CENTRO DI FIDUCIA E ARCHITETTURA DELLA PRIVACY KIBO

LA DOTTRINA DELL'"AUDIT CIECO" E L'ECOSISTEMA DI SICUREZZA TOTALE

Entità Operativa e Garante: Kai Studios, S.A.S.

Natura del Documento: Dichiarazione di Trasparenza Tecnologica e Architettura dei Dati.

I. IL MANIFESTO KIBO: IL TUO PATRIMONIO È INVISIBILE PER NOI

In Kai Studios, S.A.S., comprendiamo che la decisione di esternalizzare il carico mentale delle proprie finanze personali a un assistente di Intelligenza Artificiale richiede un monumentale atto di fede. Kibo è stato progettato sotto una premessa incrollabile: Zero Attrito nell'uso, Zero Rischio nella privacy.

Sei l'unico, assoluto e sovrano proprietario delle tue informazioni finanziarie. Il nostro modello di business si sostiene in modo esclusivo e trasparente attraverso le quote di abbonamento dei nostri utenti. Dichiariamo categoricamente che KAI STUDIOS, S.A.S. NON VENDE, NON AFFITTA, NON CONCEDE IN LICENZA e NON COMMERCIALIZZA i tuoi modelli di spesa, audio, foto di ricevute o saldi a broker di dati, compagnie di assicurazione, agenzie di credito o reti pubblicitarie. Costruiamo il caveau, progettiamo le calcolatrici e manteniamo accesi i server, ma la chiave principale dei contenuti appartiene esclusivamente a te.

II. LA SICUREZZA NELL'ECOSISTEMA WHATSAPP: I MIEI DATI SONO AL SICURO IN UNA CHAT?

L'immediatezza di Kibo sta nel fatto che vive dove tu già vivi: su WhatsApp. Comprendiamo la naturale preoccupazione circa la riservatezza della trasmissione di informazioni finanziarie attraverso un social network. Per garantire una protezione di livello aziendale, l'integrazione di Kibo con Meta Platforms, Inc. opera secondo i più severi standard di sicurezza dell'industria tecnologica:

  • Crittografia in Transito e API Aziendale (Cloud API): Kibo non utilizza un telefono cellulare fisico in un ufficio per ricevere i tuoi messaggi. Operiamo attraverso l'infrastruttura ufficiale di WhatsApp Business Cloud API. Quando invii una nota vocale o la foto di una ricevuta, il messaggio viaggia dal tuo dispositivo ai server di Meta protetto dalla crittografia end-to-end e dagli standard di settore.
  • Tunnel Crittografico e Validazione delle Firme (Webhooks): Il transito dei dati dai server di Meta ai nostri server centrali (api.askkibo.com) avviene tramite tunnel sicuri forzati con protocolli di crittografia all'avanguardia (TLS 1.2 o superiore). Cosa ancora più importante, il nostro server non si fida ciecamente di nessun messaggio in arrivo. Ogni interazione che raggiunge il nostro database è sottoposta a una rigorosa validazione della firma crittografica (Signature Verification). Se il payload del messaggio non corrisponde matematicamente alla chiave segreta condivisa tra Meta e Kai Studios, il messaggio viene distrutto e respinto in pochi millisecondi, prevenendo qualsiasi attacco Man-in-the-Middle o spoofing dell'identità.
  • Meta come Canale di Transito, non come Lettore Analitico: In stretta conformità con le politiche globali di WhatsApp Business, Meta funge esclusivamente da canale di telecomunicazione. I tuoi messaggi finanziari inviati all'account ufficiale di Kibo non vengono utilizzati da Meta per addestrare i propri modelli pubblici di Intelligenza Artificiale né per profilare il tuo comportamento pubblicitario su altri social network come Facebook o Instagram.

III. LA DOTTRINA DELL'"AUDIT CIECO" (BLIND AUDIT DOCTRINE)

L'"Audit Cieco" non è semplicemente una funzione di Kibo; è la nostra fondamentale dottrina legale, strutturale e operativa. Significa che la nostra infrastruttura tecnologica di livello mondiale, gli algoritmi di Intelligenza Artificiale e i database elaborano, controllano e calcolano le tue informazioni nella loro interezza, ma il personale umano di Kai Studios, S.A.S. è assolutamente, tecnicamente e legalmente "cieco" a tali informazioni in chiaro. Come funziona la Cecità Umana?

A livello dei nostri cluster di database di produzione, le Informazioni di Identificazione Personale (PII) — come il tuo numero di telefono o la tua email — vengono elaborate in modo separato e isolato dalle tue informazioni transazionali finanziarie.

Se un ingegnere di sistema, un amministratore di database o un dirigente aziendale riuscisse ad accedere a una tabella di record, visualizzerebbe solo una colonna di identificatori incomprensibili (UUID - Identificatori Univoci Universali) associati a campi di dati fortemente crittografati. L'essere umano vede solo una matrice di caratteri matematici; la macchina vede un budget. Questa cecità architettonica garantisce che non vi sia alcuna possibilità di pregiudizi, spionaggio interno o fuga delle tue abitudini di consumo da parte di un dipendente.

