Trust Center
Tutto quello che un procurement officer o un CISO vuole sapere in 5 minuti.
Per team che operano in contesti DORA, NIS2, EU AI Act e policy interne ad alta responsabilità.
Quvant non dichiara certificazioni che non possiede.
Il programma di sicurezza di Quvant prende come riferimento controlli e principi di ISO/IEC 27001. La documentazione sullo stato di implementazione è disponibile durante la valutazione enterprise.
Richiesta DPA
Per stipulare un Data Processing Agreement formale con Informis Labs, scrivi a enterprise@quvant.app. Risposta entro 2 giorni lavorativi.
Subprocessor List
| Provider | Servizio | Base GDPR |
|---|---|---|
| MongoDB, Inc. | Primary application database | DPA |
| Railway Corporation | Backend application hosting | SCC |
| Redis (Railway plugin and/or Upstash per docs) | Cache / rate-limit / session helpers | SCC |
| Vercel Inc. | Landing + dashboard CDN / hosting | SCC |
| Lemon Squeezy (Sold through Link, LLC) — Stripe affiliate | Merchant of Record / self-serve payments | SCC |
| Resend Inc. | Transactional email | SCC |
SHA-256, Concatenazione hash
La catena hash SHA-256 collega i campi esportati dell'Evidence Pack™; non certifica la riproducibilità del ragionamento. I modelli LLM non sono deterministici anche a temperatura 0.
Retention & Cancellazione
- Contenuto analisi7 anni (DORA Art. 17), cancellazione su richiesta, salvo obbligo di conservazione
- Evidence Pack™12 mesi, su richiesta anticipabile
- Dati fatturazione10 anni (obbligo fiscale italiano)
- Log di accesso12 mesi, poi cancellazione automatica
- Backup30 giorni a rotazione
Contatti sicurezza & compliance
- Segnalazioni sicurezzasecurity@quvant.app
- DPA / compliance enterpriseenterprise@quvant.app
- Incident notification(risposta entro 24h)
Decision Support System
Quvant è un Decision Support System, non un decisore autonomo. La responsabilità della decisione finale ricade interamente sull'operatore umano che adotta l'Evidence Pack™. Quvant produce documentazione avversariale strutturata, non parere legale, finanziario o di conformità normativa.
Claims ledger
Ogni claim pubblico di Quvant, con il suo stato reale e la formulazione ammessa. Il ledger è la fonte di verità: il sito non può mostrare un claim che non può dimostrare.
Data Processing Agreement conforme all'art. 28 GDPR, disponibile e pronto alla firma su richiesta.
DPA conforme all'art. 28 GDPR, pronto alla firma.
attivoAutovalutazione EU AI Act art. 9 completata; non equivale a una conformità certificata da terzi.
Autovalutazione EU AI Act art. 9 completata (self-assessment, non certificazione).
autovalutatoConcatenazione hash SHA-256
Concatenazione hash SHA-256; non certifica riproducibilità del ragionamento.
attivoNessun addestramento dei modelli sui dati dei clienti.
Nessun addestramento sui dati dei clienti.
attivoConservazione audit log 7 anni (DORA art. 17).
attivoI sub-processor infrastrutturali (Railway, Vercel, Resend) detengono certificazione SOC 2 Type II; Quvant eredita tale posture, non la possiede.
Sub-processor SOC 2 Type II (Railway, Vercel, Resend); Quvant eredita la posture.
via providerConcatenazione hash SHA-256
Concatenazione hash SHA-256; non certifica riproducibilità del ragionamento.
attivoIl programma di sicurezza di Quvant prende come riferimento controlli e principi di ISO/IEC 27001. La documentazione sullo stato di implementazione è disponibile durante la valutazione enterprise.
riferimento controlloQuvant non ha completato un audit SOC 2.
in corsoPer evitare che la discussione precedente orienti la verifica, il Blind Validator riceve l'input originale e la conclusione candidata, non il dibattito che l'ha prodotta.
attivoQuvant è un Decision Support System: produce documentazione avversariale a supporto della decisione umana. L'operatore è responsabile della decisione finale.
Quvant è un Decision Support System; la decisione finale spetta all'operatore umano.
attivoVersione 1.0, 2026-07-04 · Richiedi DPA