Conformità GDPR, percorso NIS2 in corso, certificati ISO 27001 e ISO 9001. Hosting OVH in Europa con data residency selezionabile. Tutti i dettagli su come proteggiamo la piattaforma e i tuoi dati.
Conformità piena al Regolamento UE 2016/679. DPA disponibile ai clienti.
AttivoDirettiva UE 2022/2555 sulla sicurezza delle reti e dei sistemi informativi.
Percorso in corsoInformation Security Management System e Quality Management System. Certificazioni ottenute.
CertificatiOpzione per organizzazioni con requisiti di protezione massima: NIXIE gira solo in locale, su hardware dedicato.
In sviluppoI dati sono cifrati sia in transito che a riposo, con chiavi gestite via KMS.
Accesso granulare, SSO enterprise e autenticazione multi-fattore su tutti i tier.
Tutti i dati restano in EU. Backup automatici giornalieri con retention 30 giorni.
Detection 24/7 e procedura data breach con notifica entro 72 ore.
blendX è costruita su tecnologie enterprise-grade con ridondanza geografica e failover automatico.
Provider europeo con certificazioni di sicurezza, data center selezionabile dal cliente. Nessun dato lascia il perimetro europeo.
Data residency EU SovranoReplica sincrona per alta disponibilità, point-in-time recovery fino a 14 giorni.
HA PITR 14dProtezione DDoS, WAF managed, rate limiting e bot mitigation.
DDoS L7 WAFVault per chiavi e credenziali con rotazione automatica e audit log integrato.
KMS Audit logCI/CD con test automatici, staging isolato, rollback rapido in caso di regression.
Staging RollbackStack di monitoring full-stack con alerting on-call dedicato e SLA contrattualizzati.
On-call APM| Framework | Scope | Stato |
|---|---|---|
| GDPR Reg. UE 2016/679 |
Protezione dati personali, diritti degli interessati, DPO, DPIA | Conforme |
| eIDAS Reg. UE 910/2014 |
Firma digitale e identità elettronica qualificate | In adeguamento |
| NIS 2 Direttiva UE 2022/2555 |
Cybersecurity per infrastrutture critiche | In adeguamento |
| AgID Linee guida PA |
Conservazione e protocollazione documenti PA | In adeguamento |
| Codice Privacy D.Lgs. 196/2003 |
Integrazione nazionale GDPR italiano | Conforme |
| EU AI Act Reg. UE 2024/1689 |
Trasparenza e governance AI | In adeguamento |
Accordo ex art. 28 GDPR per il trattamento dati da Responsabile.
Scarica PDFDocumento tecnico completo su architettura e controlli di sicurezza.
Scarica PDFStato del percorso di compliance NIS2. Disponibile su richiesta per clienti enterprise.
RichiediRisposte al questionario standardizzato SIG Lite pre-compilate.
Richiedi| Fornitore | Servizio | Localizzazione |
|---|---|---|
| OVH | Cloud hosting e storage | EU (data center selezionabile) |
| Cloudflare | CDN, WAF, DDoS protection | Global (cache EU) |
| Plausible | Analytics privacy-first self-hosted | EU |
Notifichiamo gli utenti con almeno 30 giorni di anticipo prima di aggiungere nuovi sub-processors.
Il nostro team security è disponibile per security review, questionari vendor e approfondimenti tecnici.
Scrivi al team Security Prenota demo