Un passaporto deve sopravvivere al prodotto, e al fornitore.
I tuoi passaporti devono restare esatti, recuperabili e interoperabili per il decennio di legge: attraverso audit, cambi di proprietà e la continuità della piattaforma stessa. Assolvere questo compito come prestatore di servizi DPP ai sensi di ESPR Art 2(32) non è qualcosa che un CMS possa fare.
Costruito per il decennio di legge, non per la demo.
Residenza, immutabilità, interoperabilità e accesso non sono funzioni aggiunte: sono il modo in cui si costruisce un'infrastruttura regolamentata.
Continuità dei dati
Sistema primario ospitato nel Regno Unito, con una copia di backup cifrata e indipendente conservata nell’UE su infrastruttura separata e storage immutabile al di fuori del fornitore primario, così il record sopravvive alla perdita di qualsiasi singolo sistema.
Interoperabilità
Costruito secondo l'emergente standard DPP a due livelli, così che un passaporto si legga allo stesso modo in ogni sistema conforme.
Sigillatura
Progettato per sigilli elettronici qualificati di un prestatore presente nell'elenco di fiducia dell'UE, così che l'autenticità sia verificabile.
Divulgazione a livelli
Livelli pubblico e riservato, con ogni rilascio riservato registrato come azione esplicita e attribuibile.
Identità
Identificativi per singolo articolo risolti dal supporto dati, riconciliati con il registro dell'UE all'invio.
Postura di sicurezza
Controlli di sicurezza delle informazioni mantenuti in vista della certificazione formale man mano che il regime matura.
Tre copie, due piattaforme, una fuori dalla nostra portata.
Un backup mai ripristinato è una speranza, non un backup. Questo è ciò che sostiene davvero il nostro impegno di conservazione.
A strati, non singolo
Backup del database della piattaforma per un ripristino operativo rapido; un archivio di custodia indipendente, in sola aggiunta, con una copia cifrata di ogni passaporto pubblicato; e istantanee cifrate periodiche presso un fornitore del tutto diverso, in un account isolato dai sistemi che le producono.
Scritto una volta, cancellabile da nessuno
Le copie esterne sono scritte con il blocco degli oggetti: le credenziali che creano i backup sono tecnicamente incapaci di eliminarli o modificarli per tutta la durata della conservazione. Un sistema compromesso non può distruggere lo storico dei backup.
Cifrato prima di lasciarci
I dati sono cifrati in transito e a riposo in ogni fase. Le copie esterne sono inoltre cifrate sulla nostra infrastruttura prima del caricamento, con chiavi che il fornitore di archiviazione non possiede mai.
Un ripristino già provato
Esercitazioni automatiche recuperano e verificano le copie di backup a cadenza regolare e le procedure di ripristino sono tenute sotto controllo di versione, così che il recupero non dipenda mai dalla memoria di una singola persona. Le esecuzioni sono monitorate e una mancata esecuzione genera un avviso.
Predisposto per il sigillo elettronico qualificato, prima dell'attivazione del registro.
Nel regolamento di esecuzione sul registro il sigillo elettronico qualificato interviene alla verifica dell'operatore — la fase di accreditamento — e non a ogni invio. Una persona giuridica ottiene lo status di operatore economico verificato dimostrando la propria identità con un sigillo elettronico qualificato basato su un certificato qualificato rilasciato da un QTSP presente in un elenco di fiducia dell'UE (Article 4(2)); lo status vale fino alla scadenza del certificato, per un massimo di tre anni. I controlli automatici del registro sull'invio riguardano la conformità semantica, la coerenza fra i dati del registro e il contenuto del passaporto, la granularità, il codice merceologico e il link di backup. Dynamic Systems Consulting Limited dispone di un sigillo elettronico qualificato e ha completato la verifica come operatore economico a luglio 2026.
Fonte: regolamento di esecuzione (UE) 2026/1778, adottato il 16 luglio 2026 (GU 17.7.2026, in vigore dal 6 agosto 2026), articoli 4 e 8. Verificato sul testo adottato il 27 luglio 2026: il controllo del sigillo all'invio presente nella bozza è stato soppresso prima dell'adozione.
Dove vive il record, detto chiaramente.
L’ufficio acquisti lo chiede per primo, quindi la risposta è qui e non in un questionario.
Dati primari del passaporto
Il database della piattaforma gira nel Regno Unito (regione di Londra). Record dei passaporti, evidenze di audit e dati dell’account sono conservati lì a riposo, cifrati.
Copie di backup indipendenti
Copie cifrate di ogni passaporto pubblicato sono conservate nell’Unione europea (regione di Francoforte) su infrastruttura separata con object lock, in un account isolato dalla piattaforma, così una copia esiste all’interno dell’UE indipendentemente dal sistema primario.
Conservazione
I record sono conservati per l’intero periodo richiesto dalla normativa, dieci anni e oltre, anche dopo il ritiro di un passaporto e dopo l’uscita di un cliente.
Accesso e responsabili del trattamento
Ogni accesso ai dati riservati del passaporto è registrato. I terzi che trattano dati per nostro conto sono elencati nell’informativa sulla privacy e sono disponibili come allegato su richiesta.
Tutto ciò che serve all’ufficio acquisti di un cliente, in una pagina.
I fatti che un questionario fornitori richiede, ciascuno collegato alla pagina in cui è esposto per intero.
- Soggetto giuridico
- Dynamic Systems Consulting Limited, che opera come EU Digital Passport Processor. Company no. 15569270, Inghilterra e Galles. Registrazione ICO ZA00013577864.
- Ruolo
- Fornitore di servizi DPP ai sensi dell’articolo 2, punto 32, dell’ESPR: creiamo, ospitiamo, registriamo e custodiamo i passaporti per conto dell’operatore economico, che mantiene l’obbligo normativo.
- Condizioni commerciali
- Licenza annuale di piattaforma per modulo di gruppo di prodotti, attivazione e custodia per passaporto e servizio di custodia a sé stante, come stabilito nei termini di servizio.
- Termini di servizio
- Prezzi
- Pubblicati per intero in EUR e GBP. Nessuno scaglione, nessun tetto, nessun preventivo necessario.
- Prezzi
- Residenza dei dati
- Sistema primario nel Regno Unito, copie di backup indipendenti nell’Unione europea. Dettagli sopra.
- RESIDENZA DEI DATI
- Backup e continuità
- Architettura a tre livelli, storage immutabile, ripristino provato. Dettagli sopra; ogni affermazione è legata a un controllo del nostro registro dei controlli.
- Architettura di backup
- Sigillo qualificato
- Sigillo elettronico qualificato in possesso; verifica come operatore economico completata ai sensi del regolamento di esecuzione (UE) 2026/1778.
- Sigillo eIDAS
- Disponibilità
- Obiettivo del 99,9% per la piattaforma e il viewer pubblico dei passaporti, indicato nei termini di servizio. Nessun valore di RTO o RPO è pubblicato senza una base misurata.
- Termini di servizio
- Privacy e responsabili del trattamento
- Basi giuridiche ai sensi del GDPR del Regno Unito, conservazione ed elenco dei responsabili del trattamento sono nell’informativa sulla privacy.
- Informativa sulla privacy
Questionari fornitori e domande sulla sicurezza: legal@eudigitalpassportprocessor.com. Rispondiamo a partire da questa pagina; se un fatto non vi compare, lo diciamo.
L'obbligo non finisce quando finisce la vendita.
Ogni passaporto resta attivo, interrogabile e sigillato per dieci anni e oltre, indipendentemente da qualsiasi singolo operatore, noi compresi.
Ultima revisione: 25 agosto 2026