Sicurezza e Conformità
Netinary garantisce la conformità normativa (GDPR, LCEN, PCI/DSS) e la massima sicurezza dei tuoi dati con un hosting sovrano Francia/UE.
GDPR
Conforme UE
LCEN
Legge francese
PCI/DSS
Pagamenti sicuri
Sovranità
Dati in Francia/UE
Conformità GDPR
Netinary è conforme al 100% al Regolamento Generale sulla Protezione dei Dati (GDPR) in vigore da maggio 2018.
Consenso e Trasparenza
- Consenso esplicito - Raccolta del consenso dell'utente per ogni trattamento di dati personali
- Informazione chiara - Visualizzazione trasparente dell'utilizzo dei dati raccolti
- Granularità - Consenso separato per ogni finalità (marketing, analitica, ecc.)
- Revoca semplice - Possibilità di revocare il consenso in qualsiasi momento
Diritti degli Utenti
- Diritto di accesso - Consultazione di tutti i dati raccolti
- Diritto di rettifica - Correzione delle informazioni errate
- Diritto alla cancellazione ("diritto all'oblio") - Eliminazione dei dati su richiesta
- Diritto alla portabilità - Esportazione dei dati in un formato utilizzabile
- Diritto di opposizione - Rifiuto del trattamento per determinate finalità
Minimizzazione dei Dati
- Raccolta strettamente necessaria - Vengono raccolti solo i dati indispensabili
- Durata di conservazione limitata - Eliminazione automatica dopo la scadenza
- Anonimizzazione - Dati statistici anonimizzati dopo la conservazione legale
- Pseudonimizzazione - Separazione tra identità e dati di navigazione
Documentazione e Responsabilità
- Registro dei trattamenti - Documentazione completa di tutti i trattamenti
- Valutazione d'impatto (DPIA) - Analisi dei rischi disponibili per gli audit
- Informativa sulla privacy - Documentazione legale completa
- DPO disponibile - Responsabile della Protezione dei Dati raggiungibile
Funzionalità GDPR del MultiBox
Gestione dei Cookie
Banner di consenso conforme alle normative, gestione granulare dei cookie, tracciabilità del consenso
Esportazione dei Dati
Esportazione automatica dei dati utente (CSV, JSON, PDF) per rispondere alle richieste di portabilità
Eliminazione Automatica
Cancellazione automatica dei dati scaduti secondo le tue politiche di conservazione (30 giorni, 1 anno, ecc.)
Registrazione dei Log
Log di accesso, tracciabilità dei consensi, cronologia delle modifiche per gli audit
Crittografia
Dati a riposo crittografati (AES-256), comunicazioni SSL/TLS, hashing delle password (bcrypt)
Controllo degli Accessi
Gestione dei ruoli (RBAC), accesso limitato ai dati, autenticazione forte (2FA disponibile)
Conformità LCEN (Legge Francese)
Netinary rispetta la Legge per la Fiducia nell'Economia Digitale (LCEN) e gli obblighi di conservazione dei log di connessione.
Conservazione dei Log (1 anno)
In conformità all'articolo 6 della LCEN e al decreto n°2021-1362, Netinary conserva per 1 anno i dati di connessione che permettono di identificare qualsiasi utente che ha contribuito alla creazione del contenuto:
- Identificativo di connessione (login, email, numero di telefono)
- Indirizzo IP di origine della connessione
- Data e ora di inizio e fine sessione
- Punto di accesso WiFi (MAC address AP)
- Indirizzo MAC del dispositivo (se raccolto)
Richieste dell'Autorità Giudiziaria
Netinary agevola le richieste dell'autorità giudiziaria conformi alla legge francese:
- Interfaccia di esportazione - Estrazione rapida dei log per le autorità competenti
- Formati standard - CSV, PDF, syslog per l'analisi degli investigatori
- Tracciabilità - Marcatura temporale sicura (NTP), catena di fiducia
- Assistenza legale - Supporto per comprendere e rispondere alle richieste
Importante: Solo le autorità giudiziarie francesi possono richiedere l'accesso ai log di connessione nell'ambito di un'indagine legale.
Protezione Contro gli Abusi
La conservazione dei log consente inoltre di proteggere la tua rete contro abusi e violazioni:
Certificazione PCI/DSS (Pagamenti)
Per le soluzioni di WiFi a pagamento, Netinary è conforme allo standard PCI/DSS (Payment Card Industry Data Security Standard).
Sicurezza dei Pagamenti
- Nessuna memorizzazione delle carte di pagamento - Netinary non memorizza mai i numeri completi delle carte
- Tokenizzazione - Vengono conservati solo token sicuri
- Crittografia SSL/TLS - Tutte le transazioni sono crittografate
- 3D Secure - Supporto dell'autenticazione forte SCA (Strong Customer Authentication)
Partner di Pagamento Certificati
Netinary si integra con fornitori di servizi di pagamento certificati PCI/DSS livello 1:
- Stripe - Leader mondiale dei pagamenti online
- PayPal - Soluzione di pagamento universale
- Banche acquirer francesi - Integrazione POS virtuale
- Altri PSP - API aperta per connettere il tuo fornitore
Riduzione del tuo Carico PCI/DSS
Utilizzando Netinary con un PSP certificato, riduci notevolmente il tuo carico di conformità PCI/DSS. Poiché il MultiBox non tratta mai direttamente i dati delle carte di pagamento, la tua infrastruttura esce dal perimetro PCI.
