Le evidenze regolatorie possono contenere informazioni industriali, di fornitori e di produzione sensibili. WEETRA tratta le evidenze dei clienti in un’architettura Portal controllata, ospitata in Germania all’interno dell’Unione europea.
Le evidenze principali dei clienti sono conservate nell’ambiente WEETRA Portal in Germania, mantenendo il trattamento evidenziario principale nell’UE.
I file ricevono un’impronta SHA-256 durante l’ingestione, entrano in quarantena, ricevono uno stato malware e sono analizzati da ClamAV prima di diventare disponibili al workflow.
L’accesso al Portal è governato lato server. Le funzioni sensibili usano controlli rafforzati, incluso MFA quando richiesto, rate limiting e sessioni controllate.
File, contenuto OCR, facts del caso, findings dettagliati e note dei reviewer restano nel Portal. WEETRA Ops riceve solo telemetria sanitizzata e riferimenti opachi per la supervisione.
WEETRA pubblica un quadro privacy e termini di trattamento ex articolo 28 che coprono istruzioni, diritti, conservazione, sicurezza, sub-processing e contatto data protection.
WEETRA pubblica controlli specifici dimostrabili nell’architettura attuale invece di punteggi autoattribuiti o badge di certificazione non provati.
L’Evidence Check produce un PDF condivisibile che registra l’ambito esaminato, il corpus documentale, le relazioni individuate, i risultati e le azioni che richiedono attenzione.