A conduzione dei fondatori dal 2017

8 anni. Oltre 50 clienti. Interamente a conduzione dei fondatori.

Aggiornato il 2026-06-24
In sintesi: Priverion è una piattaforma GRC svizzera a conduzione dei fondatori, creata da RPD, al servizio di oltre 50 gruppi aziendali in 14 paesi dal 2017.
Rispondiamo ai nostri clienti, non a un consiglio di amministrazione. Priverion è un'azienda svizzera a conduzione dei fondatori che sviluppa software di conformità per privacy e InfoSec per i gruppi aziendali — dalle nostre sedi di Baar (Zugo), Londra e Stati Uniti.
La nostra storia

Creato da RPD per gli RPD
Creato da CISO per i CISO

Il problema che abbiamo vissuto

Nel 2017 i fratelli Staiger e Oliver Stutz gestivano una società di consulenza sulla privacy. Ogni cliente aveva lo stesso problema: gestire la conformità al GDPR tra più entità con fogli di calcolo e strumenti obsoleti. Così hanno creato Priverion — lo strumento che avrebbero voluto esistesse.

Perché restiamo indipendenti

Dopo otto anni, siamo ancora a conduzione dei fondatori, con zero investitori esterni. Questo significa che sviluppiamo ciò di cui i nostri clienti hanno bisogno, non ciò che pretende un consiglio di amministrazione. La nostra roadmap è guidata dagli oltre 50 team privacy che usano Priverion ogni giorno.

Dove siamo diretti

L'AI sta trasformando il lavoro di compliance. Nel 2025 abbiamo lanciato il supporto MCP, rendendo Priverion una delle prime piattaforme privacy con cui puoi dialogare tramite qualsiasi agente AI. La nostra missione resta la stessa: rendere gestibile la conformità a livello di gruppo per i team reali.
Chi si fida di noi

Oltre 50 aziende dei settori sanità, aviazione, energia e legale si affidano a Priverion

50+
Clienti enterprise
14
Paesi serviti
ISO 27001
Aligned

#Impegni

Ambiente: Compensiamo la nostra impronta di carbonio tramite Ecologi, impegnandoci a generare un impatto positivo attraverso pratiche sostenibili e iniziative misurabili.

Partecipazione agli utili: Ogni membro del team Priverion partecipa agli utili. Crediamo che il successo condiviso porti a prodotti migliori — persone motivate sviluppano software migliore.

Diversità e flessibilità: Il nostro team si estende su più paesi e fusi orari. Manteniamo un ambiente di lavoro pienamente flessibile che valorizza le differenze e garantisce pari opportunità a tutti i membri del team.

Traguardi

Integrazione AI & MCP
Lanciati chat basata su AI, azioni tramite strumenti e supporto al Model Context Protocol (MCP) — rendendo Priverion una delle prime piattaforme privacy connettibili a qualsiasi agente AI. I clienti ottengono ora risposte di compliance in pochi secondi, non in ore.
2025
Riprogettazione completa della piattaforma
Ricostruita l'intera interfaccia sulla base del feedback dei clienti. Il nuovo design ha ridotto fino al 60% il tempo di amministrazione della compliance per i team che gestiscono programmi a livello di gruppo.
2024
Sede di Londra e rete di partner
Aperta la nostra sede di Londra dopo la crescente domanda da parte di clienti enterprise nel Regno Unito. Ampliata la nostra rete di partner per servire più settori e aree geografiche.
2023
Espansione negli USA e modulo Consulenti
Stabilite le sedi negli Stati Uniti e lanciato un modulo dedicato alle società di consulenza sulla privacy — consentendo alle aziende che offrono DPO-as-a-service di gestire più organizzazioni clienti da un'unica piattaforma.
2022
Modulo ISO 27001
Aggiunto il modulo ISO 27001 e completato un rebranding totale. I clienti enterprise disponevano ora di una piattaforma conforme agli stessi standard di sicurezza che aiutavano le proprie organizzazioni a raggiungere.
2021
Lancio della gestione di gruppo
Sviluppate le funzionalità di gestione e condivisione di gruppo dopo che i nostri primi clienti enterprise le hanno richieste. Questo è diventato il nostro principale elemento distintivo — gestire la conformità tra decine di entità da un unico luogo.
2020
Supporto multi-legge e librerie
Introdotte le librerie di ROPA, fornitori e policy oltre al supporto multi-legge — consentendo ai clienti di gestire la conformità tra diverse giurisdizioni da un'unica piattaforma.
2019
Primi clienti
Rilasciata la nostra prima versione di produzione e accolti i nostri primi clienti paganti. Ogni funzionalità è stata costruita sulla base di reale esperienza di consulenza in materia di compliance, non su supposizioni.
2018
Fondazione a Baar, Svizzera
I fratelli Staiger e Oliver Stutz, conosciutisi alla Bond University, fondarono Priverion per risolvere un problema che affrontavano ogni giorno come consulenti della privacy: gestire la conformità al GDPR tra più entità con i fogli di calcolo.
2017

Ora che sai chi siamo, scopri cosa abbiamo realizzato.

