Trust
Trust & security
Versione 2026-08-12 · Sintesi operativa per procurement e security review. Contatti: info@centropic.ai
1. Controlli
- Sessioni firmate, CSRF su form di stato, CSP con nonce, password hashate.
- Isolamento tenant su query (user_id / organization).
- Webhook Paddle con verifica firma; billing fail-closed su credito insufficiente.
- SSRF guard sulle URL analizzate; rate limit su azioni sensibili.
2. Sub-responsabili
Elenco attivo e DPA Art. 28 scaricabile: DPA / sub-responsabili · Download .txt.
3. Retention
- Account e risultati: finché l’account è attivo + tempi tecnici post-chiusura (backup/sicurezza).
- Pack/object storage analisi: tipicamente 90 giorni (configurabile).
- Log tecnici di sicurezza: finché necessari a prevenzione abusi e debug.
- Ledger crediti / fatturazione: obblighi contabili e antifrode.
4. Diritti e incidenti
Export/delete dalle Impostazioni account. Per data breach o richieste privacy: info@centropic.ai. Miriamo a rispondere entro 30 giorni alle richieste degli interessati, salvo complessità.