Un unico prodotto, tre pilastri. Pilastro A — Aggiornamento continuo: feed normativi, una base di conoscenza valutata e certificazioni del team su 18 framework. Pilastro B — Banco di lavoro: chat IA specifica per framework basata sui Suoi documenti e 90 modelli sostanziali. Pilastro C — Contestazione normativa: gestione dei casi di controversia, archivio delle prove ed esportazione del fascicolo difensivo quando un'autorità di controllo bussa alla porta. Sviluppata nell'UE, per l'UE.
Oggi i DPO non hanno il lusso di un'unica normativa. Consegni rispetto a GDPR, DORA, NIS2, l'AI Act, ISO 27001, SOC 2 — tutti insieme, tra controlli che si sovrappongono, con lo stesso team limitato. Questo è il lavoro, oggi.
Ogni nuova normativa porta un altro testo di 200 pagine, un altro set di controlli, un altro ciclo di audit. Non ci sono 18 DPO nel tuo team — ci sei solo tu.
Le tue policy vivono in una cartella, i tuoi DPA in un'altra, le tue matrici di controllo in un foglio di calcolo, e le tue prove di audit ovunque qualcuno le abbia salvate l'ultima volta. Ogni domanda significa 20 minuti di ricerca.
L'articolo 30 di DORA e l'articolo 21 di NIS2 sembrano simili. Non lo sono. Sapere esattamente dove si sovrappongono e dove divergono è un lavoro a tempo pieno che non hai.
UnnaData sorveglia i regolatori così non devi farlo. Riepiloghi TL;DR settimanali da oltre 40 fonti ufficiali, una base di conoscenza in crescita valutata dai pari, e certificazioni di framework per l'intero team — tutto circoscritto ai framework contro cui consegni realmente.
EDPB, ENISA, Commissione Europea, CNIL, BaFin, Bundesbank — oltre ai segnali da Hacker News e LinkedIn. Un'email settimanale con ciò che conta davvero. Tag di framework su ogni voce, un clic per raggiungere la fonte.
Votazione in stile Reddit su decisioni dei regolatori, sentenze giudiziarie e articoli sulle migliori pratiche. Le interpretazioni che superano la revisione della community salgono in cima — non quelle su cui un singolo consulente ha gridato più forte.
Banche di domande gamificate per GDPR, DORA e l'AI Act. Certificazione a livello di dipendente, team o azienda, con URL di verifica pubbliche. Dimostra la competenza di conformità del tuo team a un regolatore o in un questionario di gara.
Conformità operativa IA-first — il Pilastro B è il tuo spazio di lavoro quotidiano. Scegli un framework e la chat resta al suo interno: modelli pertinenti, i tuoi documenti allegati automaticamente, le protezioni giuste. Oppure avvia una chat generale senza framework. 90 modelli di conformità sostanziali su 18 framework, un'unica conversazione, un'unica fonte di verità.
Scegli GDPR, DORA, NIS2 o uno degli altri 15. La chat carica i modelli di quella normativa, recupera i tuoi documenti corrispondenti e ragiona esclusivamente sul framework su cui stai lavorando.
Carica le tue policy, i DPA, i contratti e le procedure una sola volta. UnnaData allega automaticamente quelli pertinenti a ogni sessione specifica per framework. Basta cercare tra le cartelle a metà di un audit.
Ogni risposta cita l'articolo normativo, la clausola del modello o il paragrafo del documento caricato da cui è tratta. Quando l'auditor chiede «perché esiste questo controllo?», la chat ha già scritto il tuo paragrafo di evidenza.
Cinque modelli sostanziali per framework — DPIA, registri dei rischi, onboarding fornitori, gestione degli incidenti, checklist di audit. Contenuti reali scritti per i DPO, non testo segnaposto.
Invita il tuo team di conformità, assegna la responsabilità di ciascun framework e condividi le sessioni con piena visibilità del registro di audit. Ogni messaggio, ogni riferimento a documento, ogni cambio di framework viene registrato.
Consumo di token per messaggio, monitoraggio dell'adozione per framework, registri di audit per sessione. Vedi esattamente su quali framework sta lavorando il tuo team e quanto costa.
UnnaData copre 8 normative UE, 6 standard globali, 2 framework statunitensi, 1 legge sulla privacy della California e 1 standard tedesco di sicurezza informatica di base — tutto in un'unica chat, tutto con riferimento al testo normativo.
Normativa UE
General Data Protection Regulation — la principale legge europea sulla protezione dei dati, che disciplina il trattamento dei dati personali, i diritti degli interessati e i trasferimenti transfrontalieri.
Normativa UE
Digital Operational Resilience Act — rischio ICT, segnalazione degli incidenti, test di resilienza e rischio di terze parti per le entità finanziarie.
Normativa UE
Network and Information Security Directive 2 — obblighi di cybersicurezza a livello UE per soggetti essenziali e importanti, inclusi i termini per la segnalazione degli incidenti.
