Proteggere le vostre informazioni non è un’opzione: è il fondamento della nostra architettura. Abbiamo progettato Roona perché i vostri dati restino vostri, in modo definitivo.
Quattro impegni: i suoi file vengono cifrati prima di lasciare il computer, ogni cliente dispone di uno spazio a tenuta stagna, il collegamento ai suoi account Google e Microsoft non ci consegna mai le sue password e tutto è ospitato in Europa, nel rispetto del GDPR.
La promessa: i vostri documenti sono illeggibili per chiunque, compresi i nostri team.
I vostri file vengono cifrati prima ancora di lasciare il computer. Transitano e vengono conservati come casseforti digitali di cui solo voi avete la chiave.
Usiamo un sistema a envelope avanzato. Ogni documento ha la propria chiave: se una chiave fosse teoricamente compromessa, il resto dei vostri dati resterebbe perfettamente bloccato.
La vostra password genera una chiave di decifratura tramite un calcolo complesso (PBKDF2), che rende i contenuti inaccessibili senza la vostra autenticazione.
La promessa: un muro a tenuta stagna tra voi e le altre aziende.
Ogni utente opera in uno spazio rigorosamente compartimentato. I vostri documenti e le memorie dell’IA sono isolati nel vostro perimetro.
Più di cinquanta regole, applicate nel database stesso, verificano a chi appartiene ogni dato richiesto, a ogni interrogazione.
Un errore di visualizzazione non può esporre i suoi dati a un altro utente: il controllo non avviene nell’interfaccia, ma nel database, a ogni interrogazione. Se il dato richiesto non le appartiene, l’interrogazione non restituisce nulla.
La promessa: una porta blindata per i vostri account collegati.
Usiamo il protocollo ufficiale OAuth2 con sicurezza rafforzata (PKCE). In concreto: non abbiamo mai accesso alle vostre password Google o Microsoft.
Il vostro account è protetto dagli attacchi a forza bruta (blocco automatico dopo 5 tentativi).
I nostri cookie di sessione sono inaccessibili agli script eseguiti nella pagina (HttpOnly): uno script malevolo non può leggerli per spacciarsi per lei.
La promessa: restate gli unici al comando.
Nulla viene attivato senza il vostro accordo (opt-in). Ogni consenso è marcato temporalmente e conservato in modo inalterabile.
Un pulsante «Elimina» che elimina davvero: i suoi documenti, le sue conversazioni e la sua cronologia vengono cancellati, e le chiavi che permettevano di leggerli vengono distrutte insieme a loro.
Per proteggere la vostra privacy nel lungo periodo, i dati tecnici più vecchi di 180 giorni vengono anonimizzati automaticamente.
Una domanda sui vostri dati? Il nostro Responsabile della protezione dei dati è raggiungibile a rgpd@roonaworks.com.
Il regolamento europeo sull’IA si applica per tappe, la principale dal 2 agosto 2026. Applichiamo ogni scadenza man mano che arriva, e Roona redige e prepara senza mai prendere una decisione su una persona.
L’articolo 50 impone di segnalare ciò che è stato generato o modificato da un’IA. Per un home staging, una prova virtuale o una voce generata, indicatelo sui vostri materiali: è semplice, ed è ciò che il regolamento si aspetta.
Una voce si clona solo con consenso esplicito, e solo la vostra. È esattamente ciò che il regolamento richiede ai contenuti che imitano una persona reale.
Roona si appoggia ai modelli più performanti del mercato, utilizzati con contratto enterprise: i suoi documenti servono a produrre la sua risposta, mai ad addestrare un modello. Lo stato dell’arte, senza pagarlo in dati.
I vostri documenti sono cifrati e archiviati in Europa, sotto il GDPR. La vostra autorità di controllo è il Garante per la protezione dei dati personali: in caso di dubbio parlate con un regolatore che applica il vostro diritto, non con un ufficio legale a seimila chilometri.