Sicurezza e protezione dei dati

Proteggere i dati del tuo club è al centro di tutto ciò che costruiamo. Scopri le misure e i protocolli che adottiamo per garantire la riservatezza, l'integrità e la disponibilità delle tue informazioni.

Approccio alla sicurezza

Un SGSI strutturato secondo gli standard internazionali della sicurezza delle informazioni

Hosting sicuro

Data center europei

Conforme al GDPR

Piena conformità alla normativa europea

Pagamenti sicuri

Trattati dal nostro fornitore di pagamento, certificato PCI-DSS Livello 1

Hosting sicuro nell'UE

Tutti i tuoi dati sono ospitati in data center situati in Francia e nell'Unione europea. Questo garantisce che le tue informazioni non lascino mai la giurisdizione europea. I nostri fornitori di hosting sono elencati nella pagina Sub-responsabili.

Cifratura in transito

Tutte le comunicazioni tra il tuo browser e i nostri server sono protette da cifratura TLS (HTTPS), così nessun terzo può intercettare i tuoi dati durante il transito.

Cifratura a riposo

I dati sensibili archiviati nei nostri database sono cifrati a riposo, aggiungendo un ulteriore livello di protezione contro qualsiasi accesso fisico o logico non autorizzato.

Backup automatici

Backup giornalieri automatici con una conservazione mobile di 90 giorni garantiscono il recupero dei tuoi dati in ogni situazione. L'integrità dei backup viene verificata con regolarità.

Separazione dei dati

I dati di ogni club sono isolati logicamente all'interno della nostra infrastruttura, impedendo qualsiasi accesso incrociato tra organizzazioni e garantendo una riservatezza rigorosa.

Cancellazione controllata

Alla chiusura del tuo account, i tuoi dati personali vengono cancellati o anonimizzati in modo irreversibile, nei termini e secondo le eccezioni di legge descritte nella nostra informativa sulla privacy.

Controllo basato sui ruoli (RBAC)

Adottiamo un sistema di permessi granulare che garantisce a ogni utente l'accesso ai soli dati e alle sole funzioni corrispondenti al proprio ruolo all'interno del club. I permessi sono configurabili dagli amministratori.

Principio del privilegio minimo

Per impostazione predefinita, gli utenti ricevono soltanto i permessi minimi strettamente necessari alla loro funzione. Questo approccio riduce la superficie di attacco e limita l'impatto di un'eventuale compromissione.

Autenticazione sicura

Le password sono sottoposte ad hashing con algoritmi moderni. L'autenticazione a due fattori (2FA) è disponibile come ulteriore livello di protezione. Le sessioni sono gestite in modo sicuro, con meccanismi di scadenza automatica.

Traccia di audit amministrativa

Tutte le azioni sensibili, come i cambi di ruolo, le cancellazioni di dati, le modifiche degli accessi e i cambi di configurazione, vengono registrate con piena tracciabilità, consentendo revisioni di sicurezza approfondite.

Gestione delle sessioni

Le sessioni utente sono protette dagli attacchi di dirottamento e di fissazione. I tempi di scadenza automatici assicurano la chiusura delle sessioni inattive, riducendo l'esposizione ad accessi non autorizzati.

Accesso su invito

L'accesso agli spazi del club è controllato da un sistema di inviti sicuro. Nessuno può entrare in un ambiente di club senza l'autorizzazione esplicita di un amministratore.

Protezione OWASP Top 10

Le nostre pratiche di sviluppo integrano sistematicamente la protezione dalle principali vulnerabilità individuate dall'OWASP: XSS, CSRF, SQL injection, IDOR e molte altre.

Test di intrusione

Effettuiamo test di sicurezza periodici per individuare e correggere in modo proattivo le vulnerabilità prima che possano essere sfruttate, mantenendo la nostra piattaforma al passo con le minacce emergenti.

