←Back to Boreon

Privacy Policy

Last updated: 2026-08-15

This Privacy Policy explains how Boreon Industries LLC ("Boreon", "we", "us") processes personal data when you use TabTotal, our hosted Tableau governance service. Boreon Industries LLC is a limited liability company formed in the State of Georgia, United States. The software itself runs inside your own cloud environment, so your data stays with you. This policy is written for United States customers first, and to meet Swiss and EU expectations as well.

Who we are

TabTotal is operated by Boreon Industries LLC, a limited liability company formed in the State of Georgia, United States. Boreon Industries LLC is the company you contract with. For any privacy question, or to exercise the rights described below, contact us at privacy@boreon.com.

What data we process

  • Account data. The email address you sign in with, and the password and multi-factor settings needed to authenticate you.
  • Tableau connection credentials. When you connect TabTotal to your Tableau site, the Personal Access Token (PAT) or session you provide is held server-side only for the lifetime of your working session. It is never written to the browser and is never persisted to long-term storage.
  • Security data. Your multi-factor (TOTP) secret is stored encrypted at rest; passwords are stored only as salted, key-derived hashes.
  • Operational logs. Minimal technical logs needed to run the service securely. We do not log your password, your PAT, or your MFA secret.

We do not sell your personal data, we do not use it for advertising, and we do not use it to train any machine-learning model, ours or anyone else's.

Artificial intelligence: bring your own, or none at all

There is no artificial intelligence inside the Boreon platform. Every workbook we generate, every validation, every lineage graph and every governance check is produced by deterministic engines: ordinary, repeatable code that gives the same answer for the same input, every time. Nothing about the product requires a model to function.

AI features are off by default. They become available only when your own organisation supplies its own Anthropic or OpenAI API key, entered by you for a session or configured once by your own administrator. Boreon does not supply a key, does not resell model access, and runs no model on your behalf without one.

When you do enable an AI feature, we want you to know exactly what that means for your data:

  • Your prompt, and the estate context needed to answer it (such as names of projects, workbooks, fields and metrics), are sent directly to the AI provider you chose, under your own account with that provider, governed by their terms.
  • Boreon does not train on your prompts, your answers, your Tableau content or your data, and does not share them with any third party other than the provider you selected.
  • Assistant conversations are stored encrypted and scoped to your own user. Administrators see usage and cost metadata, not the content of conversations.
  • Your API key is held server-side only and is never written to the browser.
  • AI never writes to your Tableau estate. It can read, explain and propose; every change is performed by a person through that tool's own approval gate.

What our assistants will and will not say, and how a disclosure of self-harm is handled, is set out in our AI Safety and Content Standards.

Why we process it (lawful bases)

We process the data above to provide the service you have asked for (performance of a contract), to keep the service and your account secure (our legitimate interests and our legal obligations), and, where applicable, on the basis of your consent. Where Swiss or EU law applies, those are the lawful bases we rely on, and where consent is the basis you may withdraw it at any time. United States privacy laws are not built on lawful bases; the rights they give you are set out below.

Your rights

Subject to applicable law, you may request access to, correction of, deletion of, or portability of your personal data, and you may object to or restrict certain processing. We honour these requests for every customer, wherever you are, rather than only where a statute compels us.

United States

If you are a resident of California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, or another state with a comprehensive consumer privacy law, that law gives you the right to know what personal information we collect, to obtain a copy of it, to correct or delete it, and not to be discriminated against for exercising those rights. Under the California Consumer Privacy Act (CCPA), as amended by the CPRA, you also have the right to know whether we sell or share personal information: we do not sell or share your personal information, as those terms are defined under California law, and we do not process it for targeted advertising or profiling. We do not use or disclose sensitive personal information for any purpose beyond providing the service you asked for.

Switzerland and the EEA

The same rights are recognised under the Swiss Federal Act on Data Protection (revFADP / nFADP) and, where it applies, the EU General Data Protection Regulation (GDPR). We honour them wherever you run Boreon.

Where your data is hosted

Boreon runs inside your own cloud environment, and your data stays there. The software is deployed into infrastructure your organisation already operates, in the region you already chose, under your own administrators. Your account data, your encrypted security data and everything Boreon reads from your Tableau estate remain inside that environment. This is true of a trial exactly as it is of a paid deployment.

