123SorveglianzaSanitaria

Sicurezza dei dati

Ultimo aggiornamento: luglio 2026

La protezione dei tuoi dati personali è prioritaria. Questa pagina illustra le misure tecniche, organizzative e procedurali implementate da 123SorveglianzaSanitariaper assicurare un livello di sicurezza appropriato, in conformità all’art. 32 del GDPR e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Crittografia dei dati

  • Trasporto (in transito): tutti i dati trasmessi tra il tuo browser e il nostro sito sono protetti da crittografia TLS 1.2+ (HTTPS). Il certificato SSL è valido e rinnovato regolarmente.
  • Archiviazione (a riposo): il database di Supabase utilizza crittografia a riposo conforme ai standard AWS (AES-256). I dati sensibili sono criptati a livello di colonna ove necessario.
  • Backup: i backup automatici sono criptati e conservati presso fornitori affidabili dentro l’Unione Europea.

2. Controllo degli accessi

  • Accesso limitato: solo personale autorizzato e debitamente istruito può accedere al database delle richieste ricevute. L’accesso è tracciato e revisionato.
  • Autenticazione forte: gli amministratori utilizzano credenziali complesse e, dove possibile, autenticazione a più fattori (MFA).
  • Principio del minimo privilegio: ogni utente e sistema ha accesso solo ai dati strettamente necessari per svolgere il proprio ruolo.
  • Separazione dei dati: i dati dei clienti sono isolati da quelli dei sistemi interni e sono inaccessibili tra loro.

3. Monitoraggio e logging

  • Log di accesso: ogni accesso al database è registrato con timestamp, identificativo dell’utente e operazione eseguita, conservato per almeno 90 giorni.
  • Monitoraggio anomalie: Supabase e Vercel monitorano continuamente tentativi di accesso anomali, attacchi DDoS e altre minacce.
  • Avvisi in tempo reale: in caso di attività sospetta riceviamo notifiche immediate per investigazione e azione rapida.

4. Conformità normativa dei fornitori

  • Supabase: certificazione SOC 2 Type II, conformità GDPR, CCPA, HIPAA. Datasheet di sicurezza disponibile a richiesta.
  • Vercel: certificazione SOC 2 Type II, ISO 27001, conformità GDPR e CCPA. Entra in audit trails della propria piattaforma.
  • Valutazioni periodiche: verifichiamo regolarmente i certificati e le comunicazioni di sicurezza dei nostri fornitori.

5. Prevenzione e rilevamento delle minacce

  • Firewall e WAF: il sito è protetto da Web Application Firewall (WAF) che blocca attacchi SQL injection, XSS, CSRF e altre vulnerabilità note.
  • Rate limiting: applichiamo limitazioni di frequenza per contrastare brute force, credential stuffing e spam.
  • Honeypot: i moduli includono campi nascosti (honeypot) che catturano bot e spammer.
  • Validazione input: tutti i dati ricevuti sono validati e sanitizzati lato server prima di essere salvati.

6. Riduzione della surface di attacco

  • Raccolta minima: raccogliamo solo i dati strettamente necessari per la finalità dichiarata. Niente dati superflui = meno rischi.
  • Anonimizzazione: l’indirizzo IP è archiviato solo come hash irreversibile (impronta), non in chiaro.
  • Senza profilazione: non utilizziamo algoritmi di machine learning né profiling sui tuoi dati.

7. Incident response e Data Breach

  • Piano di risposta agli incidenti: abbiamo un piano documentato per rilevare, contenere, investigare e comunicare qualsiasi violazione di dati.
  • Tempistiche: notifichiamo il Garante entro 72 ore da un data breach confermato (art. 33 GDPR), e contatteremo te se la violazione rappresenta un rischio (art. 34 GDPR).
  • Contatti di emergenza: in caso di emergenza, puoi contattare info@123sorveglianzasanitaria.com con oggetto "[SICUREZZA]".

8. Formazione del personale

  • Privacy awareness: il personale che accede ai dati riceve formazione regolare su GDPR, privacy by design e best practice di sicurezza.
  • Accordi di riservatezza: tutti i collaboratori sottoscrivono accordi di non divulgazione prima di accedere ai sistemi.

9. Test di sicurezza e penetration testing

  • Scansioni di vulnerabilità: eseguiamo scansioni automatiche regolari per identificare debolezze note.
  • Code review: tutto il codice prodotto passa per revisione di sicurezza prima del deploy in produzione.
  • Penetration test: pianifichiamo test di penetrazione periodici (almeno annualmente) con esperti di sicurezza indipendenti.

10. Responsabilità e accountability

  • Responsabilità amministrativa: le decisioni sulla sicurezza documentate, con approvazione della dirigenza.
  • Register dei trattamenti: mantenere un registro (ROPA) di tutti i trattamenti di dati, finalità, categorie, fornitori e misure di sicurezza.
  • Data Protection Impact Assessment (DPIA): per trattamenti ad alto rischio effettuiamo DPIA per identificare e mitigare i pericoli.

11. Limitazioni

Nessun sistema è perfettamente sicuro. Anche con misure robuste, esiste sempre un residuo di rischio. Ci impegniamo a:

  • mantenere standard elevati di protezione;
  • informarti tempestivamente in caso di violazione;
  • operare con trasparenza e in conformità alla norma;
  • migliorare continuamente i controlli.

Anche tu puoi contribuire: usa password forti, proteggi i tuoi dispositivi, non condividere credenziali e segnalacelo se noti attività sospette.

Contatti per questioni di sicurezza

Se riscontri una vulnerabilità di sicurezza o hai dubbi sulla protezione dei tuoi dati, contattaci immediatamente a info@123sorveglianzasanitaria.comcon oggetto “[SICUREZZA]”.

Per maggiori dettagli sul trattamento dei dati, consulta l’informativa privacy, la pagina sui sub-processori e le note legali.