Italiano
Italiano

ALLEGATO B - DOCUMENTAZIONE TECNICA SAAS

Introduzione

Questo documento fornisce standard e funzionalità applicabili al Compri SaaS (“Compri”) fornito al Cliente ai sensi del Contratto Commerciale.

Indice dei Contenuti.

1. DETTAGLI DI FATTURAZIONE.

2. MEMORIZZAZIONE DEI DATI.

3. FORNITURA DEL SERVIZIO.

4. REQUISITI DI SICUREZZA E AUDIT.

5. POSIZIONE E DISPONIBILITÀ.

6. DISPONIBILITÀ DEL LIVELLO DI SERVIZIO (SLA).

7. METODO DI MISURAZIONE ALS.

8. BACKUP E MEMORIZZAZIONE DEI DATI.

9. RECUPERO DA DISASTRI (“DR”)

1. Dettagli di fatturazione.

La soluzione SaaS di Compri può essere acquistata firmando un valido Accordo Commerciale con Compri.

L'offerta, oltre alla necessaria implementazione dei servizi, può includere vari pacchetti/moduli.

Ogni pacchetto/modulo ha una tariffa di licenza definita, a seconda della sua complessità. I prezzi per i singoli pacchetti/moduli, così come la tariffa di implementazione, sono specificati nell'Offerta Commerciale, che viene redatta in base al numero di pacchetti/moduli di cui il cliente è interessato e alla dimensione della sua organizzazione.

La tariffa di implementazione è un pagamento una tantum e deve essere pagata in conformità con i termini stabiliti nell'Offerta Commerciale.

La tariffa di licenza relativa ai pacchetti/moduli selezionati dal Cliente deve essere pagata secondo le modalità stabilite nell'Offerta Commerciale e avrà una durata pari alla durata dell'Accordo Commerciale tra Compri e il Cliente.

2. Data storage.

Tutti i dati e l'infrastruttura di Compri saranno distribuiti nella Regione AWS eu-west-1 (Dublino, Irlanda), garantendo la conformità ai requisiti di residenza dei dati dell'UE.

Per ridurre al minimo il rischio di perdita di dati a causa di guasti locali e semplificare le procedure di ripristino dopo un disastro, tutti i backup saranno distribuiti in una diversa Regione AWS all'interno dell'Unione Europea (UE).

Compri si riserva il diritto di cambiare la posizione dei dati all'interno dei paesi indicati e notificherà i clienti di eventuali cambiamenti con un preavviso di almeno 30 giorni.

3. Fornitura del servizio.

  • Versioni : Compri distribuirà al cliente l'ultima versione generalmente disponibile del servizio.

  • Ambienti : Compri fornirà a tutti i clienti un ambiente di produzione; Compri utilizzerà anche un ambiente di produzione sandbox per convalidare e testare le interazioni con i sistemi dei clienti (ERP e altri servizi). Solo le sezioni 3 e 4 di questo documento si applicano all'ambiente sandbox.

  • SLA : La sezione SLA si applica solo all'ambiente di produzione.

  • Misure di sicurezza o metodi di accesso : Per garantire un'autenticazione sicura degli amministratori/users e un adeguato controllo degli accessi, utilizziamo un approccio senza password. È consigliata l'autenticazione tramite single sign-on (SSO) con il fornitore di identità del cliente. In alternativa, utilizziamo l'autenticazione tramite email tramite link magici. Ogni amministratore/user deve avere un indirizzo email valido per questo scopo. Questo è in linea con il principio di riduzione dei dati. Gli utenti clienti forniranno il proprio nome e cognome al primo accesso.

4. Requisiti di sicurezza e audit.

Per garantire la verifica della riservatezza, integrità e disponibilità (RID) del servizio, Compri registra le connessioni e le azioni associate agli ID utente. Questi dati vengono utilizzati solo per ulteriori analisi e risoluzione dei casi di supporto e vengono conservati per un periodo non superiore a 90 giorni.

Le valutazioni delle vulnerabilità sono gestite autonomamente dal team di Compri secondo il seguente programma indicativo:

  • Scansioni Dinamiche Esterni: Trimestrali

  • Scansioni di Vulnerabilità Interne: Trimestrali

  • Scansioni Statiche Interne: Trimestrali

  • Nuovi componenti infrastrutturali inseriti

5. Prestazioni e disponibilità.

Per mantenere la disponibilità e le prestazioni del sistema per tutti i clienti, Compri si riserva il diritto di limitare l'accesso all'API per preservare il tempo di attività dell'applicazione.

