Politica di riservatezza
Quali dati raccogliamo, perché, dove sono memorizzati, per quanto tempo e quali sono i vostri diritti — per UniSOC nel suo complesso e per ogni prodotto (SYLink-EDR, sonda DPI, SYLink Browser).
Ultimo aggiornamento :28 avril 2026
Premessa
UniSOC è la piattaforma di Security Operations Center (SOC) gestito operato da SYLink Technologie, in partnership operativa con Unitel per l'hosting sovrano. La presente politica descrive come UniSOC raccoglie, elabora e protegge i dati nell'ambito della sua missione di monitoraggio della sicurezza informatica.
UniSOC è responsable de traitement ai sensi del GDPR per i dati tecnici di sicurezza informatica raccolti dalle sue sonde e agenti. I dati dei vostri utenti finali di cui siete voi il titolare del trattamento principale sono elaborati da UniSOC in qualità di sous-traitant, nell'ambito di un contratto (DPA) firmato con la vostra organizzazione.
Hosting : tutti i server di UniSOC sono ospitati in France da Unitel su infrastruttura certificata HDS V2 (Hosting di Dati di Salute) e allineata a SecNumCloud. Nessun dato lascia il territorio francese.
Dati raccolti da UniSOC (visione globale)
UniSOC raccoglie solo i dati strettamente necessari al rilevamento e alla risposta agli incidenti di sicurezza informatica. Nessun dato personale è rivenduto, condiviso con terze parti a fini commerciali o utilizzato per pubblicità.
- • Metadati dei flussi di rete (IP, porta, dimensione, durata)
- • Eventi EDR endpoint (processo, file, registro, log Windows)
- • Indicatori di compromissione (IoC) corrispondenti
- • Hash SHA-256 e indicatori binari (presenza di un segreto)
- • User-Agent e fingerprint del browser (estensione)
- • IP pubblico + IP locale LAN della workstation (estensione)
- • Log di autenticazione UniSOC (account cliente)
- • Contenuto dei vostri file (tranne hash SHA-256 su minaccia)
- • Password in chiaro (sempre hashate localmente)
- • Contenuto delle vostre comunicazioni HTTPS / crittografate
- • Contenuto della pagina web visitata (solo il dominio)
- • Cookie in chiaro (solo i loro metadati)
- • Tasti premuti fuori dai campi sensibili monitorati
- • Dati medici, giudiziari, etnici, ecc.
Basi legali (GDPR art. 6)
- • Interesse legittimo— protezione del sistema informativo della vostra organizzazione contro le minacce informatiche (art. 6.1.f)
- • Esecuzione di un contratto— fornitura del servizio SOC gestito che avete sottoscritto (art. 6.1.b)
- • Obbligo legale— conformità NIS2, GDPR, DORA, LPM ove applicabile (art. 6.1.c)
- • Consenso— per le comunicazioni marketing o la creazione dell'account (art. 6.1.a)
Durate di conservazione
| Tipo di dato | Durata di conservazione |
|---|---|
| Eventi di sicurezza (EDR / DPI / Browser) | 90 jours |
| Alerte classificate e archiviate | 12 mois |
| Incidenti qualificati (post-incident response) | 5 anni (NIS2) |
| Log di autenticazione portale | 12 mois |
| Dati di account utente | Durata del contratto + 3 anni |
| Hash SHA-256 di IoC per threat intel | Indefinito (anonimizzati) |
SYLink-EDR — Agente endpoint
SYLink-EDR è l'agente di rilevamento installato sulle postazioni Windows, Linux e macOS della vostra organizzazione. Analizza in locale l'attività di sistema per rilevare comportamenti malevoli (malware, ransomware, lateral movement).
- • Creazione di processi: nome, percorso, hash SHA-256, riga di comando, processo padre, utente (account OS)
- • Connessioni di rete in uscita: IP sorgente/destinazione, porta, protocollo, processo iniziatore
- • File: percorso, hash SHA-256, dimensione, operazione (creato/modificato/eliminato) — solo su minaccia YARA/Sigma rilevata
- • Registro di Windows: chiavi di persistenza modificate (Run, Services, Schtasks)
- • Log Windows Events: autenticazione, elevazione dei privilegi, servizi
- • Inventario hardware/software: OS, versione, RAM, CPU, applicazioni installate
- • Heartbeat: stato online/offline, versione agente, ultima scansione
Sonda DPI — Ispezione passiva del traffico
La sonda DPI (Deep Packet Inspection) è una VM distribuita sulla vostra infrastruttura (VMware, Proxmox, Hyper-V) che riceve una copia del traffico tramite unoporta SPAN ou TAP virtuale. Analizza passivamente i flussi per rilevare anomalie (C2 beaconing, exfiltration, scan).
