Home Casi d'Uso Come Funziona Blog Docs Sicurezza Prezzi
Italiano English

Data Processing Agreement (DPA)

Ultimo aggiornamento: 04 January 2026

Architettura Stateless

KineticMCP opera secondo un modello "Bring Your Own Infrastructure". Tecnicamente, KineticMCP non "processa" i vostri dati nel senso tradizionale del Cloud SaaS, poiché il software risiede sui vostri server. Tuttavia, questo documento definisce formalmente le garanzie di sicurezza del codice fornito.

1. Definizioni e Ruoli

Ai fini del GDPR e delle normative applicabili sulla privacy:

2. Natura del Trattamento (Zero-Retention)

Il Software è progettato per operare in modalità effimera:

  1. Transito: I dati transitano dalla memoria volatile (RAM) del server del Cliente direttamente alle API di Terze Parti (Salesforce, LLM Providers).
  2. Nessun Storage Remoto: KineticMCP non possiede, gestisce o ha accesso a database remoti contenenti Dati del Cliente.
  3. Log Locali: Eventuali log operativi sono salvati localmente sul filesystem del Cliente e non vengono inviati a KineticMCP, salvo esplicita azione di supporto tecnico.

3. Misure di Sicurezza

Il Licenziante garantisce che il Software incorpora misure di sicurezza fin dalla progettazione (Privacy by Design):

4. Sub-processori

Poiché il Software è self-hosted, il Cliente ha il controllo diretto sui Sub-processori (es. OpenAI, Anthropic, Salesforce) configurando le rispettive chiavi API. KineticMCP non agisce da intermediario contrattuale verso questi fornitori.

5. Audit e Compliance

Il Cliente ha il diritto di effettuare audit di sicurezza sul codice sorgente fornito (per licenze Enterprise Source-Available) per verificare l'assenza di backdoor o meccanismi di esfiltrazione dati.