Dati persistenti — Neon Postgres (UE)
I dati del tuo ufficio (brief, chat, documenti, voci di memoria) risiedono in un database Neon Postgres + pgvector ospitato nell'UE.
Sicurezza
Le risposte scritte alle domande che il vostro team IT e sicurezza farà quando inizierete a usare Pixel Office. Senza fronzoli, come stanno le cose.
I dati del tuo ufficio (brief, chat, documenti, voci di memoria) risiedono in un database Neon Postgres + pgvector ospitato nell'UE.
La nostra API gira su Railway e il front-end web su Vercel (provider con sede negli USA). Durante l'elaborazione i dati passano da questi server; l'archivio permanente è il database indicato sopra.
Le analytics di prodotto sono ospitate sui server UE di PostHog, dipendono dal tuo consenso ai cookie e i testi che scrivi vengono mascherati prima della raccolta — una configurazione conforme alla KVKK.
I trasferimenti fuori dalla Turchia avvengono ai sensi dell'articolo 9 della legge turca KVKK e delle Clausole Contrattuali Standard (SCC). L'elenco completo dei fornitori è nella tabella dei sub-responsabili qui sotto.
Ogni ufficio è un tenant separato; tutte le query sono limitate all'ID del tenant a livello applicativo. Sulle tabelle più sensibili — il pool di conoscenza (i frammenti dei documenti caricati) e la memoria dell'ufficio — viene inoltre applicata la Row-Level Security di Postgres a livello di database (FORCE ROW LEVEL SECURITY): la query di un tenant non può raggiungere le righe di un altro tenant, ed è il motore del database stesso a garantirlo.
HTTPS è obbligatorio ovunque (HSTS attivo); le connessioni al database usano TLS (sslmode=require).
I nostri fornitori di database e hosting applicano la cifratura a livello di disco (cifratura at-rest a livello di fornitore).
I token OAuth degli account che colleghi (Google, Slack ecc.) sono salvati nel database cifrati con Fernet, decifrati solo per la singola chiamata allo strumento e mai scritti in chiaro nei log. In produzione il sistema non si avvia senza la chiave di cifratura configurata.
I tuoi dati non vengono usati per addestrare modelli AI.
Questo impegno si basa sui termini API commerciali dei nostri fornitori di modelli: gli input e gli output inviati tramite API non vengono usati per addestrare i loro modelli. Nemmeno Pixel Office addestra modelli propri con i dati degli utenti: l'unica eccezione sono metriche di utilizzo aggregate e anonime (per esempio quale Pixmate viene assunto più spesso).
Le risposte dei Pixmate possono girare sui fornitori di intelligenza artificiale elencati nella tabella dei sub-responsabili qui sopra; quale fornitore serva una richiesta è deciso automaticamente dal nostro sistema in base al tipo di attività e alla disponibilità. Le tracce (trace) delle chiamate LLM sono conservate solo per qualità interna e debug su Langfuse Cloud, ospitato nell'UE; non sono condivise con terzi né usate per marketing.
I provider che usiamo per erogare il servizio e cosa fa ciascuno. Nessun provider usa i tuoi dati per il proprio marketing. Questa pagina viene aggiornata quando la lista cambia.
| Provider | Scopo | Regione |
|---|---|---|
| Anthropic | AI model inference (Pixmate responses) | US |
| AI model inference (Pixmate responses) | US | |
| OpenAI | AI model inference (Pixmate responses) | US |
| Fireworks AI | AI model inference (may be used on specific task types) | US |
| Voyage AI | Embeddings for uploaded documents/text (knowledge search) | US |
| Railway | API hosting (application server, background jobs) | US |
| Vercel | Web front-end hosting | US |
| Neon | Postgres database + pgvector (persistent data store) | EU |
| Clerk | Authentication (sessions, passwords, SSO connections) | US |
| Whop | Payment processing — Merchant of Record; card data lives only at Whop | US |
| PostHog | Product analytics — EU servers, consent-gated, typed text masked | EU |
| Sentry | Error monitoring (crash reports, performance) | US |
| Langfuse Cloud | LLM call traces — internal quality/debugging only | EU |
| Resend | Transactional email (invites, billing notices) | US |
Ogni ufficio è multi-utente con quattro ruoli: owner (controllo totale, inclusi eliminazione e fatturazione), admin (gestione membri + impostazioni), editor (esecuzione dei brief + caricamento documenti), viewer (sola lettura). I membri entrano tramite invito via e-mail; i link di invito hanno una scadenza e sono monouso, e i ruoli si possono cambiare in seguito.
Attiviamo su richiesta l'SSO aziendale basato su SAML 2.0 e OIDC — inclusi Microsoft Entra ID, Okta e Google Workspace — per i team enterprise. Una volta attivo, la configurazione lato IdP richiede circa 15 minuti e gli account esistenti si collegano all'SSO tramite corrispondenza dell'email, senza perdita di dati. Per attivarlo per il tuo team, scrivici: alperen@pixel-office.com
Per i team in SSO le tue policy MFA e Conditional Access restano valide identiche — l'autenticazione avviene interamente sul tuo IdP. Per chi entra con password c'è la 2FA facoltativa (TOTP) via Clerk.
I JWT di sessione hanno vita breve e si rinnovano a ogni richiesta; una sessione revocata non può ottenere nuovi token. Un utente disattivato sul tuo IdP non può più aprire nuove sessioni.
Puoi eliminare il tuo account da Profilo → Zona pericolosa. L'eliminazione è immediata: gli uffici di cui sei l'unico proprietario e tutto ciò che contengono (brief, output, documenti, token delle integrazioni) vengono eliminati definitivamente. La rimozione completa dai backup può richiedere fino a 90 giorni per via della rotazione dei backup.
Le voci della memoria dell'ufficio si possono vedere ed eliminare una a una in modo definitivo (hard delete irreversibile).
Per richieste di accesso, rettifica, cancellazione e opposizione: alperen@pixel-office.com — rispondiamo entro 30 giorni. Dettagli: Informativa KVKK · Informativa sulla privacy
Avvia Pixel Office per il tuo team
Nessuna call di vendita — apri il tuo ufficio e invita il team. Se il tuo team IT vuole esaminare questa pagina e il DPA, siamo pronti.
La tua privacy è importante
Usiamo cookie essenziali per il funzionamento del sito e, con il tuo consenso, cookie di analisi per capire come viene utilizzato. Scopri di più