Trust Center

Sicurezza, privacy e controllo dei dati

Stato fattuale dell'implementazione e dei test PartnAir. Queste etichette non provano l'esercizio in produzione e non equivalgono a un pentest o a una certificazione indipendente.

Controlli tecnici

Implementato e testato

Isolamento multi-tenant

RLS PostgreSQL, scoping officina/distributore e test pgTAP automatizzati.

Implementato e testato

Accessi e segreti

Minimo privilegio, chiavi API con hash e segreti ERP in Vault senza restituzione in chiaro.

Implementato e testato

API ed eventi

Scope, rate limiting, idempotenza, firme HMAC, retry e dead-letter testati nel codice.

Implementato e testato

Tracciabilità

Audit delle modifiche, correlazione ERP e log progettati per escludere credenziali e payload sensibili.

Implementato e testato

Resilienza

Timeout, retry limitati, circuit breaker, cache con freschezza e fallback manuale.

Preparato · validazione necessaria

Reversibilità

Export, revoca e disconnessione sono implementati. La procedura di eliminazione del tenant deve ancora essere collaudata in ambiente prima della produzione.

Garanzia e conformità

DPA / GDPRPreparato · validazione necessaria
Registro dei trattamentiPreparato · validazione necessaria
Test automatizzati di isolamento RLSImplementato e testato
Pentest indipendenteValidazione esterna richiesta
ISO 27001 / SOC 2Validazione esterna richiesta

Ciclo di vita dei dati

  1. 1. Minimizzazione. Dati necessari al servizio e alle istruzioni del cliente.
  2. 2. Trattamento isolato. Isolamento tenant, fornitori governati e validazione umana degli atti contrattuali.
  3. 3. Conservazione gestita. Cache e log tecnici hanno durate configurate; l'esecuzione deve essere monitorata in produzione.
  4. 4. Restituzione ed eliminazione. Il percorso di export è implementato; l'eliminazione del tenant resta soggetta a collaudo operativo e obblighi legali.

Sub-responsabili

L'elenco contrattuale e le garanzie di trasferimento figurano nella bozza del DPA. Questa vista riflette l'elenco dichiarato attuale.

FornitoreFinalitàLocalizzazioneGaranzia dichiarata
Vercel Inc.Website and web application hostingUnited States / EU (edge)EU Standard Contractual Clauses
Supabase Inc.Database, authentication, file storageEuropean Union (Frankfurt)Hosted within the European Union
OpenRouter, Inc.Routing of requests to AI models (inference)United StatesEU Standard Contractual Clauses
Google (Gemini API)Generative and vision AI models (parts photo analysis)European Union / United StatesEU Standard Contractual Clauses
Resend, Inc.Transactional email deliveryUnited StatesEU Standard Contractual Clauses
Stripe Payments Europe, Ltd.Subscription payment processingEuropean Union (Ireland)Hosted within the European Union

Ultimo aggiornamento documentale: 15 luglio 2026 · Contact: privacy@partn-air.com

Autonomia governata

L’agente prepara. La persona responsabile decide.

L’autonomia segue regole, permessi e rischio di ogni azione.

PartnAir può
Il team approva
01Strutturare una richiesta e completare il contesto
Informazione ambigua o mancante
02Cercare nelle fonti autorizzate
Una sostituzione sensibile o non provata
03Preparare un preventivo o ordine
Un prezzo fuori regola o impegno
04Rilevare uno scarto e riunire le prove
La risoluzione finale di un reclamo