Sicurezza e privacy

Sicurezza e privacy per dati di ricerca europei.

Cauliflower è progettato per team research che hanno bisogno di accessi governati, gestione dei dati conforme al GDPR e opzioni Enterprise affidabili – ospitato nell’UE, by design.

Ospitato nell’UEConforme al GDPRDPA disponibileSSO per Enterprise
100%Ospitato nell’UEFrancoforte · Dublin
GDPRGestione conformeDPA / AVV disponibile
SSOSingle Sign-onEnterprise-Option
Crittografatoin transito e a riposoTLS 1.2+

Hosting dei dati e GDPR

Ospitato nell’UE by design.

Costruito ad Amburgo e ospitato interamente nell’UE. I dati di ricerca vengono trattati in data center europei secondo il GDPR – il trattamento dei dati dei clienti resta nell’UE.

Residenza dei dati
Solo UE
Unione Europea
Cauliflowereu-central-1
Dati Crittografato Backup
Francoforte · DublinData center ISO 27001
Il trattamento dei dati dei clienti resta nell’UE.
Crittografato a riposoTLS 1.2+ in transito
Hosting 100% UE

Tutta l’infrastruttura opera in data center dell’UE. Costruito ad Amburgo, ospitato a Francoforte e Dublino.

Conforme al GDPR

Gestione e trattamento dei dati progettati end-to-end per soddisfare i requisiti del GDPR.

AVV / DPA disponibile

Firmiamo un accordo per il trattamento dei dati con ogni cliente.

Regioni di trattamento

Regioni UE: Francoforte, Germania (eu-central-1) e Dublino, Irlanda (eu-west-1). I dati dei clienti sono elaborati nell’UE.

Hosting 100% UEGDPRAVV / DPAFrancoforte · DublinCrittografia a riposo e in transito

Infrastruttura e gestione

Come viene gestita la piattaforma.

Gestione, cifratura e distribuzione nel dettaglio – per revisioni di sicurezza e verifiche di acquisto.

Database e cifratura

PostgreSQL 16.x su Amazon RDS in modalità Multi-AZ. Archiviazione su EBS GP3, cifrata con AWS KMS mediante una Customer Managed Key – database, snapshot e backup inclusi. Le patch di sicurezza vengono applicate in finestre di manutenzione definite.

Rete e accesso amministrativo

Il database è raggiungibile esclusivamente da subnet private, senza indirizzi IP pubblici e senza routing attraverso un internet gateway. Le autorizzazioni passano da security group anziché da intervalli CIDR; l’accesso amministrativo avviene esclusivamente tramite AWS Systems Manager Session Manager.

Cifratura in transito

TLS 1.3 come standard per tutte le connessioni esterne e interne, TLS 1.2 come requisito minimo. Le versioni precedenti del protocollo sono disattivate. Le connessioni al database sono cifrate in TLS con verifica del certificato.

Gestione dei segreti

Credenziali, chiavi API e certificati risiedono in AWS Secrets Manager con rotazione automatica. L’inserimento avviene a runtime: nessun segreto compare in un repository, in un’immagine container o in un file di configurazione.

Deployment e controlli di sicurezza

Pipeline CI/CD automatizzata e basata su Terraform. Le modifiche all’infrastruttura avvengono solo come codice versionato, senza accesso manuale ai sistemi di produzione. Quattro controlli vengono eseguiti a ogni deployment; dalla gravità «alta» in su un finding interrompe la build.

Software composition analysisScansione delle immagini containerScansione dell’infrastructure-as-codeRilevamento di segreti

Tempi di risoluzione in produzione

  • Critica24 ore
  • Alta7 giorni
  • Media30 giorni

Accesso e governance

Controlla chi può vedere, modificare e condividere insight.

Assegna a ogni membro del team il giusto livello di accesso – su dashboard, link condivisi ed export PowerPoint – e mantieni il controllo su ciò che viene condiviso fuori dal team.

Accesso: ruolo e postazioneRuolo + postazione
Admin
Postazione editor
Postazione viewer
Vedere le dashboard
Modificare e analizzare
Condividere pagine e link
Gestire membri, ruoli e postazioni
Consentito Non consentitoAdmin è il ruolo organizzativo. Modificare richiede una postazione editor, admin inclusi. Le postazioni viewer sono gratuite.
Link condivisi, controllati
beta.cauliflower.ai/shared/brand-q3
Protetto da password
Fino a 50 dashboard in un link
Data di scadenza facoltativaAug 12
Team collaboration

Invite the whole team, assign roles and seats for the workspace, and change them at any time.

+9
12 members · 3 roles
RolesPermissionsViewer / editorTeam collaborationShared linksPassword protection

Sicurezza Enterprise

Opzioni Enterprise per team regolamentati.

