Ultimo aggiornamento: 20 aprile 2026
Il presente Accordo sul Trattamento dei Dati (“DPA”) costituisce parte dei Termini e Condizioni d'Uso di LedgerPort (i “Termini”) tra l'entità identificata nella registrazione dell'account LedgerPort (il “Cliente”, “Titolare del trattamento”, “tu” o “tuo”) e PushEngage LLC, una società a responsabilità limitata della Florida, operante come LedgerPort, con sede in 400 Executive Center Dr, Ste 208, West Palm Beach, Florida 33401 (“LedgerPort”, “Responsabile del trattamento”, “noi”, “nostro” o “nostri”).
Il presente DPA si applica al trattamento dei Dati Personali da parte di LedgerPort per conto del Cliente in relazione alla fornitura dei servizi di sincronizzazione dati di LedgerPort (i “Servizi”). In caso di conflitto tra il presente DPA e i Termini, il presente DPA prevarrà per quanto riguarda il trattamento dei Dati Personali.
Sottoscrivendo e utilizzando i Servizi, il Cliente stipula il presente DPA per proprio conto e, nella misura richiesta dalle leggi applicabili sulla protezione dei dati, per conto dei propri clienti finali e di altri interessati i cui Dati Personali sono trattati tramite i Servizi.
1. Definizioni
“Leggi sulla protezione dei dati” indica tutte le leggi e i regolamenti applicabili relativi al trattamento dei Dati Personali, inclusi, ove applicabile: (a) il California Consumer Privacy Act del 2018, come modificato dal California Privacy Rights Act del 2020 (collettivamente, “CCPA”); (b) il Regolamento generale dell'UE sulla protezione dei dati 2016/679 (“GDPR”); (c) il Regolamento generale del Regno Unito sulla protezione dei dati e il Data Protection Act 2018 (“UK GDPR”); e (d) qualsiasi altra legislazione applicabile in materia di privacy o protezione dei dati.
“Dati Personali” indica qualsiasi informazione relativa a una persona fisica identificata o identificabile che viene trattata da LedgerPort per conto del Cliente in relazione ai Servizi. Ciò include le “informazioni personali” come definite dal CCPA e i “dati personali” come definiti dal GDPR e dall'UK GDPR.
“Trattamento” indica qualsiasi operazione o insieme di operazioni eseguite sui Dati Personali, inclusi raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento, modifica, recupero, consultazione, utilizzo, divulgazione tramite trasmissione, diffusione, allineamento, combinazione, limitazione, cancellazione o distruzione.
“Violazione della sicurezza” indica qualsiasi distruzione, perdita, alterazione, divulgazione non autorizzata o accesso accidentale o illecito a Dati Personali trasmessi, conservati o altrimenti trattati da LedgerPort in relazione ai Servizi.
“Sub-responsabile del trattamento” indica qualsiasi terza parte incaricata da LedgerPort di trattare Dati Personali per conto del Cliente in relazione ai Servizi.
“Clausole contrattuali standard” o “SCC” indica le clausole contrattuali standard per il trasferimento di dati personali verso paesi terzi adottate dalla Commissione europea, come possono essere modificate, sostituite o aggiornate di volta in volta.
2. Ruoli e Ambito del Trattamento
2.1 Ruoli
Il Cliente è il Titolare del trattamento (o “business” ai sensi del CCPA) dei Dati Personali trattati tramite i Servizi. LedgerPort è il Responsabile del trattamento (o “fornitore di servizi” ai sensi del CCPA) che tratta i Dati Personali esclusivamente per conto e secondo le istruzioni documentate del Cliente.
2.2 Ambito del Trattamento
I dettagli del trattamento sono i seguenti:
Oggetto: Sincronizzazione dei dati di e-commerce e finanziari tra le Piattaforme di Terze Parti connesse del Cliente (ad es. Shopify, QuickBooks Online, Xero, WooCommerce, Magento, Amazon) tramite i Servizi LedgerPort.
Durata: Per il periodo di abbonamento del Cliente ai Servizi, più trenta (30) giorni di calendario per la cancellazione dei dati a seguito della cessazione, soggetti a eventuali obblighi legali o normativi di conservazione.
Natura e Scopo: Sincronizzazione automatizzata dei dati, trasformazione, mappatura e trasmissione di registri di e-commerce e finanziari tra le piattaforme connesse del Cliente, come configurato dal Cliente tramite i Servizi.
Tipi di Dati Personali Trattati:
- Nomi (dei clienti finali del Cliente, contatti e utenti dell'account)
- Indirizzi email
- Numeri di telefono
- Indirizzi fisici (di fatturazione e spedizione)
- Dettagli ordini e transazioni (ID ordine, importi, date, articoli)
- Informazioni di pagamento (metodi di pagamento, riferimenti gateway — non numeri di carta completi)
- Cronologia acquisti prodotti
- Credenziali account (nomi utente, password hashate, token OAuth)
Categorie di Interessati:
- I clienti finali del Cliente (individui i cui ordini, informazioni di contatto e dati di transazione vengono sincronizzati)
- I dipendenti del Cliente e gli Utenti Autorizzati che accedono ai Servizi
- I contatti commerciali del Cliente memorizzati nelle piattaforme contabili connesse
3. Obblighi del Cliente
3.1. Il Cliente dichiara che: (a) dispone di una base giuridica ai sensi delle Leggi applicabili sulla Protezione dei Dati per la raccolta e il trattamento dei Dati Personali che fornisce o rende accessibili tramite i Servizi; (b) ha fornito tutte le notifiche richieste e ottenuto tutti i consensi o le autorizzazioni necessarie dagli interessati i cui Dati Personali saranno trattati tramite i Servizi; e (c) le sue istruzioni a LedgerPort in merito al trattamento dei Dati Personali sono conformi a tutte le Leggi applicabili sulla Protezione dei Dati.
3.2. Il Cliente è l'unico responsabile dell'accuratezza, qualità e legalità dei Dati Personali forniti o trattati tramite i Servizi, e dei mezzi con cui il Cliente ha acquisito tali dati.
3.3. Il Cliente informerà tempestivamente LedgerPort qualora venga a conoscenza di circostanze che possano influire sulla capacità di LedgerPort di adempiere ai propri obblighi ai sensi del presente DPA.
4. Obblighi di LedgerPort
4.1. Istruzioni di elaborazione. LedgerPort elaborerà i Dati Personali solo per conto e in conformità con le istruzioni documentate del Cliente. Le istruzioni del Cliente sono documentate in: (a) questo DPA; (b) i Termini; e (c) le impostazioni di configurazione della sincronizzazione del Cliente all'interno dei Servizi. LedgerPort informerà tempestivamente il Cliente se, a suo parere, un'istruzione viola le Leggi applicabili sulla protezione dei dati.
4.2. Riservatezza. LedgerPort garantirà che tutto il personale autorizzato a elaborare i Dati Personali si sia impegnato a obblighi di riservatezza o sia soggetto a un appropriato obbligo legale di riservatezza.
4.3. Sicurezza. LedgerPort implementerà e manterrà misure tecniche e organizzative appropriate per proteggere i Dati Personali da elaborazione non autorizzata o illecita, perdita accidentale, distruzione o danneggiamento. Tali misure includono, ma non si limitano a:
- Crittografia dei Dati Personali in transito utilizzando protocolli TLS/SSL
- Crittografia dei token OAuth, delle credenziali e di altri dati sensibili archiviati a riposo
- Controlli di accesso basati sui ruoli che limitano l'accesso ai Dati Personali al personale autorizzato su base di necessità di sapere
- Valutazioni di sicurezza regolari, scansione delle vulnerabilità e penetration testing
- Hosting sicuro su Google Cloud Platform con infrastruttura di livello enterprise, isolamento di rete e protezioni firewall
- Monitoraggio automatizzato e avvisi per attività sospette e tentativi di accesso non autorizzato
- Pratiche di ciclo di vita dello sviluppo software sicuro, incluse revisioni del codice e gestione delle dipendenze
- Formazione sulla consapevolezza della sicurezza per i dipendenti
4.4. Conformità CCPA. Nella misura in cui LedgerPort elabora Dati Personali soggetti al CCPA per conto del Cliente, LedgerPort: (a) non venderà né condividerà (come definito dal CCPA) i Dati Personali; (b) non conserverà, utilizzerà o divulgherà i Dati Personali per scopi diversi da quelli commerciali specificati nei Termini e in questo DPA, o come altrimenti consentito dal CCPA; (c) non conserverà, utilizzerà o divulgherà i Dati Personali al di fuori della relazione commerciale diretta tra LedgerPort e il Cliente; e (d) certifica di comprendere le restrizioni stabilite in questa Sezione 4.4 e di conformarsi ad esse.
