Le 10 domande che contano davvero
- Chi e il titolare del trattamento, con dati societari completi?
- Esiste un DPA e una lista subprocessor aggiornabile?
- Dove sono ospitati i dati e in quale regione?
- Come vengono separati i dati tra tenant o clienti diversi?
- Se c'e AI, usa provider esterni? I dati sono usati per training?
- Ci sono MFA, audit log e controllo ruoli granulare?
- Quali sono i tempi di retention per dati, log e backup?
- Come vengono gestiti incidenti, escalation e data breach?
- Che backup e disaster recovery sono realmente in uso?
- Esiste un allegato tecnico sicurezza condivisibile?