Sicurezza e conformità

Uno strumento di monitoraggio
deve essere irreprensibile

HubPlace vede l'interno del tuo parco informatico. Prendiamo sul serio questa responsabilità: ecco esattamente come vengono trattati i tuoi dati.

Hosting in Francia

I server applicativi e la banca dati si trovano in Francia, presso un operatore europeo. Nessun dato viene trasferito fuori dall'Unione europea.

Cifratura in transito

Tutti gli scambi — browser come agent — passano da HTTPS/TLS. Le password sono cifrate con bcrypt e mai memorizzate in chiaro.

Separazione

Ogni organizzazione dispone del proprio perimetro. Una richiesta non può oltrepassare il confine di un'organizzazione, nemmeno per un errore di URL.

Permessi puntuali

Ogni modulo (parco, salute, ticket, progetti, applicazioni) si attiva in modo indipendente per utente o per gruppo.

Segreti protetti

La cassaforte delle credenziali tecniche conserva le password cifrate; ogni visualizzazione viene registrata.

Tracciabilità

Le azioni di amministrazione sono registrate e la cronologia di ogni postazione è conservata per la durata che stabilisci.

L'agent

Nessuna porta d'ingresso sulle tue postazioni

È la prima cosa che verificano i responsabili informatici: l'agent HubPlace non è in ascolto su alcuna porta e non accetta connessioni in entrata.

  • Connessioni solo in uscitaL'agent chiama HubPlace in HTTPS, esattamente come un browser. Non serve alcuna regola firewall in entrata.
  • Codice leggibileGli agent sono script PowerShell e Bash: il tuo team può rileggerli prima di ogni distribuzione.
  • Una chiave per postazioneIl token di sede serve solo alla registrazione. Ogni postazione riceve poi la propria chiave, revocabile singolarmente.
  • Solo dati tecniciNon viene raccolto alcun contenuto di file, alcun documento, alcuna schermata né alcuna digitazione.
Due tecnici consultano lo stato di un armadio server in una sala macchine.

HubPlace e il GDPR

HubPlace tratta un volume limitato di dati personali: quelli dei tuoi utenti (nome, indirizzo professionale) e il collegamento fra una postazione e una persona. Ecco il quadro applicabile.

Ruoli

Thiris, editore di HubPlace, agisce in qualità di responsabile del trattamento ai sensi dell'articolo 28 del GDPR. Tu resti titolare del trattamento per i dati dei tuoi utenti e del tuo parco.

Finalità

I dati sono trattati al solo scopo di erogare il servizio: inventario, monitoraggio, assistenza e gestione progetti. Non vengono rivenduti, né usati a fini pubblicitari, né impiegati per addestrare modelli.

Analisi tramite intelligenza artificiale

L'analisi dello stato di salute trasmette a un modello di IA indicatori tecnici anonimizzati (tassi di occupazione, correzioni in attesa, stato dei dischi). Non vengono inviati nomi utente né contenuti di file.

Conservazione

I dati di monitoraggio sono conservati per la durata che imposti, fino a dodici mesi per impostazione predefinita. L'eliminazione del tuo spazio comporta la cancellazione definitiva dei tuoi dati.

I tuoi diritti

Accesso, rettifica, cancellazione, portabilità e limitazione si esercitano dal tuo spazio o su semplice richiesta al nostro indirizzo di contatto. Rispondiamo entro trenta giorni.

Sub-responsabili

L'elenco dei fornitori tecnici (hosting, invio di e-mail e SMS, analisi con IA) viene comunicato su richiesta e tenuto aggiornato.

Domande sulla sicurezza

Un altro cliente può vedere i miei dati?

No. Ogni interrogazione è filtrata sull'organizzazione dell'utente connesso, a livello di banca dati. Non esiste alcuna vista trasversale accessibile ai clienti.

Chi, in Thiris, può accedere ai miei dati?

Solo gli amministratori tecnici, per esigenze di esercizio e assistenza, e unicamente quando è necessario. Questi accessi sono registrati.

Cosa succede se lascio HubPlace?

Esporti i tuoi dati in formato Excel, poi richiedi l'eliminazione del tuo spazio. La cancellazione è definitiva e confermata per iscritto.

Proponete un accordo di trattamento firmato?

Sì. Un contratto conforme all'articolo 28 del GDPR viene fornito su richiesta, insieme alla descrizione delle misure tecniche e organizzative.

L'accesso remoto è sicuro?

L'accesso remoto opzionale passa da un tunnel cifrato in uscita, avviato dal dispositivo presente nella tua rete. È disattivato per impostazione predefinita.

Una domanda che non abbiamo previsto?

Scrivici: rispondiamo con precisione, anche ai questionari di sicurezza dei tuoi servizi informatici.