4.5. Assistenza con i diritti degli interessati. LedgerPort, tenendo conto della natura del trattamento, assisterà il Cliente con misure tecniche e organizzative appropriate, nella misura possibile, nell'adempiere all'obbligo del Cliente di rispondere alle richieste degli interessati che esercitano i propri diritti ai sensi delle Leggi applicabili sulla protezione dei dati (inclusi i diritti di accesso, rettifica, cancellazione, portabilità dei dati, limitazione e opposizione). Se LedgerPort riceve una richiesta direttamente da un interessato, LedgerPort reindirizzerà tempestivamente l'interessato al Cliente e notificherà al Cliente la richiesta.
4.6. Assistenza alla Conformità. LedgerPort assisterà il Cliente nel garantire la conformità ai propri obblighi ai sensi delle Leggi applicabili sulla Protezione dei Dati in merito a: (a) la sicurezza del trattamento; (b) la notifica degli Incidenti di Sicurezza; (c) le valutazioni d'impatto sulla protezione dei dati (ove richieste); e (d) la consultazione preliminare con le autorità di controllo (ove richieste). Tale assistenza sarà fornita tenendo conto della natura del trattamento e delle informazioni disponibili a LedgerPort.
4.7. Cancellazione dei Dati. Alla cessazione o scadenza dell'abbonamento del Cliente, LedgerPort, a scelta del Cliente, cancellerà o restituirà tutti i Dati Personali trattati per conto del Cliente entro trenta (30) giorni di calendario, e cancellerà le copie esistenti a meno che la legge applicabile non richieda un'ulteriore conservazione. Il Cliente riconosce che dopo il periodo di cancellazione di trenta (30) giorni, LedgerPort non avrà alcun obbligo di conservare o fornire alcun Dato Personale.
5. Notifica di Incidenti di Sicurezza
5.1. Notifica. LedgerPort notificherà al Cliente qualsiasi Incidente di Sicurezza senza indebito ritardo dopo esserne venuto a conoscenza. Ove fattibile, la notifica verrà effettuata entro settantadue (72) ore da quando LedgerPort è venuto a conoscenza dell'Incidente di Sicurezza.
5.2. Contenuto della Notifica. La notifica includerà, nella misura ragionevolmente disponibile:
- Una descrizione della natura dell'Incidente di Sicurezza, comprese le categorie e il numero approssimativo di interessati e di registrazioni di Dati Personali interessati
- Il nome e i dettagli di contatto del referente di LedgerPort per ulteriori informazioni
- Una descrizione delle probabili conseguenze dell'Incidente di Sicurezza
- Una descrizione delle misure adottate o proposte per affrontare l'Incidente di Sicurezza, comprese le misure per mitigarne i possibili effetti negativi
5.3. Cooperazione. LedgerPort coopererà con il Cliente e adotterà misure commercialmente ragionevoli per assistere nell'indagine, mitigazione e rimedio di ciascun Incidente di Sicurezza. LedgerPort assisterà inoltre il Cliente nel rispettare qualsiasi obbligo di notifica di violazione ai sensi delle Leggi applicabili sulla Protezione dei Dati, inclusi i requisiti di notifica di violazione della California ai sensi del Cal. Civ. Code § 1798.82.
5.4. Limitazioni. L'obbligo di LedgerPort di segnalare o rispondere a un Incidente di Sicurezza ai sensi della presente Sezione 5 non è e non sarà interpretato come un riconoscimento da parte di LedgerPort di alcuna colpa o responsabilità in relazione all'Incidente di Sicurezza.
6. Sub-processori
6.1. Sub-processori Autorizzati. Il Cliente fornisce un'autorizzazione scritta generale a LedgerPort per ingaggiare Sub-processori per trattare Dati Personali per conto del Cliente. L'elenco attuale dei Sub-processori autorizzati è riportato nella Tabella 1 (Elenco Sub-processori) di seguito ed è anche mantenuto su www.ledgerport.com/sub-processors.
