Monitoraggio con focus UE/DE e processi di protezione dei dati chiari
Molti strumenti di monitoring sono globali e solidi sul piano tecnico, ma poco chiari su protezione dei dati, localizzazione dei dati e governance contrattuale. live24h è pensato per le aziende che hanno bisogno di risposte nette – non di un semplice adesivo “GDPR-compliant”.
Hosting UE (Amsterdam/Francoforte)
- Azure West Europe (Amsterdam) per API e database
- Hetzner Norimberga per le status page
- AWS Francoforte per email e autenticazione (SES/Cognito)
- Worker multi-regione (Amsterdam, Francoforte, altri previsti)
Azienda tedesca con DPA
- live24h è gestito da un’impresa individuale tedesca con sede in Assia, Germania
- Dati completi del fornitore: consulta l’avviso legale
- Accordo sul trattamento dei dati (DPA, inglese) o Auftragsverarbeitungsvertrag (AVV, tedesco) disponibile
- Referente diretto, lingua contrattuale tedesca possibile
Trovate la privacy policy , l’avviso legale e il DPA nella nostra area legale.
Protezione dei subscriber: doppio opt-in
- Ogni iscritto a una status page deve confermare la propria email prima di ricevere notifiche
- Nessun invio automatico senza conferma preventiva
- I dati degli iscritti non vengono condivisi con terzi
Controllo dei dati: export e cancellazione
- Export GDPR completo dei dati di account e monitor a richiesta
- Le richieste di cancellazione vengono gestite entro i termini di legge
- Audit log a partire dal piano Pro: chi ha modificato cosa e quando
Sicurezza
- HTTPS obbligatorio, HSTS attivo
- Cifratura at-rest per i database
- Controllo degli accessi via Cognito (MFA disponibile)
- SSO/SAML nel piano Enterprise
Web analytics: Plausible (senza cookie)
Utilizziamo Plausible Analytics per statistiche aggregate delle visite su questo sito marketing. Plausible è senza cookie, non memorizza dati personali ed è ospitato nell’UE. Non è necessario alcun banner cookie perché non vengono impostati cookie o tracker. Plausible raccoglie solo pagine viste anonimizzate, referrer e i nomi degli eventi di clic sulle CTA – senza memorizzazione di IP né fingerprinting del dispositivo. Base giuridica: art. 6 par. 1 lett. f GDPR (interesse legittimo alla misurazione dell’audience).
Cosa non facciamo volutamente
- Nessuno strumento di tracking o analytics come Google Analytics o Facebook Pixel
- Nessuna condivisione dei dati con società US al di fuori di AWS UE e Microsoft UE
- Nessun cookie pubblicitario
- Nessuna vendita dei dati
In caso di audit di conformità
- Richiesta del DPA/AVV via email a support@live24h.eu
- Risposta di norma entro 1-2 giorni lavorativi
- Report di audit e SOC su richiesta Enterprise
Prossimi passi
- Richiedi il DPA – rispondiamo entro 1-2 giorni lavorativi
- Prova gratuita 14 giorni – conforme al GDPR dal primo giorno