Boreon Industries LLC does not receive or store your data. We are a United States company; we are not a host of your content, and there is no copy of it on our side to disclose, subpoena or lose.

One exception exists and only if you ask for it: if you would rather not run the software yourself, we can host it for you on dedicated infrastructure in Geneva, Switzerland, behind a web application firewall. That is an option you choose deliberately, never the default, and it is the only arrangement under which your data sits on infrastructure we operate.

Retention

We keep account and security data for as long as your account is active, and then for only as long as needed to meet our legal obligations. Tableau connection credentials are retained only for the duration of your working session and are discarded when the session ends.

How we protect your data

  • Passwords are stored as scrypt-derived hashes, never in plain text.
  • Multi-factor (MFA) secrets are encrypted at rest (Fernet) and MFA is required on managed accounts.
  • Traffic is protected in transit with TLS.

International transfers

Your account data and encrypted security data stay in your own cloud environment. One transfer can occur, and only if you choose it: when your organisation enables an AI feature with its own API key, the prompt and the estate context needed to answer it go directly to the AI provider you selected, which may process them in another country, under your own agreement with that provider. Where such a transfer involves personal data, it is made on the basis of recognised safeguards such as the European Commission's Standard Contractual Clauses and the corresponding Swiss addendum. If you do not enable an AI feature, no such transfer takes place.

Automated decision-making

We do not make decisions about you that produce legal or similarly significant effects by automated means, and we do not profile you. Our engines analyse your Tableau estate, not the people using it.

Children

TabTotal is a workplace product for business use and is not directed at children. Accounts are created by an organisation's own administrators. We do not knowingly collect personal data from anyone under 16; if you believe we have, contact privacy@boreon.com and we will delete it.

Complaints

If you are not satisfied with how we handle your personal data, please tell us first and we will try to put it right. You also have the right to lodge a complaint with a supervisory authority: in the United States, the attorney general of your state; in Switzerland, the Federal Data Protection and Information Commissioner (FDPIC); in the EEA, the authority in your country of residence or workplace.

Cookies

TabTotal uses only strictly-necessary cookies: a session cookie and a multi-factor cookie that keep you signed in during a working session. We do not use tracking, advertising, or analytics cookies.

Contact

Privacy enquiries: privacy@boreon.com. General legal enquiries: legal@boreon.com.

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-15

Diese Übersetzung dient nur der Vereinfachung; maßgeblich ist die englische Fassung.

Diese Datenschutzerklärung erläutert, wie Boreon („Boreon“, „wir“, „uns“) personenbezogene Daten verarbeitet, wenn Sie TabTotal, unseren gehosteten Tableau-Governance-Dienst, nutzen. Sie ist so verfasst, dass sie sowohl schweizerischen als auch US-amerikanischen Erwartungen entspricht.

Wer wir sind

TabTotal wird von Boreon betrieben. Bei Datenschutzfragen oder zur Ausübung der unten beschriebenen Rechte kontaktieren Sie uns unter privacy@boreon.com.

Welche Daten wir verarbeiten

  • Kontodaten. Die E-Mail-Adresse, mit der Sie sich anmelden, sowie das Passwort und die Multi-Faktor-Einstellungen, die zu Ihrer Authentifizierung erforderlich sind.
  • Tableau-Verbindungsanmeldedaten. Wenn Sie TabTotal mit Ihrer Tableau-Site verbinden, wird das von Ihnen bereitgestellte Personal Access Token (PAT) bzw. die Sitzung ausschließlich serverseitig und nur für die Dauer Ihrer Arbeitssitzung gehalten. Es wird niemals in den Browser geschrieben und niemals dauerhaft gespeichert.
  • Sicherheitsdaten. Ihr Multi-Faktor-Geheimnis (TOTP) wird verschlüsselt gespeichert; Passwörter werden nur als gesalzene, schlüsselabgeleitete Hashes gespeichert.
  • Betriebsprotokolle. Minimale technische Protokolle, die für den sicheren Betrieb des Dienstes erforderlich sind. Wir protokollieren weder Ihr Passwort noch Ihr PAT oder Ihr MFA-Geheimnis.

