Vai al contenuto principale

Sicurezza e Conformità

Netinary garantisce la conformità normativa (GDPR, LCEN, PCI/DSS) e la massima sicurezza dei tuoi dati con un hosting sovrano Francia/UE.

100% Conforme GDPR
Hosting Francia/UE
Certificato PCI/DSS

GDPR

Conforme UE

LCEN

Legge francese

PCI/DSS

Pagamenti sicuri

Sovranità

Dati in Francia/UE

Conformità GDPR

Netinary è conforme al 100% al Regolamento Generale sulla Protezione dei Dati (GDPR) in vigore da maggio 2018.

Consenso e Trasparenza

  • Consenso esplicito - Raccolta del consenso dell'utente per ogni trattamento di dati personali
  • Informazione chiara - Visualizzazione trasparente dell'utilizzo dei dati raccolti
  • Granularità - Consenso separato per ogni finalità (marketing, analitica, ecc.)
  • Revoca semplice - Possibilità di revocare il consenso in qualsiasi momento

Diritti degli Utenti

  • Diritto di accesso - Consultazione di tutti i dati raccolti
  • Diritto di rettifica - Correzione delle informazioni errate
  • Diritto alla cancellazione ("diritto all'oblio") - Eliminazione dei dati su richiesta
  • Diritto alla portabilità - Esportazione dei dati in un formato utilizzabile
  • Diritto di opposizione - Rifiuto del trattamento per determinate finalità

Minimizzazione dei Dati

  • Raccolta strettamente necessaria - Vengono raccolti solo i dati indispensabili
  • Durata di conservazione limitata - Eliminazione automatica dopo la scadenza
  • Anonimizzazione - Dati statistici anonimizzati dopo la conservazione legale
  • Pseudonimizzazione - Separazione tra identità e dati di navigazione

Documentazione e Responsabilità

  • Registro dei trattamenti - Documentazione completa di tutti i trattamenti
  • Valutazione d'impatto (DPIA) - Analisi dei rischi disponibili per gli audit
  • Informativa sulla privacy - Documentazione legale completa
  • DPO disponibile - Responsabile della Protezione dei Dati raggiungibile

Funzionalità GDPR del MultiBox

Gestione dei Cookie

Banner di consenso conforme alle normative, gestione granulare dei cookie, tracciabilità del consenso

Esportazione dei Dati

Esportazione automatica dei dati utente (CSV, JSON, PDF) per rispondere alle richieste di portabilità

Eliminazione Automatica

Cancellazione automatica dei dati scaduti secondo le tue politiche di conservazione (30 giorni, 1 anno, ecc.)

Registrazione dei Log

Log di accesso, tracciabilità dei consensi, cronologia delle modifiche per gli audit

Crittografia

Dati a riposo crittografati (AES-256), comunicazioni SSL/TLS, hashing delle password (bcrypt)

Controllo degli Accessi

Gestione dei ruoli (RBAC), accesso limitato ai dati, autenticazione forte (2FA disponibile)

Conformità LCEN (Legge Francese)

Netinary rispetta la Legge per la Fiducia nell'Economia Digitale (LCEN) e gli obblighi di conservazione dei log di connessione.

Conservazione dei Log (1 anno)

In conformità all'articolo 6 della LCEN e al decreto n°2021-1362, Netinary conserva per 1 anno i dati di connessione che permettono di identificare qualsiasi utente che ha contribuito alla creazione del contenuto:

  • Identificativo di connessione (login, email, numero di telefono)
  • Indirizzo IP di origine della connessione
  • Data e ora di inizio e fine sessione
  • Punto di accesso WiFi (MAC address AP)
  • Indirizzo MAC del dispositivo (se raccolto)

Richieste dell'Autorità Giudiziaria

Netinary agevola le richieste dell'autorità giudiziaria conformi alla legge francese:

  • Interfaccia di esportazione - Estrazione rapida dei log per le autorità competenti
  • Formati standard - CSV, PDF, syslog per l'analisi degli investigatori
  • Tracciabilità - Marcatura temporale sicura (NTP), catena di fiducia
  • Assistenza legale - Supporto per comprendere e rispondere alle richieste

Importante: Solo le autorità giudiziarie francesi possono richiedere l'accesso ai log di connessione nell'ambito di un'indagine legale.

Protezione Contro gli Abusi

La conservazione dei log consente inoltre di proteggere la tua rete contro abusi e violazioni:

Rilevamento delle intrusioni - Analisi comportamentale delle connessioni
Prevenzione degli abusi - Identificazione degli utenti malintenzionati
Report degli incidenti - Documentazione per controversie o reclami

Certificazione PCI/DSS (Pagamenti)

Per le soluzioni di WiFi a pagamento, Netinary è conforme allo standard PCI/DSS (Payment Card Industry Data Security Standard).

