Panoramica
Stark Assistant è costruito su Google Cloud Platform con controlli di sicurezza di livello enterprise. Stark Settori FZ-LLC è il titolare del trattamento per i dati di contatto dei clienti e il responsabile del trattamento per i contenuti caricati dagli utenti finali nel servizio.
Dati che trattiamo
- Dati dell'account – contatti amministrativi, riferimenti di fatturazione, segreti MFA.
- Dati operativi – contenuti conversazionali, file della knowledge base, prompt AI, log di audit.
- Telemetria – metadati dei dispositivi, analytics sulle performance, tracce di errore. Gli indirizzi IP sono troncati e anonimizzati per finalità analitiche entro 30 giorni.
Basi giuridiche e utilizzi
- Necessità contrattuale per fornire e supportare Stark Assistant.
- Legittimo interesse a migliorare l'affidabilità del servizio, prevenire abusi e alimentare la risposta di sicurezza.
- Consenso per comunicazioni opzionali come la newsletter Stark Insights (revocabile in qualsiasi momento).
Conservazione
I dati dei clienti sono conservati per la durata dell'abbonamento. I backup sono replicati tra le regioni GCP con una retention di 30 giorni; i Dati del Cliente vengono eliminati entro 30 giorni dalla chiusura, salvo obblighi di legge.
Sub-responsabili
L'infrastruttura core, lo storage e l'invio email si basano su Google Cloud, Twilio SendGrid e Atlassian Opsgenie. L'elenco aggiornato è disponibile nel Trust Portal. Stark vincola contrattualmente i sub-responsabili a obblighi di sicurezza e riservatezza equivalenti ai nostri.
Sicurezza e compliance
- Allineamento a SOC 2 Type II, ISO 27001, ISO 27701 e ISO 27018.
- Dati crittografati con AES-256 gestito da Google a riposo e TLS 1.2+ in transito.
- Opzione per chiavi di cifratura gestite dal cliente e deployment in VPC dedicato su richiesta.
Diritti degli interessati
Gli interessati possono presentare richieste di accesso, rettifica, cancellazione o export a privacy@starkassistant.com. Stark risponde entro 30 giorni e coopera con i titolari per soddisfare gli obblighi regionali (GDPR, CCPA, LGPD, PDPL).
Trasferimenti transfrontalieri
Stark utilizza le Clausole Contrattuali Standard UE (SCC 2021) e garantisce salvaguardie equivalenti per i trasferimenti verso Stati Uniti ed Emirati Arabi Uniti. I piani Enterprise offrono opzioni di residenza regionale dei dati.
Contatti
Domande sulla privacy: privacy@starkassistant.com
Data Protection Officer: Stark Settori FZ-LLC, Dubai, EAU.