Conformità normativa e protezione dei dati
Come LabKey applica i principi del GDPR e i requisiti della Direttiva NIS2 nella progettazione della piattaforma.
LabKey non è solo un sistema di controllo accessi: è una piattaforma progettata fin dall’origine (“by design”) per rispondere alle esigenze di sicurezza, tracciabilità e conformità normativa richieste dai contesti più esigenti — dalle strutture che gestiscono dati personali sensibili alle organizzazioni soggette a obblighi di sicurezza delle infrastrutture digitali.
Questa sezione raccoglie, in forma sintetica e verificabile, le misure tecniche e organizzative che caratterizzano la piattaforma:
| Ambito | Misura |
|---|---|
| Identificativi badge | Mai esposti in chiaro: cifratura a partire dall’UID fisico del tag |
| Comunicazioni | Esclusivamente su canale cifrato HTTPS |
| Infrastruttura di rete | Autonomous System proprio, nessun intermediario di connettività terzo |
| Data center | Infrastrutture di proprietà, nessun fornitore cloud terzo |
| Retention log di presenza | 90 giorni, cancellazione automatica |
| Retention log di sistema | 6 mesi, rotazione automatica |
| Continuità operativa | Business Continuity Plan e Disaster Recovery Plan documentati |
| Certificazioni | ISO 9001:2015 · ISO/IEC 27001:2022 · ISO/IEC 27017:2015 · ISO/IEC 27018:2025 |

📄 Certificati e report di test tecnici (inclusi i test di compatibilità elettromagnetica) sono disponibili su richiesta. Scrivi a info@labkey.io indicando il documento di interesse: ti risponderemo con la documentazione richiesta.
Come LabKey applica i principi del GDPR e i requisiti della Direttiva NIS2 nella progettazione della piattaforma.
L’architettura di rete, la resilienza del sistema, la sicurezza fisica dei dispositivi LabKey e le certificazioni ISO ottenute da LabKey.