Accesibilidad en Flexopus
Acerca de WCAG 2.1
Firmamos un contrato de procesamiento de datos con todos nuestros clientes según las directrices del RGPD para registrar contractualmente el procesamiento de datos personales. El propósito del procesamiento de datos, el tipo de datos, los grupos de personas afectadas, los subcontratistas de Flexopus, así como los derechos de las personas afectadas, se registran en este contrato.
Alcance en Flexopus
Firmamos un contrato de procesamiento de datos con todos nuestros clientes según las directrices del RGPD para registrar contractualmente el procesamiento de datos personales. El propósito del procesamiento de datos, el tipo de datos, los grupos de personas afectadas, los subcontratistas de Flexopus, así como los derechos de las personas afectadas, se registran en este contrato.
1.1 Alternativas de texto
Flexopus ha sido certificado por TÜV Rheinland según ISO27001:2022. Con la certificación se garantiza un sistema de gestión de seguridad de la información (SGSI) estandarizado y mantenido.
1.2 Medios temporales
Sus datos están seguros con nosotros. Flexopus se opera exclusivamente en servidores de la empresa Hetzner en la República Federal de Alemania, por lo tanto, sus datos no abandonan el país bajo ninguna circunstancia. Hetzner está certificado ISO 27001, lo que cumple con los más altos requisitos en procedimientos de seguridad de TI y sistemas de gestión de seguridad de la información.
1.3 Adaptable
Flexopus cumple al 100 % con las directrices del RGPD y aplica consistentemente las siguientes directrices en particular:
- Celebración de contratos de procesamiento de datos (AV-Verträgen) según Art. 28 apdo. 3 RGPD
- Anonimización y no almacenamiento sin propósito de datos personales y de carácter privado.
- Ningún intercambio de datos con terceros o transferencias de datos a través de fronteras nacionales.
- Formación regular de todos los empleados/as en materia de protección de datos, seguridad de datos y privacidad.
- Desarrollo continuo de los estándares de seguridad en forma de auditorías, así como la adaptación de nuestra documentación, procesos, estructuras o funcionalidades, y medidas técnicas y organizativas.
Flexopus se desarrolla siguiendo los conceptos de "Privacy by default" y "Privacy by design" y, por lo tanto, considera la protección de datos de principio a fin.
1.4 Distinguible
Los datos personales almacenados se utilizan exclusivamente para el fin previsto.
2.1 Accesible por teclado
Con Flexopus, usted determina después de qué período los datos personales se anonimizan o se eliminan del sistema. Sin embargo, para los análisis de ocupación, se conservan los detalles de la reserva, como la hora de inicio y fin de una reserva.
Pero estos ya no pueden ser rastreados hasta una persona específica. Así, usted mantiene una visión general de la ocupación de los recursos disponibles para optimizar su oficina y, al mismo tiempo, proteger los datos sensibles de sus empleados/as.
2.2 Tiempo suficiente
Los datos se cifran durante la transmisión utilizando el procedimiento TLS, que también se utiliza en compras o banca en línea. La integridad del cifrado se puede verificar aquí (https://www.ssllabs.com/ssltest/analyze.html?d=demo.flexopus.com).
2.3 Convulsiones y reacciones físicas
Con Flexopus, usted decide si las reservas de puestos de trabajo u otros objetos deben ser visibles para todos los empleados/as de su empresa o no. Aunque lo recomendamos en un entorno empresarial colaborativo, en casos especiales, sin embargo, puede tener sentido dejar que los propios usuarios decidan si el asiento reservado es visible para otros.
2.4 Navegable
Flexopus es una solución en la nube alojada en un servidor dedicado. Las bases de datos de nuestros clientes se respaldan diariamente. Las copias de seguridad se conservan durante 30 días con un cifrado de datos en reposo en un servidor en Alemania, independiente de la ubicación. Posteriormente, los datos se eliminan.
2.5 Modalidades de entrada
Nuestro equipo de desarrollo garantiza que la aplicación se desarrolle, versión tras versión, cumpliendo con las directrices de seguridad internas:
- Auditorías manuales internas
Principio de doble verificación en el desarrollo, revisiones de código, pruebas funcionales, auditorías de seguridad por parte de nuestros expertos/as - Auditorías automatizadas internas
Análisis de código, registros del sistema, registros de la aplicación, protocolos, comprobaciones de calidad del código - Auditorías externas / Pruebas de penetración
Gracias a nuestros clientes/as, el software es auditado por una tercera parte independiente en circunstancias irregulares, pero al menos dos veces al año. Las pruebas de penetración son realizadas por nuestros clientes/as como parte del proceso habitual de evaluación y aprobación.
3.1 Legible
Flexopus presta especial atención a la protección de datos y la fiabilidad al seleccionar a sus subcontratistas. Seleccionamos exclusivamente subcontratistas de la UE:
- Proveedor de servidor: Hetzner Online GmbH
La aplicación está alojada en un clúster de servidores dedicado en Falkenstein. Nuestra infraestructura de copia de seguridad está configurada en Núremberg. - Proveedor SMTP
Como proveedor SMTP principal utilizamos RapidMail, con sede en Alemania. Como proveedor SMTP secundario utilizamos MailJet, con sede en Francia. - Equipo de desarrollo
Los desarrolladores/as y subcontratistas de software se encuentran exclusivamente en la UE.
3.2 Predecible
Mediante auditorías internas y externas, la aplicación se somete a constantes pruebas de seguridad. Como parte de nuestro desarrollo continuo, se mejoran, versión tras versión, las posibles vulnerabilidades de seguridad y las funciones para la mejora de la protección de datos a nivel de infraestructura y de la propia aplicación. Las notas de la versión se publican continuamente para mayor transparencia con nuestros clientes/as.
Los componentes de código abierto utilizados se actualizan regularmente. Se proporciona una lista de los componentes de código abierto utilizados en la aplicación para los administradores/as.
3.3 Asistencia de entrada
Utilice nuestra política de privacidad, que se genera automáticamente, o cargue su propio documento. Además, decida si desea solicitar una confirmación de consentimiento a todos los empleados/as.
4.1 Compatible
La empresa Flexopus GmbH tiene su sede principal en Stuttgart, Alemania. Los contratos se celebran exclusivamente según la legislación alemana. Hecho en Alemania. Alojado en Alemania.