Perché ti serve

Se hai un Amministratore di Sistema, la legge ti riguarda

Il Provvedimento del Garante impone di registrare e conservare gli accessi degli Amministratori di Sistema in modo completo, inalterabile e verificabile, per almeno sei mesi. Chi non lo fa si espone a rilievi in caso di ispezione o data breach. PrivacyLog trasforma questo obbligo in un servizio pronto all'uso, senza che tu debba diventare un esperto di sistemi.

Cosa ci rende diversi

Non un altro raccoglitore di log. Il più preciso della categoria.

Il mercato è pieno di servizi generici. PrivacyLog è costruito da ingegneri attorno a tre vantaggi che i concorrenti non offrono con lo stesso rigore.

Valore probatorio eIDAS

Ogni esportazione è protetta da una marca temporale qualificata InfoCert con validità legale europea (eIDAS). Una volta apposta, qualsiasi modifica la invalida. E la verifichi direttamente nella piattaforma, senza software esterni. Molti concorrenti dicono genericamente "log inalterabili": noi diciamo come, e con quale valore legale.

Log tradotti in italiano

Un evento di sistema come "Logon Type 3" non dice nulla a un titolare o a un DPO. PrivacyLog traduce ogni evento in italiano comprensibile, spiegando cosa è successo davvero. Capisci i tuoi log anche se non sei un sistemista — una funzione che nessun concorrente offre.

Solo ciò che la legge chiede

Di default PrivacyLog raccoglie esclusivamente gli accessi degli Amministratori di Sistema, non l'attività dei dipendenti. Ti mette in regola col Garante senza esporti al rischio di violare l'art. 4 dello Statuto dei Lavoratori — un errore in cui incorrono le soluzioni che "registrano tutto".

Semplice per chi decide

Conformità in un clic, non un progetto IT

La maggior parte dei sistemi di log management richiede competenze da amministratore di sistema. Ma sono proprio loro a dover essere controllati: per questo PrivacyLog è pensato perché il controllo possa essere affidato a una figura estranea alla sistemistica.

Installiamo noi la raccolta

Il Syslog Collector viene installato e configurato da Systema Consulting. Tu non devi toccare nulla di tecnico: arriva già pronto per la tua rete.

Setup Garante con un pulsante

La configurazione standard estrae solo i dati necessari al controllo degli accessi amministrativi. Un clic e sei nella configurazione conforme al Provvedimento.

Esporti le evidenze quando servono

Filtri per Amministratore di Sistema, periodo e dispositivo, ed esporti un archivio con marca temporale eIDAS: pronto per la verifica annuale o un'ispezione.

Architettura

Perché il Syslog Collector è fondamentale

Il Syslog Collector è il Collector Interno di PrivacyLog: il componente che risolve il problema dell'IP pubblico condiviso.

Macchine aziendali

Windows / Linux
IP: 192.168.1.x
Agent pre-configurato, incluso nel piano

Syslog Collector

VM o mini-PC nella LAN
IP: 192.168.1.100
Trasmissione TLS cifrata

Cloud PrivacyLog

Data center in UE (SEE)
Dashboard, storage e reportistica

Senza Collector Interno

Tutti i log mostrano lo stesso IP pubblico aziendale. In caso di ispezione del Garante è impossibile identificare quale workstation o operatore ha eseguito un accesso specifico.

IP registrato: 85.24.112.45
uguale per tutte le macchine aziendali

Con Collector Interno

Ogni log riporta l'IP LAN reale della macchina sorgente. In caso di audit, ogni accesso è associato con precisione alla workstation o al server che lo ha generato.

IP registrato: 192.168.1.42
→ workstation mario.rossi

Un concentratore locale, non un semplice ponte

Il Syslog Collector è il Collector Interno di PrivacyLog: un middleware installato in ogni sede aziendale che si mette in ascolto dei dispositivi dall'interno della rete locale e concentra tutti gli eventi prima di trasmetterli al cloud. Non è un semplice inoltro, ma un componente sviluppato per rendere la raccolta dei log più privata, più precisa, più leggera e più sicura.

Comunicazioni private e centralizzate

I log viaggiano all'interno della rete aziendale verso un unico punto di raccolta. I singoli dispositivi non escono su internet uno per uno: solo il Collector Interno dialoga con il cloud, in un unico canale controllato e cifrato in TLS.

Provenienza identificata con precisione

Ascoltando le macchine dall'interno di ogni sede, il Collector cattura l'IP privato reale della sorgente prima che il NAT lo mascheri dietro l'indirizzo pubblico condiviso. Ogni evento resta riconducibile al dispositivo che lo ha generato.

Meno traffico verso il cloud

Gli eventi vengono aggregati e ottimizzati localmente prima dell'invio, riducendo in modo consistente il traffico internet in uscita verso il collector cloud. Un solo flusso in uscita al posto di decine di connessioni separate.

Filtro delle sorgenti e dati più sicuri

Il Collector accetta i log solo dalle sorgenti autorizzate e scarta i pacchetti non riconosciuti. In questo modo riduce la superficie d'attacco, limita il rumore e mantiene più protetti i dati raccolti.

Perché fidarti

Rigore giuridico, non promesse generiche

Marca temporale qualificata eIDAS

Al momento dell'esportazione, PrivacyLog racchiude i dati in un archivio e vi applica una marca temporale InfoCert in formato TSR con validità europea eIDAS. È lo standard probatorio più alto: attribuisce data certa e rende rilevabile qualsiasi manomissione. La verifica avviene ricaricando l'archivio nella piattaforma, senza software di terze parti.

