> ## Documentation Index
> Fetch the complete documentation index at: https://twenty-c--pull-3-cli.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# FAQ Legali

> Domande legali più frequenti.

## Residenza dei dati e trasferimenti internazionali

<AccordionGroup>
  <Accordion title="In quale paese e regione saranno memorizzati i nostri dati, allegati, registri e backup?">
    Venti Cloud funzionano su server AWS situati a Francoforte, Germania.
  </Accordion>

  <Accordion title="La regione di hosting può essere fissata contrattualmente per il nostro spazio di lavoro?">
    La selezione della regione di hosting sarà disponibile a partire dal 2027, inizialmente per i nuovi workspace. Gli utenti potranno richiedere un cambio di regione per un workspace esistente in una fase successiva. In alternativa, puoi contattare i [nostri Partner](https://twenty.com/partners/list?categories=HOSTING) per aiutarti a configurare la tua istanza.
  </Accordion>

  <Accordion title="Quali subprocessori possono trattare o accedere ai nostri dati CRM e in quali paesi si trovano?">
    Un elenco di tutti i sub-responsabili del trattamento è disponibile nel [nostro Trust Center](https://trust.twenty.com/?tab=subprocessors).
  </Accordion>

  <Accordion title="Quali garanzie si applicano ai trasferimenti internazionali di dati?">
    Le Clausole contrattuali standard dell'UE, insieme all'Addendum UK e alle modifiche svizzere, si applicano ai trasferimenti internazionali di dati al di fuori dell'UE, inclusi i trasferimenti verso tutti i sub-responsabili del trattamento.
  </Accordion>
</AccordionGroup>

## Accordo di trattamento dei dati e ruoli giuridici

<AccordionGroup>
  <Accordion title="Dove possiamo trovare l'attuale Data Processing Agreement (DPA)?">
    Puoi generare il tuo DPA firmato all'indirizzo https\://{your-domain}/settings/legal/dpa (ad es. [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Venti fungono da responsabili del trattamento dei dati per il commerciante e le informazioni di contatto memorizzate nel CRM, mentre la nostra azienda rimane il titolare del trattamento?">
    Secondo la nostra [Privacy Policy](https://twenty.com/privacy-policy), Venti agisce come il responsabile del trattamento dei dati per il commerciante e le informazioni di contatto memorizzate nel CRM, mentre la tua azienda rimane il titolare del trattamento.
  </Accordion>

  <Accordion title="Il contenuto di CRM è mai utilizzato per addestrare modelli di IA Venti o di terze parti?">
    I contenuti del CRM possono essere utilizzati per addestrare modelli di IA in base ai Termini e condizioni dei sub-responsabili del trattamento. Twenty non dispone di un proprio modello di IA: tutti i modelli di IA disponibili su Twenty Cloud sono forniti dai nostri sub-responsabili del trattamento.
  </Accordion>

  <Accordion title="Se esiste un trattamento AI opzionale, può essere completamente disabilitato per il nostro spazio di lavoro?">
    L'IA può essere completamente disattivata disattivando tutti i modelli di IA in Impostazioni → AI → Modelli. Inoltre, nessun dato viene inviato all'IA a meno che tu non interagisca attivamente con la chat dell'IA o con un nodo di IA in un workflow.
  </Accordion>
</AccordionGroup>

## Controlli di sicurezza e di accesso

<AccordionGroup>
  <Accordion title="Viene utilizzata la crittografia in transito e a riposo, quali sono le vostre pratiche di gestione delle chiavi e come vengono isolati i dati dei tenant?">
    Tutti i dati sono crittografati in transito e a riposo. I dati dei tenant sono isolati tramite una configurazione schema-per-tenant e le chiavi di crittografia vengono ruotate periodicamente.
  </Accordion>

  <Accordion title="A quali venti membri del personale o subprocessori possono accedere agli spazi di lavoro dei clienti, per quali scopi e come viene approvato l'accesso e registrato?">
    I team di ingegneria e supporto di Venti possono accedere ai workspace dei clienti per studiare e risolvere i problemi. I proprietari dello spazio di lavoro controllano questo: l'accesso al supporto può essere disabilitato in qualsiasi momento in Impostazioni → Generale → Sicurezza, e rimane spento fino a quando non si accende indietro.
  </Accordion>

  <Accordion title="Qual è il processo di notifica degli incidenti e il calendario di notifica di destinazione a seguito di un incidente di sicurezza confermato che colpisce i nostri dati?">
    In caso di violazione confermata di dati personali che interessano i Suoi dati, vi informeremo senza indebito ritardo e in ogni caso entro 48 ore dalla presa di conoscenza. La nostra notifica includerà, nella misura conosciuta al tempo: la natura della violazione, le categorie e il volume approssimativo dei dati e degli individui interessati, le conseguenze probabili e le misure di risanamento e di mitigazione adottate o previste. Forniremo aggiornamenti man mano che l'indagine progredisce.
  </Accordion>
</AccordionGroup>

## Conservazione e cancellazione dei dati

<AccordionGroup>
  <Accordion title="Quando viene eliminato un record CRM individuale, quando viene rimosso dai sistemi attivi?">
    Quando un record viene eliminato, inizialmente viene eliminato in modalità soft-delete e può ancora essere ripristinato. Viene eliminato in modo permanente e rimosso dai sistemi attivi una volta trascorso il periodo di conservazione o quando un utente lo distrugge manualmente.
  </Accordion>

