Accessibilità a Flexopus
Informazioni sulle WCAG 2.1
Con tutti i nostri clienti stipuliamo un contratto di elaborazione degli ordini in conformità con le linee guida del GDPR al fine di registrare contrattualmente il trattamento dei dati personali. Lo scopo del trattamento dei dati, il tipo di dati, i gruppi di interessati, i subappaltatori di Flexopus nonché i diritti degli interessati sono stabiliti nel presente contratto.
Campo di applicazione presso Flexopus
Con tutti i nostri clienti stipuliamo un contratto di elaborazione degli ordini in conformità con le linee guida del GDPR al fine di registrare contrattualmente il trattamento dei dati personali. Lo scopo del trattamento dei dati, il tipo di dati, i gruppi di interessati, i subappaltatori di Flexopus nonché i diritti degli interessati sono stabiliti nel presente contratto.
1.1 Alternative di testo
Flexopus è stato certificato dal TÜV Rheinland secondo ISO27001:2022. La certificazione garantisce un sistema di gestione della sicurezza delle informazioni (ISMS) standardizzato e mantenuto.
1.2 Media basati sul tempo
I tuoi dati sono al sicuro con noi. Flexopus viene gestito esclusivamente sui server Hetzner nella Repubblica Federale Tedesca, quindi i tuoi dati non lasciano in nessun caso il paese. Hetzner è certificata ISO 27001, che soddisfa i requisiti più elevati per le procedure di sicurezza informatica e i sistemi di gestione della sicurezza delle informazioni.
1.3 Adattabile
Flexopus rispetta al 100% le linee guida del GDPR e implementa coerentemente in particolare le seguenti linee guida:
- Conclusione di contratti AV (elaborazione degli ordini) in conformità con. Articolo 28 paragrafo 3 del GDPR
- Anonimizzazione e nessuna conservazione insensata dei dati personali e anagrafici
- Nessuno scambio di dati con terze parti o trasferimenti di dati oltre i confini nazionali
- Formazione regolare di tutti i dipendenti sulla protezione dei dati, sulla sicurezza dei dati e sulla privacy
- Sviluppo continuo di standard di sicurezza sotto forma di audit e adattamento della nostra documentazione, processi, strutture o funzionalità, nonché misure tecniche e organizzative
Flexopus è sviluppato secondo i concetti di “Privacy by default” e “Privacy by design” e quindi pensa alla protezione dei dati dall’inizio alla fine.
1.4 Distinguibile
I dati personali memorizzati verranno utilizzati solo per uno scopo specifico.
2.1 Accessibile tramite tastiera
Con Flexopus puoi stabilire dopo quanto tempo i tuoi dati personali vengono resi anonimi o rimossi dal sistema. Tuttavia, conserverai comunque i dettagli della prenotazione, come l'ora di inizio e di fine, per l'analisi dell'utilizzo.
Questi però non sono più riconducibili ad una persona specifica. In questo modo potrai tenere traccia dell'utilizzo delle risorse disponibili per ottimizzare il tuo ufficio e allo stesso tempo proteggere i dati sensibili dei tuoi dipendenti.
2.2 Abbastanza tempo
Durante la trasmissione i dati vengono crittografati utilizzando il metodo TLS, utilizzato anche per gli acquisti online o per i servizi bancari online. L'integrità della crittografia può essere verificata qui (https://www.ssllabs.com/ssltest/analyze.html?d=demo.flexopus.com).
2.3 Convulsioni e reazioni fisiche
Con Flexopus decidi se le prenotazioni delle postazioni di lavoro o di altri oggetti devono essere visibili a tutti i dipendenti della tua azienda oppure no. Anche se lo consigliamo nell'ambiente collaborativo di un'azienda, in casi particolari può avere senso lasciare che gli utenti decidano autonomamente se il posto prenotato è visibile agli altri.
2.4 Navigabile
Flexopus è una soluzione cloud ospitata su un server dedicato. Il backup dei database dei nostri clienti viene eseguito quotidianamente. I backup vengono archiviati per 30 giorni con crittografia dei dati inattivi su un server indipendente dalla posizione in Germania. I dati verranno poi cancellati.
2.5 Modalità di inserimento
Il nostro team di sviluppo garantisce che l'applicazione venga sviluppata versione dopo versione, rispettando le policy di sicurezza interne:
- Audit esterni / Penetration test
Grazie ai nostri clienti, il software viene sottoposto a audit da una terza parte indipendente a intervalli irregolari, ma almeno due volte l'anno. I test di penetrazione vengono eseguiti dai nostri clienti come parte del consueto processo di valutazione e approvazione.
3.1 Leggibile
Flexopus presta particolare attenzione alla protezione dei dati e all'affidabilità nella selezione dei subfornitori. Selezioniamo solo subappaltatori dall'UE:
- Fornitore del server: Hetzner Online GmbH
L'applicazione è ospitata su un cluster di server dedicato a Falkenstein. La nostra infrastruttura di backup è installata a Norimberga. - Provider SMTP
Utilizziamo RapidMail, con sede in Germania, come nostro provider SMTP principale. Utilizziamo MailJet, con sede in Francia, come provider SMTP secondario. - Team di sviluppo
Gli sviluppatori e i subappaltatori del software hanno sede esclusivamente nell'UE.
3.2 Prevedibile
La sicurezza dell'applicazione viene costantemente controllata tramite audit interni ed esterni. Nell'ambito del nostro continuo sviluppo, le potenziali vulnerabilità della sicurezza e le funzionalità per migliorare la protezione dei dati a livello di infrastruttura e dell'applicazione stessa vengono migliorate versione dopo versione. Le note di rilascio vengono pubblicate continuamente per garantire maggiore trasparenza ai nostri clienti.
I componenti open source utilizzati vengono aggiornati regolarmente. Un elenco dei componenti open source utilizzati è fornito nell'applicazione per gli amministratori.
3.3 Assistenza per l'immissione
Utilizza la nostra dichiarazione sulla protezione dei dati, che viene generata automaticamente, oppure carica il tuo documento. Decidi anche se vuoi richiedere la conferma del consenso di tutti i dipendenti.
4.1 Compatibile
La società Flexopus GmbH ha sede a Stoccarda, in Germania. I contratti vengono conclusi esclusivamente secondo il diritto tedesco. Fatto in Germania. Ospitato in Germania.