Termini e condizioni di servizio
Scarichi qui i Termini e condizioni di servizio in formato PDF:
Download PDFTermini e condizioni
Indice
- Introduzione
- Validità delle condizioni
- Modifica delle condizioni
- Durata dell’AI-as-a-Service
- Licenza e servizi aggiuntivi
- Tempistiche di consegna
- Manutenzione e interruzioni
- Limitazione di garanzia
- Base tariffaria
- Fatturazione
- Modifica del contratto
- Risoluzione del contratto
- Responsabilità
- Diritti di proprietà intellettuale
- Privacy & riservatezza
- Disposizioni legali
- Strategia partner e formazione
1. Introduzione
Desideriamo informarLa su cosa può aspettarsi da noi nell’utilizzo del nostro AI-as-a-Service. Le presenti condizioni sono redatte in un linguaggio chiaro per garantire la massima trasparenza. Per qualsiasi aspetto non chiaro, Le chiediamo di contattarci senza esitazione.
2. Validità delle condizioni
Le presenti condizioni costituiscono parte integrante del contratto e si applicano per tutta la sua durata, comprese le eventuali proroghe.
3. Modifica delle condizioni
Si applica sempre la versione più recente delle condizioni. Le modifiche saranno comunicate tempestivamente e i clienti hanno il diritto di non accettarle, con un periodo di preavviso di due mesi soggetto alle condizioni precedenti.
4. Durata dell’AI-as-a-Service
Il contratto è a tempo indeterminato, salvo diverso accordo. Il periodo di preavviso per il cliente è di due mesi prima del nuovo periodo annuale; noi manteniamo un periodo di preavviso di sei mesi per motivi di proporzionalità. Con il nostro AI-as-a-Service Lei riceve una licenza d’uso del nostro software e il diritto ai servizi aggiuntivi. Per tale licenza e i relativi servizi addebitiamo la tariffa concordata e Le emetteremo una fattura mensile.
5. Licenza e servizi aggiuntivi
L’AI-as-a-Service comprende i componenti di prodotto sottoscritti sulla base della tariffa (numero di polizze). In aggiunta, è previsto un importo fisso mensile per Hosting & Computing Power. I componenti sono dettagliati nella fattura. La licenza può essere utilizzata esclusivamente per la propria organizzazione o le sue controllate.
Oltre alla licenza d’uso del software, l’AI-as-a-Service include il diritto ai seguenti servizi aggiuntivi:
- risoluzione delle interruzioni e assistenza nei primi tre mesi, purché non vengano superate le 100 ore di supporto;
- monitoraggio continuo del software e implementazione di nuove release;
- almeno una volta all’anno un report periodico comprensivo di una riunione di verifica con il management del Cliente;
- consulenza nei limiti di quanto espressamente indicato.
Qualora necessitasse di ulteriori servizi non menzionati, siamo lieti di assisterLa. In tal caso, La informeremo dei costi applicabili.
6. Tempistiche di consegna
Riteniamo importante rispettare gli impegni assunti. Tuttavia, possono verificarsi circostanze impreviste o situazioni di dipendenza da terze parti. Pertanto, tutte le tempistiche indicate hanno carattere indicativo; il mero superamento di un termine indicato non costituisce inadempimento da parte nostra. In tutti i casi in cui un termine rischi di essere superato o non venga rispettato, ci consulteremo reciprocamente quanto prima e concorderemo un termine ragionevole per adempiere correttamente a tutte le obbligazioni.
7. Manutenzione e interruzioni
Potremmo sospendere l’AI-as-a-Service, in tutto o in parte, per esigenze di manutenzione. La sospensione non durerà più del necessario e, ove possibile, sarà pianificata al di fuori dell’orario lavorativo. Le interruzioni saranno ovviamente risolte nel più breve tempo possibile. Per i tempi di risposta, si rimanda ai livelli di servizio indicati nelle nostre Condizioni di servizio.
8. Limitazione di garanzia
Le previsioni dell’intelligenza artificiale si basano su modelli statistici e sono fornite secondo il principio del massimo impegno (best effort). Onesurance non si assume alcuna responsabilità per previsioni che non si realizzino né per le decisioni che il Cliente adotti sulla base di tali previsioni.
