Sicurezza e Conformità, I Nostri Impegni

Aprovall si impegna a proteggere i vostri dati con i più elevati standard di sicurezza e riservatezza. Scoprite le nostre certificazioni, le pratiche di sicurezza e il nostro approccio trasparente alla conformità.

ISO 27001
ISO 27701
Ecco il collegamento al Trust Center di Aprovall, dove potete consultare i nostri ultimi report CAIQ, SOC 2, ISO 27001, ISO 27701, la nostra conformità al GDPR e le informazioni su DORA.
EcoVadis
Documenti

Scaricate le nostre prove di conformità.

I documenti pubblici sono accessibili immediatamente. I documenti riservati richiedono un NDA breve.

Public
Altro

Impronta di Carbonio 2025

Impronta di carbonio 2025 Aprovall: inclusi scope 1, scope 2 e scope 3.

Aggiornato mag 2026
Scarica
NDA
Questionario

Questionario sulla Sicurezza dei Fornitori (CAIQ)

Aggiornato giu 2026
Richiedi
NDA
Rapporto di audit

Valutazione Galink

Aggiornato mag 2026
Richiedi
Public
Politica

Politica di divulgazione responsabile

Segnala in modo responsabile le vulnerabilità di sicurezza

Aggiornato mag 2026
Consulta
Public
Legale

Condizioni d'Uso

Regole per l'accesso e l'utilizzo della piattaforma

Aggiornato mag 2026
Consulta
Public
Legale

Informativa sui Cookie

Questa informativa sui cookie spiega cosa sono i cookie, quali cookie vengono utilizzati su questo sito web, per quali finalità, per quanto tempo, da chi possono essere trattati i dati e come è possibile gestire il proprio consenso.

Aggiornato mag 2026
Consulta
Public
Legale

Avvisi Legali

Termini generali di accesso e utilizzo del sito web

Aggiornato mag 2026
Consulta
NDA
Legale

Termini Generali di Abbonamento

Aggiornato mag 2026
Richiedi
NDA
Politica

Politica sulla Sicurezza delle Informazioni

Aggiornato mag 2026
Richiedi
Public
Certificazione

Certificato ISO/IEC 27001:2022

ISO/IEC 27001:2022·Aggiornato mag 2026
Scarica
NDA
Politica

Politica di Acquisto Responsabile

Gli impegni di Aprovall e dei suoi fornitori per un approvvigionamento responsabile: ambiente, diritti umani, etica e protezione dei dati.

Aggiornato mag 2026
Richiedi
NDA
Politica

Politica sui diritti sociali e umani

Gli impegni di Aprovall in materia di non discriminazione, anti-molestie, libertà di associazione, privacy, equa retribuzione e nuove tecnologie.

Aggiornato mag 2026
Richiedi
NDA
Politica

Codice di Condotta per i Fornitori

Principi e impegni attesi dai nostri fornitori in materia di etica, diritti umani, cybersicurezza e ambiente.

Aggiornato mag 2026
Richiedi
NDA
Legale

Informativa sulla Privacy

Come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali

Aggiornato mag 2026
Richiedi
Public
Certificazione

Certificato ISO/IEC 27701:2019

ISO/IEC 27701:2019·Aggiornato mag 2026
Scarica
Tematica

Finanza

Questa tematica raggruppa gli elementi relativi alla solidità finanziaria, ai controlli interni e alla governance. I bilanci finanziari e le relazioni di audit sono disponibili su richiesta nell'ambito di una due diligence.

Tematica

Sicurezza informatica

Questo argomento presenta la nostra politica di sicurezza delle informazioni e il processo di divulgazione responsabile delle vulnerabilità. È completato dai controlli tecnici e organizzativi in atto e dall'elenco dei nostri sub-processori.

Ambiti coperti dalla nostra politica di sicurezza

Il perimetro della nostra politica di sicurezza, allineata alla norma ISO/IEC 27001.

Governance & organisationSecurity awarenessAccess managementNetwork securitySecure developmentVulnerability managementRisk managementBusiness continuityIncident responseSupplier securityPersonal-data protectionAI management

Il nostro approccio

Sicurezza

Crittografia AES-256 a riposo, TLS 1.3 in transito, MFA obbligatorio, monitoraggio 24/7, penetration test annuali.

Riservatezza

Conformità GDPR, hosting UE (Francia), minimizzazione dei dati.

Disponibilità

SLA 99% trimestrale. Piano di continuità testato annualmente. RPO 24h, RTO 72h.

Conformità

ISO 27001 · ISO 27701

Controlli di sicurezza

Difesa in profondità, su tutta la stack

Un riepilogo dei controlli continuamente monitorati nel nostro programma di conformità.