Wir verkaufen Ihre personenbezogenen Daten nicht, verwenden sie nicht für Werbung und trainieren damit kein Modell des maschinellen Lernens, weder unseres noch das eines Dritten.

Künstliche Intelligenz: mit eigenem Schlüssel oder gar nicht

In der Boreon-Plattform steckt keine künstliche Intelligenz. Jede erzeugte Arbeitsmappe, jede Validierung, jeder Lineage-Graph und jede Governance-Prüfung entsteht durch deterministische Engines: gewöhnlicher, wiederholbarer Code, der bei gleicher Eingabe stets dieselbe Antwort liefert. Kein Teil des Produkts benötigt ein Modell, um zu funktionieren.

KI-Funktionen sind standardmässig deaktiviert. Sie werden erst verfügbar, wenn Ihre eigene Organisation einen eigenen Anthropic- oder OpenAI-API-Schlüssel bereitstellt, von Ihnen für eine Sitzung eingegeben oder einmalig von Ihrer Administration hinterlegt. Boreon stellt keinen Schlüssel bereit, handelt nicht mit Modellzugang und betreibt ohne Schlüssel kein Modell für Sie.

Wenn Sie eine KI-Funktion aktivieren, sollen Sie genau wissen, was das für Ihre Daten bedeutet:

  • Ihre Eingabe und der zur Beantwortung nötige Kontext (etwa Namen von Projekten, Arbeitsmappen, Feldern und Kennzahlen) gehen direkt an den von Ihnen gewählten KI-Anbieter, unter Ihrem eigenen Konto und dessen Bedingungen.
  • Boreon trainiert nicht mit Ihren Eingaben, Antworten, Tableau-Inhalten oder Daten und gibt sie an keinen Dritten ausser den von Ihnen gewählten Anbieter weiter.
  • Assistenz-Gespräche werden verschlüsselt und nur für Ihr Benutzerkonto gespeichert. Die Administration sieht Nutzungs- und Kostendaten, nicht den Gesprächsinhalt.
  • Ihr API-Schlüssel wird ausschliesslich serverseitig gehalten und nie in den Browser geschrieben.
  • KI schreibt nie in Ihre Tableau-Umgebung. Sie kann lesen, erklären und vorschlagen; jede Änderung führt ein Mensch über die Freigabe des jeweiligen Werkzeugs aus.

Was unsere Assistenten sagen und was nicht, und wie mit Hinweisen auf Selbstgefährdung umgegangen wird, steht in unseren KI-Sicherheits- und Inhaltsstandards.

Warum wir sie verarbeiten (Rechtsgrundlagen)

Wir verarbeiten die oben genannten Daten, um den von Ihnen gewünschten Dienst bereitzustellen (Vertragserfüllung), um den Dienst und Ihr Konto sicher zu halten (unsere berechtigten Interessen und unsere rechtlichen Verpflichtungen) und, sofern zutreffend, auf Grundlage Ihrer Einwilligung. Nach schweizerischem und EU-Recht stützen wir uns auf diese Rechtsgrundlagen; wo die Einwilligung die Grundlage ist, können Sie diese jederzeit widerrufen.

Ihre Rechte

Vorbehaltlich des geltenden Rechts können Sie Auskunft über, Berichtigung, Löschung oder Übertragbarkeit Ihrer personenbezogenen Daten verlangen und bestimmten Verarbeitungen widersprechen oder diese einschränken. Diese Rechte sind im schweizerischen Bundesgesetz über den Datenschutz (revFADP / nFADP) und, soweit anwendbar, in der EU-Datenschutz-Grundverordnung (GDPR) anerkannt.

Ihre kalifornischen Datenschutzrechte

Wenn Sie in Kalifornien ansässig sind, gibt Ihnen der California Consumer Privacy Act (CCPA) in der durch den CPRA geänderten Fassung das Recht zu erfahren, welche personenbezogenen Daten wir erheben, deren Löschung zu verlangen und bei der Ausübung dieser Rechte nicht benachteiligt zu werden. Wir verkaufen oder teilen Ihre personenbezogenen Daten nicht im Sinne der Definition dieser Begriffe nach kalifornischem Recht.

