Monitoraggio con focus UE/DE e processi di protezione dei dati chiari

Molti strumenti di monitoring sono globali e solidi sul piano tecnico, ma poco chiari su protezione dei dati, localizzazione dei dati e governance contrattuale. live24h è pensato per le aziende che hanno bisogno di risposte nette – non di un semplice adesivo “GDPR-compliant”.

Hosting UE (Amsterdam/Francoforte)

  • Azure West Europe (Amsterdam) per API e database
  • Hetzner Norimberga per le status page
  • AWS Francoforte per email e autenticazione (SES/Cognito)
  • Worker multi-regione (Amsterdam, Francoforte, altri previsti)

Azienda tedesca con DPA

  • live24h è gestito da un’impresa individuale tedesca con sede in Assia, Germania
  • Dati completi del fornitore: consulta l’avviso legale
  • Accordo sul trattamento dei dati (DPA, inglese) o Auftragsverarbeitungsvertrag (AVV, tedesco) disponibile
  • Referente diretto, lingua contrattuale tedesca possibile

Trovate la privacy policy , l’avviso legale e il DPA nella nostra area legale.

Protezione dei subscriber: doppio opt-in

  • Ogni iscritto a una status page deve confermare la propria email prima di ricevere notifiche
  • Nessun invio automatico senza conferma preventiva
  • I dati degli iscritti non vengono condivisi con terzi

Controllo dei dati: export e cancellazione

  • Export GDPR completo dei dati di account e monitor a richiesta
  • Le richieste di cancellazione vengono gestite entro i termini di legge
  • Audit log a partire dal piano Pro: chi ha modificato cosa e quando

Sicurezza

  • HTTPS obbligatorio, HSTS attivo
  • Cifratura at-rest per i database
  • Controllo degli accessi via Cognito (MFA disponibile)
  • SSO/SAML nel piano Enterprise

Utilizziamo Plausible Analytics per statistiche aggregate delle visite su questo sito marketing. Plausible è senza cookie, non memorizza dati personali ed è ospitato nell’UE. Non è necessario alcun banner cookie perché non vengono impostati cookie o tracker. Plausible raccoglie solo pagine viste anonimizzate, referrer e i nomi degli eventi di clic sulle CTA – senza memorizzazione di IP né fingerprinting del dispositivo. Base giuridica: art. 6 par. 1 lett. f GDPR (interesse legittimo alla misurazione dell’audience).

Cosa non facciamo volutamente

  • Nessuno strumento di tracking o analytics come Google Analytics o Facebook Pixel
  • Nessuna condivisione dei dati con società US al di fuori di AWS UE e Microsoft UE
  • Nessun cookie pubblicitario
  • Nessuna vendita dei dati

In caso di audit di conformità

  • Richiesta del DPA/AVV via email a support@live24h.eu
  • Risposta di norma entro 1-2 giorni lavorativi
  • Report di audit e SOC su richiesta Enterprise

Prossimi passi