Sicurezza dei dati
Ultimo aggiornamento: luglio 2026
La protezione dei tuoi dati personali è prioritaria. Questa pagina illustra le misure tecniche, organizzative e procedurali implementate da 123SorveglianzaSanitariaper assicurare un livello di sicurezza appropriato, in conformità all’art. 32 del GDPR e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Crittografia dei dati
- Trasporto (in transito): tutti i dati trasmessi tra il tuo browser e il nostro sito sono protetti da crittografia TLS 1.2+ (HTTPS). Il certificato SSL è valido e rinnovato regolarmente.
- Archiviazione (a riposo): il database di Supabase utilizza crittografia a riposo conforme ai standard AWS (AES-256). I dati sensibili sono criptati a livello di colonna ove necessario.
- Backup: i backup automatici sono criptati e conservati presso fornitori affidabili dentro l’Unione Europea.
2. Controllo degli accessi
- Accesso limitato: solo personale autorizzato e debitamente istruito può accedere al database delle richieste ricevute. L’accesso è tracciato e revisionato.
- Autenticazione forte: gli amministratori utilizzano credenziali complesse e, dove possibile, autenticazione a più fattori (MFA).
- Principio del minimo privilegio: ogni utente e sistema ha accesso solo ai dati strettamente necessari per svolgere il proprio ruolo.
- Separazione dei dati: i dati dei clienti sono isolati da quelli dei sistemi interni e sono inaccessibili tra loro.
3. Monitoraggio e logging
- Log di accesso: ogni accesso al database è registrato con timestamp, identificativo dell’utente e operazione eseguita, conservato per almeno 90 giorni.
- Monitoraggio anomalie: Supabase e Vercel monitorano continuamente tentativi di accesso anomali, attacchi DDoS e altre minacce.
- Avvisi in tempo reale: in caso di attività sospetta riceviamo notifiche immediate per investigazione e azione rapida.
4. Conformità normativa dei fornitori
- Supabase: certificazione SOC 2 Type II, conformità GDPR, CCPA, HIPAA. Datasheet di sicurezza disponibile a richiesta.
- Vercel: certificazione SOC 2 Type II, ISO 27001, conformità GDPR e CCPA. Entra in audit trails della propria piattaforma.
- Valutazioni periodiche: verifichiamo regolarmente i certificati e le comunicazioni di sicurezza dei nostri fornitori.
5. Prevenzione e rilevamento delle minacce
- Firewall e WAF: il sito è protetto da Web Application Firewall (WAF) che blocca attacchi SQL injection, XSS, CSRF e altre vulnerabilità note.
- Rate limiting: applichiamo limitazioni di frequenza per contrastare brute force, credential stuffing e spam.
- Honeypot: i moduli includono campi nascosti (honeypot) che catturano bot e spammer.
- Validazione input: tutti i dati ricevuti sono validati e sanitizzati lato server prima di essere salvati.
6. Riduzione della surface di attacco
- Raccolta minima: raccogliamo solo i dati strettamente necessari per la finalità dichiarata. Niente dati superflui = meno rischi.
- Anonimizzazione: l’indirizzo IP è archiviato solo come hash irreversibile (impronta), non in chiaro.
- Senza profilazione: non utilizziamo algoritmi di machine learning né profiling sui tuoi dati.
7. Incident response e Data Breach
- Piano di risposta agli incidenti: abbiamo un piano documentato per rilevare, contenere, investigare e comunicare qualsiasi violazione di dati.
- Tempistiche: notifichiamo il Garante entro 72 ore da un data breach confermato (art. 33 GDPR), e contatteremo te se la violazione rappresenta un rischio (art. 34 GDPR).
- Contatti di emergenza: in caso di emergenza, puoi contattare info@123sorveglianzasanitaria.com con oggetto "[SICUREZZA]".
8. Formazione del personale
- Privacy awareness: il personale che accede ai dati riceve formazione regolare su GDPR, privacy by design e best practice di sicurezza.
- Accordi di riservatezza: tutti i collaboratori sottoscrivono accordi di non divulgazione prima di accedere ai sistemi.
9. Test di sicurezza e penetration testing
- Scansioni di vulnerabilità: eseguiamo scansioni automatiche regolari per identificare debolezze note.
- Code review: tutto il codice prodotto passa per revisione di sicurezza prima del deploy in produzione.
- Penetration test: pianifichiamo test di penetrazione periodici (almeno annualmente) con esperti di sicurezza indipendenti.
10. Responsabilità e accountability
- Responsabilità amministrativa: le decisioni sulla sicurezza documentate, con approvazione della dirigenza.
- Register dei trattamenti: mantenere un registro (ROPA) di tutti i trattamenti di dati, finalità, categorie, fornitori e misure di sicurezza.
- Data Protection Impact Assessment (DPIA): per trattamenti ad alto rischio effettuiamo DPIA per identificare e mitigare i pericoli.
11. Limitazioni
Nessun sistema è perfettamente sicuro. Anche con misure robuste, esiste sempre un residuo di rischio. Ci impegniamo a:
- mantenere standard elevati di protezione;
- informarti tempestivamente in caso di violazione;
- operare con trasparenza e in conformità alla norma;
- migliorare continuamente i controlli.
Anche tu puoi contribuire: usa password forti, proteggi i tuoi dispositivi, non condividere credenziali e segnalacelo se noti attività sospette.
Contatti per questioni di sicurezza
Se riscontri una vulnerabilità di sicurezza o hai dubbi sulla protezione dei tuoi dati, contattaci immediatamente a info@123sorveglianzasanitaria.comcon oggetto “[SICUREZZA]”.
Per maggiori dettagli sul trattamento dei dati, consulta l’informativa privacy, la pagina sui sub-processori e le note legali.