Wo Ihre Daten gehostet werden

Boreon läuft in Ihrer eigenen Cloud-Umgebung, und Ihre Daten bleiben dort. Die Software wird in eine Infrastruktur ausgerollt, die Ihre Organisation bereits betreibt, in der von Ihnen gewählten Region und unter Ihren eigenen Administratoren. Ihre Kontodaten, Ihre verschlüsselten Sicherheitsdaten und alles, was Boreon aus Ihrer Tableau-Umgebung liest, verbleiben in dieser Umgebung. Das gilt für eine Testinstallation genauso wie für eine bezahlte.

Boreon Industries LLC empfängt und speichert Ihre Daten nicht. Wir sind ein US-Unternehmen; wir hosten Ihre Inhalte nicht, und es gibt bei uns keine Kopie davon.

Eine Ausnahme gibt es, und nur wenn Sie darum bitten: Wenn Sie die Software nicht selbst betreiben möchten, hosten wir sie für Sie auf dedizierter Infrastruktur in Genf, Schweiz, hinter einer Web Application Firewall. Das ist eine bewusst gewählte Option, nie die Voreinstellung.

Aufbewahrung

Wir bewahren Konto- und Sicherheitsdaten auf, solange Ihr Konto aktiv ist, und danach nur so lange, wie es zur Erfüllung unserer rechtlichen Verpflichtungen erforderlich ist. Tableau-Verbindungsanmeldedaten werden nur für die Dauer Ihrer Arbeitssitzung aufbewahrt und beim Beenden der Sitzung verworfen.

Wie wir Ihre Daten schützen

  • Passwörter werden als scrypt-abgeleitete Hashes gespeichert, niemals im Klartext.
  • Multi-Faktor-Geheimnisse (MFA) werden verschlüsselt gespeichert (Fernet), und MFA ist bei verwalteten Konten erforderlich.
  • Der Datenverkehr wird bei der Übertragung mit TLS geschützt.

Internationale Übermittlungen

Ihre Kontodaten und verschlüsselten Sicherheitsdaten verbleiben in Ihrer eigenen Cloud-Umgebung. Eine Übermittlung kann stattfinden, und nur wenn Sie sie wählen: Aktiviert Ihre Organisation eine KI-Funktion mit eigenem API-Schlüssel, gehen die Eingabe und der zur Beantwortung nötige Kontext direkt an den von Ihnen gewählten KI-Anbieter, der sie ausserhalb der Schweiz und des EWR verarbeiten kann, nach Ihrer eigenen Vereinbarung mit diesem Anbieter. Soweit dabei personenbezogene Daten übermittelt werden, erfolgt dies auf Grundlage anerkannter Garantien wie den Standardvertragsklauseln der Europäischen Kommission samt Schweizer Zusatz. Ohne aktivierte KI-Funktion findet keine solche Übermittlung statt.

Automatisierte Entscheidungen

Wir treffen keine Sie betreffenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung auf automatisierter Basis und erstellen kein Profil von Ihnen. Unsere Engines analysieren Ihre Tableau-Umgebung, nicht die Menschen, die sie nutzen.

Kinder

TabTotal ist ein Arbeitsplatzprodukt für die geschäftliche Nutzung und richtet sich nicht an Kinder. Konten werden von den Administratoren der jeweiligen Organisation angelegt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren; sollten Sie anderes vermuten, schreiben Sie an privacy@boreon.com, und wir löschen sie.

Beschwerden

Sind Sie mit dem Umgang mit Ihren personenbezogenen Daten nicht einverstanden, sagen Sie es bitte zuerst uns; wir versuchen, es in Ordnung zu bringen. Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren: in den Vereinigten Staaten beim Attorney General Ihres Bundesstaates, in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), im EWR bei der Behörde Ihres Wohn- oder Arbeitsorts.

Cookies

TabTotal verwendet ausschließlich unbedingt erforderliche Cookies: ein Sitzungs-Cookie und ein Multi-Faktor-Cookie, die Sie während einer Arbeitssitzung angemeldet halten. Wir verwenden keine Tracking-, Werbe- oder Analyse-Cookies.

Kontakt

Datenschutzanfragen: privacy@boreon.com. Allgemeine rechtliche Anfragen: legal@boreon.com.

Politique de confidentialité

Dernière mise à jour: 2026-08-15

Cette traduction est fournie à titre indicatif ; la version anglaise fait foi.

