La sicurezza dei tuoi dati è il fondamento di blendX.

Conformità GDPR, percorso NIS2 in corso, certificati ISO 27001 e ISO 9001. Hosting OVH in Europa con data residency selezionabile. Tutti i dettagli su come proteggiamo la piattaforma e i tuoi dati.

GDPR compliant
NIS2 in corso
Certificati ISO 27001 e ISO 9001
Hosting OVH Europa

Piattaforma monitorata

Detection continua, 24/7

EU
Data residency
24h
Backup automatici giornalieri
72h
Notifica data breach (GDPR)
Vai a status page

Standard riconosciuti, audit indipendenti.

GDPR

Conformità piena al Regolamento UE 2016/679. DPA disponibile ai clienti.

Attivo

NIS2

Direttiva UE 2022/2555 sulla sicurezza delle reti e dei sistemi informativi.

Percorso in corso

ISO 27001 · ISO 9001

Information Security Management System e Quality Management System. Certificazioni ottenute.

Certificati

Private AI · On-premise

Opzione per organizzazioni con requisiti di protezione massima: NIXIE gira solo in locale, su hardware dedicato.

In sviluppo

Come proteggiamo i tuoi dati.

Crittografia

I dati sono cifrati sia in transito che a riposo, con chiavi gestite via KMS.

  • TLS 1.3 per ogni connessione in entrata e uscita
  • AES-256 per dati a riposo su database e storage
  • Chiavi ruotate ogni 90 giorni via KMS dedicato
  • Backup cifrati con chiavi separate dall'ambiente prod

Autenticazione & accessi

Accesso granulare, SSO enterprise e autenticazione multi-fattore su tutti i tier.

  • SSO SAML 2.0 e OIDC (Azure AD, Okta, Google)
  • 2FA obbligatorio per admin, opzionale per utenti
  • RBAC granulare con ruoli custom
  • Session timeout configurabile, revoca immediata

Data residency & backup

Tutti i dati restano in EU. Backup automatici giornalieri con retention 30 giorni.

  • Hosting esclusivamente in data center EU
  • Backup giornalieri in zona geografica separata
  • RPO < 1h, RTO < 4h per scenari disaster recovery
  • Export completo dei dati su richiesta in 48h

Monitoraggio & incidenti

Detection 24/7 e procedura data breach con notifica entro 72 ore.

  • SIEM con alerting automatico su anomalie
  • Penetration test esterni annuali
  • Vulnerability scanning continuo su dipendenze
  • Procedura data breach allineata al GDPR (72h)

Stack tecnologico affidabile e verificabile.

blendX è costruita su tecnologie enterprise-grade con ridondanza geografica e failover automatico.

Cloud

OVH Europa

Provider europeo con certificazioni di sicurezza, data center selezionabile dal cliente. Nessun dato lascia il perimetro europeo.

Data residency EU Sovrano
Database

PostgreSQL 16 managed

Replica sincrona per alta disponibilità, point-in-time recovery fino a 14 giorni.

HA PITR 14d
Network

Cloudflare + WAF

Protezione DDoS, WAF managed, rate limiting e bot mitigation.

DDoS L7 WAF
Secrets

Gestione secrets centralizzata

Vault per chiavi e credenziali con rotazione automatica e audit log integrato.

KMS Audit log
Deploy

Zero downtime deployment

CI/CD con test automatici, staging isolato, rollback rapido in caso di regression.

Staging Rollback
Monitoring

Observability e on-call

Stack di monitoring full-stack con alerting on-call dedicato e SLA contrattualizzati.

On-call APM

Normative e framework applicabili.

FrameworkScopeStato
GDPR
Reg. UE 2016/679
Protezione dati personali, diritti degli interessati, DPO, DPIA Conforme
eIDAS
Reg. UE 910/2014
Firma digitale e identità elettronica qualificate In adeguamento
NIS 2
Direttiva UE 2022/2555
Cybersecurity per infrastrutture critiche In adeguamento
AgID
Linee guida PA
Conservazione e protocollazione documenti PA In adeguamento
Codice Privacy
D.Lgs. 196/2003
Integrazione nazionale GDPR italiano Conforme
EU AI Act
Reg. UE 2024/1689
Trasparenza e governance AI In adeguamento

Tutto ciò che serve al team compliance.

DPA (Data Processing Agreement)

Accordo ex art. 28 GDPR per il trattamento dati da Responsabile.

Scarica PDF

Security Whitepaper

Documento tecnico completo su architettura e controlli di sicurezza.

Scarica PDF

NIS2: roadmap di conformità

Stato del percorso di compliance NIS2. Disponibile su richiesta per clienti enterprise.

Richiedi

Penetration Test Summary

Executive summary dell'ultimo pentest annuale. NDA richiesto.

Richiedi

Business Continuity Plan

BCP/DR con RPO, RTO e procedure di ripristino documentate.

Richiedi

Questionario vendor (SIG Lite)

Risposte al questionario standardizzato SIG Lite pre-compilate.

Richiedi

Fornitori terzi nominati Responsabili del trattamento.

FornitoreServizioLocalizzazione
OVHCloud hosting e storageEU (data center selezionabile)
CloudflareCDN, WAF, DDoS protectionGlobal (cache EU)
PlausibleAnalytics privacy-first self-hostedEU

Notifichiamo gli utenti con almeno 30 giorni di anticipo prima di aggiungere nuovi sub-processors.

Serve una call con il team Security?

Il nostro team security è disponibile per security review, questionari vendor e approfondimenti tecnici.

Scrivi al team Security Prenota demo