Skip to main content
Home

Conformità e framework

Sintesi degli standard, delle normative e dei framework a cui allineiamo le operazioni. L’allineamento è un obiettivo deliberato — non sostituisce una certificazione sottoposta ad audit.

Allineamento non è certificazione. Dove disponiamo di un’attestazione esterna, viene nominata esplicitamente. Dove ci allineiamo senza attestazione, lo diciamo qui.

NIST CSF 2.0

Il NIST Cybersecurity Framework 2.0 organizza il lavoro di sicurezza in Govern, Identify, Protect, Detect, Respond e Recover.

La nostra panoramica sulla sicurezza, la risposta agli incidenti e le pratiche di resilienza sono organizzate intorno a queste funzioni. Non disponiamo di un’attestazione CSF esterna.

OWASP ASVS

L’OWASP Application Security Verification Standard definisce requisiti di verifica per le applicazioni web moderne.

Per la superficie della piattaforma puntiamo al livello 2 di OWASP ASVS e svolgiamo penetration test esterni prima delle release maggiori. I riepiloghi dei pentest sono condivisi su richiesta nel quadro del DPA.

WCAG 2.2 AA

Le W3C Web Content Accessibility Guidelines 2.2 stabiliscono il riferimento attuale di accessibilità per le superfici web pubbliche.

WCAG 2.2 livello AA è l’obiettivo documentato del sito corporate; la superficie del prodotto si allinea rotta per rotta. La nostra dichiarazione di accessibilità descrive l’ambito e i limiti noti.

GDPR

Il Regolamento Generale sulla Protezione dei Dati europeo disciplina il trattamento dei dati personali nello SEE.

Il nostro DPA, le clausole contrattuali tipo, l’elenco dei subincaricati e la gestione delle richieste degli interessati sono progettati per soddisfare i requisiti titolare–responsabile del GDPR.

KVKK

La legge turca Kişisel Verileri Koruma Kanunu (Legge n. 6698) disciplina il trattamento dei dati personali in Turchia.

La nostra informativa, il canale per le richieste degli interessati, le pratiche di conservazione e distruzione e gli impegni sui trasferimenti transfrontalieri sono allineati agli obblighi KVKK definiti dall’autorità di protezione dei dati.

ESSENTIA MEMORIA
Personal digital consciousness
© 2026 Essentia Memoria. All rights reserved.
Version 1.0.1 · GDPR · KVKK · Built with care
Guide
It listens, helps you name the moment, and offers a next step.
Oracle is listening...
Write whatever. Not a quiz.
Guest · 30/30 · temporary memory

Use whatever language feels natural — type, paste, or voice. You do not have to phrase a “perfect question”.

Uses external AI providersLearn more