Dati, GDPR e registro di audit
Per quanto tempo si conservano i dati, come attivare la cancellazione automatica e dove ritrovare chi ha fatto che cosa nella console.
Conservazione dei dati
L'impostazione si trova nella schermata Conformità GDPR (#/gdpr, scheda Conservazione) oppure in Impostazioni → Dati e GDPR.
| Impostazione | Predefinito |
|---|---|
| Eliminazione automatica alla scadenza | disattivata |
| Durata di conservazione | 90 giorni (da 1 a 365) |
| Archivia i dati prima dell'eliminazione | no |
La cancellazione passa ogni 6 ore sui dati dettagliati di tutti i moduli (eventi, flussi, misure, log…). Alcuni dati vengono conservati più a lungo perché servono alla sicurezza o all'analisi delle tendenze:
| Dati | Durata |
|---|---|
| Aggregati orari, report SLA, storico della conformità | almeno 365 giorni |
| Autenticazioni Windows fallite | almeno 1 anno |
| Modifiche alla directory Active Directory | almeno 3 anni |
| Registro di audit della console | almeno 365 giorni, fino a 10 anni |
| Incidenti SIEM | cancellati solo una volta risolti o chiusi |
| Catture di rete NetDiag | 30 giorni |
Un blocco legale (conservazione imposta da un procedimento) ferma qualsiasi cancellazione finché non viene revocato.
I dati personali
La maggior parte dei moduli tratta dati personali: nomi di account, indirizzi IP, attività di rete di una postazione, accessi ai file. Le opzioni più invasive sono disattivate per impostazione predefinita e segnalate in arancione, come i file aperti e i titoli delle finestre in NetDiag. Le consultazioni di Microsoft 365, Google Workspace, della directory e delle linee telefoniche vengono registrate con il nome della persona consultata.
Ricordate di iscrivere nel registro dei trattamenti ogni modulo attivato e la sua finalità (supporto, sicurezza, esercizio). I connettori hanno appositamente i campi Finalità (registro GDPR) e Dati interessati.
Registro di audit
Il Registro di audit (#/audit, riservato agli amministratori) tiene traccia delle azioni eseguite nella console: accessi riusciti o falliti, doppia autenticazione (comprese le reimpostazioni fatte da un amministratore), creazione e modifica di utenti, cambi di ruolo, modifiche alle impostazioni, domande poste all'Assistente IA, consultazioni sensibili.
Si filtra per Azione, Entità, Stato e date. Esporta CSV produce al massimo 10 000 righe.
Fonte: · Docs FirstSI · aggiornato il 10/10/2026