Trust center DACSO

Sicurezza e privacy iniziano dalle scelte di progetto.

Una semplice area informativa e un gestionale con dati riservati non possono avere le stesse misure. Prima di progettare accessi, backup e conservazione valutiamo quali dati entrano nel sistema, chi li usa e cosa accadrebbe se il servizio si fermasse.

Privacy by design

Raccogliamo solo i dati che servono e definiamo subito chi può vederli, modificarli o cancellarli.

Sicurezza proporzionata

Autenticazione, permessi e copie di sicurezza cambiano in base al rischio: le scelte devono essere motivate, non aggiunte come una lista standard.

Ruoli trasparenti

Chi decide finalità, chi tratta i dati e quali fornitori intervengono deve risultare chiaro nei documenti e nel funzionamento del servizio.

Principi di lavoro

Le misure devono corrispondere al rischio reale.

La configurazione concreta dipende dalla natura dei dati, dalle finalità, dagli utenti e dall’impatto di un eventuale incidente. Le misure applicabili vengono documentate nell’offerta, nel contratto o negli allegati tecnici del servizio.

Minimizzazione dei datiRaccogliere e conservare soltanto le informazioni necessarie alle finalità definite.
Controllo degli accessiRuoli, permessi e procedure di autenticazione coerenti con le responsabilità degli utenti.
Protezione e continuitàConnessioni cifrate, copie di sicurezza e procedure di ripristino quando previste dal servizio.
Fornitori e integrazioniValutazione delle dipendenze esterne e definizione contrattuale dei rispettivi ruoli.
Gestione e aggiornamentiMonitoraggio, manutenzione e interventi commisurati alla criticità della soluzione.
Certificazioni

Solo dichiarazioni verificabili.

DACSO non presenta come acquisite certificazioni che non possiede. Quando saranno disponibili audit o attestazioni, indicheremo organismo, ambito, validità e servizi effettivamente coperti.

Quando un progetto richiede requisiti specifici, DACSO li analizza prima dell’avvio e definisce insieme al cliente evidenze, responsabilità e controlli necessari.

Documentazione e richieste

Valutazioni tecniche e contrattuali.

Su richiesta possono essere valutati accordi sul trattamento dei dati, informazioni sui fornitori coinvolti, misure tecniche pertinenti e requisiti di conservazione o cancellazione, in base al servizio acquistato e ai ruoli privacy applicabili.

Per segnalazioni o richieste relative a sicurezza e protezione dei dati: info@dacso.it.

Hai requisiti di sicurezza o compliance?

Condividi requisiti e vincoli prima dell’avvio. È il momento in cui possiamo inserirli nell’architettura, nei costi e nelle responsabilità contrattuali senza correzioni tardive.

Parla con DACSO