Read time: 3 minutes

Flowlity è conforme al GDPR e quali sono le misure di sicurezza dei dati?

Answer:

Sì, Flowlity è completamente conforme al GDPR (Regolamento generale sulla protezione dei dati) e attribuisce fondamentale importanza alla sicurezza e alla riservatezza dei dati dei suoi clienti.

Ecco gli aspetti principali da considerare:

  • Dati personali e GDPR: Nel contesto di un progetto Flowlity, i dati trattati sono principalmente dati della catena di approvvigionamento (prodotti, scorte, cronologia delle vendite, ecc.) che raramente sono personali. Tuttavia, se alcuni dati indiretti contenevano personale (ad esempio nomi di contatto dei fornitori, indirizzi di consegna, ecc.), Flowlity si impegna contrattualmente a rispettare il GDPR. Concretamente, ciò significa: consenso e informazioni sui dati raccolti, riduzione al minimo dei dati (non trattiamo dati non necessari), diritto all'oblio e restituzione/distruzione dei dati in caso di risoluzione del contratto, ecc. Flowlity può fornire su richiesta un accordo sul trattamento dei dati (DPA) che descrive in dettaglio tali impegni, compresi eventuali subappaltatori (host cloud ad esempio) e luoghi di archiviazione.
  • Hosting sicuro: La soluzione Flowlity è ospitata su infrastrutture cloud sicure come AWS o Azure (a seconda dei casi, e preferibilmente su server situati in Europa per garantire la sovranità dei dati). Questi data center offrono garanzie di alta disponibilità, ridondanza e sicurezza fisica. L'accesso ai server è strettamente controllato e monitorato. Inoltre, Flowlity segmenta i dati per cliente: ogni cliente ha il proprio database isolato, per evitare qualsiasi mescolanza o fuga di informazioni da un client all'altro.
  • Crittografia: Tutte le comunicazioni tra il sistema e Flowlity sono crittografate (SSL/TLS) per impedire qualsiasi intercettazione (ascolto) dei dati in transito. Allo stesso modo, i dati archiviati nel database Flowlity sono crittografati mentre sono inattivi per proteggerli da qualsiasi accesso illegittimo. Ad esempio, se vengono effettuati dei backup, questi vengono crittografati.
  • Controlli di accesso e autenticazione: Flowlity implementa severi controlli di accesso. I tuoi utenti accedono alla piattaforma tramite account sicuri (autenticazione con password complessa, con possibilità di SSO/SAML se desideri integrarla con la tua directory aziendale). I diritti possono essere gestiti per ruoli per garantire che tutti vedano solo i dati che li riguardano. Per quanto riguarda Flowlity, solo le persone autorizzate (ad esempio, il project manager o il team di supporto) possono accedere all'ambiente e solo per scopi di manutenzione o assistenza, con il consenso dell'utente. Questi accessi sono tracciati e limitati.
  • Protocolli di sicurezza: Flowlity segue gli standard di sicurezza IT del settore. Effettuiamo regolarmente controlli di sicurezza e test di intrusione tramite aziende esterne per verificare la solidità della nostra applicazione. Lo sviluppo di nuove funzionalità richiede revisioni del codice, in particolare su tutto ciò che riguarda l'accesso ai dati. Flowlity ha implementato una politica di gestione delle vulnerabilità (monitoraggio della sicurezza, aggiornamenti regolari dei componenti di terze parti, ecc.). L'azienda punta a ottenere le certificazioni di sicurezza pertinenti (ad esempio ISO 27001) man mano che cresce e sta già applicando le migliori pratiche nella sua organizzazione interna.
  • Backup e continuità: I tuoi dati su Flowlity vengono sottoposti a backup regolarmente e la piattaforma dispone di meccanismi di disaster recovery in caso di incidenti gravi. Ciò garantisce che, anche in caso di guasto, i dati non vadano persi e che il servizio possa riavviarsi rapidamente su un'infrastruttura secondaria. Questi punti fanno parte dei nostri impegni SLA (Service Level Agreement). In termini di riservatezza, Flowlity si impegna a non condividere o utilizzare mai i tuoi dati per scopi diversi dal tuo progetto. I dati che ci affidi rimangono di tua proprietà. Se decidi di abbandonare il servizio, i tuoi dati verranno restituiti e quindi eliminati dai nostri sistemi dopo un periodo di conservazione concordato. Riassumendo, la sicurezza e la conformità sono i pilastri di Flowlity, perché lavoriamo con clienti sensibili (industria, distribuzione, a volte difesa come menzionato da Thales nella stampa).

Che si tratti di conformità al GDPR, sicurezza tecnica o riservatezza contrattuale, è tutto pronto per garantire che le tue informazioni siano trattate con il massimo livello di protezione. (Possiamo fornirti la nostra documentazione completa sulla sicurezza e sulla conformità al GDPR durante le nostre discussioni e coinvolgere i nostri esperti di sicurezza per rispondere a qualsiasi domanda specifica che il tuo CIO o DPO possa avere).