Conformità GDPR · Hosting HDS V2 Francia

Politica di riservatezza

Quali dati raccogliamo, perché, dove sono memorizzati, per quanto tempo e quali sono i vostri diritti — per UniSOC nel suo complesso e per ogni prodotto (SYLink-EDR, sonda DPI, SYLink Browser).

Ultimo aggiornamento :28 avril 2026

Premessa

UniSOC è la piattaforma di Security Operations Center (SOC) gestito operato da SYLink Technologie, in partnership operativa con Unitel per l'hosting sovrano. La presente politica descrive come UniSOC raccoglie, elabora e protegge i dati nell'ambito della sua missione di monitoraggio della sicurezza informatica.

UniSOC è responsable de traitement ai sensi del GDPR per i dati tecnici di sicurezza informatica raccolti dalle sue sonde e agenti. I dati dei vostri utenti finali di cui siete voi il titolare del trattamento principale sono elaborati da UniSOC in qualità di sous-traitant, nell'ambito di un contratto (DPA) firmato con la vostra organizzazione.

Hosting : tutti i server di UniSOC sono ospitati in France da Unitel su infrastruttura certificata HDS V2 (Hosting di Dati di Salute) e allineata a SecNumCloud. Nessun dato lascia il territorio francese.

Dati raccolti da UniSOC (visione globale)

UniSOC raccoglie solo i dati strettamente necessari al rilevamento e alla risposta agli incidenti di sicurezza informatica. Nessun dato personale è rivenduto, condiviso con terze parti a fini commerciali o utilizzato per pubblicità.

Cosa raccogliamo
  • • Metadati dei flussi di rete (IP, porta, dimensione, durata)
  • • Eventi EDR endpoint (processo, file, registro, log Windows)
  • • Indicatori di compromissione (IoC) corrispondenti
  • • Hash SHA-256 e indicatori binari (presenza di un segreto)
  • • User-Agent e fingerprint del browser (estensione)
  • • IP pubblico + IP locale LAN della workstation (estensione)
  • • Log di autenticazione UniSOC (account cliente)
Cosa non raccogliamo mai
  • • Contenuto dei vostri file (tranne hash SHA-256 su minaccia)
  • • Password in chiaro (sempre hashate localmente)
  • • Contenuto delle vostre comunicazioni HTTPS / crittografate
  • • Contenuto della pagina web visitata (solo il dominio)
  • • Cookie in chiaro (solo i loro metadati)
  • • Tasti premuti fuori dai campi sensibili monitorati
  • • Dati medici, giudiziari, etnici, ecc.

Basi legali (GDPR art. 6)

  • Interesse legittimo— protezione del sistema informativo della vostra organizzazione contro le minacce informatiche (art. 6.1.f)
  • Esecuzione di un contratto— fornitura del servizio SOC gestito che avete sottoscritto (art. 6.1.b)
  • Obbligo legale— conformità NIS2, GDPR, DORA, LPM ove applicabile (art. 6.1.c)
  • Consenso— per le comunicazioni marketing o la creazione dell'account (art. 6.1.a)

Durate di conservazione

Tipo di datoDurata di conservazione
Eventi di sicurezza (EDR / DPI / Browser)90 jours
Alerte classificate e archiviate12 mois
Incidenti qualificati (post-incident response)5 anni (NIS2)
Log di autenticazione portale12 mois
Dati di account utenteDurata del contratto + 3 anni
Hash SHA-256 di IoC per threat intelIndefinito (anonimizzati)

SYLink-EDR — Agente endpoint

SYLink-EDR è l'agente di rilevamento installato sulle postazioni Windows, Linux e macOS della vostra organizzazione. Analizza in locale l'attività di sistema per rilevare comportamenti malevoli (malware, ransomware, lateral movement).

  • Creazione di processi: nome, percorso, hash SHA-256, riga di comando, processo padre, utente (account OS)
  • Connessioni di rete in uscita: IP sorgente/destinazione, porta, protocollo, processo iniziatore
  • File: percorso, hash SHA-256, dimensione, operazione (creato/modificato/eliminato) — solo su minaccia YARA/Sigma rilevata
  • Registro di Windows: chiavi di persistenza modificate (Run, Services, Schtasks)
  • Log Windows Events: autenticazione, elevazione dei privilegi, servizi
  • Inventario hardware/software: OS, versione, RAM, CPU, applicazioni installate
  • Heartbeat: stato online/offline, versione agente, ultima scansione

Sonda DPI — Ispezione passiva del traffico

La sonda DPI (Deep Packet Inspection) è una VM distribuita sulla vostra infrastruttura (VMware, Proxmox, Hyper-V) che riceve una copia del traffico tramite unoporta SPAN ou TAP virtuale. Analizza passivamente i flussi per rilevare anomalie (C2 beaconing, exfiltration, scan).

