Tutto ciò che figura in questa pagina è generato dagli stessi elenchi e dalle stesse impostazioni con cui funziona il software, e cambia quando questi cambiano. Si tratta di un riepilogo: il testo vincolante è costituito dall'informativa sulla protezione dei dati e dalla sezione 12 delle condizioni.
Quando viene creato uno spazio di lavoro, Lei sceglie dove lavora la sua IA: hosting standard o hosting UE. Un titolare può limitarlo ulteriormente, per l'intero spazio di lavoro o per singolo reparto, nella pagina Sicurezza.
Tutti i modelli consentiti dal Suo spazio di lavoro, compresi fornitori negli USA. Un nuovo team inizia con Claude (Anthropic PBC, USA).
European data centres: the EU, plus Switzerland and Norway where a provider's EU zone includes them.
Trattamento IA soltanto su queste vie, laddove il fornitore è attivato sulla nostra installazione:
La ricerca sul web, la generazione di immagini e video e gli embedding nel cloud non dispongono di una via UE, per cui uno spazio di lavoro con hosting UE non li utilizza; la base di conoscenze usa invece un embedder locale.
Con entrambe le opzioni, l'applicazione, la banca dati e i Suoi file si trovano qui:
Ogni azienda che può trattare i Suoi dati per nostro conto, con il Paese in cui li tratta e la base giuridica del trasferimento. L'informativa sulla protezione dei dati riporta lo stesso elenco con una descrizione di ciascuna.
Versione dell'elenco 2026-09-23, in vigore dal 2026-10-26 per gli spazi di lavoro creati prima di tale data.
Added two EU-resident model providers for EU-hosted workspaces: OpenAI's European data-residency region (eu.api.openai.com — OpenAI is already listed; this is its separate EU processing region, where prompts are processed and stored in Europe) and Google Cloud Vertex AI's EU multi-region (Gemini and Claude Fable, with ML processing inside EU member states — Google is already listed for the Gemini API). Neither processes anything for a workspace that does not use its models. Same revision: every entry now names the state it processes in and the transfer basis, and the platform processors (Render, Neon, Cloudflare R2 and edge, Resend, Stripe, Sentry) — already named in the privacy policy — are part of the versioned list. Two locations were corrected, not changed: Have I Been Pwned is operated from Australia (it receives a five-character hash prefix, not personal data) and the Seedance video engine processes in Johor, Malaysia.
Diamo un preavviso di almeno 30 giorni prima di aggiungere o sostituire un subincaricato, e Lei può opporsi (condizioni §12(d)).
Descrizioni complete nell'informativa sulla protezione dei dati
Se la Sua attività possa usare Vorenq dipende dalle norme sul segreto della Sua professione. La risposta breve per ogni professione:
La risposta completa con le disposizioni di legge, per professione
Si tratta di un orientamento, non di una consulenza legale. Il singolo caso lo decidono la Sua associazione professionale, un consulente per la protezione dei dati o un avvocato.
Lei è il titolare del trattamento, noi siamo il Suo responsabile del trattamento (LPD art. 9). La sezione 12 delle condizioni costituisce il contratto di trattamento dei dati: accettando le condizioni lo si conclude, e il diritto svizzero non richiede una firma separata.
Questi meccanismi sono integrati nel prodotto e verificati dai nostri test automatici a ogni rilascio. Sono nostre verifiche tecniche interne; nessun revisore esterno li ha valutati.
I token API e gli accessi che i Suoi collaboratori usano per gli strumenti collegati sono conservati in forma cifrata (AES-256-GCM), ciascuno vincolato al proprio spazio di lavoro e connettore, e vengono decifrati soltanto sul server quando un connettore è in esecuzione.
Gli account possono richiedere un codice da un'app di autenticazione, con codici di recupero. Il segreto dell'app di autenticazione è a sua volta conservato in forma cifrata.
Collegare una casella di posta, esportare lo spazio di lavoro, nominare qualcuno titolare o spendere denaro richiede di nuovo la password se l'ultimo accesso risale a più di 15 minuti fa.
Una nuova password viene verificata rispetto a un elenco locale di password comuni e ai dati pubblici su violazioni. Vengono inviati soltanto cinque caratteri di un hash, mai la password.
Le azioni coperte dalle Sue regole di approvazione attendono una persona, e ogni approvazione e decisione viene registrata nel registro di controllo dello spazio di lavoro.
Laddove un connettore lo supporta, una modifica scritta in un altro sistema viene riletta da quel sistema prima che un'esecuzione la segnali come completata. Una lettura non riuscita viene segnalata come non verificata, mai come successo.
I contenuti scritti da persone esterne alla Sua azienda, come le e-mail in arrivo e le pagine web, vengono contrassegnati come scritti da terzi prima che un collaboratore li legga, e l'esecuzione che li ha letti viene segnalata.
I messaggi che un collaboratore IA invia per Suo conto tramite i canali integrati si aprono con un avviso che sono stati scritti da un'IA per la Sua azienda; i post pubblici portano un'etichetta IA. L'avviso non può essere disattivato.
I periodi di conservazione e gli altri Suoi diritti figurano nell<privacy>informativa sulla protezione dei dati</privacy>.
Ha trovato un problema di sicurezza o ha ricevuto qualcosa di dannoso da un collaboratore Vorenq? Usi la pagina di segnalazione, senza bisogno di un account, oppure scriva a abuse@momentumq.com.