Context

Context · Trust Center

Sicurezza e compliance disciplinate con chiarezza.

Ventiquattro documenti pubblici disciplinano i profili societari, contrattuali, privacy, sicurezza e governance dell’intelligenza artificiale, distinguendo responsabilità, obblighi ed evidenze.

Edizione del 27 luglio 2026 In vigore dal 2026-07-27 Testo italiano prevalente

Libreria pubblica

Documenti in vigore

Ogni PDF reca data di efficacia, codice documentale e impronta SHA-256. Le evidenze riservate sono condivise esclusivamente mediante procedura controllata.

01Governance

Nota legale e dati societari

Identità dell’editore, perimetro digitale e condizioni di affidamento.

02Privacy

Informativa privacy del sito e dei moduli di contatto

Trattamento dei dati sul sito commerciale e nei moduli di contatto.

03Privacy

Informativa privacy del prodotto e ruoli GDPR

Ruoli, categorie di dati e responsabilità GDPR nel servizio.

04Privacy

Informativa estesa su cookie e altri strumenti di tracciamento

Tecnologie di memorizzazione e distinzione tra sito e applicazione.

05Contratti

Condizioni generali di servizio e politica di uso consentito

Regole pubbliche per accesso, responsabilità e uso consentito.

06Prodotto

Descrizione giuridico-funzionale del servizio

Uso previsto, destinatari, capacità, dipendenze e limiti.

07Privacy

Accordo sul trattamento dei dati personali — DPA

Condizioni quadro del trattamento per conto del cliente.

08Fornitori

Registro sub-responsabili, localizzazioni e trasferimenti

Fornitori materiali, funzioni e controlli prima dell’affidamento.

09Sicurezza

Panoramica sicurezza, architettura e misure tecniche e organizzative

Architettura, responsabilità condivise e misure verificabili.

10Sicurezza

Dichiarazione infrastruttura e hosting

Perimetri di hosting e separazione tra capacità del provider e controlli Niltech.

11Privacy

Retention, cancellazione, diritti e reclami

Criteri di conservazione, cancellazione e gestione dei diritti.

12Sicurezza

Sintesi incident response e vulnerability disclosure

Canali, triage, comunicazione e divulgazione responsabile.

13IA

Politica per un’intelligenza artificiale responsabile e trasparenza AI Act

Uso previsto, trasparenza, alfabetizzazione e governo degli output IA.

14IA

Scheda del sistema IA e valutazione giuridico-operativa dei rischi

Sistema, pericoli, controlli, rischio residuo e criteri di riesame.

15IA

Dichiarazione di supervisione umana

Punti reali di revisione, override, escalation e sospensione.

16Privacy

Sintesi della valutazione d’impatto sulla protezione dei dati

Valutazione strutturata di necessità, proporzionalità, rischi e mitigazioni.

17Dati

Portabilità, export, cancellazione e uscita

Formati, assistenza all’uscita, cancellazione e dipendenze.

18Resilienza

Scheda fornitore ICT orientata DORA

Informazioni per la due diligence ICT dei clienti soggetti a DORA.

19Resilienza

Business continuity, backup e disaster recovery

Governance della continuità senza obiettivi o capacità non provati.

20Sicurezza

Sicurezza del ciclo di vita del software, vulnerabilità e aggiornamenti

Ciclo di sviluppo, gestione dipendenze e correzione vulnerabilità.

21Accessibilità

Dichiarazione di accessibilità

Impegno, stato, canale di feedback e limiti noti.

22ESG

Dichiarazione ESG e metodologia

Approccio ESG basato su evidenze, confini e metodologia dichiarati.

23Servizio

Disciplina dei livelli di servizio, assistenza e manutenzione

Canali, manutenzione, dipendenze e condizioni dei livelli concordati.

24Governance

Matrice di applicabilità e presidi di adeguamento normativo

Matrice datata di applicabilità, responsabilità ed evidenze richieste.

+Evidenze riservate

Richiedi il security pack

DPIA e ROPA complete, data-flow, registri IA, TOM, fascicoli fornitori, procedure incidenti, backup, DSAR, SBOM, verifiche accessi ed evidenze ESG sono condivisi con soggetti legittimati secondo necessità e, ove opportuno, previa riservatezza.