Costruito in Europa. Progettato per la fiducia.
I dati sales sono sensibili. Contengono conversazioni con clienti, economics delle opportunità e intenti strategici. Li trattiamo di conseguenza, come un impegno preso quando abbiamo iniziato a costruire.
Tutto ciò che segue riflette come funziona superglass oggi, non una roadmap. Se il tuo team sicurezza ha domande non coperte qui, contattaci direttamente.
Dati archiviati in Francia
superglass è stato costruito nell’Unione Europea, e i tuoi dati sono archiviati sui nostri server in Francia. Alcuni servizi indicati ne trattano una parte per noi - per le e-mail, l’AI e la distribuzione del sito - e alcuni sono fuori dall’UE. La nostra informativa sulla privacy li nomina uno per uno, con il loro ruolo.
- I tuoi dati sono archiviati sui nostri server in Francia
- Ogni servizio esterno è indicato nella nostra informativa sulla privacy, con ciò che fa
- Crittografia enterprise in transito e a riposo
Conformità GDPR ed EU AI Act
Abbiamo progettato per la compliance dal primo giorno, non come ripensamento. Le nostre pratiche dati sono allineate a GDPR ed EU AI Act, due dei framework di protezione dati più rigorosi al mondo.
- Piena conformità GDPR: base giuridica, minimizzazione dati, limiti di conservazione
- Allineamento EU AI Act: nessun processo decisionale esclusivamente automatizzato; un umano rivede sempre prima dell’applicazione
- Diritti di accesso, rettifica, cancellazione e portabilità rispettati su richiesta
Isolamento dati per workspace
Ogni workspace cliente è completamente isolato. Configurazione della metodologia, dati CRM, Field Notes: nulla viene condiviso tra tenant o reso accessibile ad altri clienti. Se usi il CRM integrato in superglass, i tuoi record vivono nel database del tuo workspace. Se usi Salesforce, restano in Salesforce.
- Nessun accesso cross-tenant in nessuna circostanza
- Dati workspace eliminati entro 30 giorni dalla chiusura account
I tuoi dati non addestrano mai modelli AI
Questa è una linea netta. Dati sales, metodologia, conversazioni con clienti: nulla viene usato per addestrare modelli AI pubblici, fare fine-tuning di foundation model o migliorare sistemi fuori dal workspace.
- La configurazione della metodologia non viene mai condivisa o benchmarkata esternamente
- Field Notes grezze e audio vengono eliminati appena elaborati: mai archiviati a lungo termine
Approvazione umana prima delle scritture CRM
superglass non scrive mai nella tua org Salesforce senza un umano nel loop. Field Notes struttura e classifica i dati prima: il commerciale rivede, modifica e approva prima di inviare.
- Nessuna scrittura CRM automatica: ogni sync richiede approvazione esplicita del commerciale
- Dati bozza visibili solo al commerciale finché non vengono confermati
- Audit trail completo di cosa è cambiato e quando
Salesforce OAuth - read-only di default
La connessione Salesforce usa OAuth 2.0. Leggiamo dati CRM live per mostrare contesto: non archiviamo copie dei record Salesforce e i permessi di scrittura sono limitati a ciò che Field Notes richiede.
- OAuth 2.0: nessuna password salvata, token limitati e revocabili
- Record Salesforce letti live, mai duplicati o messi in cache nel nostro database
- Scope di scrittura limitato ai campi esplicitamente mappati nella metodologia
Domande per il tuo team sicurezza?
Siamo felici di compilare questionari di sicurezza, fornire documentazione aggiuntiva o organizzare una call tecnica con IT o legal. Preferiamo rispondere a ogni domanda prima che la sicurezza diventi il motivo per cui una buona opportunità si blocca.