6.2. Obblighi del Sub-processore. LedgerPort dovrà: (a) stipulare un accordo scritto con ciascun Sub-processore che imponga obblighi di protezione dei dati non meno protettivi di quelli stabiliti nella presente DPA; (b) rimanere pienamente responsabile nei confronti del Cliente per l'adempimento degli obblighi di ciascun Sub-processore; e (c) garantire che ciascun Sub-processore fornisca garanzie sufficienti per implementare misure tecniche e organizzative appropriate.
6.3. Modifiche ai Sub-processori. LedgerPort dovrà notificare al Cliente via email almeno trenta (30) giorni prima di ingaggiare un nuovo Sub-processore o sostituire un Sub-processore esistente. La notifica dovrà identificare il nuovo Sub-processore, descrivere le sue attività di elaborazione e indicare la sua ubicazione. Se il Cliente si oppone a un nuovo Sub-processore per motivi ragionevoli legati alla protezione dei dati, il Cliente dovrà notificare per iscritto a LedgerPort entro quindici (15) giorni dal ricevimento della notifica. Le parti collaboreranno in buona fede per trovare una soluzione reciprocamente accettabile. Se non si raggiunge una soluzione entro trenta (30) giorni dall'obiezione del Cliente, il Cliente potrà risolvere i Servizi interessati senza penalità fornendo una notifica scritta a LedgerPort.
7. Trasferimenti Internazionali di Dati
7.1. I Servizi sono ospitati su infrastrutture situate negli Stati Uniti. I Dati Personali elaborati tramite i Servizi sono archiviati ed elaborati negli Stati Uniti.
7.2. Nella misura in cui l'elaborazione dei Dati Personali comporti un trasferimento di Dati Personali dallo Spazio Economico Europeo (“SEE”), dal Regno Unito o dalla Svizzera verso un paese che non è stato riconosciuto come fornente un adeguato livello di protezione dei dati, le parti concordano che tali trasferimenti saranno soggetti alle Clausole Contrattuali Standard adottate dalla Commissione Europea (Decisione di Esecuzione (UE) 2021/914 della Commissione), che sono qui incorporate per riferimento nella presente DPA. Per i trasferimenti dal Regno Unito, si applicherà l'Addendum per il Trasferimento Internazionale di Dati alle SCC UE emesso dall'Ufficio del Garante per la Protezione dei Dati del Regno Unito (UK Information Commissioner’s Office).
7.3. LedgerPort implementerà misure supplementari appropriate per garantire che il livello di protezione dei Dati Personali non sia compromesso dal trasferimento, tenendo conto delle leggi e delle pratiche del paese di destinazione.
Nota: LedgerPort è attualmente focalizzata sul mercato degli Stati Uniti. Man mano che i Servizi si espanderanno per servire clienti nel SEE e nel Regno Unito, LedgerPort eseguirà le Clausole Contrattuali Standard applicabili e le renderà disponibili per la co-firma del Cliente su www.ledgerport.com/legal.
8. Diritti di Audit
8.1. LedgerPort metterà a disposizione del Cliente, su richiesta, tutte le informazioni ragionevolmente necessarie per dimostrare la conformità alla presente DPA e alle Leggi applicabili sulla Protezione dei Dati.
8.2. Il Cliente (o un revisore terzo qualificato e indipendente nominato dal Cliente) potrà condurre un audit delle attività di elaborazione e delle misure di sicurezza di LedgerPort, nel rispetto delle seguenti condizioni:
- Il Cliente fornirà un preavviso scritto di almeno trenta (30) giorni per qualsiasi richiesta di audit
- Gli audit saranno condotti durante il normale orario di lavoro, non più di una volta ogni dodici (12) mesi, a meno che un Incidente di Sicurezza o un requisito normativo non richieda un audit aggiuntivo
- Il Cliente garantirà che il revisore firmi un accordo di riservatezza accettabile per LedgerPort prima dell'inizio dell'audit
- Gli audit saranno condotti in modo da ridurre al minimo l'interruzione delle operazioni commerciali di LedgerPort
- Il Cliente sosterrà i costi di qualsiasi audit, tranne nei casi in cui l'audit riveli una violazione materiale del presente DPA da parte di LedgerPort
8.3. In alternativa a un audit in loco, LedgerPort può, a sua discrezione, fornire al Cliente: (a) una copia di qualsiasi report SOC 2 Type II applicabile, certificazione ISO 27001 o report di audit di terze parti equivalente; o (b) risposte scritte alle ragionevoli domande di audit del Cliente. Laddove tale documentazione venga fornita e affronti ragionevolmente i requisiti di audit del Cliente, il Cliente accetta che ciò soddisfi il diritto di audit per il periodo applicabile.
