Salta al contenuto principale
Sicurezza & Compliance

I tuoi dati, protetti e in Europa

CoopSuite gestisce dati fiscali, anagrafiche soci e bilanci. Sappiamo che la fiducia su questi dati è tutto. Ecco come ce ne prendiamo cura.

GDPR e Privacy

  • Dati in UE — server e database in Germania (IONOS); fuori dall'UE viaggiano solo copie di sicurezza cifrate lato server, le email di servizio e, se attivato, l'assistente AI
  • Privacy by design — Google Analytics caricato solo dopo consenso esplicito, cookie tecnici minimi
  • DPA (Data Processing Agreement) — incluso nei Termini di Servizio (art. 11, nomina ex art. 28 GDPR); atto separato su richiesta a [email protected]
  • Diritto all'oblio — esportazione completa self-service e cancellazione del tenant 60 giorni dopo la cessazione del contratto (art. 10 dei Termini)
  • Tracciatura accessi — log immutabile di login, modifiche e operazioni sensibili visibile al titolare del trattamento

Sicurezza tecnica

  • Crittografia in transito — TLS 1.3, Cloudflare Origin Certificate, HSTS attivo, Full Strict mode
  • Backup giornalieri — dump postgres cifrati AES-256-CBC prima dell'upload, rotazione a 7 giorni; backup per tenant su richiesta dall'area Account (ultimi 7)
  • Autenticazione 2FA — TOTP disponibile su tutti i piani; sessione cookie HttpOnly + Secure + SameSite=Lax
  • RBAC granulare — 76 permessi configurabili per ruolo, accesso commercialista in sola lettura
  • Brute force protection — rate limiting login, lock IP+email su tentativi falliti
  • CSP attivo — Content Security Policy con nonce, zero inline event handler, X-Frame-Options DENY

Conformità normativa

  • Principi contabili OIC 11-35 — incluso OIC 35 per gli Enti del Terzo Settore
  • Codice civile artt. 2423-2435 — bilancio CEE conforme D.Lgs.139/2015
  • L.59/1992 — modulo revisione cooperativa biennale
  • L.142/2001 — libro soci, soci lavoratori, regolamento interno
  • D.Lgs.117/2017 (CTS) — RUNTS, bilancio sociale ETS
  • L.199/2025 — imposta sostitutiva 1% sui ristorni cooperativi
  • DPR 633/72 + 100/1998 — IVA, LIPE trimestrale/mensile, registri
  • ISO 20022 pain.001.001.03 — distinte SEPA bonifici fornitori/stipendi

Infrastruttura

  • Cloud provider: IONOS (Karlsruhe, Germania) — ISO 27001 certified
  • Database: PostgreSQL 16 con backup PITR + dump cifrato giornaliero
  • CDN/WAF: Cloudflare con rate limiting e protezione DDoS
  • Tenant isolation: filtri automatici a livello ORM con guard espliciti contro leak cross-tenant
  • Aggiornamenti: deploy con rollback istantaneo, zero downtime su modifiche minor
  • SLA uptime: 99% piano Base, 99,5% piano Professional, 99,9% piano Consorzio — con crediti di servizio (art. 15 dei Termini)

DPA, retention, certificazioni

Posizione fisica dei dati, conservazione e cancellazione, accordo sul trattamento, certificazioni ISO: le risposte puntuali sono nella pagina dedicata.

Vai alle domande frequenti

Domande sulla sicurezza?

Se hai esigenze specifiche (audit, DPIA, integrazione SSO, retention personalizzata) parla direttamente con noi.