Sicurezza e privacy
Sicurezza e privacy per dati di ricerca europei.
Cauliflower è progettato per team research che hanno bisogno di accessi governati, gestione dei dati conforme al GDPR e opzioni Enterprise affidabili – ospitato nell’UE, by design.
Hosting dei dati e GDPR
Ospitato nell’UE by design.
Costruito ad Amburgo e ospitato interamente nell’UE. I dati di ricerca vengono trattati in data center europei secondo il GDPR – il trattamento dei dati dei clienti resta nell’UE.
Tutta l’infrastruttura opera in data center dell’UE. Costruito ad Amburgo, ospitato a Francoforte e Dublino.
Gestione e trattamento dei dati progettati end-to-end per soddisfare i requisiti del GDPR.
Firmiamo un accordo per il trattamento dei dati con ogni cliente.
Regioni UE: Francoforte, Germania (eu-central-1) e Dublino, Irlanda (eu-west-1). I dati dei clienti sono elaborati nell’UE.
Infrastruttura e gestione
Come viene gestita la piattaforma.
Gestione, cifratura e distribuzione nel dettaglio – per revisioni di sicurezza e verifiche di acquisto.
PostgreSQL 16.x su Amazon RDS in modalità Multi-AZ. Archiviazione su EBS GP3, cifrata con AWS KMS mediante una Customer Managed Key – database, snapshot e backup inclusi. Le patch di sicurezza vengono applicate in finestre di manutenzione definite.
Il database è raggiungibile esclusivamente da subnet private, senza indirizzi IP pubblici e senza routing attraverso un internet gateway. Le autorizzazioni passano da security group anziché da intervalli CIDR; l’accesso amministrativo avviene esclusivamente tramite AWS Systems Manager Session Manager.
TLS 1.3 come standard per tutte le connessioni esterne e interne, TLS 1.2 come requisito minimo. Le versioni precedenti del protocollo sono disattivate. Le connessioni al database sono cifrate in TLS con verifica del certificato.
Credenziali, chiavi API e certificati risiedono in AWS Secrets Manager con rotazione automatica. L’inserimento avviene a runtime: nessun segreto compare in un repository, in un’immagine container o in un file di configurazione.
Deployment e controlli di sicurezza
Pipeline CI/CD automatizzata e basata su Terraform. Le modifiche all’infrastruttura avvengono solo come codice versionato, senza accesso manuale ai sistemi di produzione. Quattro controlli vengono eseguiti a ogni deployment; dalla gravità «alta» in su un finding interrompe la build.
Tempi di risoluzione in produzione
- Critica24 ore
- Alta7 giorni
- Media30 giorni
Accesso e governance
Controlla chi può vedere, modificare e condividere insight.
Assegna a ogni membro del team il giusto livello di accesso – su dashboard, link condivisi ed export PowerPoint – e mantieni il controllo su ciò che viene condiviso fuori dal team.
Invite the whole team, assign roles and seats for the workspace, and change them at any time.
Sicurezza Enterprise
Opzioni Enterprise per team regolamentati.
Per team con requisiti rigorosi di IT, procurement e compliance – single sign-on, ambienti isolati e garanzie operative attese dagli acquirenti Enterprise.
Single sign-on (SSO)
L’accesso tramite il vostro identity provider è supportato in linea di principio. I dettagli si concordano nell’offerta.
Tenant privato
Un ambiente dedicato e isolato per la tua organizzazione – separato dall’infrastruttura condivisa.
On-premise
Distribuisci Cauliflower nella tua infrastruttura quando i dati devono rimanere sui tuoi sistemi.
Integrazioni personalizzate
Collega Cauliflower al tuo data stack e agli strumenti interni tramite API e connettori personalizzati.
TAM dedicato + SLA
Un Technical Account Manager dedicato e un accordo contrattuale sul livello di servizio.
AI e trattamento dei dati
AI radicata nel il tuo contesto di ricerca.
L’assistente risponde dal tuo modello di ricerca e dalle dashboard – non dal web aperto – e ogni risposta rimanda alla fonte esatta da cui proviene.
La fiducia è scesa di 8 punti tra i 18–34 anni dalla wave 2 – la percezione del prezzo è il driver principale.
Brand Tracker 2026 → grafico «Fiducia per wave», filtrato per età 18–34.
Le risposte arrivano dal tuo modello di ricerca e dalle dashboard – non dal web aperto.
Ogni risposta cita base, filtro e il grafico esatto da cui proviene.
Gli insight vivono nel modello di ricerca, non in un log chat scollegato.
L’AI utilizza modelli OpenAI tramite Microsoft Azure in una regione UE – il trattamento resta nell’UE.
I tuoi dati di ricerca non vengono usati per addestrare i modelli Cauliflower né i foundation model su cui si basa.
Dove calcolano i modelli
L’inferenza dei modelli esterni passa esclusivamente per Microsoft Azure OpenAI Service nella regione Sweden Central, come deployment Data Zone UE: l’elaborazione resta quindi all’interno della zona dati europea. L’uso dei vostri dati per addestrare o migliorare modelli è contrattualmente escluso. I modelli propri di Cauliflower funzionano nello stesso ambiente AWS della piattaforma; in questo caso i dati non lasciano la nostra infrastruttura.
Dove agisce l’AI
Trasparenza su ciò che viene generato automaticamente.
Cauliflower usa l’AI in quattro punti. Ecco quali – e che cosa resta nelle vostre mani.
Pone ai rispondenti domande mirate mentre la rilevazione è ancora aperta.
Assegna le risposte aperte al vostro piano di codifica, rileva il sentiment e sintetizza i temi. Il piano di codifica resta vostro.
Propone una prima formulazione. Voi la modificate, la tenete o la scartate.
Risponde dal vostro modello research, non dal web aperto. Ogni risposta rimanda alla sua fonte.
Documenti di sicurezza
Documenti di sicurezza disponibili su richiesta.
Tutto ciò che procurement e IT richiedono per la revisione – condiviso sotto NDA su richiesta. Indicaci cosa ti serve e te lo invieremo.
DPA / AVV
Il nostro accordo standard per il trattamento dei dati, pronto per la firma.
TOM
Misure tecniche e organizzative a protezione dei tuoi dati.
NDA
Accordo reciproco di riservatezza prima di condividere dettagli sensibili.
Security one-pager
Una sintesi concisa della nostra postura di sicurezza per una revisione rapida.
Sub-responsabili
L’elenco aggiornato dei sub-responsabili e delle attività gestite da ciascuno.
Contatta security
Domande da IT, security o procurement? Parla direttamente con il nostro team.
Servono dettagli di sicurezza per procurement o IT?
Richiedi i documenti o prenota una demo – guideremo il tuo team attraverso hosting, accessi e trattamento dei dati nel dettaglio.
Hosting nell’UE · conforme GDPR · risposta entro 2 giorni lavorativi