9. Base tariffaria
La tariffa della licenza è calcolata in base al numero di polizze nel Suo portafoglio, per il quale forniamo una previsione. Per ogni componente di prodotto si applica un importo fisso per polizza per anno. La base tariffaria è il numero di polizze arrotondato per difetto alle diecimila unità. Una volta all’anno la base tariffaria viene rideterminata e la tariffa viene adeguata in aumento o in diminuzione in funzione dei volumi.
Indicizziamo i prezzi annualmente, tenendo conto dell’indice dei prezzi al consumo (IPC) dell’anno precedente, con la variazione annuale calcolata a luglio dell’anno in corso. L’indicizzazione ha effetto dalla prima fattura dell’anno solare successivo. La informeremo di ogni adeguamento.
10. Fatturazione
Le tariffe sono indicizzate annualmente in base all’indice IPC (variazione anno su anno a luglio). In caso di aumento del numero di polizze, Onesurance potrà adeguare proporzionalmente la tariffa. La licenza viene fatturata mensilmente in anticipo. Le fatture saranno inviate via e-mail in formato PDF. Il termine di pagamento è di trenta giorni.
11. Modifica del contratto
I componenti di prodotto possono essere aggiunti in qualsiasi momento. I componenti di prodotto possono essere rimossi solo dopo un anno di fatturazione completa o alla scadenza del periodo iniziale, se concordato. Si prega di notare che la richiesta di modifica e/o di recesso deve essere presentata un mese prima del nuovo periodo di fatturazione e che non è possibile aumentare e ridurre nello stesso trimestre.
12. Risoluzione del contratto
La licenza può essere disdetta dopo un anno di fatturazione completa. Si prega di notare che è necessario comunicarcelo per iscritto o via e-mail due mesi prima della scadenza del nuovo periodo annuale. È possibile recedere anticipatamente dalla licenza entro dieci giorni lavorativi dalla fine del periodo iniziale di tre mesi.
Alla risoluzione del contratto, il Cliente non avrà più accesso al software e ai dati ad esso associati. I dati saranno eliminati entro quattordici giorni. Il nostro periodo di preavviso è di dodici mesi. Possiamo risolvere il contratto con effetto immediato qualora il Cliente non rispetti gli accordi e sia stato messo in mora, paghi le fatture sistematicamente in ritardo, o non abbia pagato una fattura non contestata entro 60 giorni. Questo diritto sussiste anche in caso di domanda di moratoria o fallimento da parte del Cliente. Alla risoluzione del contratto, i dati resteranno disponibili per l’esportazione da parte del Cliente per 30 giorni, salvo diverso accordo scritto.
13. Responsabilità
Ci impegniamo a garantire che il nostro software soddisfi le specifiche dichiarate. Qualora si verifichino errori, li risolveremo nel più breve tempo possibile. Tuttavia, possono verificarsi inconvenienti. In caso di danno subito, collaboreremo per trovare una soluzione adeguata. È importante segnalarcelo il prima possibile in caso di reclamo o rivendicazione.
La nostra responsabilità totale per inadempimento imputabile del contratto, a qualsiasi titolo, è limitata al risarcimento del danno diretto fino a un massimo pari al corrispettivo pattuito per il contratto (IVA esclusa). Qualora il contratto sia principalmente a durata superiore a un anno, il corrispettivo è calcolato come totale dei corrispettivi (IVA esclusa) pattuiti per un anno. In entrambi i casi, la responsabilità cumulativa massima è limitata a EUR 1.000.000.
Siamo responsabili esclusivamente per il danno diretto e non per alcuna forma di danno indiretto o consequenziale. Per danno consequenziale si intendono, a titolo esemplificativo, la perdita di fatturato, la perdita di utili, la perdita di dati e le opportunità mancate. Nessuna delle parti è responsabile nei confronti dell’altra in caso di forza maggiore ai sensi di legge.