Normativa UE
Payment Services Directives — servizi di pagamento, autenticazione forte del cliente, open banking e tutela dei consumatori.
Standard globale
Information Security Management System — standard internazionale di certificazione per stabilire e migliorare continuamente la sicurezza delle informazioni.
Standard statunitense
System and Organization Controls 2 — framework di audit volontario dell'AICPA per sicurezza, disponibilità, integrità dell'elaborazione, riservatezza e privacy.
Normativa UE
Artificial Intelligence Act — classificazione del rischio IA, valutazione di conformità, obblighi GPAI e pratiche vietate. Introduzione graduale fino al 2026.
Standard globale
Business Continuity Management — standard internazionale per l'analisi d'impatto sul business, la pianificazione della continuità e la resilienza organizzativa.
Standard globale
Payment Card Industry Data Security Standard — standard di sicurezza per le organizzazioni che trattano dati dei titolari di carte. Sicurezza di rete, crittografia, controlli di accesso.
Normativa UE
Markets in Crypto-Assets Regulation — autorizzazione dei prestatori di servizi per le cripto-attività, gestione delle riserve e tutela dei consumatori.
Standard tedesco
IT-Grundschutz — metodologia tedesca del BSI a blocchi costitutivi, con doppio percorso di certificazione verso ISO 27001.
Normativa UE
Cyber Resilience Act — requisiti di cybersicurezza per prodotti con elementi digitali, gestione delle vulnerabilità e marcatura CE.
Standard statunitense
NIST Cybersecurity Framework 2.0 — sei funzioni: Govern, Identify, Protect, Detect, Respond, Recover.
Normativa della California
California Consumer Privacy Act — diritti dei consumatori sui propri dati, meccanismi di opt-out, processi decisionali automatizzati.
Metodologia
Governance, Risk, and Compliance — metodologia trasversale per registri dei rischi, librerie di controlli e preparazione degli audit.
Metodologia
Information Security Management System — approccio strutturato ad ambito, politica di sicurezza, metodologia dei rischi, inventario degli asset e controllo degli accessi.
Metodologia
Third-Party Risk Management — valutazione del rischio fornitori, onboarding, requisiti contrattuali, monitoraggio continuo e strategia di uscita.
Normativa UE
Digital Services Act — moderazione dei contenuti, rendicontazione sulla trasparenza, responsabilità algoritmica e governance delle piattaforme.
UnnaData si adatta al tuo modo di lavorare, non viceversa. Abbastanza potente per l'enterprise, abbastanza semplice per iniziare oggi stesso.
Scegli il framework. La chat carica i modelli giusti, allega i documenti giusti e cita gli articoli specifici. Nessuna contaminazione incrociata da framework adiacenti, nessuna clausola allucinata, nessuna ricerca affannosa.
Carica una sola volta. Ogni sessione specifica per framework recupera automaticamente le policy, i DPA e le procedure pertinenti — con un indice di corrispondenza e badge di sovrapposizione su cui puoi cliccare per approfondire.
Ogni risposta indica l'articolo, la clausola del modello e il paragrafo del documento da cui è tratta. Consumo di token per messaggio e badge di framework su ogni sessione — la tracciabilità come funzione centrale, non come ripensamento di conformità.
Reclami, indagini e provvedimenti sanzionatori sono i momenti in cui il lavoro di conformità conta davvero. UnnaData trasforma questi momenti da corsa contro il tempo in routine consolidata — cronologie dei casi concatenate con hash, archivio delle prove con S3 Object-Lock, risposte redatte dall'IA e un fascicolo difensivo firmato con un clic.
Ogni evento in un caso di controversia — atti ricevuti, note interne, risposte redatte, documenti presentati — è concatenato con SHA-256 all'evento precedente. Inviolabile per costruzione. Dimostra che il file inviato all'autorità di controllo è lo stesso che aveva il primo giorno.
Archiviazione delle prove di livello regolatorio. S3 Object-Lock in modalità COMPLIANCE — nemmeno l'account root AWS può eliminare un oggetto conservato durante il suo periodo di conservazione. Registro delle scadenze sensibile alla giurisdizione integrato nativamente. Residenza dei dati nell'UE, eu-west-1.
Risposte redatte dall'IA, calibrate su giurisdizione e scadenza. Flusso di revisione a quattro occhi con ACL sui privilegi e separazione dei compiti. Esportazione come un unico PDF con un controllo crittografico di corrispondenza hash — se il contenuto è stato alterato, l'esportazione fallisce, in modo evidente, prima che la tua firma vi venga apposta.
UnnaData è costruito da persone che rispondono alle stesse gare d'appalto a cui rispondi tu. Ogni affermazione di fiducia qui sotto è una decisione già rilasciata nella v1.2, non una promessa futura.
Ospitato esclusivamente su AWS eu-west-1 (Irlanda). Nessun trasferimento di dati al di fuori dello Spazio Economico Europeo. Nativamente conforme al GDPR per costruzione, non solo per policy.