Gestione delle dipendenze

Tutte le dipendenze di terze parti sono controllate con regolarità tramite strumenti automatici, per rilevare e correggere le vulnerabilità note e mettere in sicurezza la nostra catena di fornitura software.

Revisione del codice

Ogni modifica al codice è oggetto di una revisione sistematica tra pari prima del rilascio in produzione, a garanzia di qualità, coerenza e assenza di regressioni di sicurezza.

Ciclo di sviluppo sicuro

La sicurezza è integrata in ogni fase del nostro processo di sviluppo, dalla progettazione e dalle scelte di architettura fino ai test e al rilascio, seguendo le migliori pratiche del settore.

Monitoraggio e allerte

I nostri sistemi sono monitorati in continuo per rilevare attività insolite, anomalie di prestazione o potenziali minacce alla sicurezza, con allerte automatiche per una risposta rapida.

Gestione centralizzata degli account

Utilizziamo un sistema centralizzato di gestione degli account che semplifica il controllo e la sorveglianza degli accessi degli utenti, per rafforzare la sicurezza di tutti i nostri sistemi interni.

Gestione delle password

Manteniamo l'integrità e la sicurezza delle credenziali di accesso grazie a un solido sistema di gestione delle password. L'autenticazione a due fattori (2FA) è obbligatoria su tutti gli account e aggiunge un livello di protezione essenziale contro gli accessi non autorizzati.

Principio del privilegio minimo

I privilegi di accesso sono gestiti con cura secondo il principio del privilegio minimo. Gli utenti ricevono soltanto il livello di accesso minimo necessario a svolgere i propri compiti, riducendo così i rischi potenziali.

Vigilanza sulla sicurezza

Manteniamo una vigilanza continua su vulnerabilità, minacce emergenti e migliori pratiche di sicurezza, per adattare in modo proattivo le nostre difese e tenere aggiornata la piattaforma.

Sensibilizzazione e formazione

La sensibilizzazione alla sicurezza è un impegno costante. Formazione periodica, partecipazione a comunità professionali di sicurezza e autoformazione continua garantiscono che le decisioni di sicurezza si fondino sempre sugli standard e sulle minacce più recenti.

Gestione degli incidenti

Una procedura documentata ci consente di rilevare gli incidenti di sicurezza, rispondere e comunicare in modo rapido e trasparente, assicurando il miglioramento continuo delle nostre difese.

Il nostro approccio

Sistema di Gestione della Sicurezza delle Informazioni (SGSI)

Clubify ha istituito un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) strutturato secondo gli standard internazionali di riferimento in materia di sicurezza delle informazioni. Questo quadro metodico dà forma all'intero nostro approccio alla protezione dei dati.

Il nostro SGSI si basa su un'analisi formale dei rischi, su misure proporzionate e su un percorso di miglioramento continuo, a garanzia di un approccio strutturato e rigoroso alla sicurezza delle informazioni.

  • Individuazione e valutazione formale dei rischi
  • Misure tecniche e organizzative proporzionate
  • Monitoraggio, audit e miglioramento continuo
  • Politiche, procedure e controlli documentati

Dichiarazione della direzione

La direzione di Clubify si impegna in un percorso di sicurezza delle informazioni volto a garantire la riservatezza, l'integrità e la disponibilità delle informazioni affidate dai propri utenti.

Questo impegno si traduce nell'istituzione di un SGSI strutturato secondo gli standard internazionali di riferimento in materia di sicurezza delle informazioni, oltre che in un percorso di miglioramento continuo del nostro livello di sicurezza.

Risorse adeguate sono destinate al mantenimento e al miglioramento del livello di sicurezza, e tutti i membri del team sono sensibilizzati sulla propria responsabilità nella protezione delle informazioni.

Evan Petit, fondatore e presidente di Clubify

Domande sulla nostra sicurezza?

Il nostro team è a disposizione per rispondere a tutte le tue domande sulla protezione dei tuoi dati.