Sicurezza e affidabilità
Monotree conserva i dati personali dei tuoi dipendenti per tuo conto, quindi la sicurezza fa parte del prodotto e non è una funzionalità aggiuntiva. Questa pagina descrive ciò che è in atto oggi, con i termini che useranno il tuo reparto IT e il tuo responsabile della protezione dei dati. I dettagli si trovano nella relazione ISAE 3000 e nell'accordo sul trattamento dei dati, entrambi disponibili su richiesta.
Certificazioni e assurance
Monotree dispone di una relazione di assurance ISAE 3000, di Tipo 1 e di Tipo 2, emessa da BDO Danimarca. La relazione copre i controlli relativi a hosting, accessi, gestione delle modifiche e gestione degli incidenti, e viene rinnovata ogni anno. Monotree agisce come responsabile del trattamento per i dati personali trattati per conto dei clienti, sulla base di un accordo sul trattamento dei dati ai sensi dell'articolo 28 del GDPR. È in corso l'ottenimento della certificazione ISO 27001.
Un server dedicato per ogni cliente
Ogni cliente dispone di un server dedicato con un proprio database. I dati applicativi e lo storage di ciascun cliente sono isolati logicamente da quelli degli altri clienti, quindi il carico o la configurazione di un cliente non possono influire su un altro.
I dati restano nell'UE
Server e backup sono ospitati presso fornitori cloud nell'Unione europea. Anche i clienti che operano fuori dall'UE vengono serviti dall'UE. Monotree ApS è una società danese soggetta al diritto danese e dell'Unione europea.
Crittografia e accessi
I dati sono crittografati in transito e a riposo. All'interno di Monotree gli accessi seguono il principio del privilegio minimo: il personale accede al sistema di un cliente solo quando serve per l'assistenza o l'operatività, gli accessi del personale vengono registrati e la sicurezza viene testata e verificata in modo continuativo. Nella tua app, una struttura di permessi stabilisce cosa ogni dipendente, manager ed editor può vedere e modificare.
Canale anonimo di whistleblowing
I moduli di whistleblowing sono anonimi per progettazione. La piattaforma non registra chi ha inviato una segnalazione, l'anonimato di una segnalazione non può essere modificato in seguito e le segnalazioni arrivano solo alle persone assegnate a quel modulo. Il canale di whistleblowing è progettato per supportare i requisiti applicabili ai canali di segnalazione interna previsti dalla normativa europea e danese in materia di whistleblowing, tra cui la gestione riservata e l'accesso limitato alle segnalazioni.
Accordo sul trattamento dei dati e sub-responsabili
Ogni cliente sottoscrive l'accordo standard di Monotree sul trattamento dei dati ai sensi dell'articolo 28 del GDPR. I sub-responsabili del trattamento applicabili sono elencati nell'accordo e i clienti vengono informati prima di qualsiasi modifica. Per ricevere l'accordo, l'elenco dei sub-responsabili o la relazione ISAE 3000, scrivi a contact@monotree.com.
I tuoi dati restano tuoi
I contenuti della tua app appartengono a te. Puoi esportare i tuoi dati in un formato standard per tutta la durata dell'abbonamento e per 30 giorni dopo la sua scadenza. Successivamente i dati vengono cancellati in conformità all'accordo sul trattamento dei dati e ai requisiti di conservazione applicabili. I dipendenti possono esercitare i propri diritti previsti dal GDPR tramite il datore di lavoro, che resta il titolare del trattamento.
Incidenti
In caso di violazione dei dati personali, Monotree informa i clienti interessati senza ingiustificato ritardo, fornendo le informazioni necessarie per valutare e adempiere ai propri obblighi di notifica.
Domande
Questionari di sicurezza, valutazioni dei fornitori e domande dell'ufficio acquisti vanno inviati a contact@monotree.com. Rispondiamo direttamente noi: non c'è un primo livello di assistenza esternalizzato.