Pipeline di contesto protetta contro IDOR (la proprietà di ogni sessione è verificata a livello di database). Prompt injection mitigato tramite blocchi di prompt di sistema taggati in XML. Ogni messaggio registrato nel registro di audit. AES-256 a riposo, TLS 1.3 in transito.
UnnaData instrada le tue richieste attraverso un modello IA di frontiera, nel quadro di un accordo a conservazione zero. I tuoi documenti non vengono mai utilizzati per addestrare alcun modello IA. Nessuna conservazione oltre la sessione, a meno che non la salvi. Stiamo lavorando verso la certificazione SOC 2 Type II.
Registri di audit su ogni sessione. Consumo di token per messaggio. Badge di framework su ogni conversazione. Feed di attività per utente e per organizzazione. Tracciabile per progettazione, così puoi rispondere all'auditor in ore, non settimane.
Nessun onboarding complesso. Nessun consulente. Registrati, carica i tuoi documenti, scegli un framework e inizia a fare domande.
GDPR, DORA, NIS2, o uno degli altri 15. Oppure avvia una chat generale senza vincolo di framework. Puoi cambiare framework a metà progetto.
Policy, DPA, contratti, procedure, prove di audit. UnnaData li categorizza automaticamente e allega quelli pertinenti a ogni sessione.
Ottieni risposte solide, con citazioni di articoli, riferimenti a modelli e rimandi ai paragrafi dei documenti. La chat resta all'interno del framework scelto.
Inizia gratis con il Pilastro A. Passa a un piano superiore per sbloccare controversie, prove e casseforti delle evidenze.
Tutto quello che devi sapere su UnnaData e la conformità multi-framework.
Scegli un framework alla volta — GDPR, DORA, NIS2, l'AI Act, ISO 27001, SOC 2, o uno degli altri 12. La chat carica i modelli di quel framework, allega automaticamente i documenti pertinenti dalla tua libreria e ragiona esclusivamente all'interno di quella normativa. Ogni risposta cita l'articolo, la clausola del modello o il paragrafo del tuo documento da cui è tratta. Puoi cambiare framework a metà progetto.
Perché i DPO non hanno il lusso di un solo framework. Consegni rispetto a GDPR, DORA, NIS2 e l'AI Act tutti insieme — oltre a qualsiasi standard globale richiesto dai tuoi auditor (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Controlli che si sovrappongono, prove che si sovrappongono, scadenze che si sovrappongono. UnnaData è costruito per il lavoro reale, non per una versione semplificata.
Sì. Tutti i dati sono cifrati a riposo (AES-256) e in transito (TLS 1.3). Ospitati esclusivamente su AWS eu-west-1 (Irlanda), senza trasferimenti al di fuori del SEE. La nostra pipeline di contesto è protetta contro IDOR a livello di database, così un account non può mai leggere i documenti di un altro. Il prompt injection viene mitigato tramite blocchi di prompt di sistema taggati in XML. Ogni messaggio viene registrato nel registro di audit. Stiamo lavorando verso la certificazione SOC 2 Type II.
Sì. Il nostro piano Free è disponibile per sempre senza carta di credito. Include il Pilastro A — feed normativi, riepiloghi TL;DR, accesso in sola lettura alla base di conoscenza, un percorso di certificazione e fino a 3 utenti — sufficiente per costruire consapevolezza di conformità e certificare il tuo team. Starter e Pro sbloccano i casi di controversia, l'archivio delle prove e i redattori IA (Pilastri B e C).
UnnaData funziona su un modello IA di frontiera, scelto per la sua capacità con testi giuridici e normativi sfumati — il tipo di ragionamento che il lavoro di conformità multi-framework richiede. Valutiamo i modelli in modo continuo e instradiamo verso la combinazione che offre le risposte migliori, nel quadro di un accordo a conservazione zero. I tuoi documenti sono utilizzati esclusivamente per fornire risposte contestuali e non vengono mai usati per addestrare alcun modello IA.
Puoi sempre avviare una chat generale senza vincolo di framework — l'IA conosce comunque un'ampia gamma di normative e può ragionare su framework al di fuori dei nostri 18. Perdi solo i modelli allegati automaticamente e le protezioni specifiche del framework. I clienti Enterprise possono richiedere l'aggiunta di framework personalizzati con modelli dedicati e ancoraggi di citazione.
Puoi disdire in qualsiasi momento dalle impostazioni del tuo account. Nessuna penale di disdetta, nessun contratto a lungo termine. Alla disdetta, mantieni l'accesso fino alla fine del periodo di fatturazione in corso. Puoi esportare tutti i tuoi dati in qualsiasi momento.
Un'unica chat IA per 18 framework. I tuoi documenti, i tuoi modelli, risposte pronte per l'audit. Inizia gratis — nessuna carta di credito richiesta.