Chi verifica se la NIS2 si applica?
Il check deve valutare settore, dimensione, servizio, ruolo nella filiera e comunicazioni ACN. CodyCloud consegna un esito scritto con perimetro e motivazioni.
NIS2 · Adeguamento operativo
Verifichiamo l’applicabilità, misuriamo i gap e trasformiamo i requisiti in accessi, backup, hardening, log, gestione degli incidenti ed evidenze verificabili.
Check NIS2 da 390 € · IVA esclusa
Risposte dirette
Il check deve valutare settore, dimensione, servizio, ruolo nella filiera e comunicazioni ACN. CodyCloud consegna un esito scritto con perimetro e motivazioni.
Il check di applicabilità parte da 390 €. L’audit con gap analysis e piano di adeguamento parte da 790 €. Prezzi IVA esclusa.
Sì, se responsabilità, verifiche e risultati restano separati e documentati. CodyCloud segue il percorso tecnico-operativo; valutazioni legali e notifiche restano al cliente o ai suoi consulenti legali.
Prima domanda
L’applicabilità dipende da settore, dimensione, servizio erogato e ruolo nella filiera. Anche un fornitore può ricevere requisiti contrattuali da un cliente soggetto alla norma.
Verifichiamo categoria, servizi e comunicazioni ricevute tramite il Portale ACN.
Individuiamo i requisiti di sicurezza richiesti dai clienti e il perimetro tecnico coinvolto.
Produciamo un esito scritto, con motivazioni e attività successive.
Il lavoro reale
La consulenza non termina con una checklist. Colleghiamo ogni requisito a una responsabilità, un sistema e un’evidenza. Prezzi e fasi iniziali sono pubblici: il cliente sa da dove parte prima del contatto.
Percorso CodyCloud
Applicabilità, perimetro e priorità iniziali.
da 390 €Gap analysis, responsabilità e piano di adeguamento.
da 790 €Le misure vengono applicate ai sistemi interessati.
perimetro scrittoControlli, incidenti ed evidenze vengono aggiornati.
cadenza definitaPrezzi IVA esclusa. Le attività legali restano affidate al cliente o a studi legali partner; CodyCloud cura il percorso tecnico-operativo.
Output
Esito di applicabilitàPerimetro e motivazioni documentate.
Registro dei gapPriorità, responsabile e stato di ogni misura.
Piano di attuazioneAzioni tecniche, dipendenze e ordine di esecuzione.
Raccolta delle evidenzeProve dei controlli svolti e delle misure operative.
Inizia dal perimetro
Indica l’email aziendale. Nel passaggio successivo completi posizione, urgenza e dati dell’azienda.
Italiano English
Questa informativa descrive come vengono trattati i dati personali raccolti tramite questo sito ai sensi del Regolamento UE 2016/679.
Titolare del trattamento: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - P.IVA: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Contatto privacy: [email protected]
Interessati: Visitatori del sito, referenti aziendali che compilano moduli, clienti, potenziali clienti, fornitori e interlocutori commerciali.
Categorie di dati: Dati di navigazione, identificativi tecnici online, dati inviati tramite moduli di contatto, dati aziendali e di recapito, preferenze cookie, log tecnici e dati necessari alla sicurezza del sito.
Fonte dei dati: Dati forniti direttamente dall interessato tramite il sito e dati tecnici generati durante navigazione, sicurezza, invio moduli e gestione del consenso.