14. Diritti di proprietà intellettuale
I diritti di proprietà intellettuale sul software appartengono e continueranno ad appartenere a noi. Per la durata del contratto, il Cliente riceve un diritto d’uso non esclusivo, non cedibile, non pignorable e non sublicenziabile del nostro software, incluso l’utilizzo dei nostri algoritmi. È vietato, senza previo consenso scritto, riprodurre, pubblicare, decompilare, effettuare il reverse engineering o fornire a terzi il software e/o gli algoritmi e/o i nostri documenti e materiali, in tutto o in parte.
I dati forniti dal Cliente restano di proprietà del Cliente. Il Cliente concede a Onesurance un diritto d’uso per la durata del contratto per trattare tali dati ai fini dell’erogazione del servizio, del miglioramento della qualità e del benchmarking, purché anonimizzati.
15. Privacy & riservatezza
Ci conformiamo a tutti i requisiti applicabili del Regolamento generale sulla protezione dei dati (GDPR). Le parti si impegnano reciprocamente a mantenere la riservatezza di tutte le informazioni che ragionevolmente debbano intendersi come riservate o commercialmente sensibili, ricevute prima e dopo la stipula del contratto. Adotteremo tutte le misure ragionevoli per proteggere tali informazioni.
Vorremmo poter menzionare nelle nostre attività pubblicitarie o di marketing che il Cliente fa parte della nostra clientela. Rimuoveremo con cura tutte le informazioni relative ai risultati e/o alle attività svolte per il Cliente che potrebbero ricondurlo direttamente.
16. Disposizioni legali
Tutte le controversie derivanti dal contratto o ad esso connesse saranno deferite in via esclusiva al tribunale competente di Breda. Il contratto, nonché tutte le controversie ad esso connesse o da esso derivanti, sono regolati esclusivamente dal diritto olandese. La Convenzione delle Nazioni Unite sui contratti di vendita internazionale di beni mobili (Convenzione di Vienna) non si applica.
Le comunicazioni reciproche ai sensi del presente contratto devono essere effettuate per iscritto. Per “iscritto” si intende a mezzo posta e/o via e-mail, indirizzate agli indirizzi e-mail dei firmatari del contratto. Eventuali impegni e accordi verbali non hanno alcun effetto se non confermati per iscritto da entrambe le parti.
17. Strategia partner e formazione
I partner di implementazione possono essere certificati attraverso un programma di formazione. Sono disponibili moduli di onboarding e formazione a pagamento per aumentare l’efficienza e il tasso di adozione.
Dati di contatto Onesurance B.V.
Indirizzo: Rithmeesterpark 50 A1, 4838 AZ Breda | Basisweg 32, 1043 AP Amsterdam
E-mail: info@onesurance.ai
Website: onesurance.ai
K.v.k.: 87521997 | IBAN: NL25 INGB 0398 4072 82 | BTW: NL 8643.18.315.B01
Condizioni di servizio Onesurance
Indice
- Introduzione
- AI-as-a-Service generale
- Gestione tecnica da parte di Onesurance
- Prestazioni dell’applicazione
- Disponibilità dell’ambiente di produzione
- Disponibilità dell’ambiente di accettazione
- Misurazione della disponibilità
- Monitoraggio dell’ambiente
- Responsabilità di test dopo la manutenzione
- Servizi di supporto
- Ambito e tipologie di chiamate
- Reclami e matrice di comunicazione
- Gestione degli incidenti
- Tempi di risposta e risoluzione
- Gestione delle modifiche
- Rilascio del software
- Requisiti legali
- Gestione dei problemi
- Sicurezza e hosting
- Ridondanza e backup
- Architettura tecnica
- Monitoraggio e rilevamento
- Sicurezza delle informazioni
- Struttura della sicurezza delle informazioni
- Incidenti sui dati
- Rapporto di incidente
- Pipeline DTAP
1. Introduzione
Le parti intendono gestire reciprocamente le aspettative e gli obblighi relativi all’esecuzione dei servizi descritti nel Contratto in modo qualitativo. Il successo di qualsiasi collaborazione dipende da una cooperazione reciproca corretta e tempestiva. È fondamentale, tra l’altro, che le parti comunichino chiaramente tra loro, condividendo tempestivamente le informazioni (importanti).
Il presente SLA definisce gli accordi relativi all’esecuzione del Servizio.