  <Accordion title="Per quanto tempo i record in soft-delete vengono mantenuti nel sistema?">
    Per impostazione predefinita, i record in soft-delete vengono mantenuti per 14 giorni, dopodiché vengono rimossi definitivamente dal sistema. Il periodo di conservazione dei record in soft-delete può essere modificato in Impostazioni → Generale → Sicurezza.
  </Accordion>

  <Accordion title="Per quanto tempo questo record può rimanere in backup o registri tecnici?">
    Un record rimosso rimane nei backup per 30 giorni, dopodiché viene eliminato definitivamente.
  </Accordion>

  <Accordion title="Quando uno spazio di lavoro è chiuso o viene richiesta la cancellazione completa, quale timeline esatta si applica ai dati di produzione, agli allegati, ai registri e ai backup?">
    Quando uno spazio di lavoro viene eliminato, i suoi dati vengono rimossi dai sistemi live entro circa 90 giorni dalla terminazione del servizio, e di solito molto prima. Le copie di backup e di archivio vengono poi sovrascritte o cancellate entro altri 90 giorni, dopo di che tutti i dati vengono eliminati definitivamente. Durante entrambi i periodi i dati sono isolati da qualsiasi uso operativo. Su richiesta, possiamo fornire una certificazione scritta una volta completata la purga. Cfr. la clausola 4.9 del vostro Contratto di trattamento dei dati per tutti i termini.
  </Accordion>

  <Accordion title="Durante un periodo di backup-retention vengono eliminati i dati isolati dall'accesso operativo e uso?">
    Sì, durante qualsiasi periodo di backup-retention i dati cancellati sono isolati dall'uso operativo.
  </Accordion>

  <Accordion title="Qualche categoria di dati viene conservata più a lungo per scopi giuridici, di fatturazione, di prevenzione delle frodi, di sicurezza o di audit? In caso affermativo, quali categorie e per quanto tempo?">
    Per maggiori informazioni sulla conservazione dei dati, è possibile richiedere la nostra Politica di gestione e conservazione dei dati disponibile nel [nostro Trust Center](https://trust.twenty.com/?tab=documents).
  </Accordion>

  <Accordion title="Venti possono fornire una conferma scritta quando è stata completata una richiesta di cancellazione completa?">
    Riconosciamo le richieste di cancellazione e forniamo una conferma scritta una volta completata la cancellazione.
  </Accordion>
</AccordionGroup>

## Backup e resilienza

<AccordionGroup>
  <Accordion title="Qual è la frequenza di backup e il periodo di conservazione?">
    I backup vengono creati in modo continuo con snapshot giornalieri e il periodo di conservazione è di 30 giorni.
  </Accordion>

  <Accordion title="Qual è l'obiettivo del punto di recupero e l'obiettivo del periodo di recupero per Twenty Cloud?">
    RTO e RPO sono entrambe 6 ore (secondo il nostro DPA).
  </Accordion>

  <Accordion title="Qual è il processo per richiedere o eseguire un restauro?">
    Per richiedere un ripristino, contatta il nostro team tramite la chat di supporto o via email a [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="I backup sono crittografati e memorizzati nella stessa regione dei dati primari dello spazio di lavoro?">
    Tutti i backup sono criptati e memorizzati in luoghi geograficamente separati all'interno della stessa giurisdizione (ad esempio all'interno dell'UE per i dati dell'UE).
  </Accordion>
</AccordionGroup>

## Conformità

<AccordionGroup>
  <Accordion title="Venti GDPR sono conformi?">
    Sì, Venti sono [conformi al GDPR](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Venti SOC 2 sono conformi?">
    Sì, Twenty è [conforme a SOC 2](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Venti HIPAA sono conformi?">
    No, Venti sono in procinto di diventare conformi agli HIPAA.
  </Accordion>
</AccordionGroup>

## Licenze

<AccordionGroup>
  <Accordion title="Se modifico il codice per aggiungere funzionalità destinate solo all’uso interno del mio team, devo pubblicare tali modifiche?">
    No. Eseguire una versione modificata per il tuo team interno non costituisce distribuzione, quindi non sorge alcun obbligo di pubblicazione. La clausola di rete dell'AGPL si applica quando persone esterne alla tua organizzazione interagiscono con la tua istanza modificata tramite la rete.
  </Accordion>

  <Accordion title="Se creo un front-end separato e utilizzo Twenty come backend così com'è, devo pubblicare tali modifiche?">
    No. Il tuo front-end è un tuo lavoro separato, e comunicare con Twenty tramite le sue API non cambia questa situazione. Poiché Twenty stesso non è modificato, non c'è nulla da pubblicare.
  </Accordion>

  <Accordion title="Se modifico il codice per aggiungere funzionalità per poi rivenderlo, devo pubblicare tali modifiche?">
    Sì, poiché stai modificando codice per distribuirlo ad altri, sei tenuto a pubblicare tali modifiche. Se non vuoi pubblicare le tue modifiche, puoi ottenere una licenza Organization.
  </Accordion>
</AccordionGroup>

Se hai altre domande, consulta i nostri [Termini e condizioni](https://twenty.com/terms), l'[Informativa sulla privacy](https://twenty.com/privacy-policy) e il [Trust Center](https://trust.twenty.com/). Se hai ancora domande senza risposta, inviale a [contact@twenty.com](mailto:contact@twenty.com) o tramite la chat di supporto.