La présente Politique de confidentialité explique comment Boreon (« Boreon », « nous ») traite les données à caractère personnel lorsque vous utilisez TabTotal, notre service hébergé de gouvernance Tableau. Elle est rédigée de manière à répondre aux attentes tant suisses qu'américaines.

Qui nous sommes

TabTotal est exploité par Boreon. Pour toute question relative à la confidentialité, ou pour exercer les droits décrits ci-dessous, contactez-nous à l'adresse privacy@boreon.com.

Quelles données nous traitons

  • Données de compte. L'adresse e-mail avec laquelle vous vous connectez, ainsi que le mot de passe et les paramètres multifacteur nécessaires à votre authentification.
  • Identifiants de connexion Tableau. Lorsque vous connectez TabTotal à votre site Tableau, le Personal Access Token (PAT) ou la session que vous fournissez est conservé uniquement côté serveur, pour la durée de votre session de travail. Il n'est jamais écrit dans le navigateur ni conservé dans un stockage à long terme.
  • Données de sécurité. Votre secret multifacteur (TOTP) est stocké chiffré au repos ; les mots de passe ne sont stockés que sous forme de hachages salés dérivés d'une clé.
  • Journaux opérationnels. Journaux techniques minimaux nécessaires au fonctionnement sécurisé du service. Nous ne journalisons ni votre mot de passe, ni votre PAT, ni votre secret MFA.

Nous ne vendons pas vos données à caractère personnel, ne les utilisons pas à des fins publicitaires et ne nous en servons pas pour entraîner un modèle d'apprentissage automatique, le nôtre ou celui d'un tiers.

Intelligence artificielle : votre propre clé, ou aucune IA

Il n'y a aucune intelligence artificielle dans la plateforme Boreon. Chaque classeur généré, chaque validation, chaque graphe de traçabilité et chaque contrôle de gouvernance est produit par des moteurs déterministes : du code ordinaire et reproductible qui donne la même réponse pour la même entrée. Aucune partie du produit n'a besoin d'un modèle pour fonctionner.

Les fonctions d'IA sont désactivées par défaut. Elles ne deviennent disponibles que si votre organisation fournit sa propre clé d'API Anthropic ou OpenAI, saisie par vous pour une session ou configurée une fois par votre administrateur. Boreon ne fournit pas de clé, ne revend pas d'accès aux modèles et n'exécute aucun modèle pour vous sans clé.

Si vous activez une fonction d'IA, voici précisément ce que cela implique pour vos données :

  • Votre requête et le contexte nécessaire pour y répondre (noms de projets, classeurs, champs et indicateurs) sont envoyés directement au fournisseur d'IA que vous avez choisi, sous votre propre compte et selon ses conditions.
  • Boreon n'entraîne rien sur vos requêtes, vos réponses, votre contenu Tableau ou vos données, et ne les partage avec aucun tiers autre que le fournisseur choisi.
  • Les conversations avec l'assistant sont chiffrées et limitées à votre compte. Les administrateurs voient l'usage et les coûts, pas le contenu.
  • Votre clé d'API reste côté serveur et n'est jamais écrite dans le navigateur.
  • L'IA n'écrit jamais dans votre patrimoine Tableau. Elle peut lire, expliquer et proposer ; toute modification est effectuée par une personne via la validation propre à l'outil.

Ce que nos assistants diront ou refuseront de dire, et la façon dont une évocation d'automutilation est traitée, figure dans nos normes de sécurité de l'IA et de contenu.

Pourquoi nous les traitons (bases légales)

Nous traitons les données ci-dessus pour fournir le service que vous avez demandé (exécution d'un contrat), pour assurer la sécurité du service et de votre compte (nos intérêts légitimes et nos obligations légales) et, le cas échéant, sur la base de votre consentement. En vertu du droit suisse et européen, nous nous appuyons sur ces bases légales ; lorsque le consentement en est la base, vous pouvez le retirer à tout moment.

Vos droits

Sous réserve du droit applicable, vous pouvez demander l'accès à vos données à caractère personnel, leur rectification, leur effacement ou leur portabilité, et vous opposer à certains traitements ou les restreindre. Ces droits sont reconnus par la loi fédérale suisse sur la protection des données (revFADP / nFADP) et, le cas échéant, par le Règlement général de l'UE sur la protection des données (GDPR).

