Sicurezza in Ustam

Scopri come proteggiamo il tuo negozio e i dati dei tuoi clienti — e cosa facciamo con le conversazioni inviate all’IA.

  • AES-256 a riposo

    Database e storage

  • Isolamento per azienda

    Crittografia per azienda

  • Nessun tracking chat

    Widget vetrina

  • TLS 1.2+

    In transito

  • Eliminazione in 48 ore

    Dopo la disinstallazione

Misure di sicurezza

Controlli a livelli su crittografia, accesso, elaborazione IA e widget chat della vetrina.

Protezione dei dati

  • Crittografia in transito (TLS 1.2+)
  • HTTPS applicato ovunque
  • Crittografia AES-256 a riposo (database e storage)
  • Chiave di crittografia separata per ogni azienda
  • Isolamento crittografico tra merchant
  • Rotazione gestita delle chiavi di crittografia

Sicurezza dell’applicazione

  • Endpoint API sicuri
  • Validazione e sanificazione degli input
  • Prevenzione delle SQL injection
  • Protezione XSS
  • Protezione CSRF

IA e dati dei clienti

  • Il contenuto delle conversazioni viene inviato al nostro provider di IA solo per le funzionalità del prodotto che usi — risposte ai clienti quando l’IA è attiva, e strumenti admin come traduzione e riassunti quando il tuo team li avvia
  • Non vendiamo informazioni personali né le usiamo per la pubblicità

Privacy in vetrina

  • Nessun tracker pubblicitario nel widget chat
  • Nessun tracker di analytics della vetrina nel widget
  • Nessun fingerprinting del dispositivo
  • Nessun cookie di chat

Accesso Shopify

  • Gli scope predefiniti sono in sola lettura
  • Permessi aggiuntivi solo quando attivi una funzione
  • Nessun numero di carta di pagamento memorizzato da Ustam
  • Webhook di conformità Shopify per richieste ed eliminazione dei dati

Accesso e operazioni

  • Multi-tenancy a livello di azienda
  • Accesso del team basato sui ruoli nell’admin
  • Gestione delle sessioni
  • Registrazione di audit e degli eventi di sicurezza
  • Accesso alla produzione limitato al personale essenziale
  • Procedure documentate di risposta agli incidenti
  • Monitoraggio del sistema 24/7
  • Alert automatici

Hosting

  • Hosting e storage primari nell’UE su Google Cloud
  • Configurazione database ad alta disponibilità
  • Backup crittografati automatici
  • Protezione DDoS
  • Web Application Firewall (WAF)
  • Isolamento di rete
  • L’inferenza IA può essere elaborata fuori dall’UE

Come gestiamo i tuoi dati

Risposte brevi alle domande più frequenti dei merchant.

Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario a fornire il servizio. Dopo la disinstallazione, i dati live correlati del negozio vengono eliminati entro 48 ore. Le copie di backup vengono eliminate entro 14 giorni.
Elaborazione IA
Il contenuto delle conversazioni e il contesto del negozio correlato sono condivisi con il nostro provider di IA solo per eseguire le funzionalità che usi: risposte automatiche quando l’IA è attiva su un canale, e strumenti admin come traduzione e riassunti quando il tuo team li avvia.
Permessi Shopify
L’app si installa con accesso in sola lettura. Gli scope sugli ordini e altri opzionali vengono richiesti solo quando attivi funzioni che ne hanno bisogno. La fatturazione passa da Shopify; non memorizziamo mai i numeri di carta.
Accesso dei dipendenti
L’accesso ai sistemi di produzione è limitato al personale essenziale. Controlli tu chi del tuo team può accedere alla tua azienda nell’admin.
Risposta agli incidenti
Manteniamo procedure documentate per rilevare, contenere, ripristinare e comunicare incidenti di sicurezza che possono interessare dati personali.
Segnalare una vulnerabilità
Se trovi un problema di sicurezza, scrivi a info@ustam.ai con dettagli sufficienti per riprodurlo. Non accedere ai dati di altri clienti e concedici un tempo ragionevole per indagare prima di una divulgazione pubblica.

Privacy e conformità

Diritti e requisiti di privacy Shopify che supportiamo.

GDPR e KVKK

Gli interessati possono richiedere accesso, rettifica, cancellazione, portabilità e opposizione, nei limiti previsti dalla legge. Per i dati di chat degli utenti finali, il merchant è tipicamente il titolare del trattamento e Ustam agisce come responsabile del trattamento. Contatta il merchant o info@ustam.ai; puntiamo a rispondere entro 30 giorni.

Requisiti di privacy Shopify

Supportiamo i webhook obbligatori Shopify customers/data_request, customers/redact e shop/redact per l’esportazione e l’eliminazione dei dati di clienti e negozio memorizzati dall’app.

Trattamento transfrontaliero

I sistemi di produzione primari sono ospitati nell’Unione europea. Alcuni provider che ci aiutano a far funzionare il prodotto — inclusa l’inferenza IA — possono elaborare dati in altri Paesi. In caso di trasferimenti internazionali, usiamo garanzie appropriate come richiesto dalla legge applicabile.

Domande sulla sicurezza?

Il nostro team può rispondere alle domande sulle nostre pratiche di sicurezza e sulla postura di protezione dei dati.

info@ustam.ai