9. Responsabilità
9.1. La responsabilità totale aggregata di ciascuna parte derivante dal presente DPA o correlata ad esso sarà soggetta alle limitazioni di responsabilità stabilite nei Termini.
9.2. Nulla nel presente DPA limiterà la responsabilità di alcuna parte per: (a) frode o falsa dichiarazione fraudolenta; (b) morte o lesioni personali causate da negligenza; o (c) qualsiasi responsabilità che non possa essere esclusa o limitata ai sensi della legge applicabile.
10. Durata e Risoluzione
10.1. Il presente DPA entrerà in vigore alla data in cui il Cliente si iscrive per la prima volta ai Servizi e rimarrà in vigore per la durata dell'elaborazione dei Dati Personali da parte di LedgerPort per conto del Cliente.
10.2. Alla risoluzione dei Termini, LedgerPort si conformerà agli obblighi di cancellazione dei dati stabiliti nella Sezione 4.7 del presente DPA.
10.3. Le Sezioni 1 (Definizioni), 4.7 (Cancellazione dei Dati), 5 (Notifica di Incidente di Sicurezza), 8 (Diritti di Audit), 9 (Responsabilità) e la presente Sezione 10.3 sopravvivranno alla risoluzione del presente DPA.
11. Disposizioni Generali
11.1. Legge Applicabile. Il presente DPA sarà disciplinato dalle leggi dello Stato della Florida, senza riguardo alle disposizioni sul conflitto di leggi, tranne laddove le Leggi sulla Protezione dei Dati applicabili richiedano l'applicazione di una legge diversa per specifiche disposizioni (come le Clausole Contrattuali Standard, che saranno disciplinate dalla legge dello Stato membro dell'UE in cui è stabilito il Titolare del Trattamento).
11.2. Modifiche. LedgerPort può aggiornare il presente DPA di volta in volta per riflettere le modifiche alle sue pratiche di elaborazione dei dati, ai Sub-elaboratori o alle Leggi sulla Protezione dei Dati applicabili. LedgerPort notificherà al Cliente le modifiche sostanziali almeno trenta (30) giorni prima che entrino in vigore. L'uso continuato dei Servizi dopo tale notifica costituisce accettazione del DPA aggiornato.
11.3. Invalidità parziale. Se una qualsiasi disposizione del presente DPA dovesse risultare invalida o inapplicabile, le restanti disposizioni rimarranno in vigore a tutti gli effetti.
11.4. DPA Completo. Il presente DPA, unitamente ai Termini e all'Informativa sulla privacy, costituisce l'accordo completo tra le parti in merito all'elaborazione dei Dati Personali in connessione con i Servizi.
11.5. Contatti. Per domande o dubbi relativi al presente DPA o alle pratiche di elaborazione dei dati di LedgerPort, si prega di contattare:
LedgerPort (gestito da PushEngage LLC) — Privacy
400 Executive Center Dr, Ste 208
West Palm Beach, Florida 33401
Email: [email protected]
Allegato 1: Sub-elaboratori autorizzati
In vigore dal 20 aprile 2026. L'elenco corrente dei sub-elaboratori è inoltre disponibile all'indirizzo www.ledgerport.com/sub-processors.