Sicurezza di Rete e Tecnica
Netinary integra molteplici livelli di sicurezza per proteggere la tua rete e i tuoi utenti.
Autenticazione Forte
- RADIUS 802.1X (EAP-PEAP, EAP-TLS)
- Autenticazione a più fattori (2FA/MFA)
- Certificati digitali X.509
- Hashing sicuro (bcrypt, SHA-256)
Isolamento di Rete
- VLAN dinamiche per profilo utente
- Client isolation (nessuna comunicazione tra client)
- Segmentazione della rete (guest, staff, IoT)
- Quarantena automatica dei dispositivi sospetti
Rilevamento e Prevenzione
- Rilevamento delle intrusioni (IDS)
- Protezione DDoS e rate limiting
- Blacklisting automatico (IP, MAC)
- Avvisi in tempo reale (email, SMS, SNMP)
Crittografia
- SSL/TLS 1.2+ (portali captive HTTPS)
- WPA2/WPA3 Enterprise (802.1X)
- Dati a riposo (AES-256)
- VPN/IPsec per l'amministrazione remota
Controllo degli Accessi
- RBAC (Role-Based Access Control)
- Gestione granulare dei permessi
- Registrazione di tutti gli accessi amministrativi
- Accessi IP limitati (whitelisting)
Backup e Ripristino
- Backup automatici giornalieri
- Backup crittografati (locale + Cloud)
- Piano di continuità operativa (DRP)
- Ripristino con 1 clic (rollback)
Sovranità e Hosting dei Dati
I tuoi dati restano in Francia e in Europa, sotto giurisdizione europea.
Hosting Francia/UE
Netinary garantisce che tutti i tuoi dati personali siano ospitati esclusivamente in Francia o nell'Unione Europea.
- Datacenter francesi - Parigi, Lione, Marsiglia (Tier III/IV)
- Ridondanza geografica - Replica multi-sito in Francia
- Giurisdizione UE - Diritto europeo applicabile (GDPR, CGUE)
- Nessun trasferimento fuori dall'UE - Nessun Cloud USA (AWS US, Google US, ecc.)
Sovranità Digitale
Netinary è un'azienda francese, editore e provider di hosting sovrano.
- Made in France - Sviluppo, supporto e hosting 100% francesi
- Indipendenza - Nessuna dipendenza dalle Big Tech (GAFAM)
- Rispetto del diritto francese - Soggetta unicamente alle leggi francesi ed europee
- Protezione contro il Cloud Act - Nessun accesso possibile da parte delle autorità statunitensi
I Tuoi Dati, Il Tuo Controllo
Con Netinary, mantieni il controllo totale dei tuoi dati. Restano in Francia/UE, sotto la tua giurisdizione, protetti dal diritto europeo e fuori dalla portata delle leggi extraterritoriali.
Audit e Certificazioni
Netinary è stata sottoposta ad audit e validata da numerosi clienti esigenti (banche, ospedali, pubbliche amministrazioni).
Audit di Sicurezza
Netinary ha superato con successo numerosi audit di sicurezza condotti dai nostri clienti:
- Banche - Audit di sicurezza SWIFT, PCI/DSS per il settore finanziario
- Ospedali - Validazione del responsabile della sicurezza per dati sanitari sensibili
- Pubbliche amministrazioni - Conformità RGS (Référentiel Général de Sécurité)
- Grandi gruppi - Pentest, audit del codice, revisioni dell'architettura
Test di Intrusione
Netinary viene regolarmente sottoposta a test di intrusione (pentest) da parte di società specializzate:
- Pentest annuale - Audit esterno di sicurezza offensiva
- Scansione delle vulnerabilità - Test automatizzati regolari (Nessus, OpenVAS)
- Bug bounty - Programma di divulgazione responsabile delle vulnerabilità
- Correzioni rapide - Applicazione delle patch di sicurezza critiche < 48h
Monitoraggio e Aggiornamenti di Sicurezza
Monitoraggio Continuo
Sorveglianza CVE, CERT-FR, ANSSI per anticipare le minacce
Patch Regolari
Aggiornamenti di sicurezza applicati rapidamente e testati
Trasparenza
Note di rilascio dettagliate, changelog di sicurezza pubblico
Domande sulla Nostra Sicurezza o Conformità?
Il nostro team tecnico è a tua disposizione per rispondere a tutte le tue domande sulla sicurezza e fornirti la documentazione necessaria (DPIA, registro dei trattamenti, report di audit).