Per team con requisiti rigorosi di IT, procurement e compliance – single sign-on, ambienti isolati e garanzie operative attese dagli acquirenti Enterprise.

Single sign-on (SSO)

L’accesso tramite il vostro identity provider è supportato in linea di principio. I dettagli si concordano nell’offerta.

Tenant privato

Un ambiente dedicato e isolato per la tua organizzazione – separato dall’infrastruttura condivisa.

On-premise

Distribuisci Cauliflower nella tua infrastruttura quando i dati devono rimanere sui tuoi sistemi.

Integrazioni personalizzate

Collega Cauliflower al tuo data stack e agli strumenti interni tramite API e connettori personalizzati.

TAM dedicato + SLA

Un Technical Account Manager dedicato e un accordo contrattuale sul livello di servizio.

AI e trattamento dei dati

AI radicata nel il tuo contesto di ricerca.

L’assistente risponde dal tuo modello di ricerca e dalle dashboard – non dal web aperto – e ogni risposta rimanda alla fonte esatta da cui proviene.

Cauliflowerresearch agent
grounded
Perché la fiducia cala tra gli acquirenti più giovani?

La fiducia è scesa di 8 punti tra i 18–34 anni dalla wave 2 – la percezione del prezzo è il driver principale.

n=812wave 3age 18–34
Fontetraceable

Brand Tracker 2026 → grafico «Fiducia per wave», filtrato per età 18–34.

Ask anything about this study…
Radicata nel tuo contesto

Le risposte arrivano dal tuo modello di ricerca e dalle dashboard – non dal web aperto.

Collegata alle fonti e tracciabile

Ogni risposta cita base, filtro e il grafico esatto da cui proviene.

Nessuna cronologia chat isolata

Gli insight vivono nel modello di ricerca, non in un log chat scollegato.

Modelli OpenAI su Azure · UE

L’AI utilizza modelli OpenAI tramite Microsoft Azure in una regione UE – il trattamento resta nell’UE.

Non usati per addestrare modelli

I tuoi dati di ricerca non vengono usati per addestrare i modelli Cauliflower né i foundation model su cui si basa.

Dove calcolano i modelli

L’inferenza dei modelli esterni passa esclusivamente per Microsoft Azure OpenAI Service nella regione Sweden Central, come deployment Data Zone UE: l’elaborazione resta quindi all’interno della zona dati europea. L’uso dei vostri dati per addestrare o migliorare modelli è contrattualmente escluso. I modelli propri di Cauliflower funzionano nello stesso ambiente AWS della piattaforma; in questo caso i dati non lasciano la nostra infrastruttura.

GroundedTraceableEU-processedNo training on your data

Dove agisce l’AI

Trasparenza su ciò che viene generato automaticamente.

Cauliflower usa l’AI in quattro punti. Ecco quali – e che cosa resta nelle vostre mani.

Surveybot: domande di approfondimento durante la rilevazione

Pone ai rispondenti domande mirate mentre la rilevazione è ancora aperta.

Analisi testuale: codifica, sentiment, sintesi

Assegna le risposte aperte al vostro piano di codifica, rileva il sentiment e sintetizza i temi. Il piano di codifica resta vostro.

Smart Captions: takeaway dei grafici

Propone una prima formulazione. Voi la modificate, la tenete o la scartate.

Agente research: risposte dal vostro modello

Risponde dal vostro modello research, non dal web aperto. Ogni risposta rimanda alla sua fonte.

Documenti di sicurezza

Documenti di sicurezza disponibili su richiesta.

Tutto ciò che procurement e IT richiedono per la revisione – condiviso sotto NDA su richiesta. Indicaci cosa ti serve e te lo invieremo.

DPA / AVV

Il nostro accordo standard per il trattamento dei dati, pronto per la firma.

Richiedere →

TOM

Misure tecniche e organizzative a protezione dei tuoi dati.

Richiedere →

NDA

Accordo reciproco di riservatezza prima di condividere dettagli sensibili.

Richiedere →

Security one-pager

Una sintesi concisa della nostra postura di sicurezza per una revisione rapida.

Richiedere →

Sub-responsabili

L’elenco aggiornato dei sub-responsabili e delle attività gestite da ciascuno.

Richiedere →

Contatta security

Domande da IT, security o procurement? Parla direttamente con il nostro team.

Servono dettagli di sicurezza per procurement o IT?

Richiedi i documenti o prenota una demo – guideremo il tuo team attraverso hosting, accessi e trattamento dei dati nel dettaglio.

Hosting nell’UE · conforme GDPR · risposta entro 2 giorni lavorativi