Sicurezza & Compliance
I tuoi dati, protetti e in Europa
CoopSuite gestisce dati fiscali, anagrafiche soci e bilanci. Sappiamo che la fiducia su questi dati è tutto. Ecco come ce ne prendiamo cura.
GDPR e Privacy
- Dati in UE — server e database in Germania (IONOS); fuori dall'UE viaggiano solo copie di sicurezza cifrate lato server, le email di servizio e, se attivato, l'assistente AI
- Privacy by design — Google Analytics caricato solo dopo consenso esplicito, cookie tecnici minimi
- DPA (Data Processing Agreement) — incluso nei Termini di Servizio (art. 11, nomina ex art. 28 GDPR); atto separato su richiesta a [email protected]
- Diritto all'oblio — esportazione completa self-service e cancellazione del tenant 60 giorni dopo la cessazione del contratto (art. 10 dei Termini)
- Tracciatura accessi — log immutabile di login, modifiche e operazioni sensibili visibile al titolare del trattamento
Sicurezza tecnica
- Crittografia in transito — TLS 1.3, Cloudflare Origin Certificate, HSTS attivo, Full Strict mode
- Backup giornalieri — dump postgres cifrati AES-256-CBC prima dell'upload, rotazione a 7 giorni; backup per tenant su richiesta dall'area Account (ultimi 7)
- Autenticazione 2FA — TOTP disponibile su tutti i piani; sessione cookie HttpOnly + Secure + SameSite=Lax
- RBAC granulare — 76 permessi configurabili per ruolo, accesso commercialista in sola lettura
- Brute force protection — rate limiting login, lock IP+email su tentativi falliti
- CSP attivo — Content Security Policy con nonce, zero inline event handler, X-Frame-Options DENY
Conformità normativa
- Principi contabili OIC 11-35 — incluso OIC 35 per gli Enti del Terzo Settore
- Codice civile artt. 2423-2435 — bilancio CEE conforme D.Lgs.139/2015
- L.59/1992 — modulo revisione cooperativa biennale
- L.142/2001 — libro soci, soci lavoratori, regolamento interno
- D.Lgs.117/2017 (CTS) — RUNTS, bilancio sociale ETS
- L.199/2025 — imposta sostitutiva 1% sui ristorni cooperativi
- DPR 633/72 + 100/1998 — IVA, LIPE trimestrale/mensile, registri
- ISO 20022 pain.001.001.03 — distinte SEPA bonifici fornitori/stipendi
Infrastruttura
- Cloud provider: IONOS (Karlsruhe, Germania) — ISO 27001 certified
- Database: PostgreSQL 16 con backup PITR + dump cifrato giornaliero
- CDN/WAF: Cloudflare con rate limiting e protezione DDoS
- Tenant isolation: filtri automatici a livello ORM con guard espliciti contro leak cross-tenant
- Aggiornamenti: deploy con rollback istantaneo, zero downtime su modifiche minor
- SLA uptime: 99% piano Base, 99,5% piano Professional, 99,9% piano Consorzio — con crediti di servizio (art. 15 dei Termini)
DPA, retention, certificazioni
Posizione fisica dei dati, conservazione e cancellazione, accordo sul trattamento, certificazioni ISO: le risposte puntuali sono nella pagina dedicata.
Vai alle domande frequentiDomande sulla sicurezza?
Se hai esigenze specifiche (audit, DPIA, integrazione SSO, retention personalizzata) parla direttamente con noi.