Come vengono garantiti i trasferimenti di dati verso paesi terzi?
amaise offre zone dati dedicate per UE, CH e USA. I dati dei clienti rimangono rigorosamente nella regione assegnata:
Zona dati UE: Elaborazione principale dei dati (documenti, database, AI) nell’UE/Svizzera. I dati non lasciano mai l’UE.
Zona dati CH: I dati dei clienti svizzeri sono archiviati ed elaborati esclusivamente in Svizzera (AWS Zurigo, Azure OpenAI Switzerland North).
Zona dati USA: Elaborazione principale dei dati negli Stati Uniti. I dati non lasciano mai gli USA.
I servizi di supporto basati negli USA non elaborano contenuti dei documenti dei clienti:
Auth0/Okta — Dati di accesso utente ed eventi di autenticazione
Sentry — Report di errori (automaticamente privi di dati personali identificabili)
Snyk — Analisi delle dipendenze (nessun codice sorgente, nessun dato cliente)
Mixpanel — Analisi del prodotto (nessun dato cliente, nessun dato personale identificabile)
Twilio — Consegna SMS per MFA (transazionale)
Tutti i trasferimenti verso gli USA sono garantiti dalle clausole contrattuali standard GDPR (SCC) e dai relativi accordi DPA con i fornitori. Per ogni trasferimento verso gli USA è stato effettuato e documentato un Transfer Impact Assessment (TIA) secondo Schrems II. La documentazione TIA è disponibile su richiesta per i clienti.
Gli USA non sono inclusi nella lista di adeguatezza dell’EDÖB — pertanto sono necessarie SCC e misure supplementari (TIA).