Per fornire ai clienti un adeguato preavviso delle attività di manutenzione programmate che comportano un'interruzione del sistema, Compri fornirà un preavviso di 1 settimana (7 giorni di calendario) di tutte le prossime attività. Se è necessaria una finestra di manutenzione d'emergenza, Compri farà un ragionevole sforzo per fornire un preavviso di 48 ore.

6. Disponibilità del Livello di Servizio (SLA).

Il livello di servizio di disponibilità è garantito come indicato nella tabella sottostante per gli acquisti durante il periodo del contratto. Nel caso in cui il livello di servizio di disponibilità scenda al di sotto della soglia per il livello di servizio predefinito indicato di seguito in un determinato trimestre, il Cliente potrebbe avere diritto a intraprendere le azioni descritte in questo documento.

Componenti / Caratteristiche

Garanzia di Uptime (Tempo di disponibilità durante l'orario lavorativo, 9:00 - 18:00, da lunedì a venerdì, escluse le festività nella regione del cliente)

Disponibilità Totale (tempo al di fuori degli orari lavorativi)

acquistare

99,9%

99%

7. Metodo di misurazione SLA.

Gli obiettivi di livello di servizio sono misurati come descritto di seguito:

  • Compri esegue script di test utilizzando strumenti di monitoraggio dell'applicazione sul sistema di produzione per verificare che il software sia disponibile. Gli script di test vengono eseguiti approssimativamente ogni cinque (5) minuti, ventiquattro (24) ore al giorno, sette giorni alla settimana, per l'intero periodo contrattuale del software.


Il tempo di inattività programmato è definito come il periodo in cui la soluzione non è disponibile per eventi di manutenzione periodici e necessari nei quali Compaq fornisce avviso al Cliente.

Tipo di servizio

Definizione

Credito

acquistare

Il livello di servizio è inferiore al 99,5% trimestralmente

1 mese di commissioni

8. Backup e archiviazione dei dati.

I seguenti dati di backup e replica sono garantiti durante il periodo di abbonamento:

Backup dei dati: Tutti i clienti Compri avranno i loro dati salvati quotidianamente. I backup vengono replicati in modo sicuro in una posizione alternativa (vedi posizione dei dati), limitando la perdita di dati a non più di 24 ore in caso di disastro presso la posizione principale dei dati.

  • I backup giornalieri sono conservati per 21 giorni

  • I supporti removibili non vengono utilizzati per l'archiviazione dei dati o dei backup

  • Tutti i dati dei clienti sono crittografati a riposo con AES-256

9. Ripristino di emergenza ( DR ).

Compri è configurato con un sito DR e un piano per passare al sito DR nel caso in cui il sito primario non sia operativo. Il sito DR è una replica del sito primario per garantire prestazioni e disponibilità coerenti. Compri passa periodicamente tra i siti per verificare il funzionamento del sito DR come previsto nel piano DR.

Di seguito sono elencate le misure chiave del piano DR:

Cosa è coperto

Obiettivo di Tempo di Recupero (RTO)

Obiettivo di recupero (RPO)

acquistare

4 ore

24 ore

Obiettivo di Tempo di Recupero o RTO è definito come il tempo entro il quale un servizio deve essere ripristinato dopo un'interruzione o un incidente significativo.

Obiettivo di Punto di Recupero o RPO è definito come il periodo massimo durante il quale i dati potrebbero essere persi da un servizio a causa di un'interruzione o un incidente significativo.

compri ti aiuta a gestire le tue attività di procurement quotidiane tutto in un unico posto e dieci volte più velocemente.

La newsletter di Compri

© compri S.r.l 2024

Viale Tunisia 42, 20124, Milan, Italy

P.IVA : 13568830965

© 2025 Compri UI. All rights reserved.

compri ti aiuta a gestire le tue attività di procurement quotidiane tutto in un unico posto e dieci volte più velocemente.

La newsletter di Compri

© compri S.r.l 2024

Viale Tunisia 42, 20124, Milan, Italy

P.IVA : 13568830965

© 2025 Compri UI. All rights reserved.

compri ti aiuta a gestire le tue attività di procurement quotidiane tutto in un unico posto e dieci volte più velocemente.

La newsletter di Compri

© compri S.r.l 2024

Viale Tunisia 42, 20124, Milan, Italy

P.IVA : 13568830965

© 2025 Compri UI. All rights reserved.