Sicurezza e riservatezza

Non chiedere solo se i dati sono al sicuro. Chiedi il contratto.

Il fornitore dovrebbe indicare i ruoli giuridici, i confini dell’organizzazione, le regole di accesso, la conservazione, i backup, l’esportazione, i sub-responsabili e le prove che i controlli principali funzionano.

A cura di: Team di prodotto Ariveno · BrillnetPubblicato il: Aggiornato il:

Questa risorsa non costituisce consulenza legale né una certificazione di sicurezza. Illustra le domande di controllo e l’attuale contratto pubblico di Ariveno; lo stato tecnico richiede un monitoraggio continuo.

1. Definisci i ruoli e i dati minimi necessari

Il salone è titolare del trattamento dei dati dei propri clienti, mentre il fornitore del sistema di prenotazione li tratta normalmente per erogare il servizio. Per pagamenti, fatturazione, sicurezza o obblighi di legge possono applicarsi ruoli distinti. Le condizioni e un accordo sul trattamento dei dati dovrebbero documentarli.

Un sistema di prenotazione non dovrebbe incoraggiare l’inserimento di dati sanitari o di altre categorie particolari senza una base giuridica e controlli progettati a tale scopo. Ogni campo deve avere una finalità, un referente e un periodo di conservazione.

2. Esamina i confini dell’organizzazione e le autorizzazioni

Un campo tenantId non crea isolamento. Il contesto dell’organizzazione deve derivare da una sessione autenticata e dall’appartenenza all’organizzazione. Il backend deve rifiutare un identificatore proveniente da una richiesta pubblica che contrasti con il contesto autorizzato.

I ruoli di titolare, responsabile e personale dovrebbero offrire funzionalità diverse. Le modifiche alle autorizzazioni, le esportazioni e le operazioni amministrative richiedono una traccia di audit che indichi chi ha agito, quando e in quale ambito.

3. Esamina l’intero ciclo di vita: conservazione, backup ed eliminazione

Chiedi separatamente informazioni su dati attivi, log, cronologia di audit, backup e finestre tecniche di recupero. Rimuovere un record dall’interfaccia non significa eliminarlo immediatamente da ogni backup; il fornitore dovrebbe indicare i periodi massimi e le restrizioni d’uso delle copie a rotazione.

I backup devono avere un referente, una frequenza, un periodo di conservazione e test periodici di ripristino. L’esistenza di un backup non dimostra che il fornitore possa recuperare i dati dell’organizzazione corretta.

4. Distingui hosting, sub-responsabili e fornitori scelti dal salone

L’elenco dei sub-responsabili dovrebbe indicare il soggetto, la finalità, i dati interessati, la localizzazione e il meccanismo di trasferimento. Un fornitore di servizi di pagamento o un’autorità pubblica può avere un ruolo diverso da quello del responsabile del trattamento delle schede clienti del salone.

Quando un salone collega il proprio account SMS, chiarisci chi stipula il contratto con l’operatore, conserva le credenziali e risponde della base giuridica dei messaggi. I segreti non devono comparire in log, URL o documentazione.

5. Richiedi prove proporzionate al rischio

Una dichiarazione sulla sicurezza avvia il confronto. I controlli principali richiedono test, log, una lettura della configurazione effettiva o un rapporto di esercitazione. Le prove devono indicare data, ambito, risultato e referente per gli interventi correttivi.

Ariveno documenta pubblicamente l’ambito del proprio accordo sul trattamento dei dati, la conservazione, i sub-responsabili e le condizioni di esportazione. I dettagli dell’infrastruttura che potrebbero agevolare un attacco restano nella documentazione operativa ad accesso controllato, anziché nei contenuti di marketing.

Condizione operativa

Domande da porre prima di firmare

La risposta dovrebbe rimandare a un documento o a una prova, non limitarsi a un sì.

  • Come viene stabilito il contesto dell’organizzazione e impedito l’accesso tra saloni?
  • Quali ruoli esistono e quali operazioni amministrative sono sottoposte ad audit?
  • Per quanto tempo vengono conservati dati attivi, log, registrazioni di audit e backup?
  • Con quale frequenza si testa il ripristino e quali RPO/RTO vengono dichiarati?
  • Come ottiene il salone un’esportazione completa e cosa accade dopo la cessazione del servizio?
  • Quali sub-responsabili ricevono i dati dei clienti del salone e per quali finalità?
  • Come vengono gestiti incidenti, richieste degli interessati e obiezioni ai sub-responsabili?
  • Come vengono conservati i segreti e limitati gli accessi degli operatori?

Verificabilità ai fini dell’audit

Esempio di matrice dei controlli

La frequenza dipende dal rischio e dalle dimensioni, ma ogni controllo deve avere un referente e una prova documentata.

Esempio di matrice dei controlli
ControlloProvaFrequenza
Isolamento dell’organizzazioneTest negativo di accesso tra organizzazioniAlle modifiche dell’autenticazione e periodicamente
AutorizzazioniMatrice dei ruoli e test dell’APIAlle modifiche del controllo degli accessi basato sui ruoli
Backup e ripristinoRapporto di ripristino con misurazione dei tempiSecondo il piano di continuità
Esportazione ed eliminazioneTest controllato del ciclo di vitaAlle modifiche dei dati o della conservazione
Sub-responsabiliElenco aggiornato e revisione del contrattoPrima delle modifiche e periodicamente
SegretiControllo del repository e del trasportoContinuamente in CI e durante il rilascio

Fonti del contratto pubblico di Ariveno

Questi documenti definiscono ruoli, conservazione, sub-responsabili, misure tecniche e regole di cessazione del servizio.

Esamina il contratto prima di importare dati

Ruoli, conservazione ed esportazione vengono prima della migrazione.

Ariveno pubblica i propri documenti legali e permette di configurare una prova prima di aggiungere i dati operativi del salone.

Inizia a usare Ariveno gratisNon inserire dati sanitari o appartenenti a categorie particolari in un sistema di prenotazione.

14 giorni senza canone di abbonamento. È richiesta una carta. Scegli il tuo paese per vedere il prezzo dell’abbonamento. L’abbonamento si rinnova automaticamente, salvo disdetta prima della fine della prova. Gli SMS facoltativi si pagano a parte. Prezzi e condizioni completi