Standard di Servizio

Infrastrutture di elaborazione, archiviazione dati e accesso

INFRASTRUTTURE DI ELABORAZIONE, ARCHIVIAZIONE DATI E ACCESSO

L’infrastruttura cloud di Evomatic, conforme al Regolamento UE 2016/679 (GDPR), è interamente ospitata in Europa presso i seguenti data center:

  • Aruba S.p.A. – Ponte San Pietro (BG, Italia)
  • OVH Groupe SA – Gravelines (Francia)
  • Microsoft Azure – West Europe (Paesi Bassi)

I dati sono archiviati su storage crittografati con algoritmi avanzati e trasmessi tramite protocollo HTTPS con TLS 1.2, garantendo massima sicurezza, affidabilità e performance.
Le piattaforme sono sviluppate con tecnologie cloud-based all’avanguardia, utilizzando librerie e framework open e closed source, tra cui:
VB.Net, Java, JavaScript, GO, Dart, Kotlin, C, Python, .NET, Flutter, Ionic, MS SQL Server, MongoDB, MQTT, ReactJS, Angular, NodeJS, e altri.

L’architettura dei prodotti è frutto di continue attività R&D, con l’obiettivo di bilanciare efficienza, sicurezza e manutenibilità.
L’accesso alle piattaforme è protetto da password e avviene tramite profili personalizzati, riservati esclusivamente ai soggetti autorizzati in base al GDPR.

Certificazioni e condizioni di affidabilità service provider

Tutti i provider scelti da Evomatic dispongono di certificazioni ISO 9001 e ISO 27001, con infrastrutture progettate per garantire la massima sicurezza fisica.
I data center sono certificati:

  • Rating 4 (ANSI/TIA 942-B:2017)  per tolleranza ai guasti (fault-tolerance)
  • ISO/IEC 22237  per l’intero ciclo di vita del data center
  • EN 50600 e ANSI/TIA 942  per conformità europea e americana

Sicurezza fisica e continuità operativa

  • Monitoraggio tecnico  24/7/365
  • Accesso solo ad  addetti autorizzati, con registrazione, badge e PIN
  • TVCC, VMD, grate, vetri antiproiettile, porte blindate e cancelli motorizzati
  • Sensori di movimento  e apertura porte in aree sensibili
  • Sistemi  antisismici, antincendio a gas inerti e rilevazione allagamenti

Continuità dei servizi

  • Condizionamento ridondato  e protetto da  UPS e generatori di emergenza
  • Utilizzo di  server con doppia alimentazione
  • Presenza di  STS (Static Transfer Switch)  per garantire alimentazione continua
  • Power Center separati  capaci di supportare tutte le sale dati a pieno carico
  • Sistemi di alimentazione con  UPS a doppia conversione  ad alta efficienza

Documentazione ufficiale dei provider:
Certificazioni Aruba
Certificazioni OVH
Certificazioni Microsoft Azure

Possibili limitazioni tecnologiche

Nonostante le certificazioni, possono verificarsi limiti all’accesso per cause esterne, tra cui:

  • Mancanza di segnale GPRS/LTE/5G  o  GPS/GS
  • Malfunzionamenti hardware/software  dei dispositivi
  • Problemi  strutturali dei provider Internet

Permanenza dei dati registrati e loro visualizzazione

Le piattaforme Evomatic registrano dati eterogenei (es. percorsi, consumi, foto, timbrature, emergenze), ma solo dati comuni e di geolocalizzazione. Non vengono raccolti dati particolari o sanitari.
La durata di conservazione varia in base al contratto sottoscritto e all’uso previsto dal cliente.
Secondo il Regolamento UE 2016/679 (GDPR), i dati personali sono accessibili solo agli utenti autorizzati e per il tempo strettamente necessario.

Modalità di gestione post-scadenza (a scelta del cliente):

1- Accesso senza restrizioni
2- Anonimizzazione dopo X giorni
3- Pseudonimizzazione dopo X giorni, con deroga tracciata solo per utenti autorizzati

Alla fine del periodo massimo, i dati vengono cancellati in modo permanente e irreversibile tramite procedure automatiche.
In caso di cessazione del contratto, Evomatic interromperà il trattamento e i dati saranno definitivamente eliminati.

Procedure e frequenza backup dei dati

Evomatic garantisce il corretto salvataggio e la conservazione dei dati secondo le modalità concordate con il cliente.
I backup vengono eseguiti ogni notte in cloud e sono duplicati su due sedi diverse all’interno dell’UE, assicurando un ripristino rapido in caso di emergenza.

Pianificazione dei backup:

– Backup giornaliero di ogni database, conservato per 7 giorni Snapshot settimanale delle macchine virtuali
– Backup del sabato conservato per 1 mese
– Backup dell’ultimo sabato del mese conservato per 1 anno

In caso di disaster recovery, Evomatic garantisce il ripristino entro 24 ore.

Service level agreement per Evomatic

Evomatic definisce i livelli minimi di servizio per i propri sistemi e le modalità di intervento in caso di malfunzionamento.

Orari di servizio

  • Operatività completa: Lunedì–Venerdì, dalle 07:30 alle 19:30
  • Il servizio è garantito anche durante weekend e festivi, compatibilmente con le tempistiche di intervento
  • Le festività infrasettimanali (calendario Evomatic) sono considerate  non lavorative

Classificazione delle criticità (CP)

Codice Priorità Descrizione
CP1 Alta Servizio totalmente non disponibile per tutti gli utenti
CP2 Media Interruzione parziale o problema critico su funzionalità principali
CP3 Bassa Servizio degradato, con disagi temporanei aggirabili
CP4 Minima Richieste informative o problemi non urgenti

Parametri di misurazione

  • Tempo di presa in carico: tempo tra la segnalazione e l’attivazione del piano di lavoro da parte di Evomatic
  • Disponibilità: fasce temporali di servizio attivo (escludendo manutenzioni e aggiornamenti pianificati)
  • Up-time: percentuale di disponibilità del sistema (escludendo fermi concordati)
  • Eccezioni escluse: eventi straordinari, guasti da reti esterne, errori di configurazione del cliente, manutenzioni programmate

Modalità di apertura segnalazioni


Tempi di presa in carico

Giorni Canale Orari Tempo massimo Criticità gestite
Lunedì–Venerdì EvoTicket / Email 08:30–12:30 / 13:30–17:30 1 ora Tutte
Weekend, festivi e notturni EvoTicket / Email H24 4 ore Solo CP1

⚠️ Le segnalazioni devono seguire le modalità ufficiali per garantire i tempi SLA.


Monitoraggio e report

Evomatic produce report tecnici per monitorare interventi e verificare il rispetto degli SLA, applicando eventuali penali previste da contratto.
Le anomalie rispetto agli SLA sono analizzate e portano a un piano di miglioramento.


Trouble Ticket

  • Il ticket si considera aperto alla ricezione della richiesta di assistenza
  • Si considera chiuso alla conferma del cliente o dopo 30 minuti senza risposta alla notifica di ripristino