| Finalita | Categorie dati | Base giuridica | Conservazione |
|---|---|---|---|
| Gestione richieste di contatto | Dati di contatto e contenuto del messaggio | ||
| Marketing e profilazione | Dati di contatto, preferenze consenso e identificativi online | Consenso dell interessato, se attivato. | Fino a revoca del consenso e comunque secondo i limiti dichiarati dal titolare. |
| Statistiche e misurazione audience | Dati di navigazione, dispositivo e identificativi online | Consenso, salvo analytics configurati come tecnici con dati aggregati e minimizzati secondo le indicazioni dell Autorita. | Secondo configurazione del servizio; per GA4 di norma fino a 14 mesi salvo diversa configurazione. |
| Sicurezza, antispam e log tecnici | Indirizzo IP, log e identificativi tecnici | Legittimo interesse del titolare e necessita tecnica di garantire sicurezza, integrita, prevenzione abusi, protezione anti-spam e continuita del sito. | Log tecnici e dati anti-abuso per il periodo strettamente necessario alla sicurezza e manutenzione, salvo eventi che richiedano ulteriore conservazione. |
| Obblighi legali e tutela diritti | Dati richiesti dalla legge o dalla gestione di controversie | Obbligo legale e tutela dei diritti del titolare. | Per i termini di prescrizione e conservazione previsti dalla legge. |
Destinatari e responsabili: Fornitori tecnici, hosting provider, manutentori IT, servizi di posta elettronica, CRM/marketing automation self-hosted, piattaforme di sicurezza, cache, monitoraggio e altri responsabili nominati ove necessario.
Luoghi di trattamento: Unione Europea e, solo se necessario per servizi tecnici o misurazione, paesi terzi con garanzie adeguate.
Trasferimenti extra SEE: Possibili tramite fornitori tecnici. Garanzie: Decisioni di adeguatezza, clausole contrattuali standard, configurazioni privacy dei fornitori e ulteriori garanzie previste dal GDPR, ove applicabili.
Conservazione generale: Per il tempo necessario alle finalita indicate, salvo obblighi di legge o necessita di tutela dei diritti.
Conferimento dei dati: Il conferimento dei dati richiesti nei moduli e facoltativo, ma il mancato conferimento puo impedire la gestione della richiesta.
Diritti dell’interessato: accesso, rettifica, cancellazione, limitazione, opposizione, portabilita quando applicabile, revoca del consenso senza pregiudicare la liceita del trattamento precedente.
Reclamo: l’interessato puo proporre reclamo a Garante per la protezione dei dati personali - https://www.garanteprivacy.it/.
Decisioni automatizzate: Non sono previsti processi decisionali automatizzati che producano effetti giuridici o analoghi effetti significativi sull interessato.
Minori: Il sito non richiede intenzionalmente dati di minori.
Note aggiuntive: I moduli del sito possono sincronizzare le richieste con sistemi interni CodyCloud e CRM/marketing automation self-hosted. La protezione anti-spam usa controlli tecnici server-side e puo usare Cloudflare Turnstile quando configurato con chiavi dedicate. Servizi di terze parti attivi sul sito: Google tag / GA4 (statistiche, solo dopo consenso), Google Tag Manager (gestore tag, solo dopo consenso), Meta Pixel / Facebook (marketing e misurazione conversioni, attivo solo dopo il consenso marketing tramite Meta Consent Mode). Cookie e durate: vedi Cookie Policy. Microsoft Clarity (statistiche e analisi esperienza utente, attivo solo dopo il consenso statistico). Ryze (marketing e misurazione conversioni, attivo solo dopo il consenso marketing).
Gestione cookie:
Ultimo aggiornamento: 26/09/2026.
This notice explains how personal data collected through this website are processed under Regulation (EU) 2016/679.
Data controller: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - VAT no.: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Privacy contact: [email protected]
Data subjects: Visitatori del sito, referenti aziendali che compilano moduli, clienti, potenziali clienti, fornitori e interlocutori commerciali.
Data categories: Dati di navigazione, identificativi tecnici online, dati inviati tramite moduli di contatto, dati aziendali e di recapito, preferenze cookie, log tecnici e dati necessari alla sicurezza del sito.
