# Fiducia

Dove trovare la documentazione di PDF Blocks su sicurezza, privacy e aspetti legali, e come richiedere ciò che qui non è pubblicato.

<TranslationNotice />

In questa sezione si trova tutto ciò che serve a un revisore della sicurezza,
della privacy o degli acquisti per valutare PDF Blocks. Per rispondere a un
questionario, iniziare dalla [Panoramica sulla
sicurezza](/docs/trust/security); per firmare, iniziare dai [Termini e
condizioni](/docs/trust/terms) e dall’[Addendum sul trattamento dei
dati](/docs/trust/dpa).

Due dati strutturali determinano quasi tutte le risposte che seguono:

- **Non memorizziamo mai i suoi documenti.** L’API elabora ogni file in memoria
  e restituisce il risultato nella stessa risposta. Nulla viene scritto in un
  database o in un’archiviazione durevole.
- **La pipeline è deterministica e non usa LLM.** Ogni azione è una
  manipolazione di documenti implementata nel codice. Nessun modello
  linguistico di grandi dimensioni legge i suoi documenti e nulla di ciò che ci
  invia addestra un modello.

## Sicurezza e conformità

<CardGroup cols={3}>
  <Card title="Panoramica sulla sicurezza" icon="key-round" href="/docs/trust/security">
    Come vengono gestiti i documenti, la crittografia, l’autenticazione con
    chiave API, l’isolamento dell’infrastruttura e della rete, le regioni, la
    gestione delle vulnerabilità e una mappatura dei controlli sui Trust
    Services Criteria di SOC 2.
  </Card>
  <Card title="HIPAA" icon="file-text" href="/docs/trust/hipaa">
    Elaborazione di PHI con un BAA Bonterms firmato, indirizzata al nostro
    endpoint HIPAA dedicato negli Stati Uniti, su una pipeline che non lascia
    PHI a riposo.
  </Card>
  <Card title="Sub-responsabili" icon="file-text" href="/docs/trust/subprocessors">
    Tutti i fornitori terzi su cui facciamo affidamento, con la loro finalità, i
    dati a cui possono accedere e il luogo in cui operano. Il contenuto dei
    documenti non è condiviso con nessuno di essi.
  </Card>
</CardGroup>

## Note legali

<CardGroup cols={3}>
  <Card title="Termini e condizioni" icon="file-text" href="/docs/trust/terms">
    Il contratto che regola l’utilizzo di PDF Blocks.
  </Card>
  <Card title="Informativa sulla privacy" icon="file-text" href="/docs/trust/privacy">
    Come raccogliamo, utilizziamo e proteggiamo i dati personali.
  </Card>
  <Card title="Addendum sul trattamento dei dati" icon="file-text" href="/docs/trust/dpa">
    I nostri impegni in qualità di responsabile del trattamento, con le Clausole
    contrattuali standard dell’UE e le clausole CCPA. Disponibile per i clienti
    aziendali.
  </Card>
</CardGroup>

## Documenti che è possibile richiedere

- **[Security Whitepaper (PDF)](/pdf-blocks-security-whitepaper.pdf)** è una
  sintesi condivisibile della panoramica sulla sicurezza. Non serve alcuna
  richiesta: è possibile scaricarlo direttamente.
- **Le politiche di sicurezza interne** che riguardano sicurezza delle
  informazioni, controllo degli accessi, crittografia, protezione e
  conservazione dei dati, gestione delle vulnerabilità, sviluppo sicuro,
  risposta agli incidenti e continuità operativa sono disponibili sul piano
  Business, per clienti e potenziali clienti, con un NDA reciproco.
- **Un questionario di sicurezza già compilato** è disponibile alle stesse
  condizioni e siamo lieti di compilare il suo.

## Contatti

Per qualsiasi argomento di questa sezione scrivere a
[security@pdfblocks.com](mailto:security@pdfblocks.com): un controllo non
trattato qui, la richiesta di un documento o la segnalazione di una
vulnerabilità. I nostri recapiti leggibili da una macchina sono pubblicati su
[/.well-known/security.txt](/.well-known/security.txt).