- • Metadati di flusso: IP sorgente/destinazione, porta, protocollo, dimensione, timestamp, durata
- • Headers di protocollo non cifrati: query DNS, host/path HTTP (senza body), SNI TLS, certificati
- • Pattern matchingsu firme Snort / Suricata (intrusioni pubbliche note)
- • Anomalie statistiche: volume uscente anomalo, beaconing periodico, porte rare
- • Rilevamenti threat intel: matching IP / dominio contro i nostri milioni di IoC
SYLink Browser — Estensione browser
SYLink Browser è l'estensione browser (Firefox / Chrome / Edge) di protezione contro le fughe di dati verso le IA pubbliche (ChatGPT, Claude, Gemini…), il phishing, i domini typosquattati e i servizi a rischio. È inoltre distribuita tramite gli store ufficiali Mozilla e Google che impongono le loro regole di riservatezza.
- • Rilevamenti Shadow AI: dominio LLM visitato, lunghezza del paste, hash SHA-256 del paste, indicatori binari (presenza di un IBAN, carta bancaria, chiave AWS, JWT, chiave privata)
- • Match phishing / IoC: dominio visitato, IoC matchato, severità, contesto threat intel
- • Inventario di rete: top domini registrabili visitati, ratio third-party (mai l'URL completo)
- • Inventario cookie: numero di cookie per dominio, flag (third-party, sicuro, HTTP-only) — mai il loro contenuto
- • Inventario estensioni: ID, nome, versione, permessi delle estensioni di terze parti installate (segnale supply-chain)
- • Fingerprint del dispositivo: User-Agent, piattaforma, lingua, fuso orario, risoluzione schermo, IP pubblica vista dal server, IP LAN privata (192.168.x.x via WebRTC STUN)
- • Siti visitati (Shadow SaaS): domini conosciuti (Notion, Slack, WeTransfer, ecc.) — solo il dominio, mai l'URL completo
I vostri diritti (GDPR)
Diritto di accessoRGPD art. 15
Ottenere copia dei dati trattati che vi riguardano
Diritto di rettificaRGPD art. 16
Correggere un dato inesatto
Diritto all'oblioRGPD art. 17
Chiedere la cancellazione dei vostri dati
Diritto di opposizioneRGPD art. 21
Opporvi al trattamento (motivo legittimo)
Diritto alla portabilitàRGPD art. 20
Recuperare i vostri dati in formato strutturato
Diritto alla limitazioneRGPD art. 18
Limitare temporaneamente il trattamento
Come esercitare i vostri diritti
Per qualsiasi richiesta relativa ai vostri dati personali, contattate il nostro Responsabile della Protezione dei Dati:
dpo@unisoc.fr
SYLink Technologie · 35 rue Blatin · 63000 Clermont-Ferrand · France
Termine di risposta: 1 mese massimo (estensione possibile di 2 mesi per le richieste complesse). Possibile ricorso presso l' CNIL.
Sicurezza tecnica
- Crittografia TLS 1.3 su tutte le comunicazioni
- Crittografia AES-256 a riposo (DB)
- Crittografia Fernet per i segreti interni
- Hosting HDS V2 sovrano Francia
- Autenticazione MFA TOTP per il portale
- Isolamento di rete per tenant (DB partizionata)
- Audit trail completo sugli accessi
- PRA attivo (DR sync notturno geo-redundante)
- Backup immutabili 90 giorni
- Test di intrusione annuali da parte di terzi
Modifiche
Questa informativa può essere aggiornata per riflettere l'evoluzione dei nostri servizi o della normativa. La data dell'ultimo aggiornamento è indicata in alto a questa pagina. Per i cambiamenti sostanziali, sarete notificati per e-mail (amministratori dell'account) almeno 30 giorni prima dell'entrata in vigore.
Contattaci
DPO / GDPR
dpo@unisoc.fr
Per esercitare i vostri diritti o fare una domanda GDPR
Supporto tecnico
support@unisoc.fr
Per qualsiasi domanda sugli agenti, sonde o estensioni
Sicurezza (divulgazione vulnerabilità)
security@unisoc.fr
Segnalazione responsabile di una vulnerabilità
Indirizzo postale
SYLink Technologie
35 rue Blatin
63000 Clermont-Ferrand
France
