Merch aziendale in altri paesi:AMArmeniaGEGeorgiaTRTürkiyeRSSerbiaAEUAECYCyprusPTPortugalPLPolandESSpain

Certificazioni di sicurezza a supporto della piattaforma

ISO 27001, SOC 2 Type II, PCI-DSS — attestazioni correnti disponibili sotto NDA per i clienti italiani.

ISO 27001 — gestione sicurezza informazioni

Certificazione ISO 27001:2022 copre piattaforma, sistemi dati clienti e operazioni hub. Statement of scope disponibile su richiesta. Audit di sorveglianza annuali, ricertificazione ogni tre anni.

SOC 2 Type II — controlli operativi

Report SOC 2 Type II copre Security, Availability, Confidentiality. Periodo: 12 mesi rolling. Bridge letter disponibile tra le date del report.

PCI-DSS — gestione dati carta

Scope PCI-DSS SAQ-A: non gestiamo direttamente dati cardholder — tutto il payment processing tramite processor certificato. Scan esterni trimestrali. AoC su richiesta.

Italia — dati locali e SdI

Master data clienti e dati ordini archiviati in data centre UE. Flussi SdI (Sistema di Interscambio) per IVA 22% usano canale certificato — chiavi ruotate, log conservati secondo legge fiscale locale.

FAQ

Possiamo vedere il vostro certificato ISO 27001?

Sì — PDF certificato corrente condiviso sotto NDA, con statement of scope.

Report SOC 2 — come accedere?

Report SOC 2 Type II completo sotto NDA. Bridge letter tra le date del report.

Conservate dati carta?

No — scope SAQ-A. Pagamenti via processor certificato. Solo token dalla nostra parte.

Penetration test?

Pentest esterno annuale da società accreditata — executive summary sotto NDA, report completo per clienti framework.

Sub-processor?

Lista completa sub-processor con location pubblicata — aggiornata entro 30 giorni da qualsiasi modifica.

Bisogno di documentazione?