Sicurezza – VoiceMail

    Versione: 1.0  |  Ultimo aggiornamento: 24 Agosto 2026

    1. Il Nostro Impegno

    La sicurezza dei dati trattati tramite VoiceMail è una priorità per INVESTIMENTO DIGITALE SRL. Questa pagina descrive, in forma divulgativa, le principali misure tecniche e organizzative adottate a protezione dei dati degli utenti. Non si tratta di una dichiarazione di conformità assoluta o di assenza di rischio: la sicurezza informatica è un processo continuo di miglioramento.

    2. Cifratura dei Dati

    I token di accesso alle caselle email collegate (Gmail, Outlook) e le credenziali SMTP/IMAP inserite manualmente sono cifrati at-rest. Il contenuto degli allegati email e dei documenti caricati nei profili AI è cifrato prima della memorizzazione, così come il corpo delle email sincronizzate, conservato come file cifrato anziché in chiaro nel database. Alcuni campi delle email (oggetto, mittente, destinatari) sono cifrati; il Titolare sta valutando l'estensione della cifratura ad ulteriori categorie di dati (es. testo estratto dagli allegati, dati anagrafici dell'account).

    3. Verifica di Sicurezza Indipendente

    L'infrastruttura di accesso alle caselle Gmail è stata sottoposta a un test di sicurezza indipendente (DAST) da parte di un fornitore terzo specializzato, nell'ambito del processo di verifica applicazioni Google per l'utilizzo di scope Gmail ad accesso ampio (certificazione CASA). Il processo di certificazione si è concluso positivamente.

    4. Autenticazione e Accesso

    L'accesso al servizio richiede credenziali personali; le password sono conservate secondo tecniche standard di settore (hashing, non reversibile). È disponibile un livello aggiuntivo di verifica dell'identità in fase di accesso per determinate categorie di account.

    5. Anonimizzazione per le Funzioni AI

    Prima dell'invio di contenuti ai fornitori di intelligenza artificiale esterni, il sistema tenta di anonimizzare i dati personali riconosciuti, riducendo l'esposizione di informazioni identificative. Il meccanismo è descritto nell'Informativa AI.

    6. Continuità Operativa e Backup

    Il Titolare esegue backup periodici del database e dei file del servizio in ambiente di produzione. I file di backup sono cifrati prima di essere salvati e ne viene conservata una copia su un'infrastruttura di storage separata da quella del servizio (Hetzner Object Storage, Unione Europea), oltre alla copia locale.

    7. Localizzazione dei Dati

    I dati e i file allegati sono conservati su infrastruttura situata in Unione Europea (Germania).

    8. Segnalazione di Vulnerabilità

    Chiunque riscontri una potenziale vulnerabilità di sicurezza è invitato a segnalarla in modo responsabile scrivendo a security@hypy.it, prima di divulgarla pubblicamente.

    9. Aggiornamenti

    La presente pagina può essere aggiornata nel tempo per riflettere l'evoluzione delle misure di sicurezza adottate.