Prenota una panoramica di 30 minuti per vedere come Priverion gestisce la conformità privacy a livello di gruppo — oppure esplora la piattaforma in autonomia.
Prenota il tuo intro di 30 min
Informazioni su questa pagina: riferimenti, definizioni e FAQ

In sintesi

Priverion è una piattaforma GRC svizzera a conduzione dei fondatori creata da RPD e CISO, con sede a Baar (Canton Zugo), Svizzera, e uffici a Londra e negli Stati Uniti. Dal 2017 la piattaforma è al servizio di oltre 50 clienti enterprise in 14 paesi nei settori sanità, aviazione, energia e legale. Priverion supporta la conformità a GDPR, nLPD svizzera (nDSG) e ISO 27001 per i gruppi aziendali che gestiscono più entità giuridiche da un'unica piattaforma ospitata in Svizzera.

Definizioni

Che cos'è il GDPR?

GDPR (Regolamento generale sulla protezione dei dati) è la legge organica dell'Unione Europea sulla protezione dei dati, entrata in vigore il 25 maggio 2018. Si applica a qualsiasi organizzazione che tratta dati personali di persone nell'UE/SEE. Come affermato nel Considerando 1: "La protezione delle persone fisiche con riguardo al trattamento dei dati di carattere personale è un diritto fondamentale." Testo completo su EUR-Lex.

Che cos'è la nLPD svizzera (nDSG)?

La legge federale svizzera sulla protezione dei dati (nLPD), nota come nDSG in tedesco, è la legge svizzera riveduta sulla protezione dei dati, entrata in vigore il 1° settembre 2023. Allinea gli standard svizzeri di protezione dei dati più strettamente al GDPR, mantenendo al contempo requisiti specifici svizzeri come l'obbligo di tenere un registro delle attività di trattamento ai sensi dell'art. 12 nLPD. Testo ufficiale su Fedlex.

Che cos'è la ISO 27001?

ISO/IEC 27001 è lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni (ISMS), pubblicato dall'Organizzazione internazionale per la normazione (ISO) e dalla Commissione elettrotecnica internazionale (IEC). Fornisce un approccio sistematico alla gestione delle informazioni aziendali sensibili attraverso la valutazione del rischio e l'attuazione di misure. Panoramica ISO 27001 su iso.org.

Che cos'è il Model Context Protocol (MCP)?

Il Model Context Protocol (MCP) è un protocollo aperto che consente agli agenti AI e ai grandi modelli linguistici di interagire con strumenti e fonti di dati esterni in modo standardizzato. Priverion ha lanciato il supporto MCP nel 2025, permettendo ai team di compliance di interrogare la piattaforma tramite qualsiasi agente AI compatibile.

Che cos'è una valutazione d'impatto sulla protezione dei dati (DPIA)?

Una valutazione d'impatto sulla protezione dei dati (DPIA) è un processo richiesto ai sensi dell'articolo 35 del GDPR per individuare e ridurre al minimo i rischi per la protezione dei dati delle attività di trattamento ad alto rischio. L'EDPB ha pubblicato linee guida su quando le DPIA sono obbligatorie. Linee guida EDPB sulle DPIA.

Che cos'è un registro delle attività di trattamento (ROPA)?

Un registro delle attività di trattamento (ROPA) è un obbligo documentale previsto dall'articolo 30 del GDPR e dall'art. 12 della nLPD svizzera. Le organizzazioni devono tenere registri scritti di tutte le attività di trattamento, comprese finalità, categorie di dati, destinatari e periodi di conservazione.

Statistiche e contesto di settore

Secondo il IAPP-EY 2023 Privacy Governance Report, il budget medio dei team privacy è cresciuto fino a 3,7 milioni di dollari, a riflesso della crescente complessità della conformità multi-giurisdizionale. Lo stesso rapporto ha rilevato che il 60% delle organizzazioni utilizza ora qualche forma di tecnologia di gestione della privacy. Fonte: IAPP.

Il Comitato europeo per la protezione dei dati (EDPB) ha emesso oltre 800 linee guida e pareri dal 2018, a sottolineare il panorama normativo in evoluzione che strumenti come Priverion aiutano le organizzazioni a districare. Registro dei documenti EDPB.

