Team
EsempiPrezzi
AccediRegistrati

Sicurezza

Versione 1 · Ultimo aggiornamento 2026-09-05

Starkie Teams tratta qualcosa che le persone giustamente proteggono: le fotografie del proprio volto. Questa pagina descrive le misure tecniche e organizzative che applichiamo ed è l'allegato sulla sicurezza richiamato dal nostro addendum sul trattamento dei dati. Starkie AI ha sede in Italia; il servizio funziona su infrastrutture negli Stati Uniti e nell'Unione europea, elencate alla pagina /it/legal/subprocessors.

Cifratura

Tutto il traffico da e verso l'applicazione passa in TLS. I selfie caricati e le immagini generate sono archiviati su Amazon S3 con cifratura lato server a riposo; il database è cifrato a riposo dal nostro provider Postgres gestito.

Come consegniamo le foto

Ogni foto in Starkie Teams si trova sotto un prefisso di archiviazione privato e l'applicazione non la consegna mai se non come link firmato a breve scadenza: un'ora per le gallerie e i download che le persone vedono, fino a 24 ore per i link con cui il nostro fornitore di generazione legge i caricamenti di un membro. Un link smette di funzionare alla scadenza. L'applicazione non collega mai i selfie, le foto o l'immagine profilo di un membro dalla nostra CDN pubblica e non li inserisce mai in un'email.

Controllo degli accessi

L'accesso degli amministratori a un'organizzazione è basato sui ruoli: solo gli utenti autenticati che ne sono titolari o amministratori possono raggiungerne i dati, e a chiunque altro rispondiamo come se l'organizzazione non esistesse, così da non rivelarne nemmeno l'esistenza. Finché Starkie Teams non è pubblico, un elenco di email autorizzate protegge in più l'applicazione di amministrazione.

I membri non creano alcun account. Raggiungono le proprie pagine di consenso, caricamento e galleria tramite un token non indovinabile contenuto nel link di invito, valido per quel solo membro e invalidato quando i suoi dati vengono cancellati. Le credenziali dell'infrastruttura seguono il principio del privilegio minimo: le chiavi di archiviazione e di invio email hanno solo i permessi effettivamente usati dal servizio.

Isolamento tra organizzazioni

Ogni oggetto archiviato è collocato in uno spazio dedicato all'organizzazione e al membro, e ogni interrogazione al database sui dati di un'organizzazione è delimitata da quella organizzazione. Le persone, le foto, i crediti e le impostazioni di un cliente non sono mai visibili dall'applicazione di un altro cliente, e un archivio di download è costruito solo con i membri dell'organizzazione che lo ha richiesto.

Conservazione e cancellazione

I selfie caricati sono cancellati da un processo automatico un certo numero di giorni dopo che le foto del membro sono pronte — tra 7 e 90 giorni a scelta dell'organizzazione, 30 per impostazione predefinita. Il modello privato addestrato su quei selfie è eliminato nello stesso momento, salvo che l'organizzazione abbia scelto di conservarlo per permettere nuovi scatti senza ricaricare le foto.

Il membro può cancellare tutto dalla propria pagina privacy. L'operazione rimuove i caricamenti, le immagini generate, il modello addestrato e ogni archivio di download che contenga le sue foto, e infine rende anonimo il suo record. Un amministratore può rimuovere un membro con lo stesso effetto e un'organizzazione può chiederci di cancellare tutti i propri dati. Le azioni rilevanti per la privacy — consenso, richieste di cancellazione, eliminazioni, rimozione di un membro — sono registrate in un log di audit, e la cancellazione completata è confermata via email con un certificato.

Sub-responsabili

Per erogare il servizio ci affidiamo a pochi fornitori, elencati con finalità e regione di trattamento alla pagina /it/legal/subprocessors. Ciascuno è vincolato da accordi sul trattamento dei dati e diamo agli amministratori 30 giorni di preavviso via email prima di aggiungerne o sostituirne uno.

Backup e disponibilità

Il database è sottoposto a backup dal nostro provider Postgres gestito, con ripristino a un istante preciso. I backup ereditano la cifratura del provider e non usiamo mai un ripristino per riportare in vita dati che un membro ha cancellato. Le immagini generate sono archiviate in modo duraturo su S3; gli archivi di download sono volutamente temporanei e vengono rimossi automaticamente.

Gestione degli incidenti

Analizziamo gli incidenti sospetti nel momento in cui emergono. Se un incidente costituisce una violazione dei dati personali di un cliente, lo informiamo senza ingiustificato ritardo ed entro 72 ore da quando ne veniamo a conoscenza, e lo assistiamo nei suoi obblighi di notifica. Manteniamo aggiornate le dipendenze e monitoriamo con continuità gli errori dell'applicazione.

Segnalare una vulnerabilità

Se pensi di aver trovato un problema di sicurezza, scrivi a security@starkie.ai con i dettagli necessari a riprodurlo. Confermeremo la ricezione e ti terremo aggiornato durante la risoluzione; non intraprenderemo azioni contro chi segnala in buona fede, evita violazioni della privacy e ci concede un tempo ragionevole per rispondere. Ti chiediamo di non fare test sui dati reali dei membri.

Scopri

  • Pacchetti
  • Esempi
  • Studi

Strumenti

  • Generatore di Foto Profilo
  • Profile Picture Cropper
  • Background Remover

Risorse

  • Prezzi
  • Headshot IA
  • FAQ
  • Crediti gratuiti
  • Articoli

Azienda

  • Chi siamo
  • Carriere
  • Privacy
  • Termini
  • Licenza
  • Sicurezza
  • GDPR
  • DPA
  • Sub-responsabili
XInstagramYouTube

© 2026 Starkie AI. Tutti i diritti riservati.