Pilastro A · Pilastro B · Pilastro C — piattaforma di compliance a tre pilastri

La piattaforma di compliance per i DPO che consegnano, difendono e formano.

Un unico prodotto, tre pilastri. Pilastro A — Aggiornamento continuo: feed normativi, una base di conoscenza valutata e certificazioni del team su 18 framework. Pilastro B — Banco di lavoro: chat IA specifica per framework basata sui Suoi documenti e 90 modelli sostanziali. Pilastro C — Contestazione normativa: gestione dei casi di controversia, archivio delle prove ed esportazione del fascicolo difensivo quando un'autorità di controllo bussa alla porta. Sviluppata nell'UE, per l'UE.

18 framework coperti
Residenza dei dati nell'UE (eu-west-1)
Tracciabilità delle prove pronta per le controversie
Il problema

Non gestisci un solo framework.
Li gestisci tutti.

Oggi i DPO non hanno il lusso di un'unica normativa. Consegni rispetto a GDPR, DORA, NIS2, l'AI Act, ISO 27001, SOC 2 — tutti insieme, tra controlli che si sovrappongono, con lo stesso team limitato. Questo è il lavoro, oggi.

Stanchezza da conformità

Ogni nuova normativa porta un altro testo di 200 pagine, un altro set di controlli, un altro ciclo di audit. Non ci sono 18 DPO nel tuo team — ci sei solo tu.

Nessuna fonte unica di verità

Le tue policy vivono in una cartella, i tuoi DPA in un'altra, le tue matrici di controllo in un foglio di calcolo, e le tue prove di audit ovunque qualcuno le abbia salvate l'ultima volta. Ogni domanda significa 20 minuti di ricerca.

Nessun tempo per imparare 18 dialetti

L'articolo 30 di DORA e l'articolo 21 di NIS2 sembrano simili. Non lo sono. Sapere esattamente dove si sovrappongono e dove divergono è un lavoro a tempo pieno che non hai.

Pilastro A — Aggiornamento continuo

Resta un passo avanti a 18 regolatori.
Senza leggere ogni comunicato stampa.

UnnaData sorveglia i regolatori così non devi farlo. Riepiloghi TL;DR settimanali da oltre 40 fonti ufficiali, una base di conoscenza in crescita valutata dai pari, e certificazioni di framework per l'intero team — tutto circoscritto ai framework contro cui consegni realmente.

Feed normativo TL;DR settimanale

Feed normativi, TL;DR settimanale

EDPB, ENISA, Commissione Europea, CNIL, BaFin, Bundesbank — oltre ai segnali da Hacker News e LinkedIn. Un'email settimanale con ciò che conta davvero. Tag di framework su ogni voce, un clic per raggiungere la fonte.

Base di conoscenza voci valutate

Base di conoscenza, valutata dai pari

Votazione in stile Reddit su decisioni dei regolatori, sentenze giudiziarie e articoli sulle migliori pratiche. Le interpretazioni che superano la revisione della community salgono in cima — non quelle su cui un singolo consulente ha gridato più forte.

Certificazioni di team GDPR DORA AI Act

Certificazioni di team & badge

Banche di domande gamificate per GDPR, DORA e l'AI Act. Certificazione a livello di dipendente, team o azienda, con URL di verifica pubbliche. Dimostra la competenza di conformità del tuo team a un regolatore o in un questionario di gara.

Pilastro B — Banco di lavoro

Un'unica chat IA.
Circoscritta alla normativa su cui stai lavorando.

Conformità operativa IA-first — il Pilastro B è il tuo spazio di lavoro quotidiano. Scegli un framework e la chat resta al suo interno: modelli pertinenti, i tuoi documenti allegati automaticamente, le protezioni giuste. Oppure avvia una chat generale senza framework. 90 modelli di conformità sostanziali su 18 framework, un'unica conversazione, un'unica fonte di verità.

Contesto IA specifico per framework

Scegli GDPR, DORA, NIS2 o uno degli altri 15. La chat carica i modelli di quella normativa, recupera i tuoi documenti corrispondenti e ragiona esclusivamente sul framework su cui stai lavorando.

I tuoi documenti, i tuoi modelli

Carica le tue policy, i DPA, i contratti e le procedure una sola volta. UnnaData allega automaticamente quelli pertinenti a ogni sessione specifica per framework. Basta cercare tra le cartelle a metà di un audit.

Risposte pronte per l'audit

Ogni risposta cita l'articolo normativo, la clausola del modello o il paragrafo del documento caricato da cui è tratta. Quando l'auditor chiede «perché esiste questo controllo?», la chat ha già scritto il tuo paragrafo di evidenza.

90 modelli di conformità

Cinque modelli sostanziali per framework — DPIA, registri dei rischi, onboarding fornitori, gestione degli incidenti, checklist di audit. Contenuti reali scritti per i DPO, non testo segnaposto.

Collaborazione di team

Invita il tuo team di conformità, assegna la responsabilità di ciascun framework e condividi le sessioni con piena visibilità del registro di audit. Ogni messaggio, ogni riferimento a documento, ogni cambio di framework viene registrato.

Trasparenza su utilizzo e token

Consumo di token per messaggio, monitoraggio dell'adozione per framework, registri di audit per sessione. Vedi esattamente su quali framework sta lavorando il tuo team e quanto costa.

Tutti i 18 framework

Un solo assistente.
Ogni framework contro cui il tuo team consegna.

UnnaData copre 8 normative UE, 6 standard globali, 2 framework statunitensi, 1 legge sulla privacy della California e 1 standard tedesco di sicurezza informatica di base — tutto in un'unica chat, tutto con riferimento al testo normativo.

EU

GDPR

Normativa UE

General Data Protection Regulation — la principale legge europea sulla protezione dei dati, che disciplina il trattamento dei dati personali, i diritti degli interessati e i trasferimenti transfrontalieri.

EU

DORA

Normativa UE

Digital Operational Resilience Act — rischio ICT, segnalazione degli incidenti, test di resilienza e rischio di terze parti per le entità finanziarie.

EU

NIS2

Normativa UE

Network and Information Security Directive 2 — obblighi di cybersicurezza a livello UE per soggetti essenziali e importanti, inclusi i termini per la segnalazione degli incidenti.

EU

PSD2/PSD3

Normativa UE

Payment Services Directives — servizi di pagamento, autenticazione forte del cliente, open banking e tutela dei consumatori.

ISO

ISO 27001

Standard globale

Information Security Management System — standard internazionale di certificazione per stabilire e migliorare continuamente la sicurezza delle informazioni.

US

SOC 2

Standard statunitense

System and Organization Controls 2 — framework di audit volontario dell'AICPA per sicurezza, disponibilità, integrità dell'elaborazione, riservatezza e privacy.

EU

EU AI Act

Normativa UE

Artificial Intelligence Act — classificazione del rischio IA, valutazione di conformità, obblighi GPAI e pratiche vietate. Introduzione graduale fino al 2026.

ISO

ISO 22301

Standard globale

Business Continuity Management — standard internazionale per l'analisi d'impatto sul business, la pianificazione della continuità e la resilienza organizzativa.

PCI

PCI DSS

Standard globale

Payment Card Industry Data Security Standard — standard di sicurezza per le organizzazioni che trattano dati dei titolari di carte. Sicurezza di rete, crittografia, controlli di accesso.

EU

MiCA

Normativa UE

Markets in Crypto-Assets Regulation — autorizzazione dei prestatori di servizi per le cripto-attività, gestione delle riserve e tutela dei consumatori.

DE

BSI IT-Grundschutz

Standard tedesco

IT-Grundschutz — metodologia tedesca del BSI a blocchi costitutivi, con doppio percorso di certificazione verso ISO 27001.

EU

CRA

Normativa UE

Cyber Resilience Act — requisiti di cybersicurezza per prodotti con elementi digitali, gestione delle vulnerabilità e marcatura CE.

US

NIST CSF 2.0

Standard statunitense

NIST Cybersecurity Framework 2.0 — sei funzioni: Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Normativa della California

California Consumer Privacy Act — diritti dei consumatori sui propri dati, meccanismi di opt-out, processi decisionali automatizzati.

GRC

GRC

Metodologia

Governance, Risk, and Compliance — metodologia trasversale per registri dei rischi, librerie di controlli e preparazione degli audit.

ISMS

ISMS

Metodologia

Information Security Management System — approccio strutturato ad ambito, politica di sicurezza, metodologia dei rischi, inventario degli asset e controllo degli accessi.

TPRM

TPRM

Metodologia

Third-Party Risk Management — valutazione del rischio fornitori, onboarding, requisiti contrattuali, monitoraggio continuo e strategia di uscita.

EU

DSA

Normativa UE

Digital Services Act — moderazione dei contenuti, rendicontazione sulla trasparenza, responsabilità algoritmica e governance delle piattaforme.

Piattaforma

Progettato per il modo
in cui i DPO lavorano davvero

UnnaData si adatta al tuo modo di lavorare, non viceversa. Abbastanza potente per l'enterprise, abbastanza semplice per iniziare oggi stesso.

