Per Feinar, la sicurezza delle informazioni è una priorità, volta a proteggere il patrimonio informativo aziendale, i dati dei clienti e i diritti delle persone fisiche i cui dati personali vengono trattati. La protezione attiva delle informazioni e dei dati sensibili è parte integrante della nostra responsabilità, riflettendo il nostro costante impegno nel garantire i requisiti di riservatezza, integrità e disponibilità delle informazioni.
Per raggiungere questi obiettivi, Feinar investe nella progettazione, gestione e manutenzione di una solida struttura tecnologica, fisica, logica e organizzativa. In quest’ottica, l’organizzazione si impegna a sviluppare, mantenere e migliorare costantemente un Sistema di Gestione della Sicurezza delle Informazioni (SGSI), conforme ai requisiti della norma ISO/IEC 27001, integrato nei processi e nei servizi erogati. Operiamo nel pieno rispetto del Regolamento (UE) 2016/679 – GDPR, garantendo un trattamento dei dati personali lecito, sicuro e trasparente.
Per l’implementazione ed erogazione dei servizi in cloud, ai sensi delle linee guida ISO 27017, Feinar si impegna ad adottare requisiti di sicurezza che prendano in considerazione i rischi derivanti dal personale interno, la gestione sicura del multi-tenancy (condivisione dell’infrastruttura), l’accesso agli asset in cloud dei clienti da parte del proprio personale, il controllo degli accessi (in particolare degli amministratori), le comunicazioni ai clienti in occasione di cambiamenti dell’infrastruttura, la sicurezza dei sistemi di virtualizzazione, la protezione e l’accesso dei dati dei clienti in ambiente cloud, la gestione del ciclo di vita degli account cloud dei clienti, la comunicazione dei data breach e le linee guida per la condivisione delle informazioni a supporto delle attività di investigazione e forensi, nonché la costante sicurezza sull’ubicazione fisica dei dati nei server in cloud.
Inoltre, Feinar è costantemente impegnata nella protezione dei dati personali degli interessati che gestisce, con particolare riferimento a quelli dei propri clienti. Rispetto a questi ultimi, l’azienda, ai sensi delle linee guida ISO 27018 e in accordo con la legislazione privacy vigente (GDPR), agisce come “Data Processor” ovvero come Responsabile del Trattamento ex art. 28 del GDPR, dichiarando questo status e i relativi obblighi che ne discendono nei contratti con i clienti. Tali obblighi sono riportati anche nelle nomine a responsabile dei fornitori utilizzati da Feinar per svolgere il trattamento.
Di seguito sono disponibili: