Certificazioni di sicurezza a supporto della piattaforma
ISO 27001, SOC 2 Type II, PCI-DSS — attestazioni correnti disponibili sotto NDA per i clienti italiani.
ISO 27001 — gestione sicurezza informazioni
Certificazione ISO 27001:2022 copre piattaforma, sistemi dati clienti e operazioni hub. Statement of scope disponibile su richiesta. Audit di sorveglianza annuali, ricertificazione ogni tre anni.
SOC 2 Type II — controlli operativi
Report SOC 2 Type II copre Security, Availability, Confidentiality. Periodo: 12 mesi rolling. Bridge letter disponibile tra le date del report.
PCI-DSS — gestione dati carta
Scope PCI-DSS SAQ-A: non gestiamo direttamente dati cardholder — tutto il payment processing tramite processor certificato. Scan esterni trimestrali. AoC su richiesta.
Italia — dati locali e SdI
Master data clienti e dati ordini archiviati in data centre UE. Flussi SdI (Sistema di Interscambio) per IVA 22% usano canale certificato — chiavi ruotate, log conservati secondo legge fiscale locale.
FAQ
Possiamo vedere il vostro certificato ISO 27001?
Sì — PDF certificato corrente condiviso sotto NDA, con statement of scope.
Report SOC 2 — come accedere?
Report SOC 2 Type II completo sotto NDA. Bridge letter tra le date del report.
Conservate dati carta?
No — scope SAQ-A. Pagamenti via processor certificato. Solo token dalla nostra parte.
Penetration test?
Pentest esterno annuale da società accreditata — executive summary sotto NDA, report completo per clienti framework.
Sub-processor?
Lista completa sub-processor con location pubblicata — aggiornata entro 30 giorni da qualsiasi modifica.