Vos droits de confidentialité en Californie

Si vous résidez en Californie, le California Consumer Privacy Act (CCPA), tel que modifié par le CPRA, vous donne le droit de savoir quelles informations personnelles nous collectons, d'en demander la suppression et de ne pas faire l'objet de discrimination pour avoir exercé ces droits. Nous ne vendons ni ne partageons vos informations personnelles au sens où ces termes sont définis par le droit californien.

Où vos données sont hébergées

Boreon fonctionne dans votre propre environnement cloud, et vos données y restent. Le logiciel est déployé sur une infrastructure que votre organisation exploite déjà, dans la région que vous avez choisie et sous vos propres administrateurs. Vos données de compte, vos données de sécurité chiffrées et tout ce que Boreon lit de votre environnement Tableau restent dans cet environnement. Cela vaut pour un essai comme pour un déploiement payant.

Boreon Industries LLC ne reçoit ni ne conserve vos données. Nous sommes une société américaine ; nous n'hébergeons pas vos contenus et il n'en existe aucune copie chez nous.

Une exception existe, uniquement si vous la demandez : si vous préférez ne pas exploiter le logiciel vous-même, nous pouvons l'héberger pour vous sur une infrastructure dédiée à Genève, en Suisse, derrière un pare-feu applicatif. C'est une option que vous choisissez, jamais la valeur par défaut.

Conservation

Nous conservons les données de compte et de sécurité tant que votre compte est actif, puis uniquement le temps nécessaire pour satisfaire à nos obligations légales. Les identifiants de connexion Tableau ne sont conservés que pour la durée de votre session de travail et sont supprimés à la fin de celle-ci.

Comment nous protégeons vos données

  • Les mots de passe sont stockés sous forme de hachages dérivés par scrypt, jamais en clair.
  • Les secrets multifacteur (MFA) sont chiffrés au repos (Fernet) et la MFA est requise sur les comptes gérés.
  • Le trafic est protégé en transit par TLS.

Transferts internationaux

Vos données de compte et vos données de sécurité chiffrées restent dans votre propre environnement cloud. Un transfert peut avoir lieu, et uniquement si vous le choisissez : lorsque votre organisation active une fonction d'IA avec sa propre clé d'API, la requête et le contexte nécessaires pour y répondre sont envoyés directement au fournisseur d'IA que vous avez choisi, qui peut les traiter hors de Suisse et de l'EEE, selon votre propre accord avec lui. Lorsqu'un tel transfert porte sur des données personnelles, il repose sur des garanties reconnues telles que les clauses contractuelles types de la Commission européenne et leur addendum suisse. Sans fonction d'IA activée, aucun transfert de ce type n'a lieu.

Décisions automatisées

Nous ne prenons pas à votre égard de décision produisant des effets juridiques ou significatifs par des moyens automatisés, et nous ne réalisons aucun profilage. Nos moteurs analysent votre patrimoine Tableau, pas les personnes qui l'utilisent.

Enfants

TabTotal est un produit professionnel destiné à un usage en entreprise et ne s'adresse pas aux enfants. Les comptes sont créés par les administrateurs de chaque organisation. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans ; si vous pensez que tel est le cas, écrivez à privacy@boreon.com et nous les supprimerons.

Réclamations

Si la manière dont nous traitons vos données personnelles ne vous satisfait pas, dites-le-nous d'abord et nous tenterons d'y remédier. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle : aux États-Unis, auprès du procureur général (attorney general) de votre État ; en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l'EEE, l'autorité de votre lieu de résidence ou de travail.

Cookies

TabTotal n'utilise que des cookies strictement nécessaires : un cookie de session et un cookie multifacteur qui vous maintiennent connecté pendant une session de travail. Nous n'utilisons pas de cookies de suivi, de publicité ou d'analyse.

Contact

Questions de confidentialité : privacy@boreon.com. Questions juridiques générales : legal@boreon.com.

Informativa sulla privacy

Ultimo aggiornamento: 2026-08-15

Questa traduzione è fornita solo per comodità; fa fede la versione inglese.

