superglass è il layer trasparente di coaching AI sopra il tuo CRM Salesforce

Sicurezza e compliance

Costruito in Europa. Progettato per la fiducia.

I dati sales sono sensibili. Contengono conversazioni con clienti, economics delle opportunità e intenti strategici. Li trattiamo di conseguenza: non come un rischio da gestire, ma come un impegno preso quando abbiamo iniziato a costruire.

Tutto ciò che segue riflette come funziona superglass oggi, non una roadmap. Se il tuo team sicurezza ha domande non coperte qui, contattaci direttamente.

Infrastruttura ospitata nell’UE

superglass è stato costruito nell’Unione Europea e gira interamente su server europei. I tuoi dati non lasciano mai l’UE: né per elaborazione, né per storage, né per inference AI.

  • Tutta l’infrastruttura è ospitata in data center UE
  • Nessun dato trasferito a server USA o di paesi terzi
  • Crittografia enterprise in transito e a riposo

Conformità GDPR ed EU AI Act

Abbiamo progettato per la compliance dal primo giorno, non come ripensamento. Le nostre pratiche dati sono allineate a GDPR ed EU AI Act, due dei framework di protezione dati più rigorosi al mondo.

  • Piena conformità GDPR: base giuridica, minimizzazione dati, limiti di conservazione
  • Allineamento EU AI Act: nessun processo decisionale esclusivamente automatizzato; un umano rivede sempre prima dell’applicazione
  • Diritti di accesso, rettifica, cancellazione e portabilità rispettati su richiesta

Isolamento dati per workspace

Ogni workspace cliente è completamente isolato. Configurazione della metodologia, dati CRM, Field Notes: nulla viene condiviso tra tenant o reso accessibile ad altri clienti.

  • Isolamento multi-tenant rigoroso a livello database
  • Nessun accesso cross-tenant in nessuna circostanza
  • Dati workspace eliminati entro 30 giorni dalla chiusura account

I tuoi dati non addestrano mai modelli AI

Questa è una linea netta. Dati sales, metodologia, conversazioni con clienti: nulla viene usato per addestrare modelli AI pubblici, fare fine-tuning di foundation model o migliorare sistemi fuori dal workspace.

  • L’elaborazione AI usa confini API enterprise senza retention per training
  • La configurazione Playbook non viene mai condivisa o benchmarkata esternamente
  • Field Notes grezze e audio vengono eliminati appena elaborati: mai archiviati a lungo termine

Approvazione umana prima delle scritture CRM

superglass non scrive mai nella tua org Salesforce senza un umano nel loop. Field Notes struttura e classifica i dati prima: il commerciale rivede, modifica e approva prima di inviare.

  • Nessuna scrittura CRM automatica: ogni sync richiede approvazione esplicita del commerciale
  • Dati bozza visibili solo al commerciale finché non vengono confermati
  • Audit trail completo di cosa è cambiato e quando

Salesforce OAuth — read-only di default

La connessione Salesforce usa OAuth 2.0. Leggiamo dati CRM live per mostrare contesto: non archiviamo copie dei record Salesforce e i permessi di scrittura sono limitati a ciò che Field Notes richiede.

  • OAuth 2.0: nessuna password salvata, token limitati e revocabili
  • Record CRM letti live, mai duplicati o messi in cache nel nostro database
  • Scope di scrittura limitato ai campi esplicitamente mappati nel Playbook

Domande per il tuo team sicurezza?

Siamo felici di compilare questionari di sicurezza, fornire documentazione aggiuntiva o organizzare una call tecnica con IT o legal. Preferiamo rispondere a ogni domanda prima che la sicurezza diventi il motivo per cui una buona opportunità si blocca.