| Sub-elaboratore | Scopo | Posizione | Dati Elaborati |
|---|---|---|---|
| Google Cloud Platform (Google LLC) | Hosting dell'infrastruttura cloud, hosting del database, elaborazione e archiviazione dei dati | Stati Uniti | Tutti i Dati Personali elaborati tramite i Servizi |
| Stripe, Inc. | Elaborazione pagamenti con carta di credito/debito per abbonamenti diretti | Stati Uniti | Nome del cliente, email, indirizzo di fatturazione, dettagli della carta di pagamento (tokenizzati) |
| Shopify Inc. | Fatturazione app per abbonamenti installati su Shopify; integrazione piattaforma e-commerce | Canada / Stati Uniti | Nome del cliente, email, ID account Shopify, informazioni di fatturazione; dati e-commerce come configurati |
| Intuit Inc. (QuickBooks Online) | Integrazione piattaforma contabile | Stati Uniti | Dati contabili e record dei clienti come configurati dal Cliente |
| Xero Limited | Integrazione piattaforma contabile (pianificata) | Nuova Zelanda / Globale | Dati contabili e record dei clienti come configurati dal Cliente |
| Lindris | Consegna email transazionali e di marketing | Stati Uniti | Nome del cliente, indirizzo email, contenuto dell'email |
| FreeScout (self-hosted) | Gestione ticket di supporto clienti | Stati Uniti (ospitato sull'infrastruttura LedgerPort) | Nome del cliente, indirizzo email, contenuto del ticket di supporto |
| Google LLC (Analytics) | Analisi dell'utilizzo del sito web e del prodotto | Stati Uniti | Indirizzo IP (anonimizzato), informazioni sul dispositivo, comportamento di navigazione, dati di utilizzo |
| Meta Platforms, Inc. | Misurazione delle campagne di marketing e pubblicità | Stati Uniti | Indirizzo IP, informazioni sul dispositivo, comportamento di navigazione (tramite pixel) |
Questo elenco di sub-processori è soggetto a modifiche in conformità con la Sezione 6.3 del presente DPA. I clienti saranno avvisati almeno trenta (30) giorni prima dell'ingaggio di un nuovo sub-processore.
Allegato 2: Misure Tecniche e Organizzative
LedgerPort implementa le seguenti misure tecniche e organizzative per proteggere i Dati Personali elaborati tramite i Servizi:
Controllo degli accessi
- Autenticazione a più fattori per l'accesso amministrativo a LedgerPort
- Controlli degli accessi basati sui ruoli (RBAC) per tutti i sistemi interni
- Principio del privilegio minimo applicato a tutto il personale e agli account di servizio
- Credenziali utente univoche per tutto il personale; account condivisi proibiti
- Provisioning e de-provisioning automatizzati dell'accesso all'assunzione e al licenziamento dei dipendenti
Crittografia
- TLS 1.2 o superiore per tutti i dati in transito
- Crittografia AES-256 per token OAuth e credenziali sensibili a riposo
- Crittografia predefinita a riposo di Google Cloud Platform per tutti i dati archiviati
- Backup crittografati del database
Sicurezza della rete
- Web application firewall (WAF) a protezione degli endpoint esposti pubblicamente
- Segmentazione e isolamento della rete tra ambienti di produzione, staging e sviluppo
- Servizi di mitigazione DDoS
- Sistemi di rilevamento e prevenzione delle intrusioni
- Scansione regolare delle vulnerabilità dei sistemi esterni e interni
Sicurezza delle applicazioni
- Ciclo di vita dello sviluppo del software (SDLC) sicuro con revisioni di sicurezza
- Scansione delle vulnerabilità delle dipendenze e patch automatizzate
- Validazione dell'input e codifica dell'output per prevenire attacchi di iniezione
- Revisioni regolari del codice con focus sulla sicurezza
- Test di sicurezza automatizzati nelle pipeline CI/CD
Gestione dei dati
- Dati personali segregati per account cliente; nessun accesso ai dati cross-tenant
- Eliminazione automatizzata dei dati entro trenta (30) giorni dalla chiusura dell'account
- Log di sincronizzazione e audit trail mantenuti in base ai periodi di conservazione del piano di abbonamento
- Token OAuth crittografati e archiviati separatamente dai dati dell'applicazione
- Dati di backup crittografati e conservati solo per scopi di ripristino di emergenza
Monitoraggio e risposta agli incidenti
- Monitoraggio automatizzato 24/7 dello stato dell'infrastruttura e dell'applicazione
- Registrazione centralizzata con archiviazione dei log a prova di manomissione
- Piano di risposta agli incidenti documentato con procedure di escalation definite
- Esercitazioni regolari di risposta agli incidenti e simulazioni da tavolo
- Revisione post-incidente e monitoraggio delle azioni correttive
Personale
- Controlli dei precedenti per tutti i dipendenti con accesso ai sistemi di produzione
- Accordi di riservatezza per tutto il personale
- Formazione annuale sulla consapevolezza della sicurezza
- Politiche di scrivania pulita e blocco dello schermo
Continuità operativa
- Backup giornalieri automatici del database con ridondanza geografica
- Piano di ripristino di emergenza con obiettivi definiti di tempo di ripristino (RTO) e obiettivi di punto di ripristino (RPO)
- Test regolari di ripristino dei backup