Sicurezza dei Pagamenti

  • Nessuna memorizzazione delle carte di pagamento - Netinary non memorizza mai i numeri completi delle carte
  • Tokenizzazione - Vengono conservati solo token sicuri
  • Crittografia SSL/TLS - Tutte le transazioni sono crittografate
  • 3D Secure - Supporto dell'autenticazione forte SCA (Strong Customer Authentication)

Partner di Pagamento Certificati

Netinary si integra con fornitori di servizi di pagamento certificati PCI/DSS livello 1:

  • Stripe - Leader mondiale dei pagamenti online
  • PayPal - Soluzione di pagamento universale
  • Banche acquirer francesi - Integrazione POS virtuale
  • Altri PSP - API aperta per connettere il tuo fornitore

Riduzione del tuo Carico PCI/DSS

Utilizzando Netinary con un PSP certificato, riduci notevolmente il tuo carico di conformità PCI/DSS. Poiché il MultiBox non tratta mai direttamente i dati delle carte di pagamento, la tua infrastruttura esce dal perimetro PCI.

Sicurezza di Rete e Tecnica

Netinary integra molteplici livelli di sicurezza per proteggere la tua rete e i tuoi utenti.

Autenticazione Forte

  • RADIUS 802.1X (EAP-PEAP, EAP-TLS)
  • Autenticazione a più fattori (2FA/MFA)
  • Certificati digitali X.509
  • Hashing sicuro (bcrypt, SHA-256)

Isolamento di Rete

  • VLAN dinamiche per profilo utente
  • Client isolation (nessuna comunicazione tra client)
  • Segmentazione della rete (guest, staff, IoT)
  • Quarantena automatica dei dispositivi sospetti

Rilevamento e Prevenzione

  • Rilevamento delle intrusioni (IDS)
  • Protezione DDoS e rate limiting
  • Blacklisting automatico (IP, MAC)
  • Avvisi in tempo reale (email, SMS, SNMP)

Crittografia

  • SSL/TLS 1.2+ (portali captive HTTPS)
  • WPA2/WPA3 Enterprise (802.1X)
  • Dati a riposo (AES-256)
  • VPN/IPsec per l'amministrazione remota

Controllo degli Accessi

  • RBAC (Role-Based Access Control)
  • Gestione granulare dei permessi
  • Registrazione di tutti gli accessi amministrativi
  • Accessi IP limitati (whitelisting)

Backup e Ripristino

  • Backup automatici giornalieri
  • Backup crittografati (locale + Cloud)
  • Piano di continuità operativa (DRP)
  • Ripristino con 1 clic (rollback)

Sovranità e Hosting dei Dati

I tuoi dati restano in Francia e in Europa, sotto giurisdizione europea.

Hosting Francia/UE

Netinary garantisce che tutti i tuoi dati personali siano ospitati esclusivamente in Francia o nell'Unione Europea.

  • Datacenter francesi - Parigi, Lione, Marsiglia (Tier III/IV)
  • Ridondanza geografica - Replica multi-sito in Francia
  • Giurisdizione UE - Diritto europeo applicabile (GDPR, CGUE)
  • Nessun trasferimento fuori dall'UE - Nessun Cloud USA (AWS US, Google US, ecc.)

Sovranità Digitale

Netinary è un'azienda francese, editore e provider di hosting sovrano.

  • Made in France - Sviluppo, supporto e hosting 100% francesi
  • Indipendenza - Nessuna dipendenza dalle Big Tech (GAFAM)
  • Rispetto del diritto francese - Soggetta unicamente alle leggi francesi ed europee
  • Protezione contro il Cloud Act - Nessun accesso possibile da parte delle autorità statunitensi

I Tuoi Dati, Il Tuo Controllo

Con Netinary, mantieni il controllo totale dei tuoi dati. Restano in Francia/UE, sotto la tua giurisdizione, protetti dal diritto europeo e fuori dalla portata delle leggi extraterritoriali.

Hosting Francia/UE
Giurisdizione GDPR
Sovranità garantita

Audit e Certificazioni

Netinary è stata sottoposta ad audit e validata da numerosi clienti esigenti (banche, ospedali, pubbliche amministrazioni).

Audit di Sicurezza

Netinary ha superato con successo numerosi audit di sicurezza condotti dai nostri clienti:

  • Banche - Audit di sicurezza SWIFT, PCI/DSS per il settore finanziario
  • Ospedali - Validazione del responsabile della sicurezza per dati sanitari sensibili
  • Pubbliche amministrazioni - Conformità RGS (Référentiel Général de Sécurité)
  • Grandi gruppi - Pentest, audit del codice, revisioni dell'architettura

Test di Intrusione

Netinary viene regolarmente sottoposta a test di intrusione (pentest) da parte di società specializzate:

  • Pentest annuale - Audit esterno di sicurezza offensiva
  • Scansione delle vulnerabilità - Test automatizzati regolari (Nessus, OpenVAS)
  • Bug bounty - Programma di divulgazione responsabile delle vulnerabilità
  • Correzioni rapide - Applicazione delle patch di sicurezza critiche < 48h

Monitoraggio e Aggiornamenti di Sicurezza

Monitoraggio Continuo

Sorveglianza CVE, CERT-FR, ANSSI per anticipare le minacce

Patch Regolari

Aggiornamenti di sicurezza applicati rapidamente e testati

Trasparenza

Note di rilascio dettagliate, changelog di sicurezza pubblico

Domande sulla Nostra Sicurezza o Conformità?

Il nostro team tecnico è a tua disposizione per rispondere a tutte le tue domande sulla sicurezza e fornirti la documentazione necessaria (DPIA, registro dei trattamenti, report di audit).