SupaMaritime
Piano Gratuito su Ferry, Merchant e Guild|Dati Ospitati in Europa|Premio Innovazione Nautica 2025
SICUREZZA E AFFIDABILITÀ

Sicurezza e protezione dei dati, per iscritto

I tuoi dati marittimi includono anagrafiche dell'equipaggio, certificati, contratti e registri operativi. Qui spieghiamo come li proteggiamo; la versione vincolante è l'accordo sul trattamento dei dati (DPA) che ogni cliente accetta.

GDPR DPAEU & UK hostingTLS encryptionMFA
Startup certificata ENISALey 28/2022

Riconosciuta come impresa innovativa e scalabile ai sensi della Legge spagnola sulle startup (Ley 28/2022) da ENISA — Ministerio de Industria y Turismo.

SupaMaritime e SupaSailing sono brand di SupaSailing S.L.

Scopri di più →

Sicurezza progettata per il settore marittimo

Ogni funzione pensata per proteggere il tuo business — senza compromessi.

Cifratura in Transito e a Riposo

TLS in transito e cifratura a riposo da parte dei nostri provider di hosting, più cifratura a livello applicativo di segreti MFA, token di pagamento e chiavi di firma.

Ospitato in Europa

Server applicativi a Parigi. Database a Londra (decisione di adeguatezza UE per il Regno Unito) per Ferry, Mercantile e Agenzia Marittima, e a Francoforte per Guild. L'elenco dei sub-responsabili è pubblico.

Permessi a Livello di Riga

Accessi per ruolo limitati per organizzazione e nave, row-level security nel database e controlli lato server su ogni richiesta che legge i dati del cliente.

Registro di Sicurezza

Gli eventi di sicurezza e gli accessi amministrativi del nostro staff vengono registrati dove il modulo lo supporta.

Backup Giornalieri

Database PostgreSQL gestiti con backup giornalieri conservati per 7 giorni. File caricati replicati ogni giorno, con i file eliminati conservati per 90 giorni.

Autorizzazione Lato Server

Ogni richiesta che legge i dati di un cliente viene verificata sul server, oltre alle policy a livello di riga del database.

I Tuoi Dati Sono Tuoi

Esporta i dati in CSV, JSON o XLSX e i file nel formato originale, in autonomia o su richiesta. Cambio di fornitore e cancellazione seguono i termini del Data Act UE previsti dal contratto.

Autenticazione a Più Fattori

La MFA è disponibile per tutti gli utenti, con app di autenticazione, codice via email o SMS a seconda del modulo.

Obiettivo di Disponibilità 99,5%

Puntiamo a una disponibilità mensile del 99,5%, esclusa la manutenzione annunciata. È un obiettivo, non una garanzia, salvo che l'ordine preveda crediti di servizio.

Conformità Marittima

In Ferry e Mercantile: ore di riposo verificate rispetto ai limiti MLC e STCW, certificati dell'equipaggio con avvisi di scadenza e registri ISM, ISPS e delle esercitazioni.

Accordo sul Trattamento dei Dati

Un accordo sul trattamento dei dati conforme al GDPR fa parte dei termini accettati da ogni cliente, con clausole contrattuali standard per i sub-responsabili fuori dal SEE.

Database Separato per Modulo

Ogni modulo gira su un proprio database; all'interno di un modulo, le organizzazioni sono separate dalla row-level security.

Impegni contrattuali

Non dichiariamo certificazioni che non abbiamo. Questi sono gli impegni scritti nel DPA e nelle Condizioni generali che ogni cliente accetta.

Accordo sul trattamento dei dati GDPR

Un accordo ai sensi dell'articolo 28 del GDPR, con clausole contrattuali standard per i sub-responsabili fuori dal SEE. Pubblicato su supasailing.com/legal/dpa.

Notifica delle violazioni entro 48 ore

Se una violazione di dati personali riguarda i tuoi dati, ti avvisiamo senza ingiustificato ritardo e comunque entro 48 ore.

Diritto di audit

Tu, o un revisore indipendente da te incaricato, potete verificare la nostra conformità una volta ogni 12 mesi con 30 giorni di preavviso.

Cambio di fornitore secondo il Data Act UE

Esportazione in qualsiasi momento, almeno 30 giorni per recuperare i dati dopo la fine del contratto e nessun costo per il cambio o l'esportazione.

Costruito su fornitori affermati

Non gestiamo data center nostri. Il servizio gira su infrastruttura gestita e ogni fornitore è elencato con finalità e ubicazione.

Database, autenticazione e archiviazione dei file girano su Supabase (ospitato su AWS), i server applicativi su Hostinger a Parigi, DNS, TLS e l'archiviazione cifrata dei backup su Cloudflare. Le loro certificazioni sono loro, non nostre.

Vedi l'elenco dei sub-responsabili

Stai facendo una valutazione di sicurezza del fornitore?

Inviaci il tuo questionario (SIG, CAIQ o il tuo modello). Rispondiamo sulla base del DPA e delle sue misure tecniche e organizzative.

Domande frequenti

Dove sono conservati fisicamente i miei dati?+
I server applicativi sono a Parigi, in Francia. I database sono a Londra, nel Regno Unito (coperto da una decisione di adeguatezza UE) per Ferry, Merchant e Agent, e a Francoforte, in Germania, per Guild. Alcuni sub-responsabili, come le funzioni di intelligenza artificiale, l'invio di SMS e l'accesso del supporto dei fornitori, possono trattare dati fuori dal SEE in base al Data Privacy Framework UE-USA o alle clausole contrattuali standard. L'elenco completo è pubblicato su supasailing.com/legal/subprocessors.
Chi può accedere ai miei dati?+
I tuoi utenti, in base ai ruoli che assegni, limitati per organizzazione e nave. L'accesso del personale SupaSailing è riservato a persone nominate, registrato dove il modulo lo supporta e usato solo per il supporto su tua richiesta, per la sicurezza o per risolvere incidenti. Non vendiamo i tuoi dati, non li usiamo per scopi nostri e non li usiamo per addestrare modelli di intelligenza artificiale.
Cosa succede se disdico l'abbonamento?+
Puoi esportare in qualsiasi momento i dati in CSV, JSON o XLSX e i file nel formato originale. Dopo la fine del contratto hai almeno 30 giorni per recuperarli; poi vengono cancellati e le copie residue nei backup cifrati vengono sovrascritte entro 90 giorni. Il cambio di fornitore e l'esportazione non hanno costi.
Posso firmare un accordo sul trattamento dei dati (DPA)?+
Non serve richiederlo: il DPA conforme al GDPR fa parte dei termini che ogni cliente accetta ed è pubblicato su supasailing.com/legal/dpa. Include le clausole contrattuali standard per i sub-responsabili fuori dal SEE e la notifica delle violazioni entro 48 ore.
Supportate SSO e MFA?+
L'autenticazione a più fattori è disponibile per ogni utente, con app di autenticazione, codice via email o SMS a seconda del modulo, e consigliamo di attivarla per tutti. Il single sign-on aziendale (SAML) non fa parte del servizio standard.
Come gestite le vulnerabilità?+
Le correzioni di sicurezza hanno la priorità e possono essere rilasciate subito. Le modifiche vengono testate prima di arrivare in produzione e le policy di accesso e le dipendenze vengono riviste regolarmente. Se una violazione di dati personali riguarda i tuoi dati, ti avvisiamo entro 48 ore.