Sicurezza e riservatezza
Non chiedere solo se i dati sono al sicuro. Chiedi il contratto.
Il fornitore dovrebbe indicare i ruoli giuridici, i confini dell’organizzazione, le regole di accesso, la conservazione, i backup, l’esportazione, i sub-responsabili e le prove che i controlli principali funzionano.
Questa risorsa non costituisce consulenza legale né una certificazione di sicurezza. Illustra le domande di controllo e l’attuale contratto pubblico di Ariveno; lo stato tecnico richiede un monitoraggio continuo.
1. Definisci i ruoli e i dati minimi necessari
Il salone è titolare del trattamento dei dati dei propri clienti, mentre il fornitore del sistema di prenotazione li tratta normalmente per erogare il servizio. Per pagamenti, fatturazione, sicurezza o obblighi di legge possono applicarsi ruoli distinti. Le condizioni e un accordo sul trattamento dei dati dovrebbero documentarli.
Un sistema di prenotazione non dovrebbe incoraggiare l’inserimento di dati sanitari o di altre categorie particolari senza una base giuridica e controlli progettati a tale scopo. Ogni campo deve avere una finalità, un referente e un periodo di conservazione.
2. Esamina i confini dell’organizzazione e le autorizzazioni
Un campo tenantId non crea isolamento. Il contesto dell’organizzazione deve derivare da una sessione autenticata e dall’appartenenza all’organizzazione. Il backend deve rifiutare un identificatore proveniente da una richiesta pubblica che contrasti con il contesto autorizzato.
I ruoli di titolare, responsabile e personale dovrebbero offrire funzionalità diverse. Le modifiche alle autorizzazioni, le esportazioni e le operazioni amministrative richiedono una traccia di audit che indichi chi ha agito, quando e in quale ambito.
3. Esamina l’intero ciclo di vita: conservazione, backup ed eliminazione
Chiedi separatamente informazioni su dati attivi, log, cronologia di audit, backup e finestre tecniche di recupero. Rimuovere un record dall’interfaccia non significa eliminarlo immediatamente da ogni backup; il fornitore dovrebbe indicare i periodi massimi e le restrizioni d’uso delle copie a rotazione.
I backup devono avere un referente, una frequenza, un periodo di conservazione e test periodici di ripristino. L’esistenza di un backup non dimostra che il fornitore possa recuperare i dati dell’organizzazione corretta.
4. Distingui hosting, sub-responsabili e fornitori scelti dal salone
L’elenco dei sub-responsabili dovrebbe indicare il soggetto, la finalità, i dati interessati, la localizzazione e il meccanismo di trasferimento. Un fornitore di servizi di pagamento o un’autorità pubblica può avere un ruolo diverso da quello del responsabile del trattamento delle schede clienti del salone.
Quando un salone collega il proprio account SMS, chiarisci chi stipula il contratto con l’operatore, conserva le credenziali e risponde della base giuridica dei messaggi. I segreti non devono comparire in log, URL o documentazione.
5. Richiedi prove proporzionate al rischio
Una dichiarazione sulla sicurezza avvia il confronto. I controlli principali richiedono test, log, una lettura della configurazione effettiva o un rapporto di esercitazione. Le prove devono indicare data, ambito, risultato e referente per gli interventi correttivi.
Ariveno documenta pubblicamente l’ambito del proprio accordo sul trattamento dei dati, la conservazione, i sub-responsabili e le condizioni di esportazione. I dettagli dell’infrastruttura che potrebbero agevolare un attacco restano nella documentazione operativa ad accesso controllato, anziché nei contenuti di marketing.
Condizione operativa
Domande da porre prima di firmare
La risposta dovrebbe rimandare a un documento o a una prova, non limitarsi a un sì.
- Come viene stabilito il contesto dell’organizzazione e impedito l’accesso tra saloni?
- Quali ruoli esistono e quali operazioni amministrative sono sottoposte ad audit?
- Per quanto tempo vengono conservati dati attivi, log, registrazioni di audit e backup?
- Con quale frequenza si testa il ripristino e quali RPO/RTO vengono dichiarati?
- Come ottiene il salone un’esportazione completa e cosa accade dopo la cessazione del servizio?
- Quali sub-responsabili ricevono i dati dei clienti del salone e per quali finalità?
- Come vengono gestiti incidenti, richieste degli interessati e obiezioni ai sub-responsabili?
- Come vengono conservati i segreti e limitati gli accessi degli operatori?
Verificabilità ai fini dell’audit
Esempio di matrice dei controlli
La frequenza dipende dal rischio e dalle dimensioni, ma ogni controllo deve avere un referente e una prova documentata.
| Controllo | Prova | Frequenza |
|---|---|---|
| Isolamento dell’organizzazione | Test negativo di accesso tra organizzazioni | Alle modifiche dell’autenticazione e periodicamente |
| Autorizzazioni | Matrice dei ruoli e test dell’API | Alle modifiche del controllo degli accessi basato sui ruoli |
| Backup e ripristino | Rapporto di ripristino con misurazione dei tempi | Secondo il piano di continuità |
| Esportazione ed eliminazione | Test controllato del ciclo di vita | Alle modifiche dei dati o della conservazione |
| Sub-responsabili | Elenco aggiornato e revisione del contratto | Prima delle modifiche e periodicamente |
| Segreti | Controllo del repository e del trasporto | Continuamente in CI e durante il rilascio |
Fonti del contratto pubblico di Ariveno
Questi documenti definiscono ruoli, conservazione, sub-responsabili, misure tecniche e regole di cessazione del servizio.
Esamina il contratto prima di importare dati
Ruoli, conservazione ed esportazione vengono prima della migrazione.
Ariveno pubblica i propri documenti legali e permette di configurare una prova prima di aggiungere i dati operativi del salone.
14 giorni senza canone di abbonamento. È richiesta una carta. Scegli il tuo paese per vedere il prezzo dell’abbonamento. L’abbonamento si rinnova automaticamente, salvo disdetta prima della fine della prova. Gli SMS facoltativi si pagano a parte. Prezzi e condizioni completi