La presente Informativa sulla privacy spiega come Boreon («Boreon», «noi») tratta i dati personali quando utilizzi TabTotal, il nostro servizio ospitato di governance di Tableau. È redatta in modo da soddisfare sia le aspettative svizzere sia quelle statunitensi.

Chi siamo

TabTotal è gestito da Boreon. Per qualsiasi domanda sulla privacy, o per esercitare i diritti descritti di seguito, contattaci all'indirizzo privacy@boreon.com.

Quali dati trattiamo

  • Dati dell'account. L'indirizzo e-mail con cui accedi, nonché la password e le impostazioni multifattore necessarie per autenticarti.
  • Credenziali di connessione a Tableau. Quando colleghi TabTotal al tuo sito Tableau, il Personal Access Token (PAT) o la sessione che fornisci vengono conservati esclusivamente lato server, per la durata della tua sessione di lavoro. Non vengono mai scritti nel browser né conservati in una memoria a lungo termine.
  • Dati di sicurezza. Il tuo segreto multifattore (TOTP) è archiviato cifrato a riposo; le password sono archiviate solo come hash con salt derivati da una chiave.
  • Log operativi. Log tecnici minimi necessari per far funzionare il servizio in modo sicuro. Non registriamo la tua password, il tuo PAT né il tuo segreto MFA.

Non vendiamo i tuoi dati personali, non li utilizziamo a fini pubblicitari e non li usiamo per addestrare alcun modello di apprendimento automatico, nostro o di terzi.

Intelligenza artificiale: la tua chiave, oppure nessuna IA

Nella piattaforma Boreon non c'è intelligenza artificiale. Ogni cartella di lavoro generata, ogni validazione, ogni grafo di lineage e ogni controllo di governance nasce da motori deterministici: codice ordinario e ripetibile che a parità di input restituisce sempre la stessa risposta. Nessuna parte del prodotto ha bisogno di un modello per funzionare.

Le funzioni di IA sono disattivate per impostazione predefinita. Diventano disponibili solo quando la tua organizzazione fornisce la propria chiave API Anthropic o OpenAI, inserita da te per una sessione o configurata una volta dal tuo amministratore. Boreon non fornisce chiavi, non rivende accesso ai modelli e senza chiave non esegue alcun modello per tuo conto.

Se attivi una funzione di IA, ecco esattamente che cosa comporta per i tuoi dati:

  • La tua richiesta e il contesto necessario per rispondere (nomi di progetti, cartelle di lavoro, campi e metriche) sono inviati direttamente al fornitore di IA che hai scelto, con il tuo account e alle sue condizioni.
  • Boreon non addestra nulla sulle tue richieste, risposte, contenuti Tableau o dati, e non li condivide con terzi diversi dal fornitore scelto.
  • Le conversazioni con l'assistente sono cifrate e limitate al tuo utente. Gli amministratori vedono utilizzo e costi, non il contenuto.
  • La tua chiave API resta solo lato server e non viene mai scritta nel browser.
  • L'IA non scrive mai nel tuo patrimonio Tableau. Può leggere, spiegare e proporre; ogni modifica è eseguita da una persona tramite l'approvazione propria di quello strumento.

Che cosa i nostri assistenti diranno e che cosa rifiuteranno, e come viene gestita la comunicazione di un pensiero autolesivo, è descritto nei nostri standard di sicurezza dell'IA e dei contenuti.

Perché li trattiamo (basi giuridiche)

Trattiamo i dati sopra indicati per fornire il servizio che hai richiesto (esecuzione di un contratto), per mantenere sicuri il servizio e il tuo account (i nostri legittimi interessi e i nostri obblighi legali) e, ove applicabile, sulla base del tuo consenso. Ai sensi del diritto svizzero ed europeo ci basiamo su queste basi giuridiche; laddove la base sia il consenso, puoi revocarlo in qualsiasi momento.

I tuoi diritti

Fatto salvo il diritto applicabile, puoi richiedere l'accesso ai tuoi dati personali, la loro rettifica, cancellazione o portabilità, e puoi opporti a determinati trattamenti o limitarli. Questi diritti sono riconosciuti dalla legge federale svizzera sulla protezione dei dati (revFADP / nFADP) e, ove applicabile, dal Regolamento generale dell'UE sulla protezione dei dati (GDPR).

