La soluzione italiana specializzata per mettere in regola la tua azienda con il Provvedimento del 27 novembre 2008 — con valore probatorio eIDAS, log comprensibili e attivazione in un clic.
Il Provvedimento del Garante impone di registrare e conservare gli accessi degli Amministratori di Sistema in modo completo, inalterabile e verificabile, per almeno sei mesi. Chi non lo fa si espone a rilievi in caso di ispezione o data breach. PrivacyLog trasforma questo obbligo in un servizio pronto all'uso, senza che tu debba diventare un esperto di sistemi.
Il mercato è pieno di servizi generici. PrivacyLog è costruito da ingegneri attorno a tre vantaggi che i concorrenti non offrono con lo stesso rigore.
Ogni esportazione è protetta da una marca temporale qualificata InfoCert con validità legale europea (eIDAS). Una volta apposta, qualsiasi modifica la invalida. E la verifichi direttamente nella piattaforma, senza software esterni. Molti concorrenti dicono genericamente "log inalterabili": noi diciamo come, e con quale valore legale.
Un evento di sistema come "Logon Type 3" non dice nulla a un titolare o a un DPO. PrivacyLog traduce ogni evento in italiano comprensibile, spiegando cosa è successo davvero. Capisci i tuoi log anche se non sei un sistemista — una funzione che nessun concorrente offre.
Di default PrivacyLog raccoglie esclusivamente gli accessi degli Amministratori di Sistema, non l'attività dei dipendenti. Ti mette in regola col Garante senza esporti al rischio di violare l'art. 4 dello Statuto dei Lavoratori — un errore in cui incorrono le soluzioni che "registrano tutto".
La maggior parte dei sistemi di log management richiede competenze da amministratore di sistema. Ma sono proprio loro a dover essere controllati: per questo PrivacyLog è pensato perché il controllo possa essere affidato a una figura estranea alla sistemistica.
Il Syslog Collector viene installato e configurato da Systema Consulting. Tu non devi toccare nulla di tecnico: arriva già pronto per la tua rete.
La configurazione standard estrae solo i dati necessari al controllo degli accessi amministrativi. Un clic e sei nella configurazione conforme al Provvedimento.
Filtri per Amministratore di Sistema, periodo e dispositivo, ed esporti un archivio con marca temporale eIDAS: pronto per la verifica annuale o un'ispezione.
Il Syslog Collector è il Collector Interno di PrivacyLog: il componente che risolve il problema dell'IP pubblico condiviso.
Windows / LinuxIP: 192.168.1.x
Agent pre-configurato, incluso nel piano
VM o mini-PC nella LANIP: 192.168.1.100
Trasmissione TLS cifrata
Data center in UE (SEE)
Dashboard, storage e reportistica
Tutti i log mostrano lo stesso IP pubblico aziendale. In caso di ispezione del Garante è impossibile identificare quale workstation o operatore ha eseguito un accesso specifico.
IP registrato: 85.24.112.45
uguale per tutte le macchine aziendali
Ogni log riporta l'IP LAN reale della macchina sorgente. In caso di audit, ogni accesso è associato con precisione alla workstation o al server che lo ha generato.
IP registrato: 192.168.1.42
→ workstation mario.rossi
Il Syslog Collector è il Collector Interno di PrivacyLog: un middleware installato in ogni sede aziendale che si mette in ascolto dei dispositivi dall'interno della rete locale e concentra tutti gli eventi prima di trasmetterli al cloud. Non è un semplice inoltro, ma un componente sviluppato per rendere la raccolta dei log più privata, più precisa, più leggera e più sicura.
I log viaggiano all'interno della rete aziendale verso un unico punto di raccolta. I singoli dispositivi non escono su internet uno per uno: solo il Collector Interno dialoga con il cloud, in un unico canale controllato e cifrato in TLS.
Ascoltando le macchine dall'interno di ogni sede, il Collector cattura l'IP privato reale della sorgente prima che il NAT lo mascheri dietro l'indirizzo pubblico condiviso. Ogni evento resta riconducibile al dispositivo che lo ha generato.
Gli eventi vengono aggregati e ottimizzati localmente prima dell'invio, riducendo in modo consistente il traffico internet in uscita verso il collector cloud. Un solo flusso in uscita al posto di decine di connessioni separate.
Il Collector accetta i log solo dalle sorgenti autorizzate e scarta i pacchetti non riconosciuti. In questo modo riduce la superficie d'attacco, limita il rumore e mantiene più protetti i dati raccolti.
Al momento dell'esportazione, PrivacyLog racchiude i dati in un archivio e vi applica una marca temporale InfoCert in formato TSR con validità europea eIDAS. È lo standard probatorio più alto: attribuisce data certa e rende rilevabile qualsiasi manomissione. La verifica avviene ricaricando l'archivio nella piattaforma, senza software di terze parti.
Il cliente resta Titolare del trattamento e mantiene i propri adempimenti. Systema Consulting, gestendo il servizio, opera come Responsabile del trattamento ai sensi dell'art. 28 del GDPR per il perimetro dei dati trattati tramite PrivacyLog, garantendo che i log siano trattati con misure adeguate e solo secondo le tue istruzioni.
I log risiedono su un server cloud separato dai sistemi amministrati. Né l'Amministratore di Sistema né gli utenti del cliente possono modificarli o cancellarli con le normali funzioni. Le cancellazioni eccezionali avvengono solo su richiesta documentata del Titolare.
L'infrastruttura è ospitata su server in Italia, in farm con certificazioni ISO 27001, 27017 e 27018. Systema Consulting è a sua volta certificata ISO 27001, 9001 e 14001. Backup completo giornaliero su sistemi ridondati.
Architettura LogServer e Syslog Collector, standard RFC 3164/5424, protocolli TCP/UDP, agent Fluent Bit, controllo dell'ingestion, livelli di autenticazione, sistemi supportati e requisiti: tutti i dettagli sono nella pagina di approfondimento tecnico.
Scopri come funziona nel dettaglioCosa prevede la legge e come PrivacyLog aiuta a rispettarla.
Il Provvedimento del Garante per la Protezione dei Dati Personali del 27 novembre 2008 (e successive modifiche) stabilisce le misure e gli accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici, relativamente alle attribuzioni delle funzioni di amministratore di sistema.
Sono Amministratori di Sistema le figure professionali che gestiscono e manutengono sistemi informatici contenenti dati personali: sistemisti, DBA, addetti alla sicurezza, manutentori hardware e software, e anche fornitori esterni con accesso ai sistemi.
La mancata adozione delle misure previste può comportare sanzioni amministrative pecuniarie fino a 20 milioni di euro o al 4% del fatturato mondiale annuo (art. 83 GDPR), oltre a responsabilità penali nei casi più gravi.
Risposte alle domande più comuni su PrivacyLog.
Scegli il piano più adatto e attiva PrivacyLog in pochi minuti.
Scopri i piani Prenota una demo