimento

Per mantenere la sicurezza dei dati durante la trasmissione e l'archiviazione elettronica, vengono implementati rigorosi controlli di trasferimento per impedire l'accesso, la copia, la modifica o la rimozione non autorizzata dei dati personali. È inoltre essenziale tracciare e monitorare la destinazione dei dati personali. Le seguenti misure tecniche e organizzative sono implementate per la raccolta, l'elaborazione e l'utilizzo dei dati personali da parte di TextCortex:

  • 4.1. Le misure di crittografia, come TLS, devono essere implementate durante il trasferimento dei dati su Internet o su reti che non sono sotto il controllo esclusivo, utilizzando procedure crittografiche sicure.

Implementando queste misure, le aziende possono garantire la protezione dei dati personali durante il trasferimento e l'archiviazione, riducendo al minimo il rischio di violazione dei dati e di accesso non autorizzato.

14. Controllo degli ingressi

Il controllo dell'input è un aspetto essenziale della sicurezza dei dati, in quanto consente di monitorare e tenere traccia dell'inserimento, della modifica e della rimozione dei dati personali all'interno dei sistemi di elaborazione dei dati. Per garantire un efficace controllo degli input, TextCortex ha implementato le seguenti misure tecniche e organizzative:

  • 5.1. Misure di registrazione: Deve essere predisposto un solido sistema di log per registrare tutti gli inserimenti, le modifiche e le cancellazioni dei dati. Questo registro deve essere rivisto e verificato regolarmente per identificare eventuali attività sospette o potenziali violazioni della sicurezza.
  • 5.2. Misure di tracciabilità: Per garantire la tracciabilità, è importante tenere traccia dei nomi dei singoli utenti piuttosto che dei gruppi di utenti. Ciò consente un'identificazione più precisa e una maggiore responsabilità in caso di incidenti legati alla sicurezza dei dati.
  • 5.3. Misure di autorizzazione: L'accesso ai dati deve essere concesso sulla base di un concetto di autorizzazione che specifichi i diritti di ogni utente o gruppo di utenti. In questo modo si garantisce che solo gli utenti autorizzati possano inserire, modificare o rimuovere dati specifici.
  • 5.4. Misure di panoramica: Anche il mantenimento di elenchi generali che indicano quali applicazioni possono essere utilizzate per inserire, modificare o rimuovere i dati è fondamentale. Questo aiuta le organizzazioni a tenere traccia dei loro sistemi di elaborazione dati e garantisce che solo le applicazioni autorizzate siano utilizzate per accedere ai dati sensibili.

Implementando queste misure, TextCortex può garantire un controllo efficace degli input e mantenere un ambiente di elaborazione dei dati sicuro e conforme.

15. Controllo della disponibilità

Per garantire la protezione dei dati personali contro la distruzione o la perdita involontaria, TextCortex garantisce, sia nei propri centri dati che in collaborazione con i principali fornitori di cloud, l'adozione di misure tecniche e organizzative per la raccolta, l'elaborazione e l'utilizzo dei dati personali:

  • 6.1. Nelle sale server sono state adottate misure di controllo climatico per garantire condizioni di temperatura ottimali.
  • 6.2. Sono state installate apparecchiature per monitorare la temperatura, l'umidità e altre variabili nelle sale server per evitare la perdita di dati.
  • 6.3. I sistemi di allarme antincendio sono stati implementati nelle sale server per prevenire e rilevare gli incendi.
  • 6.4. Nelle sale server sono stati installati estintori o sistemi di spegnimento adeguati per evitare la perdita di dati a causa di incendi.
  • 6.5. È stato sviluppato un concetto di backup e ripristino per garantire la disponibilità dei dati in caso di perdita degli stessi.
  • 6.6. Sono state messe in atto misure per verificare il ripristino dei dati entro un lasso di tempo definito per ridurre al minimo i tempi di inattività.
  • 6.7. Sono state implementate misure organizzative adeguate per la gestione di PATCH al fine di garantire la sicurezza dei dati personali.
  • 6.8. Il backup dei dati viene conservato in un altro compartimento antincendio o in un luogo esterno sicuro per evitare la perdita dei dati in caso di disastro.
  • 6.9. Sono state implementate misure per proteggere le sale server nelle zone soggette a inondazioni per evitare la perdita di dati a causa di queste ultime.

Queste misure sono pensate per garantire la disponibilità e la sicurezza dei dati personali durante l'intero ciclo di vita dei dati. Grazie all'implementazione di queste misure, TextCortex è in grado di assicurare ai propri clienti il massimo livello di sicurezza dei dati e di conformità alla privacy.

16. Regola della separazione

Abbiamo stabilito una regola di separazione per garantire che i dati raccolti per scopi diversi siano trattati separatamente. Ciò include l'implementazione della separazione funzionale e la limitazione dei diritti di trattamento solo nella misura necessaria (separazione dei compiti), che si applica anche agli amministratori.
7.1. Sono state adottate misure per la definizione dei diritti dei database
7.2. Sono state adottate misure per la separazione dei diritti di accesso degli utenti ai vari client
7.3. Sono state adottate misure per la separazione dei sistemi produttivi, di qualità e/o di test
Rispettando queste misure, possiamo garantire la sicurezza e l'integrità dei tuoi dati, offrendo tranquillità ai nostri clienti aziendali.