Dove sono fisicamente i server?
I nostri — nei data center Hetzner in Germania e Finlandia. I dati non lasciano mai l'Unione Europea, quindi non servono garanzie aggiuntive per trasferimenti verso paesi terzi.
Con le piattaforme «cloud» fuori UE devi chiedere esplicitamente: dove sono conservati i dati, dove si fanno i backup e da quali server passano i moduli.
C'è un accordo sul trattamento dei dati?
L'art. 28 del GDPR richiede che titolare e responsabile abbiano un contratto scritto con contenuti precisi: oggetto, durata, tipi di dati, obblighi di sicurezza, sub-responsabili. Forniamo questo accordo (DPA) su richiesta con ogni pacchetto hosting.
Se il tuo fornitore non può mostrare un documento simile, è già una risposta.
Quali cookie e tracciamenti ci sono?
Di default — nessuno. Le demo e il portfolio non hanno cookie, non hanno Google Analytics e non hanno script esterni; per questo non hanno nemmeno il banner di consenso. Se vuoi le statistiche, proponiamo una soluzione privacy-first che non richiede consenso, oppure quella classica con un banner corretto.
La regola è semplice: non raccogliere ciò che non ti serve, e non avrai nulla da perdere.
Chi ha accesso al server e come?
L'accesso è solo con chiave SSH, senza password, per una cerchia ristretta di persone, con fail2ban contro i tentativi automatici. Gli aggiornamenti di sistema sono automatici, i backup giornalieri, conservati 30 giorni su un server separato.
Sono le misure concrete dell'art. 32 (sicurezza del trattamento) che puoi descrivere anche nel tuo registro dei trattamenti.
Cosa succede se disdici?
Ricevi tutto il codice e i dati in un archivio, gratis, e il sito può funzionare ovunque. I dati sul server vengono cancellati dopo la tua conferma; i backup scadono secondo il calendario.
Non è una consulenza legale — per il tuo registro e le tue policy consulta un avvocato. Noi forniamo la parte tecnica e i documenti relativi.





