Trust Center

Tutto quello che un procurement officer o un CISO vuole sapere in 5 minuti.

Per team che operano in contesti DORA, NIS2, EU AI Act e policy interne ad alta responsabilità.

Quvant non dichiara certificazioni che non possiede.

Il programma di sicurezza di Quvant prende come riferimento controlli e principi di ISO/IEC 27001. La documentazione sullo stato di implementazione è disponibile durante la valutazione enterprise.

Richiesta DPA

Per stipulare un Data Processing Agreement formale con Informis Labs, scrivi a enterprise@quvant.app. Risposta entro 2 giorni lavorativi.

Subprocessor List

ProviderServizioBase GDPR
MongoDB, Inc.Primary application databaseDPA
Railway CorporationBackend application hostingSCC
Redis (Railway plugin and/or Upstash per docs)Cache / rate-limit / session helpersSCC
Vercel Inc.Landing + dashboard CDN / hostingSCC
Lemon Squeezy (Sold through Link, LLC) — Stripe affiliateMerchant of Record / self-serve paymentsSCC
Resend Inc.Transactional emailSCC

SHA-256, Concatenazione hash

La catena hash SHA-256 collega i campi esportati dell'Evidence Pack™; non certifica la riproducibilità del ragionamento. I modelli LLM non sono deterministici anche a temperatura 0.

Retention & Cancellazione

  • Contenuto analisi7 anni (DORA Art. 17), cancellazione su richiesta, salvo obbligo di conservazione
  • Evidence Pack™12 mesi, su richiesta anticipabile
  • Dati fatturazione10 anni (obbligo fiscale italiano)
  • Log di accesso12 mesi, poi cancellazione automatica
  • Backup30 giorni a rotazione

Contatti sicurezza & compliance

Decision Support System

Quvant è un Decision Support System, non un decisore autonomo. La responsabilità della decisione finale ricade interamente sull'operatore umano che adotta l'Evidence Pack™. Quvant produce documentazione avversariale strutturata, non parere legale, finanziario o di conformità normativa.

Claims ledger

Ogni claim pubblico di Quvant, con il suo stato reale e la formulazione ammessa. Il ledger è la fonte di verità: il sito non può mostrare un claim che non può dimostrare.

Data Processing Agreement conforme all'art. 28 GDPR, disponibile e pronto alla firma su richiesta.

DPA conforme all'art. 28 GDPR, pronto alla firma.

attivo

Autovalutazione EU AI Act art. 9 completata; non equivale a una conformità certificata da terzi.

Autovalutazione EU AI Act art. 9 completata (self-assessment, non certificazione).

autovalutato

Concatenazione hash SHA-256

Concatenazione hash SHA-256; non certifica riproducibilità del ragionamento.

attivo

Nessun addestramento dei modelli sui dati dei clienti.

Nessun addestramento sui dati dei clienti.

attivo

Conservazione audit log 7 anni (DORA art. 17).

attivo

I sub-processor infrastrutturali (Railway, Vercel, Resend) detengono certificazione SOC 2 Type II; Quvant eredita tale posture, non la possiede.

Sub-processor SOC 2 Type II (Railway, Vercel, Resend); Quvant eredita la posture.

via provider

Concatenazione hash SHA-256

Concatenazione hash SHA-256; non certifica riproducibilità del ragionamento.

attivo

Il programma di sicurezza di Quvant prende come riferimento controlli e principi di ISO/IEC 27001. La documentazione sullo stato di implementazione è disponibile durante la valutazione enterprise.

riferimento controllo

Quvant non ha completato un audit SOC 2.

in corso

Per evitare che la discussione precedente orienti la verifica, il Blind Validator riceve l'input originale e la conclusione candidata, non il dibattito che l'ha prodotta.

attivo

Quvant è un Decision Support System: produce documentazione avversariale a supporto della decisione umana. L'operatore è responsabile della decisione finale.

Quvant è un Decision Support System; la decisione finale spetta all'operatore umano.

attivo

Versione 1.0, 2026-07-04 · Richiedi DPA