Contratto - Le parti hanno stipulato un Contratto per l’utilizzo dell’AI-as-a-Service di Onesurance (di seguito: “Contratto”). Il presente Service Level Agreement (di seguito “SLA”) costituisce parte integrante di tale Contratto.
Applicabilità - Il presente SLA si applica all’ambiente di produzione dell’AI-as-a-Service di Onesurance e ai portali e alle integrazioni associati. Se concordato, è inoltre disponibile un ambiente di accettazione; le relative condizioni sono indicate separatamente.
Scopo dello SLA - Lo SLA definisce gli accordi relativi ai parametri di qualità dell’erogazione del servizio, con l’obiettivo di monitorare e rendicontare la qualità e l’esecuzione del servizio, sia per il prodotto che per il supporto.
Modifiche allo SLA - Il presente SLA è un documento dinamico che deve essere periodicamente rivisto e aggiornato per continuare a soddisfare le esigenze di entrambe le parti. Tutti i miglioramenti sono implementati unilateralmente. Qualora una modifica possa avere un impatto negativo sul Cliente, Onesurance la attuà previo accordo e solo con l’approvazione del Cliente.
Definizioni - I termini in maiuscolo nel presente documento hanno il seguente significato o quello definito altrove nel documento:
- Accettazione
- l’approvazione definitiva e scritta da parte del Cliente di (componenti di) uno o più Servizi.
- Tempo di risoluzione
- il tempo misurato e registrato dal Fornitore (incluso il tempo di risposta) tra la segnalazione dell’Incidente al Fornitore e la notifica al Cliente della sua risoluzione.
- Backup
- una copia di file e dati archiviata su un supporto di memorizzazione per consentire il ripristino delle informazioni in caso di crash del sistema, perdita di dati o altre calamità.
- Disponibilità
- un periodo espresso come percentuale del tempo totale misurato nell’arco di un intero mese solare, durante il quale un Servizio è disponibile nelle condizioni corrette.
- Violazione dei dati
- una violazione della riservatezza e/o dell’integrità e/o della disponibilità dei dati personali, a seguito della quale soggetti non autorizzati hanno ottenuto accesso non intenzionale o illecito a dati personali (dei clienti).
- Downtime
- il periodo durante il quale il Servizio non è raggiungibile o non risponde affatto.
- Incidente
- un’interruzione, deviazione, disservizio, riduzione della disponibilità o riduzione della velocità di un servizio, risorsa o prodotto concordato.
- Fornitore
- Onesurance.
- Cliente
- il cliente di Onesurance.
- RPO (Recovery Point Objective)
- il periodo massimo di perdita di dati accettabile in caso di calamità.
- RTO (Recovery Time Objective)
- il tempo massimo tra un Incidente e il ripristino della funzionalità.
- AI-as-a-Service
- l’applicazione di Onesurance resa disponibile via internet agli Utenti autorizzati.
2. AI-as-a-Service generale
Il Fornitore rende disponibile il proprio AI-as-a-Service via internet e provvede alla manutenzione tecnica e alla gestione tecnica dei Servizi erogati. Il Fornitore rende disponibili i propri prodotti da un data center situato all’interno del SEE. Per poterne usufruire, il Cliente deve garantire quanto segue:
- Una connessione internet stabile con una velocità minima di 5 Mbps;
- Browser Chrome con gli ultimi aggiornamenti installati;
- Una risoluzione minima di 1600 x 900 con scala al 100%.
3. Gestione tecnica da parte di Onesurance
La manutenzione e la gestione tecnica sono fornite dal Fornitore e comprendono: gestione dell’infrastruttura, gestione dei dati, gestione della sicurezza, conformità & audit e ottimizzazione delle prestazioni. Il Fornitore provvede inoltre alla distribuzione di nuove funzionalità nell’applicazione.
Infrastruttura - Gestione dell’infrastruttura hardware, inclusi hosting, server e storage, necessaria a supportare l’applicazione AI-as-a-Service.
