Sicurezza · Conformità

Sicurezza · Conformità

Tutto quello che serve al tuo Responsabile Protezione Dati per firmare. Architettura, sub-responsabili, procedure di breach, retention. Aggiornato il 2026-01-15.

Architettura

Architettura zero-trust. Tutti i dati restano in Unione Europea. Crittografia at-rest e in-transit. Nessun trasferimento extra-UE.

Architettura di sicurezzazero trust · UE only
Cliente Italia
Browser / API
TLS 1.3
Edge Cloudflare
EU · Anycast · WAF
AES-256 in-transit
App Layer
AWS Frankfurt · eu-central-1
VPC privata
Postgres
Milano · AES-256 at-rest
Snapshot encrypted
Backup
Dublin · ogni 6 h · encrypted

Edge layer

Cloudflare EU PoPs. WAF, anti-DDoS, rate limiting. Zero data retention sull'edge oltre il caching pubblico.

App layer

AWS Frankfurt (eu-central-1). VPC privata, security groups con least privilege, audit log centralizzato.

Database

Postgres managed. Encryption at-rest AES-256 (KMS). Connessioni TLS 1.3. Read-replica cross-AZ.

Backup

Snapshot encrypted ogni 6 ore. Retention 30 giorni rolling, 12 mesi quarterly. Disaster recovery cross-region.

Sub-responsabili

Lista esaustiva dei sub-responsabili (Art. 28 GDPR). Aggiornamenti notificati con preavviso di 30 giorni.

Sub-responsabileRuoloRegioneFinalità
Amazon Web ServicesHosting · DB · StorageFrankfurt (eu-central-1) + Milano (eu-south-1)Infrastruttura applicativa, backup, snapshot
CloudflareEdge · WAF · DDoSEU PoPs · zero data retentionCaching pubblico, mitigation, anti-bot
Stripe Payments EuropePagamentiIrelandFatturazione abbonamenti. Conforme PCI DSS Level 1.
SentryMonitoring erroriViennaTracing applicativo. Dati personali pseudonimizzati.
ResendEmail transazionaliFrankfurtNotifiche scadenze, conferme invio dichiarazione

Procedure breach

Procedura formalizzata per la gestione di un incidente di sicurezza, conforme all'Art. 33 GDPR.

Detection
< 15 min

Alert automatici (Sentry + custom rules). On-call engineer raggiunto h24.

RTO
4 ore

Tempo massimo di ripristino del servizio dopo l'incidente.

RPO
1 ora

Massima perdita dati teorica, grazie a replica continua e snapshot frequenti.

  1. Containment — isolamento immediato del componente compromesso, rotazione delle chiavi se rilevante.
  2. Notifica al Garante entro 72 ore (Art. 33 GDPR).
  3. Notifica ai clienti entro 24 ore via email + dashboard, se i loro dati sono potenzialmente coinvolti.
  4. Post-mortem pubblico entro 14 giorni con root cause + remediation plan.

Retention dei dati

Retention minima necessaria. Cancellazione automatica. Esportazione self-service.

Dati operativi

Verbali, conducenti, turni: 24 mesi rolling (configurabile a 12 / 36 / 60 mesi su piano Enterprise).

Audit log

36 mesi. Esportabile CSV / JSON dal pannello in qualsiasi momento.

Backup

30 giorni rolling, 12 mesi quarterly, encrypted. Cancellazione cascade su richiesta.

Cancellazione abbonamento

30 giorni di accesso lettura. Cancellazione totale e certificata a 90 giorni.

Contatto DPO

Il nostro Responsabile Protezione Dati (DPO) risponde direttamente alle richieste di esercizio dei diritti GDPR (Artt. 15–22) e alle verifiche dei DPO clienti.

DPO MultaZero
Avv. Giulia Verdi
Iscrizione Albo · Foro di Milano
dpo@multazero.it

Tempo di risposta garantito: 5 giorni lavorativi per richieste GDPR, 24 ore lavorative per verifiche di sub-responsabili.