Secondo Gartner, entro il 2025 le grandi organizzazioni avrebbero dovuto spendere oltre 2,5 milioni di dollari all'anno per la conformità in materia di privacy dei dati, rendendo gli strumenti efficienti fondamentali per la gestione dei costi. Fonte: Gartner.

Il rapporto ENISA Threat Landscape 2024 evidenzia che ransomware e violazioni dei dati restano le principali minacce per le organizzazioni in tutta l'UE, rafforzando la necessità di una gestione integrata di sicurezza delle informazioni e privacy. Fonte: ENISA.

Uno studio Forrester del 2023 ha rilevato che le organizzazioni che utilizzano piattaforme GRC integrate hanno ridotto il tempo di preparazione agli audit di compliance fino al 40% rispetto a quelle che si affidano a fogli di calcolo e processi manuali. Fonte: Forrester.

Confronto: piattaforme privacy a conduzione dei fondatori vs. finanziate da venture capital

DimensioneA conduzione dei fondatori (es. Priverion)Concorrenti finanziati da VC
Roadmap di prodottoGuidata dal feedback dei clientiGuidata dagli obiettivi di crescita degli investitori
Hosting dei datiOspitato in Svizzera, giurisdizione unicaSpesso multi-cloud, giurisdizioni variabili
Stabilità dei prezziPrevedibile, nessun upsell forzatoSoggetta a riprezzature dei round di finanziamento
Sostenibilità nel lungo termineFocus sulla redditività sostenibileDipendente dal prossimo round di finanziamento
Relazione con il clienteAccesso diretto ai fondatoriRotazione frequente degli account manager

Domande frequenti

Chi ha fondato Priverion e quando?

Priverion è stato fondato nel 2017 a Baar, Canton Zugo, Svizzera, dai fratelli Staiger e Oliver Stutz. Si sono conosciuti alla Bond University e gestivano una società di consulenza sulla privacy quando hanno individuato la necessità di una piattaforma di compliance appositamente progettata per i gruppi aziendali.

Perché la proprietà dei fondatori conta per un software di compliance?

La proprietà dei fondatori significa che la roadmap di Priverion è guidata interamente dalle esigenze dei clienti anziché dalle tempistiche di uscita degli investitori. Secondo l'IAPP, i team privacy cercano sempre più fornitori con stabilità a lungo termine, poiché cambiare piattaforma di compliance a metà programma genera un rischio operativo significativo. Fonte: IAPP.

Quali framework di conformità supporta Priverion?

Priverion supporta il GDPR (EUR-Lex), la nLPD svizzera (nDSG) (Fedlex) e la ISO 27001 (iso.org). L'architettura multi-legge della piattaforma consente alle organizzazioni di gestire la conformità tra diverse giurisdizioni da un'unica istanza.

In quanti paesi opera Priverion?

Priverion serve clienti enterprise in 14 paesi, che spaziano in settori quali sanità, aviazione, energia e servizi legali. Le funzionalità di gestione di gruppo della piattaforma consentono una supervisione centralizzata dei programmi di compliance su più entità giuridiche e giurisdizioni.

Che cos'è l'integrazione MCP di Priverion?

Nel 2025 Priverion ha lanciato il supporto al Model Context Protocol (MCP), rendendolo una delle prime piattaforme privacy interrogabili da qualsiasi agente AI compatibile. Questo consente ai team di compliance di ottenere risposte a domande normative in pochi secondi anziché in ore, direttamente dai loro strumenti AI esistenti.

Dove sono ospitati i dati di Priverion?

Priverion è ospitato in Svizzera, con i dati conservati in Svizzera. Ciò è significativo per le organizzazioni soggette ai requisiti sia del GDPR sia della nLPD svizzera, poiché l'hosting svizzero offre un quadro giuridico stabile riconosciuto dalla decisione di adeguatezza dell'UE. L'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) sovrintende all'applicazione della protezione dei dati. Sito web IFPDT.

L'ISMS di Priverion è allineato alla ISO 27001?

Priverion gestisce un ISMS allineato alla ISO 27001, ha aggiunto il suo modulo ISO 27001 nel 2021 e mantiene pratiche di sicurezza delle informazioni allineate allo standard. La piattaforma aiuta i clienti a implementare e gestire il proprio ISMS in conformità ai requisiti della ISO/IEC 27001.

Quali impegni di sostenibilità ha Priverion?

Priverion compensa la propria impronta di carbonio tramite Ecologi, applica la partecipazione agli utili per tutti i membri del team e mantiene un ambiente di lavoro pienamente flessibile e distribuito su più paesi e fusi orari.