Gestione dei dati - Gestione dei dati archiviati ed elaborati dall’applicazione AI-as-a-Service. Ciò include l’implementazione, la gestione e la verifica delle procedure di backup e ripristino, la garanzia dell’integrità dei dati e il rispetto dei requisiti di conformità in materia di protezione dei dati.
Gestione della sicurezza - Implementazione e mantenimento di misure di sicurezza per proteggere l’applicazione AI-as-a-Service da minacce quali hacker, malware e violazioni dei dati.
Conformità e audit - Rispetto dei requisiti normativi e di settore, come il GDPR, e degli standard in materia di sicurezza delle informazioni e cybersicurezza. Il Fornitore collabora ad audit annuali e test di penetrazione.
4. Prestazioni dell’applicazione
In condizioni ottimali, puntiamo alle seguenti prestazioni, escluse la manutenzione programmata e la forza maggiore, secondo il principio del massimo impegno (best effort):
| Tipo | Punto di misurazione | Momento di misurazione | Standard di prestazione | Soglia |
|---|---|---|---|---|
| Disponibilità | Percentuale di uptime | Mensile | Disponibilità 95% | 90% |
| Velocità | Tempo di caricamento del frontend | Al caricamento della pagina | 3 sec | 90% |
| Tempo di ripristino | Tempo per risolvere disservizi critici | Dopo un disservizio critico | 48 ore | 90% |
5. Disponibilità dell’ambiente di produzione AI-as-a-Service
Il Fornitore si impegna a garantire una disponibilità di almeno il 95% per il proprio AI-as-a-Service, al netto della non disponibilità pianificata. La disponibilità è calcolata per mese solare secondo la formula:
T = Finestra di servizio mensile
D = Non disponibilità totale (Downtime)
Il downtime all’interno di una finestra di manutenzione è escluso dal calcolo.
6. Disponibilità dell’ambiente di accettazione AI-as-a-Service
Su richiesta del Cliente, il Fornitore offre la possibilità di allestire un ambiente di accettazione. Il Fornitore si impegna a garantire una disponibilità dell’ambiente di accettazione di almeno l’85% per il proprio AI-as-a-Service, al netto della non disponibilità pianificata. La disponibilità dell’ambiente di accettazione è inferiore a quella dell’ambiente di produzione poiché vengono regolarmente distribuite scenari di test per i Partner.
7. Misurazione della disponibilità
Per misurare la disponibilità in modo proattivo, il Fornitore utilizza il monitoraggio dei server, il monitoraggio dell’AI-as-a-Service per attività e carico, e il numero di verifiche di accesso riuscite sull’AI-as-a-Service. Su richiesta, è possibile generare un report con informazioni non sensibili, come la percentuale di disponibilità.
8. Monitoraggio dell’ambiente
Le nostre soluzioni AI-as-a-Service e i portali associati, nonché l’infrastruttura, sono monitorati 24×7. In caso di disservizi nell’infrastruttura sottostante o nell’applicazione, il Fornitore riceve una notifica automatica e tenta di risolvere immediatamente il disservizio.
| Descrizione | Disponibilità | Nota |
|---|---|---|
| Finestra di servizio | 8:30 – 17:30 lun-ven | Esclusa la finestra di manutenzione |
| Finestra di manutenzione | Comunicata e pianificata | Se necessario, con preavviso |
| Standard di disponibilità | 95% | Al mese nella finestra di servizio |
Gli aggiornamenti di sicurezza vengono implementati secondo le seguenti tempistiche:
| Classificazione | Tempo di intervento | Spiegazione |
|---|---|---|
| Non critico | < 3 mesi | Nessun impatto sul business |
| Priorità media | < 1 mese | Impatto minimo sul business, nessun rischio di violazione dei dati |
| Priorità alta | Immediatamente, < 72 ore | Possibile impatto sul business |
| Critico | Immediatamente, < 48 ore | Impatto significativo sul business |
9. Responsabilità di test dopo la manutenzione
Il Fornitore è responsabile dell’uptime dell’applicazione e della tecnologia. Dopo la manutenzione, il Fornitore esegue una verifica del funzionamento delle funzionalità. È responsabilità del Fornitore effettuare un test funzionale dopo ogni aggiornamento per verificare che le funzionalità funzionino ancora come originariamente previsto.
