Trust Center di
fiskaly.

Scopri la sicurezza delle informazioni, la conformità e la protezione dei dati di fiskaly.

La nostra priorità

Adottando standard di sicurezza elevati, fiskaly protegge le informazioni dei clienti, favorisce la fiducia e garantisce la conformità normativa. Questo offre ai clienti un ambiente sicuro per transazioni e dati.

Sicurezza delle informazioni

fiskaly dispone di un sistema di gestione della sicurezza delle informazioni (ISMS) certificato ISO 27001. L'ambito di applicazione copre l'intero gruppo di società, tra cui fiskaly Germania, Deutsche Fiskal, fiskaly Italia e fiskaly Iberia. Questo assicura l’adozionedi standard e controlli di sicurezza coerenti e di alto livello in tutti i nostri mercati e filiali.

Protezione dei dati

Per garantire la conformità al GDPR, fiskaly si avvale di diversi strumenti: misure tecniche e organizzative, controlli sui processi, un continuo miglioramento e una rigorosa selezione di fornitori che rispettano i requisiti normativi.

Divulgazione coordinata delle vulnerabilità

fiskaly segue un processo di Divulgazione Coordinata delle Vulnerabilità (CVD) in concomitanza con il proprio processo ISO 27001. Chiunque può inviare una segnalazione di vulnerabilità a infosec@fiskaly.com.

  • certificazione

    ISO 27001

  • certificazione

    ISO 9001

  • conformità al

    GDPR

Localizzazione nell'UE

I servizi di fiskaly e i suoi fornitori si trovano all'interno dell'UE, garantendo un'elevata conformità, sicurezza e protezione dei dati.

Meglio nel cloud

Un approccio basato sul cloud garantisce alta disponibilità e forte sicurezza. Questo consente a fiskaly di rispondere più rapidamente agli incidenti attraverso un monitoraggio costante, la collaborazione con esperti e funzionalità di sicurezza avanzate.

FAQ sulla sicurezza delle informazioni

La sicurezza delle informazioni è una priorità per fiskaly. I nostri servizi soddisfano requisiti rigorosi in termini di protezione dei dati, integrità, riservatezza e disponibilità. Questi requisiti e controlli vengono frequentemente auditati internamente e da organizzazioni indipendenti.

Grazie all’impegno per la sicurezza delle informazioni, fiskaly e le sue filiali sono state sottoposte ad audit e certificate secondo diversi standard. Maggiori informazioni sulle nostre certificazioni sono disponibili nella pagina Certificati e Associazioni.

Una delle certificazioni più rilevanti nel campo della sicurezza delle informazioni è lo standard ISO/IEC 27001. fiskaly e le sue filiali sono state sottoposte ad audit e certificate con successo secondo questo standard.

Il certificato attuale è disponibile qui.

L'ultimo audit di certificazione è stato condotto con successo a marzo 2024 con un risultato positivo, che estende la validità del nostro certificato e copre fiskaly e tutte le sue filiali. Il certificato di fiskaly può essere verificato sul sito ufficiale del CIS (Certificato n. I-00548/0).

Il nostro sistema di gestione della sicurezza delle informazioni (ISMS) e la certificazione ISO 27001 si estendono a tutte le unità operative del gruppo fiskaly. Ciò include esplicitamente le seguenti società:

  • fiskaly Germania
  • Deutsche Fiskal
  • fiskaly Italy
  • fiskaly Iberia

Grazie a questo ambito di applicazione trasversale, garantiamo che i dati e i processi dei clienti siano soggetti allo stesso elevato livello di protezione, indipendentemente dalla sede o dall'unità nazionale specifica.

Prendiamo seriamente la sicurezza dei nostri sistemi e servizi. Le parti esterne possono segnalare potenziali vulnerabilità di sicurezza tramite infosec@fiskaly.com

Si prega di includere:

  • il nome del sistema o del servizio e la/le versione/i interessata/e
  • una semplice descrizione della vulnerabilità
  • come la vulnerabilità può essere riprodotta, inclusi eventuali strumenti aggiuntivi necessari
  • una valutazione del rischio, preferibilmente utilizzando un punteggio CVSS

Gestione delle segnalazioni

Le vulnerabilità segnalate vengono esaminate e valutate dal team di sicurezza responsabile in conformità con i nostri processi interni di sicurezza e gestione del rischio. Le segnalazioni valide saranno confermate entro un periodo di tempo ragionevole.

Divulgazione

Seguiamo un approccio coordinato alla gestione delle vulnerabilità. Ogni segnalazione di vulnerabilità sarà mantenuta riservata nella misura consentita dalla legge. Se la segnalazione di vulnerabilità include dati personali, questi saranno gestiti in conformità con la nostra informativa sulla privacy. Si prega di non divulgare pubblicamente le vulnerabilità che interessano i nostri sistemi senza un coordinamento preventivo.

Avviso legale

Le segnalazioni devono essere inviate in buona fede e non devono comportare accessi non autorizzati, modifiche dei dati o azioni che potrebbero influire sulla disponibilità del servizio.

Tutte le attività devono essere conformi alle leggi applicabili.

Vedi le vulnerabilità segnalate

I controlli organizzati inclusi nella dichiarazione di applicabilità di fiskaly secondo la ISO 27001:2022 possono essere visualizzati in dettaglio qui (sezione 6).

Per motivi di riservatezza, non è possibile condividere con terzi documenti interni relativi al nostro SGSI (Sistema di Gestione della Sicurezza delle Informazioni) e ai processi documentati al suo interno.

Tuttavia, terzi interessati possono richiedere un audit su fiskaly da parte di un’autorità competente.

Il costo totale dell’audit e delle risorse utilizzate sarà a carico del terzo richiedente. Maggiori informazioni e ulteriori richieste possono essere inviate al seguente indirizzo email: infosec@fiskaly.com.

Per sostenere la crescita di fiskaly e dei nostri clienti, poniamo grande attenzione alla conformità e alla costruzione di una catena di fornitura trasparente e sicura. Per saperne di più, ti invitiamo a consultare il nostro Codice di Condotta e le Linee Guida Anticorruzione.

Il nostro team di sicurezza

fiskaly ha un team dedicato esclusivamente alla sicurezza delle informazioni e alla protezione dei dati. Questo team lavora costantemente per identificare, ridurre e mitigare i rischi, migliorando i processi e rafforzando i controlli di sicurezza.

Domande aperte?

Il nostro team sarà lieto di rispondere a eventuali ulteriori domande.

Per domande sulla sicurezza: infosec@fiskaly.com

Per domande sulla privacy: privacy@fiskaly.com