Informativa sulla sicurezza dei dati

Ultimo aggiornamento: luglio 2026

Descrizione delle misure tecniche e organizzative adottate da W-host per proteggere i dati (art. 32 GDPR). Nessun sistema è infallibile: questa pagina spiega cosa facciamo e i limiti di responsabilità.

1. Infrastruttura

Dati e applicazione sono ospitati su fornitori cloud professionali (Supabase / AWS in Irlanda per database, archiviazione e autenticazione; Vercel per l’applicazione). I data center adottano standard di sicurezza fisica e logica di livello industriale.

2. Cifratura

Tutte le comunicazioni avvengono in HTTPS/TLS (cifratura in transito). Le password sono memorizzate in forma cifrata (hash) e mai in chiaro. I dati a riposo sono protetti dalle misure del provider.

3. Controllo accessi e isolamento

Ogni struttura ha i propri dati isolati tramite regole di sicurezza a livello di database (Row Level Security): un cliente non può accedere ai dati di un altro. L’accesso amministrativo è protetto da credenziali dedicate e PIN.

4. Backup

Sono effettuati backup periodici automatici del database. I backup consentono il ripristino in caso di guasto; i dati cancellati possono persistere nei backup fino alla loro naturale sovrascrittura (entro 90 giorni).

5. Gestione degli incidenti (data breach)

È prevista una procedura interna: rilevazione, contenimento, valutazione del rischio e, ove dovuto, notifica al Garante entro 72 ore e informazione agli interessati (artt. 33-34 GDPR).

6. Continuità del servizio e limiti

Il Servizio è erogato “così com’è” e può subire interruzioni programmate (manutenzione, aggiornamenti) o eventi non prevedibili (guasti dei fornitori, attacchi informatici, cause di forza maggiore). Pur adottando misure ragionevoli, non è garantita la disponibilità continua né l’assenza assoluta di vulnerabilità. Le responsabilità per indisponibilità, perdita di dati o accessi non autorizzati sono limitate nei Termini di Servizio nei limiti consentiti dalla legge.

7. Responsabilità del cliente

Il cliente deve custodire le credenziali, usare password robuste, attivare ove possibile l’autenticazione a due fattori e mantenere una propria copia dei dati più importanti. Il cliente è responsabile della liceità dei dati che inserisce.

8. Segnalazioni di sicurezza

Vulnerabilità o sospetti incidenti vanno segnalati a w-host@libero.it. Le segnalazioni responsabili sono benvenute e gestite con priorità.