Documenti

Allegato automaticamente & pronto per l'audit

Carica una sola volta. Ogni sessione specifica per framework recupera automaticamente le policy, i DPA e le procedure pertinenti — con un indice di corrispondenza e badge di sovrapposizione su cui puoi cliccare per approfondire.

Registro di audit

Ogni messaggio, con fonte citata

Ogni risposta indica l'articolo, la clausola del modello e il paragrafo del documento da cui è tratta. Consumo di token per messaggio e badge di framework su ogni sessione — la tracciabilità come funzione centrale, non come ripensamento di conformità.

Pilastro C — Contestazione normativa

Quando il regolatore bussa alla porta.
Tu hai 72 ore. Noi abbiamo il fascicolo.

Reclami, indagini e provvedimenti sanzionatori sono i momenti in cui il lavoro di conformità conta davvero. UnnaData trasforma questi momenti da corsa contro il tempo in routine consolidata — cronologie dei casi concatenate con hash, archivio delle prove con S3 Object-Lock, risposte redatte dall'IA e un fascicolo difensivo firmato con un clic.

Caso di controversia cronologia concatenata con hash

Cronologia del caso concatenata con hash

Ogni evento in un caso di controversia — atti ricevuti, note interne, risposte redatte, documenti presentati — è concatenato con SHA-256 all'evento precedente. Inviolabile per costruzione. Dimostra che il file inviato all'autorità di controllo è lo stesso che aveva il primo giorno.

Archivio delle prove modalità COMPLIANCE S3

Archivio delle prove — S3 Object-Lock COMPLIANCE

Archiviazione delle prove di livello regolatorio. S3 Object-Lock in modalità COMPLIANCE — nemmeno l'account root AWS può eliminare un oggetto conservato durante il suo periodo di conservazione. Registro delle scadenze sensibile alla giurisdizione integrato nativamente. Residenza dei dati nell'UE, eu-west-1.

Fascicolo difensivo esportazione PDF firmato

Fascicolo difensivo — un unico PDF firmato

Risposte redatte dall'IA, calibrate su giurisdizione e scadenza. Flusso di revisione a quattro occhi con ACL sui privilegi e separazione dei compiti. Esportazione come un unico PDF con un controllo crittografico di corrispondenza hash — se il contenuto è stato alterato, l'esportazione fallisce, in modo evidente, prima che la tua firma vi venga apposta.

Fiducia

Un'architettura di sicurezza
che un DPO pretenderebbe.

UnnaData è costruito da persone che rispondono alle stesse gare d'appalto a cui rispondi tu. Ogni affermazione di fiducia qui sotto è una decisione già rilasciata nella v1.2, non una promessa futura.

Residenza dei dati nell'UE

Ospitato esclusivamente su AWS eu-west-1 (Irlanda). Nessun trasferimento di dati al di fuori dello Spazio Economico Europeo. Nativamente conforme al GDPR per costruzione, non solo per policy.

Architettura di sicurezza

Pipeline di contesto protetta contro IDOR (la proprietà di ogni sessione è verificata a livello di database). Prompt injection mitigato tramite blocchi di prompt di sistema taggati in XML. Ogni messaggio registrato nel registro di audit. AES-256 a riposo, TLS 1.3 in transito.

I tuoi documenti restano tuoi

UnnaData instrada le tue richieste attraverso un modello IA di frontiera, nel quadro di un accordo a conservazione zero. I tuoi documenti non vengono mai utilizzati per addestrare alcun modello IA. Nessuna conservazione oltre la sessione, a meno che non la salvi. Stiamo lavorando verso la certificazione SOC 2 Type II.

Conformità continua

Registri di audit su ogni sessione. Consumo di token per messaggio. Badge di framework su ogni conversazione. Feed di attività per utente e per organizzazione. Tracciabile per progettazione, così puoi rispondere all'auditor in ore, non settimane.

Come funziona

Operativo in
pochi minuti, non mesi

Nessun onboarding complesso. Nessun consulente. Registrati, carica i tuoi documenti, scegli un framework e inizia a fare domande.

1

Scegli il tuo framework

GDPR, DORA, NIS2, o uno degli altri 15. Oppure avvia una chat generale senza vincolo di framework. Puoi cambiare framework a metà progetto.

2

Carica i tuoi documenti

Policy, DPA, contratti, procedure, prove di audit. UnnaData li categorizza automaticamente e allega quelli pertinenti a ogni sessione.

3

Chiedi qualsiasi cosa

Ottieni risposte solide, con citazioni di articoli, riferimenti a modelli e rimandi ai paragrafi dei documenti. La chat resta all'interno del framework scelto.