IV. IL VIAGGIO CRITTOGRAFICO DEL DATO (DATA JOURNEY)

Per rendere trasparente il ciclo di vita delle tue informazioni, analizziamo il viaggio millimetrico di ogni spesa che registri:

  • Ingestione (Il Telefono): Detti un audio: "Kibo, ho pagato 500 in benzina". Il messaggio viaggia in modo sicuro sulla rete WhatsApp.
  • Trasporto e Validazione (Il Tunnel): Il messaggio arriva alla nostra architettura backend ad alte prestazioni. Il sistema convalida la firma crittografica del webhook per confermarne l'origine legittima.
  • Ragionamento Asincrono (Il Cervello IA): L'audio viene depositato in nodi di elaborazione in-memory ad altissima velocità. Il nostro motore proprietario di Intelligenza Artificiale Multimodale acquisisce i dati, li trascrive, comprende il contesto di "benzina", lo classifica come "Trasporto" ed estrae il valore numerico assoluto.
  • Riposo Crittografato (Il Caveau): I dati strutturati vengono iniettati nel tuo Libro Mastro (Ledger) all'interno del nostro cluster relazionale ad alta sicurezza. Nel momento in cui tocca l'archiviazione fisica, l'informazione viene sigillata tramite la crittografia Data at Rest (AES-256 GCM). L'accesso richiede le chiavi principali di crittografia profonda dei nostri server aziendali.

V. PROTOCOLLI DI ECCEZIONE: QUANDO ROMPERE IL VETRO

Il Principio del Minimo Privilegio (PoLP) impone che nessuno abbia accesso totale all'interno di Kai Studios. La "benda" dell'Audit Cieco è assoluta e viene rimossa solo in tre scenari iper-regolati, eccezionali e verificabili:

  • 1. Mandato Giudiziario Imperativo: Un ordine legale esplicito, valido, motivato ed emesso da un giudice competente nella giurisdizione applicabile che obbliga legalmente la società a decrittografare i registri di un individuo specifico per indagini su gravi frodi a livello federale o internazionale.
  • 2. Procedure di Ripristino di Emergenza (PITR): Durante processi critici, automatizzati e di estrema urgenza per ripristinare l'ecosistema a un secondo esatto nel tempo (Point-in-Time Recovery) a seguito di un'interruzione catastrofica. Questo processo viene eseguito da protocolli informatici, eliminando l'ispezione visiva umana.
  • 3. Consenso Esplicito dell'Utente (Bug Hunting): Se segnali un errore tecnico critico nei tuoi saldi che è impossibile risolvere con mezzi automatizzati, devi fornire il tuo consenso esplicito, documentato e temporaneo attraverso i nostri canali ufficiali affinché un ingegnere senior decifri esclusivamente quel record anomalo, corregga il bug nel codice e sigilli nuovamente il caveau in modo immediato.

VI. IL MODELLO "TOMBSTONE": IL DIRITTO DI SPARIRE

Cosa succede quando decidi di non avere più bisogno di Kibo e premi il pulsante "Elimina Account"? Nelle architetture finanziarie avanzate, un semplice comando di cancellazione mette a rischio la stabilità dell'intero sistema (interrompendo, ad esempio, i saldi condivisi in un piano familiare). Per risolvere questo problema e rispettare radicalmente la tua privacy, implementiamo il Pattern Tombstone (Lapide). Il processo è irreversibile:

  • Mutazione dell'Identità: Il sistema sovrascrive e distrugge immediatamente tutti i campi contenenti le tue Informazioni di Identificazione Personale (nome, email, numero WhatsApp E.164), sostituendoli con UUID casuali incomprensibili.
  • Isolamento in Tabella Fredda: L'impronta crittografica (Hash SHA-256) della tua identità viene calcolata ed esportata in un database inattivo e isolato. Questo funge da scudo di conformità legale passiva per prevenire frodi nei periodi di prova (Trials) o per rispondere a futuri requisiti fiscali obbligatori, senza che noi sappiamo mai a chi appartenesse quell'hash.
  • Sanificazione Assoluta: La tua cronologia nel database rimane come entità matematicamente anonima ("lapide"). Le tue spese passate rimangono in modo che la matematica del sistema globale non collassi, ma è tecnologicamente impossibile ricollegare quella storia finanziaria a te, al tuo telefono o a qualsiasi essere umano esistente. Scompari dall'ecosistema.

AVVISO LEGALE VINCOLANTE: Questa pagina sull'Architettura della Privacy è un documento esplicativo, vincolante e complementare ai nostri Termini e Condizioni Globali e alla nostra Informativa sulla Privacy Integrale. In caso di controversia sull'interpretazione dei limiti di responsabilità, i documenti legali principali ospitati sul nostro portale prevarranno nel loro ambito giudiziario.