10. Servizi di supporto
Il Fornitore fornisce supporto per il proprio AI-as-a-Service tramite il Servizio di assistenza del Fornitore per rispondere e gestire le richieste di servizio (Chiamate). Le richieste di servizio possono essere inviate esclusivamente dal project management del Cliente.
| Servizio di assistenza | Giorni | Orario |
|---|---|---|
| Supporto: +31 6 132 70 144 | Lun–ven* | 08:30–17:30 |
* Esclusi i giorni festivi
11. Ambito e tipologie di chiamate
Il tipo primario di Chiamata coperta dallo SLA è l’Incidente, che comprende tre categorie: Incidenti, Incidenti e disservizi relativi a privacy e sicurezza, e Richieste di correzione.
Le Chiamate secondarie non rientrano nelle condizioni dello SLA ma vengono gestite dal Fornitore. Queste comprendono: richieste di ripristino, domande, consulenza, richieste di modifica (RFC) e altre richieste.
12. Reclami e matrice di comunicazione
In caso di reclami relativi all’erogazione del servizio, questi possono essere comunicati al Customer Success Manager assegnato dal Fornitore. Il Servizio di assistenza registra il reclamo e lo assegna a un gestore. Il Cliente viene tenuto aggiornato sull’avanzamento.
13. Gestione degli incidenti
L’obiettivo della gestione degli incidenti è garantire che il servizio torni operativo nel più breve tempo possibile. Gli incidenti vengono gestiti in base alla priorità e al tempo di intervento.
| Descrizione | Urgenza | Esempio |
|---|---|---|
| Prio 1 | Critica | I Servizi non sono più utilizzabili e non è possibile alcuna soluzione alternativa. |
| Prio 2 | Alta | L’esecuzione normale di parte del Servizio non è possibile; l’impatto è significativo. |
| Prio 3 | Media | I Servizi non sono pienamente funzionali ma non vi è ulteriore impatto sul business. |
| Prio 4 | Bassa | Un Incidente che si verifica senza impatto sul business. |
14. Tempi di risposta e risoluzione
| Priorità | Tempo di risposta | Tempo di risoluzione | Soglia |
|---|---|---|---|
| Prio 1: critica (durante l’orario di lavoro) | < 60 minuti | < 48 ore | 95% |
| Prio 2: alta (durante l’orario di lavoro) | < 4 ore | < 72 ore | 95% |
| Prio 3: media (durante l’orario di lavoro) | < 1 giorno lavorativo | < 20 giorni lavorativi* | 95% |
* I bug di Prio 3 vengono generalmente risolti più rapidamente, ma quando è necessario un intervento di sviluppo, questo viene pianificato per il successivo sprint ed erogato.
15. Gestione delle modifiche
Le modifiche nell’ambiente dell’Acceptance Assistant sono organizzate in 3 categorie: (1) Modifiche per ottimizzare l’applicazione a livello funzionale e/o tecnico, su iniziativa del Fornitore; (2) Chiamate classificate come RFC su richiesta del Cliente; (3) Modifiche standard che non hanno impatto sulla funzionalità esistente.
16. Rilascio del software
Il Fornitore utilizza la continuous integration, che consente di distribuire le modifiche con maggiore urgenza direttamente nell’ambiente di produzione. Al momento del rilascio, il Fornitore pubblica la documentazione di release entro un massimo di 1 settimana dal rilascio.
17. Requisiti legali
Il Fornitore è soggetto a leggi e regolamenti. Adattiamo tempestivamente il nostro software a tali requisiti, affinché anche il Cliente possa conformarsi in modo tempestivo. Queste modifiche di natura legale vengono distribuite tramite un rilascio software nell’AI-as-a-Service.
18. Gestione dei problemi
L’obiettivo della gestione dei problemi è ridurre la probabilità e l’impatto degli Incidenti, identificando le cause attuali e potenziali degli Incidenti e gestendo le soluzioni alternative e gli errori noti. Il Fornitore analizza periodicamente il numero di segnalazioni ricevute e identifica trend che possono indicare Problemi strutturali.