18
Framework di conformità coperti
90
Modelli sostanziali
1
Una chat, non 18 schede
100%
Residenza dei dati nell'UE
Prezzi

Prezzi semplici e trasparenti

Inizia gratis con il Pilastro A. Passa a un piano superiore per sbloccare controversie, prove e casseforti delle evidenze.

Free
Per DPO indipendenti — Pilastro A gratis per sempre
0 / mese
Gratis per sempre · Nessuna carta di credito
  • Feed normativi + TL;DR
  • Base di conoscenza (sola lettura)
  • 1 percorso di certificazione
  • Fino a 3 utenti, residenza UE
Inizia gratis
Starter
Per i DPO indipendenti e i piccoli team di compliance
49 / mese
€470/yr, risparmi il 20%
  • Tutti i 18 framework
  • 3 controversie, 10 GB di prove
  • 50 bozze IA / mese
  • 3 percorsi di certificazione
  • Esportazione PDF del fascicolo difensivo
Avvia la prova Pro di 14 giorni
Enterprise
Per organizzazioni con esigenze avanzate
Personalizzato
Su misura per la tua organizzazione
  • Tutto ciò che è incluso in Pro
  • Tutto illimitato
  • SSO / SAML + SLA del 99.9%
  • Framework e feed personalizzati
  • CSM dedicato
Contatta il team commerciale
FAQ

Domande frequenti

Tutto quello che devi sapere su UnnaData e la conformità multi-framework.

Scegli un framework alla volta — GDPR, DORA, NIS2, l'AI Act, ISO 27001, SOC 2, o uno degli altri 12. La chat carica i modelli di quel framework, allega automaticamente i documenti pertinenti dalla tua libreria e ragiona esclusivamente all'interno di quella normativa. Ogni risposta cita l'articolo, la clausola del modello o il paragrafo del tuo documento da cui è tratta. Puoi cambiare framework a metà progetto.

Perché i DPO non hanno il lusso di un solo framework. Consegni rispetto a GDPR, DORA, NIS2 e l'AI Act tutti insieme — oltre a qualsiasi standard globale richiesto dai tuoi auditor (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Controlli che si sovrappongono, prove che si sovrappongono, scadenze che si sovrappongono. UnnaData è costruito per il lavoro reale, non per una versione semplificata.

Sì. Tutti i dati sono cifrati a riposo (AES-256) e in transito (TLS 1.3). Ospitati esclusivamente su AWS eu-west-1 (Irlanda), senza trasferimenti al di fuori del SEE. La nostra pipeline di contesto è protetta contro IDOR a livello di database, così un account non può mai leggere i documenti di un altro. Il prompt injection viene mitigato tramite blocchi di prompt di sistema taggati in XML. Ogni messaggio viene registrato nel registro di audit. Stiamo lavorando verso la certificazione SOC 2 Type II.

Sì. Il nostro piano Free è disponibile per sempre senza carta di credito. Include il Pilastro A — feed normativi, riepiloghi TL;DR, accesso in sola lettura alla base di conoscenza, un percorso di certificazione e fino a 3 utenti — sufficiente per costruire consapevolezza di conformità e certificare il tuo team. Starter e Pro sbloccano i casi di controversia, l'archivio delle prove e i redattori IA (Pilastri B e C).

UnnaData funziona su un modello IA di frontiera, scelto per la sua capacità con testi giuridici e normativi sfumati — il tipo di ragionamento che il lavoro di conformità multi-framework richiede. Valutiamo i modelli in modo continuo e instradiamo verso la combinazione che offre le risposte migliori, nel quadro di un accordo a conservazione zero. I tuoi documenti sono utilizzati esclusivamente per fornire risposte contestuali e non vengono mai usati per addestrare alcun modello IA.

Puoi sempre avviare una chat generale senza vincolo di framework — l'IA conosce comunque un'ampia gamma di normative e può ragionare su framework al di fuori dei nostri 18. Perdi solo i modelli allegati automaticamente e le protezioni specifiche del framework. I clienti Enterprise possono richiedere l'aggiunta di framework personalizzati con modelli dedicati e ancoraggi di citazione.

Puoi disdire in qualsiasi momento dalle impostazioni del tuo account. Nessuna penale di disdetta, nessun contratto a lungo termine. Alla disdetta, mantieni l'accesso fino alla fine del periodo di fatturazione in corso. Puoi esportare tutti i tuoi dati in qualsiasi momento.

Pronto per una conformità
che scala davvero?

Un'unica chat IA per 18 framework. I tuoi documenti, i tuoi modelli, risposte pronte per l'audit. Inizia gratis — nessuna carta di credito richiesta.