Sicurezza e privacy

I dati che ci affidi sono i più intimi che esistano. Ecco come li proteggiamo — senza giri di parole, senza promesse vuote.

Una premessa onesta. Nessun sistema è invulnerabile al 100%. Quello che possiamo fare è ridurre la superficie di attacco, segmentare i dati, cifrare ovunque possibile, e rendere ogni accesso tracciabile. Quello che non possiamo fare è promettere l'impossibile. Quello che non vogliamo fare è nascondere come funzioniamo dietro slogan.

🔐

Cifratura at-rest applicata davvero

I dati sensibili nel database — memorie, conversazioni, profili, contatti, testi delle capsule e dati di fatturazione protetti — sono cifrati campo per campo con AES-256-GCM: un dump del database non renderebbe leggibili questi contenuti senza la relativa chiave crittografica. I file allegati alle capsule sono conservati su un volume dedicato cifrato a livello di blocco con LUKS2 e non esposto pubblicamente in rete. I backup sono a loro volta cifrati con AES-256.

Solo i dati strutturali necessari al funzionamento dell'AI (tag di categoria, indicatori di sensibilità, vettori semantici per la ricerca) restano in chiaro. Tutto ciò che leggi, scrivi e ricordi è cifrato.

👁️‍🗨️

Pseudonimizzazione prima di inviare ai provider AI

Quando l’AI elabora una conversazione, i nomi e le email delle persone nei tuoi Legami vengono mascherati prima di lasciare il server. Tu vedi sempre i nomi originali; i provider ricevono identificativi opachi al loro posto. I limiti della pseudonimizzazione sono dichiarati nell’informativa privacy.

La mappa pseudo-identificativo ↔ nome reale è ricostruita on-the-fly dai dati strutturati nel tuo account, non persistita altrove. Il tuo AlterEgo risponde comunque a domande personali specifiche perché de-pseudonimizziamo la risposta prima di mostrartela.

🗝️

Backup cifrati con chiave separata

I backup del database sono cifrati con una chiave dedicata, diversa da quella del database live. Anche se un backup viene esposto, senza entrambe le chiavi non è leggibile.

I backup hanno una retention massima di 12 mesi. Quando cancelli i tuoi dati, vengono rimossi anche dai backup entro tale finestra: al più tardi dopo 12 mesi nessuna copia dei contenuti cancellati rimane nei backup.

⚖️

Conforme GDPR

Esportazione completa dei tuoi dati (art. 20), cancellazione reale (art. 17), consensi granulari (art. 7), informativa trasparente (art. 13-14), diritto di opposizione (art. 21).

Servizio progettato in Italia, dati ospitati in Europa. Trasferimenti extra-UE solo verso provider AI con valutazione di impatto documentata.

🤖

AI Act: nessun inganno

Ogni risposta del tuo AlterEgo è marcata come generata da AI. Il sistema non finge di essere te: è una rappresentazione dichiarata, non una sostituzione.

I destinatari delle tue capsule che parlano con il tuo AlterEgo sanno sempre che stanno conversando con un'AI. Mai impersonificazione nascosta.

🕊️

Eredità digitale: scelte tue, applicate

Disposizioni post-mortem firmate in vita: continuare, congelare, cancellare. Mai applicate automaticamente per le azioni definitive — sempre con verifica e audit.

I fiduciari digitali che designi possono attivare il tuo testamento digitale solo dopo una dichiarazione formale resa sotto la loro responsabilità, presa in carico dalla nostra amministrazione e analizzata secondo le regole nazionali di pertinenza. Cancellazioni definitive richiedono approvazione amministratore con audit trail completo.

🔄

Tracciabilità delle azioni critiche

Ogni azione sensibile — sia del personale (cancellazioni, approvazioni post-mortem, scaricamento backup, gestione utenti) sia di sicurezza sul tuo account (cambio password, cancellazione account, modifica dei consensi, accessi amministrativi) — viene registrata in un audit log append-only.

Le voci di audit sono conservate al massimo 12 mesi, coerentemente con la finestra dei backup. Unica eccezione: la registrazione dell'avvenuta cancellazione di un account (auto-cancellazione o cancellazione post-mortem approvata) è conservata senza limiti di tempo, come prova della cancellazione stessa. Un sentinel settimanale rileva anomalie automaticamente e notifica gli amministratori via email evidente. Nessuna azione critica può essere compiuta senza lasciare traccia.

🔑

Rotazione regolare delle chiavi

Le chiavi di cifratura vengono ruotate periodicamente. In caso di sospetto compromesso, esistono procedure documentate e script per rotazione immediata.

In caso di incidente che possa esporre dati personali, notifica al Garante entro 72 ore (art. 33 GDPR) e agli utenti coinvolti se rischio elevato (art. 34).

Le cose che non facciamo

  • Non vendiamo i tuoi dati. A nessuno.
  • Non li usiamo per pubblicità mirata.
  • Non addestriamo modelli AI generici sui tuoi contenuti.
  • Non li condividiamo con terzi se non per i servizi tecnici essenziali (con DPA firmati).
  • Non li conserviamo più del necessario, e mai senza una base giuridica.

Vuoi sapere di più?

I documenti completi sono pubblicati sul sito: Informativa privacy (/privacy), Termini e condizioni (/termini) e Cookie policy (/cookie), oltre al corpus d'acquisto di DreamersWare Payments linkato nel footer. Se hai domande specifiche prima di iniziare, scrivici.

support@save-me.ai

Convinto?

Costruisci il tuo AlterEgo con la tranquillità che merita.

Inizia ora