19. Sicurezza e hosting
Il Fornitore si impegna a mantenere i propri Servizi sicuri attraverso misure di sicurezza dall’infrastruttura all’applicazione. In caso di violazione della sicurezza, il Fornitore si riserva il diritto di disabilitare immediatamente l’AI-as-a-Service per limitare i potenziali danni.
Trattamento dei dati - Il Fornitore, in qualità di responsabile del trattamento, non tratta mai i dati per finalità diverse da quelle concordate e per le quali esiste una base giuridica. Il Fornitore non archivia mai dati in luoghi al di fuori dell’Unione europea. Il Servizio è ospitato sui servizi cloud Microsoft Azure.
20. Ridondanza e backup
Per i backup, Onesurance adotta la policy di backup fornita da Microsoft Azure. I backup del data center principale vengono eseguiti secondo il seguente schema:
| Tipo di backup | Ambiente | Tipo | Frequenza | Periodo di conservazione |
|---|---|---|---|---|
| Database | Produzione | Completo | Giornaliero | 1 settimana |
| Database | Produzione | Differenziale | Ogni 24 ore | 4 settimane |
| Database | Produzione | Transazionale | Ogni 10 min. | 3 mesi |
| Servizio | Livello di servizio |
|---|---|
| Posizione di archiviazione | Basata su Zone Redundant Storage |
| Finestra di backup | Fuori dall’orario lavorativo |
| RPO | 8 ore lavorative |
| RTO | 24 ore |
| Posizione (MS West Europe) | Cultuurweg 11, 1775 RA Middenmeer, Paesi Bassi |
21. Architettura tecnica
Gli ambienti AI-as-a-Service vengono distribuiti utilizzando una combinazione di Azure DevOps, Azure Machine Learning, Azure App Service e Terraform. Per testare in modo sicuro le modifiche al modello e all’API, sono disponibili due endpoint (URL) per l’API, utilizzabili tramite la funzionalità “deployment slots” di Azure App Service.
22. Monitoraggio e rilevamento
Il Fornitore dispone di monitoraggio e rilevamento attivi sia sui server che sul software. Ciò significa che viene mantenuta una sorveglianza attiva per potenziali tentativi di accesso non autorizzato da parte di attori malintenzionati. In caso di irregolarità, un avviso automatico viene immediatamente inviato al Servizio di assistenza. Tali avvisi sono sempre trattati come Incidenti di Prio 1.
23. Sicurezza delle informazioni
La sicurezza delle informazioni è un elemento fondamentale all’interno del Fornitore. Poiché vengono archiviati ed elaborati dati sensibili, sono in vigore una serie di processi importanti per salvaguardare l’integrità dei dati.
24. Struttura della sicurezza delle informazioni
Il Fornitore è attivamente impegnato nella sicurezza delle informazioni e nella relativa supervisione. Il ruolo di Responsabile della protezione dei dati (Data Protection Officer) è un ruolo esecutivo e interno. Il Responsabile della protezione dei dati garantisce la corretta implementazione e il controllo delle leggi e dei regolamenti applicabili e, insieme alla direzione di Onesurance, redige la politica di sicurezza delle informazioni.
25. Incidenti sui dati
In caso di sospetta violazione dei dati, il Responsabile della protezione dei dati viene immediatamente coinvolto. Il Responsabile della protezione dei dati indaga sull’Incidente segnalato insieme ai responsabili dell’Engineering e del Machine Learning e comunica al Cliente tramite il Servizio di assistenza, entro 24 ore dalla sospetta violazione, se si è verificata una violazione dei dati.
26. Rapporto di incidente
In caso di violazione dei dati, viene redatto un rapporto di incidente e condiviso con il segnalante dell’Incidente e con tutti gli stakeholder coinvolti. Un rapporto di incidente comprende la documentazione del Problema, la causa, l’impatto e la risoluzione.
27. Pipeline DTAP
Se concordato con il Cliente, il Fornitore utilizza la metodologia DTAP per lo sviluppo software. In questo modo viene effettuata una chiara distinzione tra i diversi ambienti. Vengono utilizzati ambienti e database separati, così da evitare che si verifichino Incidenti sui dati a causa della commistione di dati tra i diversi ambienti.