Seguretat i privacitat

Seguretat des del disseny.
Control a cada capa.

Onzane incorpora identitat, permisos, xifratge, traçabilitat i regles de conservació des del disseny de la plataforma per protegir la informació i l’operativa de cada comunitat.

Seguretat per capes

La protecció no depèn
d’un únic control.

Persones, dades, accions i infraestructura necessiten controls diferents. Onzane els combina per reduir accessos innecessaris, conservar evidències i mantenir la continuïtat de la comunitat.

01

Accés per rol

Cada persona utilitza només les funcions i la informació que corresponen a la seva responsabilitat.

02

Traçabilitat

Les accions rellevants queden vinculades a un usuari, un moment i un context de comunitat.

03

Informació centralitzada

La informació deixa de circular per canals dispersos i es gestiona des d’un entorn controlat.

04

Continuïtat

La comunitat conserva el seu coneixement operatiu encara que canviïn administradors, empleats o proveïdors.

Cap sistema pot prometre risc zero. L’objectiu és prevenir, limitar l’impacte, detectar allò rellevant i facilitar la recuperació.

Identitat i accés

Cada persona entra
amb el permís necessari.

Onzane permet crear perfils d’accés segons la responsabilitat, limitar funcions sensibles i retirar permisos quan ja no són necessaris.

Autenticació reforçada

L’autenticació multifactor afegeix una segona comprovació als accessos que necessiten més protecció.

Rols i perfils personalitzats

Els permisos es poden agrupar en perfils i aplicar a administradors, juntes, empleats i altres usuaris autoritzats.

Mínim privilegi

Un usuari no necessita accés global per fer una tasca concreta; els permisos es poden limitar i revocar.

Perfil personalitzatGestió operativaAplicat a usuaris autoritzats
ComunicatsPermès
DocumentsPermès
ComptabilitatRestringit
AccessosPermès

Els canvis de permisos i les accions rellevants poden quedar registrats per revisar-los.

Protecció i cicle de vida de les dades

Protegir també significa
no conservar de més.

La informació es protegeix durant la transmissió i l’emmagatzematge. Les dades especialment sensibles disposen de xifratge addicional i la conservació s’ajusta a la finalitat, les obligacions aplicables i la política de privacitat.

  1. 01

    Minimitzar

    Es demanen i es tracten les dades necessàries per prestar cada funció.

  2. 02

    Xifrar

    Les comunicacions utilitzen connexions xifrades i la informació especialment sensible també es xifra en emmagatzematge.

  3. 03

    Conservar

    Els terminis responen a la finalitat del tractament, el servei contractat i les obligacions aplicables.

  4. 04

    Eliminar

    Les dades subjectes a caducitat s’eliminen automàticament segons les regles de conservació i la política de privacitat.

Xifratge amb un abast realista.

No tota la informació requereix el mateix tractament. Onzane aplica controls proporcionats al tipus de dada, la sensibilitat i el risc associat.

Desenvolupament i operació segurs

Tecnologia mantinguda.
Controls durant el canvi.

La seguretat no acaba en publicar una versió. El desenvolupament d’Onzane combina components mantinguts, revisió de canvis, proves i separació d’entorns per reduir riscos durant el cicle de vida del programari.

01

Canvis controlats

El codi i la configuració evolucionen mitjançant processos revisables, amb traçabilitat sobre què es modifica.

02

Proves automatitzades

La validació automàtica ajuda a detectar regressions funcionals i de seguretat abans del desplegament.

03

Actualització contínua

Frameworks, llibreries i serveis es mantenen i actualitzen conforme evolucionen les versions i correccions.

04

Integracions protegides

Les connexions externes utilitzen credencials delimitades i revocables, sense compartir accessos generals.

Continuïtat i recuperació

Preparats per continuar
i per recuperar.

La continuïtat combina procediments tècnics i operatius. L’objectiu és preservar la informació necessària, recuperar el servei davant una incidència i evitar que el coneixement depengui d’una sola persona o proveïdor.

01

Còpies i recuperació

Els mecanismes de còpia i els procediments de recuperació protegeixen davant pèrdues o incidències operatives.

02

Registre i diagnòstic

L’observabilitat i els registres tècnics ajuden a identificar anomalies, entendre’n l’abast i actuar.

03

Dades amb continuïtat

La informació de la comunitat es manté organitzada i es pot exportar, reduint la dependència d’un gestor concret.

Protecció de dades

Privacitat des del disseny
i conforme al RGPD.

Onzane integra mesures tècniques i organitzatives orientades al compliment del Reglament general de protecció de dades. La responsabilitat concreta de cada part depèn del servei i del tractament realitzat.

  • Privacitat des del disseny i per defecte.
  • Minimització, finalitat i conservació limitada.
  • Informació sobre tractaments i exercici de drets.
  • Relació contractual i responsabilitats definides per a cada servei.
Llegir la política de privacitat

Preguntes freqüents

Seguretat i privacitat, explicades amb claredat.

L’abast de cada mesura depèn de la dada, del perfil i de la funció utilitzada.

01Tota la informació d’Onzane està xifrada?

Les connexions amb la plataforma estan xifrades. A més, la informació especialment sensible també es xifra en emmagatzematge. Els controls s’apliquen de forma proporcionada al tipus de dada i al risc.

02Qui pot veure la informació d’una comunitat?

Només els usuaris autoritzats segons el rol i els permisos. La comunitat pot definir perfils personalitzats per limitar mòduls, dades i accions concretes.

03Onzane elimina dades automàticament?

Sí. Determinades dades subjectes a caducitat s’eliminen mitjançant regles automàtiques. Els terminis depenen de la finalitat, el contracte, les obligacions aplicables i la política de privacitat.

04Onzane disposa d’autenticació multifactor?

Sí. L’autenticació multifactor pot reforçar l’accés afegint una segona comprovació, especialment en perfils amb permisos d’administració.

05Què passa si canvia l’administrador o l’empresa de serveis?

La informació continua vinculada a la comunitat i organitzada dins la plataforma. Això redueix la pèrdua de context i facilita la continuïtat i l’exportació de dades.

06Onzane compleix el RGPD?

Onzane aplica privacitat des del disseny, minimització, conservació limitada i mesures tècniques i organitzatives orientades al compliment del RGPD. Les responsabilitats concretes es defineixen segons el servei i el paper de cada part.

07Com es protegeixen les integracions amb altres sistemes?

Les integracions utilitzen credencials específiques, delimitades i revocables. Abans d’activar una connexió es defineixen la informació i les operacions realment necessàries.

Seguretat des del principi

Revisem els requisits de la teva organització.

Explica’ns quina informació, perfils i integracions necessites protegir i estudiarem amb tu la configuració adequada.