Categoria

Pagina 1 di 1

GDPR: l'aspetto tecnico che il consulente legale non può coprire

Il GDPR ha una componente legale — privacy policy, consensi, DPO — e una componente tecnica, spesso trascurata: crittografia, gestione dei log, controllo degli accessi, retention, risposta ai data subject request. Su quest'ultima parte lavoro al fianco di avvocati e DPO per PMI italiane.

In questa categoria trovi articoli su GDPR tecnico: privacy by design, audit trail, crittografia at-rest, gestione delle data breach. Scrivimi per un'analisi tecnica del tuo stato GDPR, oppure scopri come lavoro.

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni Un'applicazione finanziaria richiedeva di tracciare ogni modifica a ogni record - chi ha fatto cosa, quando, con quale valore precedente. La soluzione naive con observer sincroni rallentava l'applicazione del 40%. Vi mostro l'architettura che ho usato: logging asincrono via queue, storage su tabella dedicata, purge automatico GDPR-compliant. Continua a leggere
Ultima modifica:

Cryptography in PHP: usare libsodium correttamente per cifrare dati sensibili

Cryptography in PHP: usare libsodium correttamente per cifrare dati sensibili Il 70% dei sistemi PHP che ho auditato usava openssl_encrypt con parametri sbagliati o mcrypt deprecato. Libsodium è disponibile di default da PHP 7.2 e offre primitive crittografiche moderne e difficili da usare male. Vi mostro i pattern corretti per cifrare dati a riposo in un'applicazione gestionale Laravel. Continua a leggere
Ultima modifica:

Compliance come vantaggio competitivo: NIS2 e GDPR come leva per conquistare clienti enterprise

Compliance come vantaggio competitivo: NIS2 e GDPR come leva per conquistare clienti enterprise Una PMI del software gestionale mi ha chiesto di aiutarla a diventare fornitore di un gruppo bancario. Il primo filtro era la conformità NIS2 e GDPR - non come checkbox, ma come dimostrazione tecnica. Ho costruito la documentazione di compliance che ha permesso di superare l'audit e chiudere un contratto da 300.000€. Continua a leggere
Ultima modifica:

GDPR tecnico: implementare la pseudonimizzazione dei dati in Laravel e Symfony

GDPR tecnico: implementare la pseudonimizzazione dei dati in Laravel e Symfony Articolo 25 del GDPR parla di 'privacy by design' in modo astratto. Nella pratica, per un'anagrafica clienti Laravel, significa separare i dati identificativi dai dati di business in due tabelle con chiave di pseudonimizzazione gestita separatamente. Vi mostro il pattern che uso nei progetti enterprise. Continua a leggere
Ultima modifica:

Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione

Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione La maggior parte delle applicazioni Laravel nelle PMI italiane viola il GDPR in almeno tre punti: dati personali in chiaro, log senza retention policy, nessun meccanismo per i diritti dell'interessato. Analizzo le violazioni più frequenti che trovo nei miei audit e mostro come correggerle con interventi mirati sul codice Laravel. Continua a leggere
Ultima modifica:

GDPR e NIS2: la tua azienda è davvero conforme o stai rischiando sanzioni milionarie?

GDPR e NIS2: la tua azienda è davvero conforme o stai rischiando sanzioni milionarie? GDPR e NIS2 impongono standard rigorosi sulla protezione dei dati e sulla sicurezza informatica: molte aziende italiane sottovalutano i rischi, rischiando sanzioni milionarie. Scopri come evitare gli errori più frequenti e perché la consulenza specializzata è indispensabile per garantire una reale conformità normativa. Continua a leggere
Ultima modifica: