KORE è la piattaforma di One Tech S.r.l. per la gestione dei lead nel credito. Qui trovi in un unico posto i documenti contrattuali e privacy, i sub-responsabili, le misure di sicurezza e l’archivio di tutte le versioni.
Fornitori a cui One Tech S.r.l. affida parte dei trattamenti svolti per conto dei clienti, ai sensi dell’art. 7 e dell’Allegato C del Data Processing Agreement.
Non applicabile (SEE); per eventuali accessi extra SEE: EU-US Data Privacy Framework / Clausole Contrattuali Tipo
Amazon Web Services EMEA SARL - Amazon Bedrock
modelli di intelligenza artificiale per l’agente conversazionale e le funzioni AI
Sub-responsabile
UE - inferenza EU cross-region, endpoint Milano (eu-south-1)
Non applicabile (SEE); i dati non sono usati per addestrare i modelli
Amazon Web Services EMEA SARL - Amazon SES
invio email
Sub-responsabile
UE
Non applicabile (SEE)
Gupshup Inc.
canale WhatsApp e invio dei codici OTP
Sub-responsabile
Stati Uniti, UE e Asia (inclusa India)
Stati Uniti: EU-US Data Privacy Framework; altri Paesi terzi: Clausole Contrattuali Tipo
Cooabit S.r.l.
OCR ed estrazione dati da documenti
Sub-responsabile
UE
Non applicabile (SEE); file e dati estratti cancellati 30 minuti dopo la chiusura della pratica
Aruba PEC S.p.A.
invio di comunicazioni tramite PEC
Sub-responsabile
Italia
Non applicabile (SEE)
Altri soggetti della filiera che non sono Sub-responsabili
Soggetto
Attività
Ruolo privacy
Meta Platforms Ireland Ltd (WhatsApp)
trasporto dei messaggi WhatsApp
Sub-responsabile di Gupshup per la WhatsApp Business Platform; autonomo titolare per finalità proprie
CRIF e altri Sistemi di Informazione Creditizia
consultazione SIC su istruzione del cliente
Autonomo titolare
Compagnie assicurative indicate dal cliente
valutazione del rischio assicurativo
Autonomo titolare
Le misure tecniche e organizzative adottate da One Tech S.r.l. per proteggere la piattaforma KORE e i dati dei clienti. La descrizione contrattualmente vincolante è nell’Allegato B del Data Processing Agreement.
Infrastruttura
KORE è ospitata su Amazon Web Services nell’Unione Europea: applicazione, database, cache, storage e backup si trovano nella regione di Francoforte (eu-central-1); i modelli di intelligenza artificiale sono erogati tramite Amazon Bedrock con inferenza limitata a regioni dell’Unione Europea. I dati dei diversi clienti sono separati logicamente. I rilasci applicativi avvengono senza interruzione del servizio.
Cifratura
Le comunicazioni con la piattaforma sono cifrate in transito mediante protocolli di trasporto sicuri (HTTPS/TLS). I dati sono cifrati a riposo tramite le funzionalità native dei servizi AWS utilizzati.
Accessi e autenticazione
Gli accessi alla piattaforma avvengono con credenziali nominative e personali, con permessi assegnati per ruolo dal cliente. Il personale One Tech accede ai sistemi secondo il principio del minimo privilegio, con autenticazione forte per gli accessi amministrativi ove applicabile e revisione periodica delle abilitazioni. Gli operatori accettano le Condizioni d’uso Utenti al primo accesso.
Backup e continuità
Il database è in configurazione multi-AZ (più data center della stessa regione), con backup automatici che consentono il ripristino point-in-time fino a 14 giorni e snapshot manuali. La disponibilità della piattaforma è monitorata in modo continuativo. Valori garantiti di RPO e RTO sono previsti solo se concordati nell’Order Form.
Gestione incidenti
Gli incidenti sono classificati per gravità (P1-P4) e gestiti secondo i tempi dello SLA. Per gli incidenti critici (P1) il team di supporto aggiorna il cliente almeno ogni 3 ore lavorative fino al ripristino e può fornire una sintesi post-incidente. In caso di violazione di dati personali, One Tech avvisa il cliente entro 48 ore dalla conoscenza, come previsto dal Data Processing Agreement.
Segnalazione vulnerabilità
Se ritieni di aver individuato una vulnerabilità, scrivi a support@otech.one con oggetto “Segnalazione di sicurezza”, descrivendo il problema e come riprodurlo. Prendiamo in carico le segnalazioni entro 1,5 Giorni Lavorativi. Ti chiediamo di non accedere a dati di terzi, non interrompere il servizio e non divulgare la vulnerabilità prima che sia stata risolta. Test di sicurezza attivi sulla piattaforma richiedono la preventiva autorizzazione scritta di One Tech.
Ogni versione di ogni documento resta sempre consultabile al suo indirizzo permanente: i contratti rimandano a una versione specifica, quindi le versioni precedenti non vengono mai eliminate.