Sicurezza e protezione dei dati
Sicurezza, hosting e protezione dei dati
Alibera gira su un server vostro oppure in cloud presso fornitori in Slovenia o nell'Unione Europea. Questa pagina spiega dove stanno i vostri dati, chi può arrivarci, che cosa succede quando qualcosa si rompe, e che cosa non dichiariamo.
Tutto quello che si definisce nel vostro contratto invece di valere per tutti è segnalato come tale qui sotto.
Dove si decide ogni risposta
- Ubicazione dei dati
- Nel vostro contratto
- Registro delle modifiche
- Sempre attivo, nel prodotto
- Backup
- Configurabili per cliente
- Tempo di ripristino
- Nel vostro contratto
- Certificazione
- Nessuna, vedete sotto
01Dove vivono i vostri dati
Due modi di far girare Alibera
Scegliete voi dove sta il database. Quella scelta cambia chi tiene il server, non quali funzioni avete.
| CloudLo ospitiamo noi | Presso il clienteLo ospitate voi | |
|---|---|---|
| Dove sta il database | Presso fornitori in Slovenia o nell'Unione Europea. | Su hardware vostro. |
| Chi controlla l'accesso al server | Noi, dentro il perimetro che il contratto definisce. | Voi, fisicamente e sulla rete. |
| Accesso a più fattori | Attivo di default. | Configurabile. |
| Ripristino dopo un fermo | Lo eseguiamo noi, dall'ultimo backup stabile verificato. | Lo eseguite voi, dall'ultimo backup stabile verificato. |
| Registro di ogni accesso, modifica e cancellazione | Sì | Sì |
| Autorizzazioni per ruolo, reparto e sede | Sì | Sì |
| Ambiente di test separato | Sì | Sì |
Lo stesso prodotto in entrambi i casi
Autorizzazioni, registro delle modifiche e ambiente di test fanno parte del sistema nei due modelli. L'accesso a più fattori è attivo di default in cloud e configurabile presso il cliente.
02GDPR
Dati personali, trattati secondo il contratto
Rispettiamo il GDPR e le altre normative che si applicano alla vostra attività. Il trattamento è limitato a quello che il vostro contratto prevede, e i vostri dati non lasciano il paese senza il vostro consenso.
Chiedeteci
- quale assetto di hosting varrebbe per il vostro contratto
- quali periodi di conservazione concorderemmo con voi
- quali condizioni di trattamento metteremmo per iscritto
- Accesso, rettifica, cancellazione
- Avete questi diritti sui dati personali presenti nel vostro sistema, e vi accompagniamo nell'esercitarli.
- Scritto nel contratto
- Come funzionano questi diritti nella pratica si definisce con voi, invece di restare su una pagina di policy che non avete mai firmato.
- Trattamento limitato al perimetro
- Trattiamo quello che il vostro contratto copre, e i vostri dati non lasciano il paese senza il vostro consenso.
03Backup e ripristino
Backup da cui si riesce davvero a ripartire
I backup sono cifrati e conservati separatamente dal sistema in esercizio, e l'accesso è strettamente limitato. La frequenza si definisce per cliente. Consigliamo giornaliera o settimanale, a seconda di quanta parte della vostra attività si ferma quando si ferma il sistema.
- Cifrati, e tenuti separati dal sistema principale
- Frequenza configurabile, con giornaliera o settimanale consigliate
- L'accesso ai backup è strettamente limitato
Se qualcosa si ferma
Ripristiniamo il sistema all'ultimo backup stabile verificato. I clienti con installazione presso di sé possono eseguire il ripristino da soli, in cloud lo eseguiamo noi per voi.
04Autorizzazioni e registro delle modifiche
Chi può aprire che cosa, e la traccia di quello che ha fatto
- Ogni accesso, modifica e cancellazione viene registrato
- Il registro annota l'utente, l'orario e la descrizione dell'operazione. Fa parte del sistema, è sempre attivo, e non è una cosa che si paga a parte per accenderla.
- Ruoli, reparti e sedi
- Le autorizzazioni si basano sul ruolo e si possono applicare a una singola persona, a un reparto o a una sede, con ereditarietà. Si configurano sulla vostra struttura invece di essere scelte da un elenco fisso.
- Come accedono le persone
- L'accesso a più fattori è attivo di default in cloud e configurabile presso il cliente. L'accesso si può anche limitare per indirizzo IP e filtrare per dominio email.
- Un ambiente di test separato
- Le modifiche si provano in un ambiente che non è il vostro sistema in esercizio. Vedete una modifica funzionare prima che arrivi alle persone che lavorano.
- Il traffico delle integrazioni è firmato e cifrato
- Il traffico tra Alibera e i sistemi collegati usa token firmati e cifratura sulla linea. L'API non risponde a una richiesta che non è firmata.
- I test di sicurezza sono periodici
- Testiamo il sistema con regolarità. Non nominiamo una norma né una terza parte, perché lasceremmo intendere una certificazione che non abbiamo.
Mercato sloveno
Fiscalizzazione FURS
Sulla fiscalizzazione verso FURS, l'agenzia fiscale slovena, abbiamo lavorato per il mercato sloveno, attraverso il progetto di certificazione fiscale collegato al modulo Alibera Accounting. Non la presentiamo qui come una funzione finita da attivare.
Come si applica dipende da come emettete i documenti, quindi la affrontiamo con voi durante la configurazione invece di descrivere qui un assetto unico. Se è il motivo per cui siete su questa pagina, sollevatela alla prima chiamata.
06Risposte dirette
Che cosa non dichiariamo
Una pagina sulla sicurezza vale anche per quello che si rifiuta di dire. Ecco che cosa non trovate qui sopra, e perché.
- Non dichiaratoNessun bollino da agitarvi davanti
- Alibera non ha alcun riconoscimento di sicurezza rilasciato da terzi, e non abbiamo intenzione di lasciarlo intendere stampando il nome di uno standard su questa pagina.
- Non dichiaratoNessun dato di disponibilità
- Non pubblichiamo una percentuale di disponibilità. Niente di quello che abbiamo misurato è pubblicato in una forma che la sosterrebbe, quindi citare un numero sarebbe pubblicità e non informazione.
- Non dichiaratoNessun tempo di risposta o di ripristino qui
- Tempo di ripristino, tempo di risposta e periodi di conservazione si definiscono nel vostro contratto, su quello che serve davvero alla vostra attività. Un numero su questa pagina che non coincidesse con il vostro contratto sarebbe peggio di nessun numero.
- Non dichiaratoChe cosa vede il nostro team
- L'accesso dei tecnici è limitato a quello che serve per l'intervento, viene registrato ed è visibile a voi. Non sosteniamo che il nostro team sia impossibilitato a vedere i vostri dati, perché chi assiste un sistema in esercizio a volte deve guardarci dentro.
Portate le domande difficili sulla sicurezza alla prima chiamata
Mandateci le domande che farebbe il vostro responsabile IT. Preferiamo rispondere prima che ci mettiate in lista, non dopo.