Protección de datos y privacidad
Acuerdo de procesamiento de pedidos (AVV)
Celebramos un contrato de procesamiento de pedidos con todos nuestros clientes de acuerdo con las directrices del RGPD para registrar contractualmente el procesamiento de datos personales. En el presente contrato se establecen la finalidad del tratamiento de los datos, tipo de datos, grupos de personas afectadas, subcontratistas de Flexopus y los derechos de las personas afectadas.
ISO 27001
Flexopus ha sido certificado por TÜV Rheinland según ISO27001:2022. La certificación garantiza un sistema de gestión de seguridad de la información (SGSI) estandarizado y mantenido.
Alojado en Alemania (UE)
Tus datos están seguros con nosotros. Flexopus funciona exclusivamente en servidores de Hetzner en la República Federal de Alemania, por lo que sus datos no salen del país bajo ninguna circunstancia. Hetzner cuenta con la certificación ISO 27001, que cumple con los más altos requisitos para procedimientos de seguridad de TI y sistemas de gestión de seguridad de la información.
Cumple con el RGPD
Flexopus cumple con las directrices del RGPD y aplica de forma coherente, en particular, las siguientes directrices:
- Celebración de contratos AV (tramitación de pedidos) de conformidad con. Artículo 28, apartado 3 del RGPD
- Anonimización y no almacenamiento sin propósito de datos personales y personales.
- No hay intercambio de datos con terceros ni transferencias de datos a través de fronteras nacionales.
- Formación periódica para todos los empleados en materia de protección de datos, seguridad de datos y privacidad
- Desarrollo continuo de estándares de seguridad en forma de auditorías y adaptación de nuestra documentación, procesos, estructuras o funcionalidades así como medidas técnicas y organizativas.
Flexopus está desarrollado según los conceptos de “Privacidad por defecto” y “Privacidad por diseño” y por ello piensa en la protección de datos de principio a fin.
Almacenamiento de datos para fines específicos
Los datos personales almacenados únicamente se utilizarán para una finalidad específica.
Anonimización de datos
Con Flexopus usted determina el período después del cual los datos personales se anonimizan o se eliminan del sistema. Sin embargo, aún conservará los detalles de la reserva, como la hora de inicio y finalización de una reserva, para el análisis de utilización.
Sin embargo, estos ya no pueden atribuirse a una persona específica. De esta manera, puede realizar un seguimiento de la utilización de los recursos disponibles para optimizar su oficina y al mismo tiempo proteger los datos confidenciales de sus empleados.
Transmisión de datos cifrada
Los datos se cifran durante la transmisión mediante el método TLS, que también se utiliza para compras o banca en línea. Die Integrität der Verschlüsselung kann hier (https://www.ssllabs.com/ssltest/analyze.html?d=demo.flexopus.com) verifiziert werden.
Privacidad de los empleados
Con Flexopus usted decide si las reservas de puestos de trabajo u otros objetos deben ser visibles para todos los empleados de su empresa o no. Aunque recomendamos esto en el entorno colaborativo de una empresa, en casos especiales puede tener sentido dejar que los usuarios decidan por sí mismos si el asiento reservado es visible para los demás.
Copias de seguridad con cifrado de datos en reposo
Flexopus es una solución en la nube alojada en un servidor dedicado. Las bases de datos de nuestros clientes son respaldadas diariamente. Las copias de seguridad se almacenan durante 30 días con cifrado de datos en reposo en un servidor independiente de la ubicación en Alemania. Luego los datos serán eliminados.
Auditorías & Pruebas de penetración
Nuestro equipo de desarrollo garantiza que la aplicación se desarrolle versión por versión cumpliendo con las pautas de seguridad internas:
- Auditorías manuales internas
Principio de control dual en desarrollo, revisiones de código, pruebas funcionales, auditorías de seguridad por parte de nuestros expertos - Auditorías internas automatizadas
Análisis de código, registros del sistema, registros de aplicaciones, registros, comprobaciones de calidad del código - Auditorías externas / pruebas de penetración
Gracias a nuestros clientes, el software es auditado por un tercero independiente en circunstancias irregulares, pero al menos dos veces al año. Nuestros clientes realizan pruebas de penetración como parte del proceso habitual de evaluación y aprobación.
Cuidadosa selección de proveedores.
Flexopus presta especial atención a la protección de datos y a la fiabilidad a la hora de seleccionar subproveedores. Sólo seleccionamos subproveedores de la UE:
- Proveedor de servidor: Hetzner Online GmbH
La aplicación está alojada en un clúster de servidores dedicado en Falkenstein. Nuestra infraestructura de respaldo está instalada en Nuremberg. - Proveedor SMTP
Utilizamos RapidMail, con sede en Alemania, como nuestro principal proveedor SMTP. Utilizamos MailJet, con sede en Francia, como proveedor SMTP secundario. - Equipo de desarrollo
Los desarrolladores y subproveedores de software se encuentran exclusivamente en la UE.
Mayor desarrollo de la seguridad.
La seguridad de la aplicación se verifica constantemente a través de auditorías internas y externas. Como parte de nuestro desarrollo posterior, se mejoran versión tras versión posibles vulnerabilidades de seguridad y funciones para mejorar la protección de datos a nivel de la infraestructura y de la aplicación en sí. Las notas de la versión se publican continuamente para brindar más transparencia a nuestros clientes.
Los componentes de código abierto utilizados se actualizan periódicamente. En la aplicación para administradores se proporciona una lista de los componentes de código abierto utilizados.
política de privacidad
Utilice nuestra declaración de protección de datos, que se genera automáticamente, o cargue su propio documento. Decida también si desea exigir la confirmación del consentimiento de todos los empleados.
Contratos según la ley alemana.
La empresa Flexopus GmbH tiene su sede en Stuttgart, Alemania. Los contratos se celebran exclusivamente de conformidad con el derecho alemán. Fabricado en Alemania. Alojado en Alemania.