Data sources: Dati forniti direttamente dall interessato tramite il sito e dati tecnici generati durante navigazione, sicurezza, invio moduli e gestione del consenso.
| Purpose | Data categories | Legal basis | Retention |
|---|---|---|---|
| Handling contact requests | Contact details and message contents | ||
| Marketing and profiling | Contact details, consent preferences and online identifiers | Consenso dell interessato, se attivato. | Fino a revoca del consenso e comunque secondo i limiti dichiarati dal titolare. |
| Analytics and audience measurement | Navigation data, device data and online identifiers | Consenso, salvo analytics configurati come tecnici con dati aggregati e minimizzati secondo le indicazioni dell Autorita. | Secondo configurazione del servizio; per GA4 di norma fino a 14 mesi salvo diversa configurazione. |
| Security, anti-spam and technical logs | IP address, log data and technical identifiers | Legittimo interesse del titolare e necessita tecnica di garantire sicurezza, integrita, prevenzione abusi, protezione anti-spam e continuita del sito. | Log tecnici e dati anti-abuso per il periodo strettamente necessario alla sicurezza e manutenzione, salvo eventi che richiedano ulteriore conservazione. |
| Legal obligations and rights protection | Data required by applicable law or dispute management | Obbligo legale e tutela dei diritti del titolare. | Per i termini di prescrizione e conservazione previsti dalla legge. |
Recipients and processors: Fornitori tecnici, hosting provider, manutentori IT, servizi di posta elettronica, CRM/marketing automation self-hosted, piattaforme di sicurezza, cache, monitoraggio e altri responsabili nominati ove necessario.
Processing locations: Unione Europea e, solo se necessario per servizi tecnici o misurazione, paesi terzi con garanzie adeguate.
Transfers outside the EEA: Possible through technical providers. Safeguards: Decisioni di adeguatezza, clausole contrattuali standard, configurazioni privacy dei fornitori e ulteriori garanzie previste dal GDPR, ove applicabili.
General retention: Per il tempo necessario alle finalita indicate, salvo obblighi di legge o necessita di tutela dei diritti.
Provision of data: Il conferimento dei dati richiesti nei moduli e facoltativo, ma il mancato conferimento puo impedire la gestione della richiesta.
Data subject rights: access, rectification, erasure, restriction, objection, portability where applicable, and withdrawal of consent without affecting previous lawful processing.
Complaint: data subjects may lodge a complaint with Garante per la protezione dei dati personali - https://www.garanteprivacy.it/.
Automated decisions: Non sono previsti processi decisionali automatizzati che producano effetti giuridici o analoghi effetti significativi sull interessato.
Children: Il sito non richiede intenzionalmente dati di minori.
Additional notes: I moduli del sito possono sincronizzare le richieste con sistemi interni CodyCloud e CRM/marketing automation self-hosted. La protezione anti-spam usa controlli tecnici server-side e puo usare Cloudflare Turnstile quando configurato con chiavi dedicate. Servizi di terze parti attivi sul sito: Google tag / GA4 (statistiche, solo dopo consenso), Google Tag Manager (gestore tag, solo dopo consenso), Meta Pixel / Facebook (marketing e misurazione conversioni, attivo solo dopo il consenso marketing tramite Meta Consent Mode). Cookie e durate: vedi Cookie Policy. Microsoft Clarity (statistiche e analisi esperienza utente, attivo solo dopo il consenso statistico). Ryze (marketing e misurazione conversioni, attivo solo dopo il consenso marketing).
Cookie settings:
Last update: 26/09/2026.
CodyCloud Srls si impegna a rendere questo sito accessibile e usabile secondo i requisiti tecnici applicabili ai servizi digitali.
Stato: parzialmente conforme in attesa di verifica manuale completa su contenuti redazionali, documenti caricati, contrasti, navigazione da tastiera e tecnologie assistive.
Il banner cookie, il pannello preferenze e la cookie policy sono progettati con dialog accessibili, gestione tastiera, focus visibile e preferenze modificabili in qualsiasi momento.
Per segnalazioni su barriere di accessibilita puoi scrivere a [email protected].
Ultimo aggiornamento tecnico: 26/09/2026.