> For the complete documentation index, see [llms.txt](https://docs-it.docbits.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs-it.docbits.com/overview-and-basics/architecture/certifications.md).

# Certificazioni

DocBits è gestito da **Fellowpro AG** nell'ambito di un programma completo di sicurezza delle informazioni, privacy e controlli interni. Le certificazioni seguenti sono sottoposte ogni anno ad audit indipendenti; i clienti possono scaricare i report ufficiali direttamente da questa pagina.

{% hint style="info" %}
Ti serve un certificato per il tuo team di procurement, sicurezza o compliance? Ogni report linkato in questa pagina è il documento firmato dall'auditor — nessun NDA richiesto. Per domande su perimetro, controlli o audit futuri, contatta **<compliance@fellowpro.com>**.
{% endhint %}

## 1. ISO/IEC 27001

<figure><img src="https://1944274001-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FCU120ClkJIYVZNewugRR%2Fuploads%2Fgit-blob-6c515b7c9d1241ac82c721e901bc13828b0aa0c1%2Fcertifications1.png?alt=media" alt=""><figcaption></figcaption></figure>

Questa norma internazionale definisce i requisiti per stabilire, implementare, mantenere e migliorare continuamente un Sistema di Gestione della Sicurezza delle Informazioni (ISMS). Aiuta le organizzazioni a proteggere i dati in modo sistematico ed economico, inclusi i processi per la gestione del rischio e i controlli di sicurezza delle informazioni.

**Impatto per i clienti:** Garantisce che DocBits aderisca ai più elevati standard di sicurezza delle informazioni, fornendo fiducia che i dati sensibili siano ben protetti.

**Ultimo audit:** Audit di sorveglianza SA1, 2025 — ISMS di Fellowpro AG.

{% file src="/files/FfhQojSnLit3RKlwHPan" %}

## 2. SOC 1 (Service Organization Control 1)

<figure><img src="https://1944274001-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FCU120ClkJIYVZNewugRR%2Fuploads%2Fgit-blob-ffac6885eca431e3567c400a4fc6add5b9c625b3%2Fcertifications2.avif?alt=media" alt=""><figcaption></figcaption></figure>

I rapporti SOC 1 sono progettati per le organizzazioni che devono dimostrare l'efficacia dei controlli interni sulla rendicontazione finanziaria. È particolarmente rilevante per i fornitori di servizi che influenzano la rendicontazione finanziaria dei loro clienti.

**Rilevanza per DocBits:** Dimostra il nostro impegno a mantenere controlli interni rigorosi sui dati finanziari, fornendo garanzie ai clienti sulla affidabilità dei nostri processi.

**Ultimo audit:** SOC 1 Type II — periodo di reporting 2025.

{% file src="/files/utw4uy0dxQyp7u1igpOu" %}

## 3. SOC 2 (Service Organization Control 2)

<figure><img src="https://1944274001-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FCU120ClkJIYVZNewugRR%2Fuploads%2Fgit-blob-4580f595944538257245875898ce679435108155%2Fcertifications3.png?alt=media" alt=""><figcaption></figcaption></figure>

SOC 2 si concentra sui controlli di un'organizzazione di servizi rilevanti per la sicurezza, la disponibilità, l'integrità del processo, la riservatezza e la privacy dei dati. È cruciale per le aziende tecnologiche e di cloud computing che gestiscono informazioni sensibili.

**Valore per i clienti:** Fornisce una validazione indipendente che DocBits ha implementato controlli efficaci per proteggere i dati dei clienti, garantendo l'affidabilità del nostro software e dei nostri servizi.

**Ultimo audit:** SOC 2 Type II — periodo di reporting 2026.

{% file src="/files/im3Y9jeTl0DeVNY9IESR" %}

## 4. GDPR (General Data Protection Regulation) Compliance

<figure><img src="https://1944274001-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FCU120ClkJIYVZNewugRR%2Fuploads%2Fgit-blob-30f65b122d286965d9e70643dadac51c6bb3edf4%2Fcertifications4.png?alt=media" alt=""><figcaption></figcaption></figure>

Il GDPR è un regolamento del diritto dell'UE sulla protezione dei dati e sulla privacy nell'Unione Europea e nello Spazio Economico Europeo. Affronta anche il trasferimento di dati personali al di fuori delle aree UE e SEE.

**Garanzia per i clienti:** La conformità al GDPR garantisce che DocBits tratti i dati personali in linea con le normative dell'UE, proteggendo la privacy degli utenti e rispettando rigorose linee guida per la gestione dei dati.

**Ultimo audit:** Report di Audit GDPR indipendente, 2025.

{% file src="/files/EbvupPGQ5LnI4o8xHZpz" %}

***

Per documentazione aggiuntiva — template DPA, liste di sub-processor, sintesi di penetration test o questionari di sicurezza — contatta **<compliance@fellowpro.com>** o il tuo referente DocBits Customer Success.