Responsabile del trattamento ex art. 28

Il cliente resta Titolare del trattamento e mantiene i propri adempimenti. Systema Consulting, gestendo il servizio, opera come Responsabile del trattamento ai sensi dell'art. 28 del GDPR per il perimetro dei dati trattati tramite PrivacyLog, garantendo che i log siano trattati con misure adeguate e solo secondo le tue istruzioni.

Il controllato non controlla le proprie tracce

I log risiedono su un server cloud separato dai sistemi amministrati. Né l'Amministratore di Sistema né gli utenti del cliente possono modificarli o cancellarli con le normali funzioni. Le cancellazioni eccezionali avvengono solo su richiesta documentata del Titolare.

Hosting italiano certificato

L'infrastruttura è ospitata su server in Italia, in farm con certificazioni ISO 27001, 27017 e 27018. Systema Consulting è a sua volta certificata ISO 27001, 9001 e 14001. Backup completo giornaliero su sistemi ridondati.

Sei un tecnico o un consulente IT?

Architettura LogServer e Syslog Collector, standard RFC 3164/5424, protocolli TCP/UDP, agent Fluent Bit, controllo dell'ingestion, livelli di autenticazione, sistemi supportati e requisiti: tutti i dettagli sono nella pagina di approfondimento tecnico.

Scopri come funziona nel dettaglio
Normativa

Il Provvedimento del Garante Privacy

Cosa prevede la legge e come PrivacyLog aiuta a rispettarla.

Il Provvedimento

Il Provvedimento del Garante per la Protezione dei Dati Personali del 27 novembre 2008 (e successive modifiche) stabilisce le misure e gli accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici, relativamente alle attribuzioni delle funzioni di amministratore di sistema.

Chi è l'Amministratore di Sistema

Sono Amministratori di Sistema le figure professionali che gestiscono e manutengono sistemi informatici contenenti dati personali: sistemisti, DBA, addetti alla sicurezza, manutentori hardware e software, e anche fornitori esterni con accesso ai sistemi.

Obblighi previsti

  • Designazione formale degli AdS con elenco aggiornato
  • Registrazione degli accessi (login, logout, tentativi falliti)
  • Conservazione per 6 mesi in modo inalterabile
  • Verifica annuale dell'operato degli AdS

Sanzioni

La mancata adozione delle misure previste può comportare sanzioni amministrative pecuniarie fino a 20 milioni di euro o al 4% del fatturato mondiale annuo (art. 83 GDPR), oltre a responsabilità penali nei casi più gravi.

FAQ

Domande frequenti

Risposte alle domande più comuni su PrivacyLog.

PrivacyLog fornisce la misura tecnica richiesta dal Provvedimento del 27 novembre 2008: registra e conserva in modo inalterabile gli accessi degli Amministratori di Sistema, con marca temporale eIDAS a prova di integrità. Il titolare mantiene gli adempimenti organizzativi (designazione degli AdS e verifica annuale), che PrivacyLog semplifica fornendo report ed evidenze pronte all'uso.
Tre elementi: la marca temporale qualificata eIDAS di InfoCert applicata a ogni esportazione e verificabile dentro la piattaforma senza software esterni; la traduzione automatica degli eventi in italiano comprensibile, pensata per chi non è sistemista; e la raccolta minimizzata ai soli accessi amministrativi, per non violare l'art. 4 dello Statuto dei Lavoratori. È un prodotto specializzato, non un servizio generico.
No. I log vengono trasferiti a un server cloud separato dai sistemi amministrati. Né l'Amministratore di Sistema né gli utenti del cliente possono modificarli o eliminarli tramite le normali funzioni. Le cancellazioni eccezionali avvengono solo su richiesta documentata del titolare, tramite una procedura tecnica controllata di Systema Consulting.
Il cliente resta Titolare del trattamento. Systema Consulting, gestendo il servizio, opera come Responsabile del trattamento ai sensi dell'art. 28 del GDPR per il perimetro dei dati trattati tramite PrivacyLog, garantendo che i log — che possono contenere dati personali come username e indirizzi IP — siano trattati con misure di sicurezza adeguate e solo secondo le istruzioni del Titolare.
Sì. È una marca temporale qualificata in formato TSR con validità europea eIDAS, rilasciata da InfoCert, applicata all'archivio ZIP esportato. Una volta apposta, qualsiasi modifica invaliderebbe la marcatura. L'integrità si verifica ricaricando lo ZIP originale nella piattaforma, senza bisogno di software di terze parti.
Secondo il piano: 6 mesi (Starter), 12 mesi (Business) o 24 mesi (Enterprise), sempre con un mese tecnico aggiuntivo di sicurezza. Il minimo di legge è 6 mesi. I dati scaduti vengono gestiti nel rispetto del principio di minimizzazione del GDPR.
No, ed è il punto. PrivacyLog viene consegnato preconfigurato: un solo clic attiva il setup che estrae i dati necessari al controllo degli accessi amministrativi. Gli eventi sono tradotti in italiano comprensibile. Il controllo è pensato per essere affidato a una figura estranea alla sistemistica — proprio perché sono gli amministratori a dover essere controllati.
Sì, organizziamo una demo personalizzata di 30 minuti con un nostro esperto: dashboard, flusso di esportazione e reportistica sui tuoi casi d'uso. Puoi prenotarla dalla pagina Contatti, senza impegno.

Pronto a mettere in regola la tua azienda?

Scegli il piano più adatto e attiva PrivacyLog in pochi minuti.

Scopri i piani Prenota una demo