I tuoi diritti sulla privacy in California

Se risiedi in California, il California Consumer Privacy Act (CCPA), come modificato dal CPRA, ti conferisce il diritto di sapere quali informazioni personali raccogliamo, di richiederne la cancellazione e di non essere discriminato per l'esercizio di tali diritti. Non vendiamo né condividiamo le tue informazioni personali secondo la definizione di tali termini prevista dal diritto californiano.

Dove sono ospitati i tuoi dati

Boreon funziona nel tuo ambiente cloud, e i tuoi dati restano lì. Il software viene distribuito su un'infrastruttura che la tua organizzazione già gestisce, nella regione che hai scelto e sotto i tuoi amministratori. I dati del tuo account, i dati di sicurezza cifrati e tutto ciò che Boreon legge dal tuo ambiente Tableau restano in quell'ambiente. Vale per una prova esattamente come per un'installazione a pagamento.

Boreon Industries LLC non riceve né conserva i tuoi dati. Siamo una società statunitense; non ospitiamo i tuoi contenuti e da noi non ne esiste alcuna copia.

Esiste un'eccezione, solo se la richiedi: se preferisci non gestire il software in proprio, possiamo ospitarlo per te su infrastruttura dedicata a Ginevra, in Svizzera, dietro un web application firewall. È un'opzione che scegli tu, mai l'impostazione predefinita.

Conservazione

Conserviamo i dati dell'account e di sicurezza finché il tuo account è attivo, e in seguito solo per il tempo necessario ad adempiere ai nostri obblighi legali. Le credenziali di connessione a Tableau sono conservate solo per la durata della tua sessione di lavoro e vengono eliminate al termine della stessa.

Come proteggiamo i tuoi dati

  • Le password sono archiviate come hash derivati con scrypt, mai in chiaro.
  • I segreti multifattore (MFA) sono cifrati a riposo (Fernet) e la MFA è obbligatoria sugli account gestiti.
  • Il traffico è protetto in transito tramite TLS.

Trasferimenti internazionali

I tuoi dati di account e i dati di sicurezza cifrati restano nel tuo ambiente cloud. Un trasferimento può avvenire, e solo se lo scegli tu: quando la tua organizzazione attiva una funzione di IA con la propria chiave API, la richiesta e il contesto necessario per rispondere vengono inviati direttamente al fornitore di IA da te scelto, che può trattarli fuori dalla Svizzera e dal SEE, secondo il tuo accordo con tale fornitore. Ove il trasferimento riguardi dati personali, avviene sulla base di garanzie riconosciute quali le clausole contrattuali tipo della Commissione europea e il relativo addendum svizzero. Senza funzioni di IA attive non avviene alcun trasferimento di questo tipo.

Decisioni automatizzate

Non assumiamo nei tuoi confronti decisioni con effetti giuridici o analogamente significativi tramite mezzi automatizzati e non effettuiamo profilazione. I nostri motori analizzano il tuo patrimonio Tableau, non le persone che lo utilizzano.

Minori

TabTotal è un prodotto aziendale destinato all'uso professionale e non è rivolto ai minori. Gli account sono creati dagli amministratori di ciascuna organizzazione. Non raccogliamo consapevolmente dati personali di persone di età inferiore a 16 anni; se ritieni il contrario, scrivi a privacy@boreon.com e li cancelleremo.

Reclami

Se non sei soddisfatto del modo in cui trattiamo i tuoi dati personali, dillo prima a noi e cercheremo di rimediare. Hai inoltre il diritto di proporre reclamo a un'autorità di controllo: negli Stati Uniti, l'attorney general del tuo Stato; in Svizzera l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT); nel SEE, l'autorità del tuo luogo di residenza o di lavoro.

Cookie

TabTotal utilizza solo cookie strettamente necessari: un cookie di sessione e un cookie multifattore che ti mantengono connesso durante una sessione di lavoro. Non utilizziamo cookie di tracciamento, pubblicitari o di analisi.

Contatto

Richieste sulla privacy: privacy@boreon.com. Richieste legali generali: legal@boreon.com.

←Back to Boreon
© 2026 Boreon — TabTotalPrivacy·Terms·Legal·AI Safety