  • Metadati di flusso: IP sorgente/destinazione, porta, protocollo, dimensione, timestamp, durata
  • Headers di protocollo non cifrati: query DNS, host/path HTTP (senza body), SNI TLS, certificati
  • Pattern matchingsu firme Snort / Suricata (intrusioni pubbliche note)
  • Anomalie statistiche: volume uscente anomalo, beaconing periodico, porte rare
  • Rilevamenti threat intel: matching IP / dominio contro i nostri milioni di IoC

SYLink Browser — Estensione browser

SYLink Browser è l'estensione browser (Firefox / Chrome / Edge) di protezione contro le fughe di dati verso le IA pubbliche (ChatGPT, Claude, Gemini…), il phishing, i domini typosquattati e i servizi a rischio. È inoltre distribuita tramite gli store ufficiali Mozilla e Google che impongono le loro regole di riservatezza.

Mozilla AMOChrome Web StoreMicrosoft Edge Add-ons (in arrivo)
  • Rilevamenti Shadow AI: dominio LLM visitato, lunghezza del paste, hash SHA-256 del paste, indicatori binari (presenza di un IBAN, carta bancaria, chiave AWS, JWT, chiave privata)
  • Match phishing / IoC: dominio visitato, IoC matchato, severità, contesto threat intel
  • Inventario di rete: top domini registrabili visitati, ratio third-party (mai l'URL completo)
  • Inventario cookie: numero di cookie per dominio, flag (third-party, sicuro, HTTP-only) — mai il loro contenuto
  • Inventario estensioni: ID, nome, versione, permessi delle estensioni di terze parti installate (segnale supply-chain)
  • Fingerprint del dispositivo: User-Agent, piattaforma, lingua, fuso orario, risoluzione schermo, IP pubblica vista dal server, IP LAN privata (192.168.x.x via WebRTC STUN)
  • Siti visitati (Shadow SaaS): domini conosciuti (Notion, Slack, WeTransfer, ecc.) — solo il dominio, mai l'URL completo

I vostri diritti (GDPR)

Diritto di accessoRGPD art. 15

Ottenere copia dei dati trattati che vi riguardano

Diritto di rettificaRGPD art. 16

Correggere un dato inesatto

Diritto all'oblioRGPD art. 17

Chiedere la cancellazione dei vostri dati

Diritto di opposizioneRGPD art. 21

Opporvi al trattamento (motivo legittimo)

Diritto alla portabilitàRGPD art. 20

Recuperare i vostri dati in formato strutturato

Diritto alla limitazioneRGPD art. 18

Limitare temporaneamente il trattamento

Come esercitare i vostri diritti

Per qualsiasi richiesta relativa ai vostri dati personali, contattate il nostro Responsabile della Protezione dei Dati:

dpo@unisoc.fr

SYLink Technologie · 35 rue Blatin · 63000 Clermont-Ferrand · France

Termine di risposta: 1 mese massimo (estensione possibile di 2 mesi per le richieste complesse). Possibile ricorso presso l' CNIL.

Sicurezza tecnica

  • Crittografia TLS 1.3 su tutte le comunicazioni
  • Crittografia AES-256 a riposo (DB)
  • Crittografia Fernet per i segreti interni
  • Hosting HDS V2 sovrano Francia
  • Autenticazione MFA TOTP per il portale
  • Isolamento di rete per tenant (DB partizionata)
  • Audit trail completo sugli accessi
  • PRA attivo (DR sync notturno geo-redundante)
  • Backup immutabili 90 giorni
  • Test di intrusione annuali da parte di terzi

Modifiche

Questa informativa può essere aggiornata per riflettere l'evoluzione dei nostri servizi o della normativa. La data dell'ultimo aggiornamento è indicata in alto a questa pagina. Per i cambiamenti sostanziali, sarete notificati per e-mail (amministratori dell'account) almeno 30 giorni prima dell'entrata in vigore.

Contattaci

DPO / GDPR

dpo@unisoc.fr

Per esercitare i vostri diritti o fare una domanda GDPR

Supporto tecnico

support@unisoc.fr

Per qualsiasi domanda sugli agenti, sonde o estensioni

Sicurezza (divulgazione vulnerabilità)

security@unisoc.fr

Segnalazione responsabile di una vulnerabilità

Indirizzo postale

SYLink Technologie
35 rue Blatin
63000 Clermont-Ferrand
France

Gestione cookie

Utilizziamo cookie per migliorare la tua esperienza sul sito. Continuando a navigare, accetti la nostra politica sulla privacy e l'uso dei cookie conformemente al GDPR.