Ambiente dedicato al cliente
Ogni implementazione cliente è progettata come un ambiente applicativo separato, non come uno spazio di lavoro condiviso per i dati familiari.
Sicurezza e affidabilità
AnyVault è progettato per i dati sensibili dei family office. Questa pagina riassume il modello pubblico di affidabilità e rimanda ai materiali disponibili per una due diligence più approfondita.
Modello pubblico di affidabilità
Ogni implementazione cliente è progettata come un ambiente applicativo separato, non come uno spazio di lavoro condiviso per i dati familiari.
I dati contabili, di portafoglio e documentali del cliente sono conservati entro un perimetro di database specifico per il cliente.
L’accesso basato sui ruoli distingue le responsabilità di titolare, amministratore, contabile, revisore e utente in sola lettura. Le limitazioni per entità possono restringere ulteriormente la visibilità.
L’autenticazione a due fattori TOTP è obbligatoria dopo la configurazione in produzione, con controlli di blocco in seguito a tentativi di accesso non riusciti.
Il traffico di produzione è protetto mediante HTTPS/TLS. Il modello di implementazione utilizza archiviazione cifrata sui server e backup esterni cifrati lato client.
Transazioni, documenti originali e scritture contabili restano collegati, così da poter verificare ogni risultato finanziario risalendo alla relativa documentazione.
L’autonomia dell’AI è configurabile. Le attività a bassa attendibilità, bloccate o rilevanti possono restare soggette a revisione umana prima di acquisire carattere definitivo.
L’accesso MCP controllato dal titolare può esporre strumenti limitati per entità ai client AI supportati, con autorizzazioni e registri di audit.
Le implementazioni gestite in autonomia sono progettate senza accesso applicativo permanente per il personale di supporto AnyVault dopo l’implementazione. Quando è necessario l’accesso ai Dati del Cliente per il supporto, viene concesso secondo il principio del minimo privilegio, per lo scopo richiesto e registrato nella traccia di audit. Il personale di Assisted Operations riceve solo i ruoli necessari al servizio concordato.
Il modello standard di implementazione ospita i dati attivi del cliente su un’infrastruttura dedicata nell’UE. Quando le relative funzionalità sono abilitate, i fornitori di AI facoltativi possono trattare negli Stati Uniti, ai sensi delle Clausole Contrattuali Standard, determinati contenuti di prompt o registrazioni.
AnyVault si avvale di fornitori di infrastrutture e servizi identificati per gestire il sito pubblico e gli ambienti dei clienti. L’elenco aggiornato dei sub-responsabili e la procedura di modifica sono pubblicati e consultabili.
L’informativa sulla privacy descrive il trattamento dei moduli pubblici. Il DPA e l’NDA precontrattuale costituiscono il punto di partenza contrattuale per approfondimenti ulteriori.
I requisiti relativi a hosting, localizzazione dei dati, backup, ripristino e risposta agli incidenti vengono confermati durante la definizione dell’implementazione, poiché il modello finale è specifico per ciascun cliente.
I fornitori di AI vengono coinvolti solo quando le funzionalità AI sono abilitate. Un’implementazione che richieda un trattamento esclusivamente nell’UE può operare con l’AI disabilitata. Le notifiche Telegram vengono abilitate solo su richiesta del cliente.
Contatta dpo@anyvault.co per domande su privacy, risposta agli incidenti o trattamento dei dati. Le richieste relative al prodotto e all’architettura possono essere inviate a support@anyvault.co.