Sicurezza, conformità e protezione dei dati in Kolva. Tutto ciò che serve per valutare la nostra piattaforma per la tua organizzazione.
Sicurezza e controllo
I dati del tuo ERP restano governati dalla tua organizzazione. Kolva applica accessi controllati, convalida umana e autorizzazioni revocabili nell'intero livello di intelligence.
Gli agenti ERP utilizzano l'accesso in sola lettura alle fonti, salvo esplicita abilitazione di un'azione con ambito separato.
Le protezioni di trasporto e archiviazione coprono sia i dati che transitano attraverso Kolva sia quelli conservati dalla piattaforma.
Gli ambiti relativi a utente, ruolo, azienda e dati determinano quali contesti e azioni sono disponibili.
I flussi di individuazione riducono al minimo e sanificano i metadati tecnici prima dell'analisi da parte dell'assistenza.
Gli interventi di assistenza seguono un flusso controllato con informazioni sull'attore, sull'ambito e sulle tempistiche.
Le azioni soggette ad autorizzazione in Kolva richiedono un'autorizzazione esplicita e una convalida umana. Il percorso standard di sincronizzazione ERP resta in uscita e in sola lettura.
I clienti mantengono il controllo sulla revoca degli accessi di connettori, utenti, token e assistenti.
Stato di conformità
Type I pianificato — Type II a seguire. Audit Service Organization Control relativo a sicurezza, disponibilità e riservatezza. Non è stata ancora pubblicata alcuna lettera d'incarico.
Piena conformità al Regolamento generale sulla protezione dei dati dell'UE. DPA disponibile per tutti i clienti.
Conformità al California Consumer Privacy Act. Diritti di accesso, cancellazione e opposizione pienamente supportati.
Certificazione del sistema di gestione della sicurezza delle informazioni. Prevista nella roadmap per il 2027.
La piattaforma Kolva (intelligence ERP) non è un'entità coperta né un business associate ai sensi dell'HIPAA. Il prodotto clinico separato Vera Bio (kolva.health) tratta i dati sanitari secondo la propria postura di conformità.
Gestione dei dati
Regione principale: UE (AWS eu-west-1, Irlanda). Qualsiasi requisito alternativo di residenza viene valutato contrattualmente prima del rilascio.
La crittografia a riposo è fornita dai nostri provider di hosting (Supabase su AWS: AES-256). Il trasporto utilizza TLS 1.2 o superiore e TLS 1.3 quando supportato dal client. Le credenziali ERP sono protette con crittografia envelope Cloud KMS (AES-256-GCM).
I dati dei clienti vengono conservati per la durata dell'abbonamento. Cancellazione entro 30 giorni da una richiesta verificata; esportazione GDPR su richiesta. Le impostazioni di conservazione per azienda sono nella roadmap.
I backup del database sono gestiti dal provider di hosting (Supabase). Il ripristino point-in-time e la conservazione dei backup dipendono dal piano sottoscritto; le prove sono disponibili ai clienti su richiesta.
Gli agenti ERP vengono eseguiti sulla rete aziendale. I dati restano locali finché non vengono sincronizzati tramite HTTPS. Non sono necessarie porte in ingresso.
Il percorso standard di sincronizzazione ERP è esclusivamente in uscita e non richiede porte in ingresso. Le azioni sensibili abilitate separatamente utilizzano flussi espliciti soggetti ad autorizzazione, esterni a questo percorso di lettura predefinito.
Sub-responsabili
| Fornitore | Finalità | Ubicazione | Conformità |
|---|---|---|---|
| Supabase | Database e autenticazione | AWS UE (Irlanda) | SOC 2 |
| Vercel | Hosting e CDN | Edge globale | SOC 2 |
| Stripe | Elaborazione dei pagamenti | USA / UE | PCI DSS Level 1 |
| Resend | Email transazionali | USA | SOC 2 |
| Anthropic | Elaborazione IA (Claude) | USA | SOC 2 |
| OpenAI | Modelli linguistici IA, elaborazione vocale ed embedding | USA | SOC 2 |
| Inngest | Orchestrazione delle attività | USA | SOC 2 |
| Upstash | Rate limiting e caching | Globale | SOC 2 |
| Google Cloud KMS | Crittografia envelope delle credenziali ERP | UE | SOC 2 |
| AWS KMS | Chiavi envelope legacy (sola lettura) | UE | SOC 2 |
| ElevenLabs | Sintesi vocale (Academy, risposte vocali Finance) | USA | SOC 2 |
| Sentry | Monitoraggio degli errori e delle prestazioni (PII mascherati) | USA | SOC 2 |
| Google Maps Platform | Geocodifica degli indirizzi dei clienti | Globale | ISO 27001 |
Ultimo aggiornamento: 22 agosto 2026. Informiamo i clienti 30 giorni prima di aggiungere nuovi sub-responsabili.
Documenti e risorse
Come raccogliamo, utilizziamo e proteggiamo i tuoi dati.
Termini legali che disciplinano l'uso della piattaforma Kolva.
DPA conforme al GDPR per i clienti enterprise.
Informazioni sui cookie e sulle tecnologie di tracciamento.
Misure di sicurezza e certificazioni dettagliate.
Garanzie di disponibilità, tempi di risposta e rimedi.
Stato del sistema in tempo reale e cronologia degli incidenti.
Risposta agli incidenti
Da 15 min
Tempo di risposta per gli incidenti critici (P1, SLA Enterprise)
≤ 48 h
Notifica al cliente per le violazioni dei dati personali (DPA)
≤ 10
Riepilogo post-incidente per gli incidenti P1 (giorni lavorativi)
Pubblichiamo una pagina di stato del servizio. L'integrazione del monitoraggio della disponibilità in tempo reale è in corso.
Visualizza lo stato del sistemaIl nostro team è pronto ad assisterti nelle valutazioni di sicurezza, nei questionari di conformità o per qualsiasi richiesta sulla protezione dei dati. Accogliamo inoltre le segnalazioni responsabili di vulnerabilità.
Prova gratuita di 21 giorni. Nessuna carta di credito richiesta.