Sicurezza e protezione dei dati
Tutta la Sua attività è qui. E noi la proteggiamo di conseguenza.
Protezione dei dati europea, database isolati e un’infrastruttura seria: le basi su cui decisori e reparti IT fanno le prime domande.
Hosting nella Sua regione
Per i clienti nell’UE ogni installazione funziona su un server nell’UE. Server fuori dall’UE esistono solo per i clienti fuori dall’UE, ciascuno nella regione con la migliore latenza per i loro utenti.
Backup notturni
Automatici ogni notte, almeno tre versioni su sistemi fisicamente separati in un altro luogo, verificati automaticamente per il ripristino. Vengono conservati fino a un anno.
Autenticazione a due fattori
La 2FA protegge ogni accesso da password rubate o riutilizzate.
Prevenzione delle intrusioni
Prevenzione attiva delle intrusioni e accessi registrati su ogni installazione.
Un database dedicato per ogni cliente
I dati sono Suoi; noi li trattiamo solo su Suo incarico. Si trovano in un database in cui non è presente nessun altro cliente, non in una tabella condivisa con una colonna cliente. E poiché nulla è intrecciato con dati altrui, può ottenere l’intero patrimonio in qualsiasi momento.
99,99 % di disponibilità dei server nel 2026
Misurata su tutte le istanze clienti nell’anno in corso (monitoraggio interno). Un’infrastruttura seria mantiene online il sistema su cui fa affidamento il Suo team. Il contratto garantisce il 99,9 % in media annua.
Conformità
Protezione dei dati fin dalla progettazione: GDPR.
Fidelo è progettato per essere il Suo sistema di riferimento. I Suoi dati restano Suoi: isolati, registrati, sottoposti a backup e trattati in conformità con il diritto europeo sulla protezione dei dati. E le fatture elettroniche escono nel formato FatturaPA.
Per l’ufficio acquisti e la verifica IT
DPA, misure tecniche e organizzative, elenco dei subresponsabili e checklist di verifica sono scaricabili qui sotto. Il DPA firmato e ulteriori evidenze li forniamo su richiesta.
Richiedere la panoramica sulla sicurezzaE inizia da questo sito: funziona completamente senza tracker, script di analisi e cookie di tracciamento.
Domande sulla sicurezza
Fidelo è conforme al GDPR?
Sì. Ogni installazione funziona su un server nell’UE (per i clienti fuori dall’UE, nella loro regione), con backup notturni su un server separato. Autenticazione a due fattori, prevenzione delle intrusioni, accessi registrati e database isolati proteggono i Suoi dati in conformità con il GDPR.
Dove sono ospitati i nostri dati?
Per i clienti nell’UE, su un server nell’UE. Server fuori dall’UE esistono solo per i clienti fuori dall’UE, ciascuno nella regione con la migliore latenza per i loro utenti. La Sua installazione è isolata da quelle degli altri clienti e viene salvata ogni notte su un server separato. Per i clienti nell’UE e nel SEE il trattamento avviene all’interno dell’UE e del SEE; ogni trasferimento verso un paese terzo richiede il Suo consenso preventivo, come previsto dal DPA.
Possiamo ottenere un DPA o una panoramica sulla sicurezza per l’ufficio acquisti?
Sì. Il contratto per il trattamento dei dati, il documento TOM, l’elenco dei subresponsabili e il modello della nostra verifica annuale di sicurezza sono scaricabili qui sotto. Il DPA firmato lo ricevete insieme al contratto di licenza.
Siete certificati ISO 27001?
No, non abbiamo una certificazione esterna. I nostri processi interni seguono gli obiettivi di controllo della ISO 27001 e l’art. 32 GDPR. Vengono verificati ogni anno e dopo ogni modifica rilevante del sistema con una checklist documentata, e la direzione firma i risultati.
Cosa succede ai nostri dati in caso di disdetta?
Al più tardi alla fine del contratto di licenza, prima su richiesta, vi consegniamo i vostri dati in formato leggibile da una macchina o li cancelliamo nel rispetto della protezione dei dati, backup inclusi, salvo obblighi di conservazione di legge. Un verbale di cancellazione è disponibile su richiesta. Durante il contratto avete sempre pieno accesso ai vostri dati.
Come garantisce Fidelo che le fatture non possano essere modificate?
Le fatture emesse sono inalterabili e non vengono mai cancellate; le correzioni passano da note di credito con numero proprio. Le serie di numerazione sono senza salti, ogni versione di un documento resta con autore e data, il PDF emesso viene archiviato invariato e tutti gli accessi passano da account personali. Per l’Italia Fidelo genera le fatture elettroniche nel formato FatturaPA 1.2 (XML). Per la Sua documentazione interna Le forniamo la descrizione del sistema.
Documenti per la Sua verifica
Contratto di trattamento dei dati, misure tecniche e organizzative, sub-responsabili, da scaricare per l’ufficio acquisti e i responsabili della protezione dei dati.
Contratto per il trattamento dei dati (DPA), modello
Contratto ai sensi dell’art. 28 GDPR, da firmare insieme al contratto di licenza. In inglese.
Scarica il PDF· Aggiornato 09/2024
Misure tecniche e organizzative (TOM)
Controllo degli accessi, crittografia, data center, backup, gestione delle violazioni e verifica annuale. Versione 1.3, in inglese.
Scarica il PDF· Aggiornato 10/2025
Elenco dei subresponsabili
Ogni responsabile con sede, servizio, categorie di dati, luogo del trattamento e base giuridica. Versione 1.3, in inglese.
Scarica il PDF· Aggiornato 09/2025
Checklist di verifica sicurezza e protezione dei dati
Il modello della verifica interna annuale ai sensi dell’art. 32 GDPR, allineato agli obiettivi di controllo ISO 27001. Versione 1.1, in inglese.
Scarica il PDF· Aggiornato 10/2025
Le servono i dettagli per la Sua verifica di sicurezza?
Prenoti una demo o richieda la nostra panoramica sulla sicurezza: accompagneremo il Suo team IT tra hosting, backup e controllo degli accessi.
Prenoti una demo gratuita