Informativa sulla Privacy e Protezione dei Dati (GDPR)

Zendarm Management Console — Ultimo aggiornamento: 4 settembre 2026

In breve

Zendarm Management Console è uno strumento di sicurezza che permette di rilevare e bloccare indirizzi IP sospetti (tentativi di attacco, scansioni, abusi) sui sistemi protetti. Questa informativa spiega quali dati trattiamo e perché, distinguendo due situazioni diverse:

  • Se usi la console (sei un operatore/amministratore): trattiamo i tuoi dati di account e di accesso per farti lavorare in sicurezza (login, autenticazione a due fattori, audit delle azioni compiute).
  • Se il tuo indirizzo IP viene rilevato o bloccato dal sistema (perché stai navigando su un servizio protetto da Zendarm): trattiamo il tuo indirizzo IP e informazioni tecniche correlate (paese, provider di rete) per finalità di sicurezza, non per identificarti come persona né per fare profilazione commerciale.

Di seguito i dettagli completi.

1. Titolare del trattamento

Neomediatech
Contatto per questioni privacy: privacy@neomediatech.it

2. Ambito di questa informativa

Questa informativa copre due categorie di interessati, trattate separatamente nelle sezioni A e B:

  • Sezione A — utenti che accedono alla console (operatori, amministratori, personale tecnico autorizzato).
  • Sezione B — soggetti terzi i cui indirizzi IP sono osservati, valutati o bloccati dal sistema nell'ambito della protezione dei servizi monitorati.

3. Sezione A — Utenti della console

Dati trattati

  • Dati account: email, password (conservata come hash, mai in chiaro), ruolo assegnato.
  • Dati di accesso: indirizzo IP di provenienza, user agent, orario di login, esiti di autenticazione (inclusi tentativi falliti).
  • Autenticazione a due fattori: codice OTP inviato via email (conservato solo in forma cifrata/hash, mai in chiaro), con validità di 10 minuti.
  • Log delle azioni compiute in console (audit log): utente, azione svolta, indirizzo IP, timestamp — necessari per la sicurezza e la tracciabilità delle operazioni amministrative.

Finalità e base giuridica

  • Autenticazione e controllo accessi: esecuzione di misure precontrattuali/contrattuali e obbligo di sicurezza (art. 6.1.b e 6.1.f GDPR).
  • Prevenzione di accessi non autorizzati (tentativi di login falliti, 2FA): legittimo interesse del titolare alla sicurezza dei sistemi (art. 6.1.f GDPR).
  • Audit delle azioni amministrative: legittimo interesse e, ove applicabile, obbligo di legge connesso alla responsabilità nella gestione di sistemi di sicurezza informatica.

Tempi di conservazione

DatoConservazione
Sessione di accesso (cookie tecnico)8 ore, poi scaduta automaticamente
Tentativi di login falliti24 ore
Codice OTP (2FA)10 minuti, poi invalidato
Audit log delle azioni24 mesi

Cookie

La console utilizza un unico cookie tecnico di sessione, strettamente necessario al funzionamento (non sono utilizzati cookie di profilazione o di terze parti a fini pubblicitari).

4. Sezione B — Soggetti i cui indirizzi IP sono trattati dal servizio

Dati trattati

  • Indirizzo IP osservato o bloccato.
  • Informazioni tecniche derivate dall'IP: paese, organizzazione/ASN di rete, indicatori di reputazione.
  • Evento associato: data/ora, motivo del blocco, sistema (sentinella) che ha rilevato l'evento.

Questi dati sono trattati in forma tecnica, per finalità di sicurezza: il sistema non ha lo scopo di identificare la persona fisica dietro l'indirizzo IP, né di costruire profili individuali, ma di riconoscere pattern di traffico dannoso (attacchi, scansioni automatizzate, abusi).

Finalità e base giuridica

  • Individuazione, prevenzione e blocco di traffico malevolo o abusivo verso i sistemi protetti: legittimo interesse del titolare e dei propri clienti alla sicurezza delle reti e dei servizi informatici (art. 6.1.f GDPR).

Destinatari terzi

Per arricchire la valutazione di rischio, gli indirizzi IP possono essere interrogati presso servizi terzi specializzati in reputazione IP (liste di blocco DNS standard di settore e un servizio di intelligence sulla sicurezza consultato via API). Non vengono comunicati altri dati personali oltre all'indirizzo IP stesso, e tali servizi operano come autonomi titolari o responsabili del trattamento in base ai rispettivi termini. Per ragioni di riservatezza industriale non pubblichiamo l'elenco nominativo dei fornitori tecnici utilizzati; l'elenco completo è disponibile su richiesta motivata inviata a privacy@neomediatech.it, nei limiti compatibili con la tutela del know-how del servizio.

Tempi di conservazione

Gli eventi di blocco e le informazioni tecniche correlate sono conservati per 24 mesi, in coerenza con le finalità di sicurezza e di eventuale analisi retrospettiva di incidenti.

5. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate, tra cui: autenticazione a due fattori obbligatoria per tutti gli utenti della console, password conservate come hash, sessioni con scadenza automatica, registrazione delle azioni amministrative (audit log), cifratura delle comunicazioni.

6. I tuoi diritti

In qualità di interessato, hai diritto di:

  • accedere ai tuoi dati personali;
  • richiederne la rettifica o l'integrazione;
  • richiederne la cancellazione, nei limiti compatibili con le finalità di sicurezza sopra descritte;
  • richiedere la limitazione del trattamento;
  • opporti al trattamento basato sul legittimo interesse;
  • ricevere in un formato strutturato i dati che ci hai fornito direttamente (portabilità), ove applicabile;
  • proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Per esercitare questi diritti, scrivi a privacy@neomediatech.it.

7. Modifiche a questa informativa

Questa informativa può essere aggiornata per riflettere modifiche normative o del servizio. La data di ultimo aggiornamento è indicata in cima al documento.

← Torna al login