Access Control

  • Identificazione univoca dell'utente
  • Autenticazione multi-fattore obbligatoria

Cryptography

  • Dati a riposo crittografati (AES-256)
  • Dati in transito crittografati (TLS 1.3)

Human Resources

  • Formazione sulla consapevolezza della sicurezza

Incident Response

  • Piano di risposta agli incidenti documentato

Vulnerability Mgmt

  • Scansioni mensili delle vulnerabilità
Sub-responsabili

Fornitori terzi di servizi

Elenco completo dei nostri sub-processori. Iscriviti per essere avvisato di qualsiasi aggiunta o modifica.

NomeFinalitàSedeCertificazioniDPADal
OVHcloud
FR
Hosting primario — dati applicativi, database e file caricatiFrance
ISO 27001ISO 27701
Firmato2025-07
Scaleway
FR
Backup crittografati di database e fileFrance
ISO 27001
Firmato2025-07
YouSign
FR
Firma elettronica — nomi dei firmatari, indirizzi email e documenti firmatiFrance
eIDAS
Firmato2025-07
Mistral AI
FR
Analisi documentale tramite AI — contenuti dei documenti inviati per l'analisiFrance
Firmato2025-07
Amazon SES
FR
Indirizzi email e metadati dei messaggi nelle email transazionaliFrance (eu-west-3)
SOC 2ISO 27001EU-US DPF
Firmato2025-07
Google (Vertex AI)
BE
Analisi documentale tramite AI — contenuti dei documenti inviati per l'analisiBelgique (europe-west1)
SOC 2ISO 27001EU-US DPF
Firmato2025-12
Etica e conformità

Etica aziendale e conformità

Integrità, prevenzione della corruzione e dei conflitti di interesse e relazioni responsabili con i fornitori.

0
Tolerance for corruption & conflicts of interest
2025
Responsible Supplier Relations Charter
2019
UN Global Compact signatory
2022
Code of conduct & whistleblowing channel

Impegni etici

  • Zero tolerance for corruption, active or passive
  • Conflict-of-interest prevention
  • Integrity in business & supplier relations
  • Confidential whistleblowing channel
  • Code of conduct issued to every employee

Carte e riferimenti

  • Responsible Supplier Relations Chartersigned April 2025 · 10 commitments
  • UN Global Compactsignatory since 2019 · 10 principles
Consulta il codice di condotta
Responsabilità ambientale

Impronta di carbonio 2025

Il nostro bilancio del carbonio, calcolato secondo la norma ISO 14064-1 sull’intera catena del valore.

303
tCO₂e
Emissioni totali, tutti gli scope
0
tCO₂e · 0%
Scope 1direct
2,86
tCO₂e · 1%
Scope 2energy
299,81
tCO₂e · 99%
Scope 3value chain
Il 99% delle nostre emissioni proviene dallo Scope 3: il nostro impatto è quasi interamente legato alla catena del valore, non alle operazioni dirette.

Ripartizione per voce

  • Purchases & services228,68 tCO₂e · 76%
  • Product use26,88 tCO₂e · 9%
  • Travel & commuting23,49 tCO₂e · 8%
  • Other posts23,09 tCO₂e · 7%

Intensità di carbonio

kgCO₂e per k€ di fatturato

10,4
2023
riferimento
22,7
2024
20,1
2025

Obiettivo SBTi basato sull’intensità di carbonio, per disaccoppiare crescita e impatto.

Standard: ISO 14064-1Banca dati: Base Carbone® ADEMEApproccio: 37,5% physical / 62,5% monetaryConsulta il bilancio
Diritti umani e sociale

Diritti umani e responsabilità sociale

I nostri impegni si fondano sui principali quadri internazionali, applicati internamente e lungo tutta la nostra catena del valore.

2014
Diversity Charter signatory
2019
UN Global Compact signatory
8
ILO fundamental conventions upheld
6
Internal commitment areas

Impegni interni

  • Non-discrimination
    Code of conduct since 2022
  • Anti-harassment & anti-violence
    Whistleblowing channel since 2022
  • Freedom of association & collective bargaining
    Social dialogue through the works council
  • Privacy & personal data
    Right to disconnect guaranteed
  • Decent pay & training
    Training access for everyone
  • New technologies & AI
    Governed use of AI

Quadri internazionali

  • International Bill of Human Rights
  • OECD Guidelines for Multinational Enterprises
  • UN Guiding Principles on Business & Human Rights
  • ILO 8 fundamental conventions
  • Diversity Chartersignatory since 2014
  • UN Global Compactsignatory since 2019
Nella nostra catena del valoreApplichiamo gli stessi standard etici a tutti i nostri stakeholder e ci aspettiamo che i nostri fornitori condividano questi impegni.
Politica gestita dalla Direzione Generale, dalle Risorse Umane e dal referente CSR.Consulta la politica

Stato dei servizi

Disponibilità degli ultimi 90 giorni, alimentata dal nostro monitoraggio esterno.

Stato non disponibile
    90 giorni faoggi

    Domande frequenti

    Tutto ciò che devi sapere prima di richiedere l'accesso.

    Hai bisogno di altro?

    Non avete trovato il documento di cui avete bisogno? Contattate il nostro team di sicurezza.