Allegato B — Documentazione Tecnica del SaaS
Il presente documento fornisce gli standard e le caratteristiche applicabili al SaaS Compri fornito al Cliente ai sensi dell'Accordo Commerciale.
1. Dettagli di Fatturazione
La soluzione SaaS di Compri può essere acquistata sottoscrivendo un valido Accordo Commerciale. Il canone di licenza deve essere corrisposto annualmente e avrà durata pari all'Accordo Commerciale. Il costo di implementazione è un pagamento una tantum.
2. Archiviazione dei Dati
Tutti i dati e l'infrastruttura di Compri sono distribuiti nella Regione AWS eu-west-1 (Dublino, Irlanda), garantendo la conformità ai requisiti UE. I backup sono replicati in una diversa Regione AWS all'interno dell'UE. Compri notificherà eventuali modifiche alla posizione dei dati con almeno 30 giorni di preavviso.
3. Fornitura del Servizio
- Versioni: Compri distribuisce l'ultima versione generalmente disponibile del servizio.
- Ambienti: Compri fornisce un ambiente di produzione e un ambiente sandbox per test. Solo le sezioni 3 e 4 si applicano al sandbox.
- SLA: applicabile solo all'ambiente di produzione.
- Misure di sicurezza e accesso: approccio passwordless. SSO con il provider del cliente raccomandato; in alternativa autenticazione via magic link. Ogni utente deve avere un'email valida.
4. Requisiti di Sicurezza e Audit
Compri registra connessioni e azioni associate agli ID utente per garantire CIA (Riservatezza, Integrità, Disponibilità). I dati sono conservati per non più di 90 giorni.
Le valutazioni di vulnerabilità seguono questo calendario indicativo:
- Scansioni dinamiche esterne: trimestrale
- Scansioni interne di vulnerabilità: trimestrale
- Scansioni statiche interne: trimestrale
- Nuovi componenti infrastrutturali: all'inserimento
5. Prestazioni e Disponibilità
Compri si riserva di limitare l'accesso all'API per preservare l'uptime. Per manutenzioni programmate: preavviso di 7 giorni. Per manutenzioni di emergenza: Compri farà ogni ragionevole sforzo per fornire 48 ore di preavviso.
6. Livello di Servizio Disponibilità (SLA)
Compri — Garanzia di uptime (orario lavorativo, 9:00-18:00, lun-ven, escluse festività): 99,9%
Compri — Disponibilità totale (fuori orario lavorativo): 99%
7. Metodo di Misurazione SLA
Compri monitora il sistema ogni 5 minuti, 24/7. Il downtime programmato è escluso dal calcolo.
Compri — Livello di servizio inferiore al 99,5% trimestrale: credito di 1 mese di commissioni
8. Backup e Archiviazione dei Dati
- Backup dei dati: backup giornaliero replicato in posizione alternativa. Perdita massima: 24 ore.
- Backup giornalieri conservati per 21 giorni
- Nessun supporto rimovibile per backup
- Tutti i dati cifrati a riposo con AES-256
9. Disaster Recovery (DR)
Compri è configurata con un sito DR replica del sito primario. Il switch viene testato periodicamente.
Compri — Recovery Time Objective (RTO): 4 ore
Compri — Recovery Point Objective (RPO): 24 ore
Recovery Time Objective (RTO): tempo entro cui il servizio deve essere ripristinato dopo un incidente grave.
Recovery Point Objective (RPO): periodo massimo durante cui i dati potrebbero andare persi a causa di un incidente grave.