Sicurezza dei dati
Indice
I contenuti sono disponibili in più lingue. Solo la versione tedesca è giuridicamente vincolante.
Per noi, la protezione dei tuoi dati è molto più di un requisito tecnico: è una priorità assoluta e una parte fondamentale della nostra filosofia aziendale. Il nostro software di gestione dell'ambiente di lavoro combina standard verificati, processi chiari e moderne misure di sicurezza per mantenere i dati sempre protetti e disponibili.
Gestione della sicurezza secondo ISO 27001
Flexopus è stata certificata dal TÜV Rheinland secondo la norma ISO 27001:2022. La certificazione ISO 27001:2022 garantisce l'adozione di un sistema di gestione della sicurezza delle informazioni (ISMS) standardizzato e costantemente aggiornato, sia per Flexopus che per il data center del nostro partner di hosting, Hetzner Online GmbH. Ciò assicura che le misure di sicurezza tecniche e organizzative siano implementate in modo sistematico e verificate regolarmente.
Cloud sovrano e sovranità dei dati – Made in Germany
Gestiamo un'architettura cloud orientata alla sovranità: l'archiviazione dei dati, l'elaborazione e la gestione delle chiavi avvengono interamente in Germania su un'infrastruttura certificata ISO 27001.
- La nostra piattaforma opera interamente su un'infrastruttura situata in Germania, senza l'utilizzo di hyperscaler come Amazon Web Services, Microsoft Azure o Google Cloud Platform. Puntiamo invece su sistemi dedicati di Hetzner Online GmbH, per garantire il massimo controllo su dati e sistemi.
- Nessuna archiviazione o elaborazione regolare di dati personali al di fuori dell'UE.
- Accessi amministrativi rigorosamente controllati e registrati.
- La gestione delle chiavi avviene esclusivamente all'interno della nostra infrastruttura controllata in Germania.
- Netta separazione tra infrastruttura e accesso ai dati: nessun accesso da parte di terzi.
Misure tecniche e organizzative
Trasmissione dati crittografata
I dati vengono crittografati durante la trasmissione tramite il protocollo TLS, lo stesso utilizzato per lo shopping o l'online banking. L'integrità della crittografia può essere verificata su SSL Labs.
Backup con crittografia Data-at-Rest
Flexopus è una soluzione cloud ospitata su un server dedicato. I database dei nostri clienti vengono salvati quotidianamente. I backup sono conservati per 30 giorni con crittografia Data-at-Rest su un server situato in una sede separata in Germania. Al termine di questo periodo, i dati vengono eliminati.
Controllo degli accessi e registrazione delle attività
Flexopus consente accessi basati sui ruoli, protegge gli account con l'autenticazione a più fattori e registra centralmente tutte le attività, garantendo che ogni azione sia tracciabile e sicura.
Lavoro sicuro
Attraverso una formazione regolare, linee guida chiare sulla sicurezza e processi definiti di gestione degli incidenti, garantiamo il rispetto degli standard di sicurezza e la risoluzione rapida e strutturata di eventuali criticità.
Infrastruttura e gestione
- La nostra piattaforma opera in un data center ad alta sicurezza certificato ISO 27001.
- Backup automatizzati e una gestione costante di patch e aggiornamenti assicurano sistemi stabili e sempre aggiornati.
- I componenti critici sono monitorati permanentemente per rilevare tempestivamente eventuali guasti.
- Puoi verificare lo stato operativo attuale della nostra piattaforma in qualsiasi momento su status.flexopus.com.
Sicurezza del prodotto e dell'applicazione
Unser Entwicklungsteam sorgt dafür, dass die Anwendung Release für Release durch die Einhaltung interner Sicherheitsrichtlinien entwickelt wird. Sicherheitsmaßnahmen werden kontinuierlich weiterentwickelt, um aktuellen Bedrohungen jederzeit gewachsen zu sein. Dabei setzen wir konsequent auf Secure-by-Design-Prinzipien, sodass Sicherheit von Anfang an integraler Bestandteil der Softwarearchitektur ist.
- Interne manuelle Audits:
Vieraugenprinzip bei der Entwicklung, Code-Reviews, funktionales Testen, Sicherheitsaudits von unseren ExpertInnen - Interne automatisierte Audits:
Code-Analysen, System-Logs, Anwendung-Logs, Protokollierungen, Code-Qualität-Checks - Externe Audits / Penetration-Tests:
Dank unserer KundInnen wird die Software in unregelmäßigen Abständen, aber mindestens zweimal pro Jahr, durch eine unabhängige dritte Stelle auditiert. Penetration-Tests werden von unseren KundInnen im Rahmen der üblichen Assessment- und Freigabeprozesse durchgeführt.
Cyber-Resilienz & DORA
Unsere Plattform ist auf Resilienz gegen Störungen und Cyberangriffe ausgelegt. Desaster-Recovery-Tests, Third-Party-Risikomanagement und Maßnahmen zur Geschäftskontinuität sorgen für stabile und sichere Services – voll im Einklang mit regulatorischen Anforderungen wie DORA.
Protezione dei dati
Personenbezogene Daten werden DSGVO-konform verarbeitet. Details zu unserem Datenschutz finden Sie auf unserer Datenschutz-Seite.
Kontakt für Sicherheitsfragen
Für Hinweise oder Anfragen zum Thema Sicherheit erreichen Sie unser Team unter: