Cifratura in Transito e a Riposo
TLS in transito e cifratura a riposo da parte dei nostri provider di hosting, più cifratura a livello applicativo di segreti MFA, token di pagamento e chiavi di firma.
I tuoi dati marittimi includono anagrafiche dell'equipaggio, certificati, contratti e registri operativi. Qui spieghiamo come li proteggiamo; la versione vincolante è l'accordo sul trattamento dei dati (DPA) che ogni cliente accetta.
Riconosciuta come impresa innovativa e scalabile ai sensi della Legge spagnola sulle startup (Ley 28/2022) da ENISA — Ministerio de Industria y Turismo.
SupaMaritime e SupaSailing sono brand di SupaSailing S.L.
Ogni funzione pensata per proteggere il tuo business — senza compromessi.
TLS in transito e cifratura a riposo da parte dei nostri provider di hosting, più cifratura a livello applicativo di segreti MFA, token di pagamento e chiavi di firma.
Server applicativi a Parigi. Database a Londra (decisione di adeguatezza UE per il Regno Unito) per Ferry, Mercantile e Agenzia Marittima, e a Francoforte per Guild. L'elenco dei sub-responsabili è pubblico.
Accessi per ruolo limitati per organizzazione e nave, row-level security nel database e controlli lato server su ogni richiesta che legge i dati del cliente.
Gli eventi di sicurezza e gli accessi amministrativi del nostro staff vengono registrati dove il modulo lo supporta.
Database PostgreSQL gestiti con backup giornalieri conservati per 7 giorni. File caricati replicati ogni giorno, con i file eliminati conservati per 90 giorni.
Ogni richiesta che legge i dati di un cliente viene verificata sul server, oltre alle policy a livello di riga del database.
Esporta i dati in CSV, JSON o XLSX e i file nel formato originale, in autonomia o su richiesta. Cambio di fornitore e cancellazione seguono i termini del Data Act UE previsti dal contratto.
La MFA è disponibile per tutti gli utenti, con app di autenticazione, codice via email o SMS a seconda del modulo.
Puntiamo a una disponibilità mensile del 99,5%, esclusa la manutenzione annunciata. È un obiettivo, non una garanzia, salvo che l'ordine preveda crediti di servizio.
In Ferry e Mercantile: ore di riposo verificate rispetto ai limiti MLC e STCW, certificati dell'equipaggio con avvisi di scadenza e registri ISM, ISPS e delle esercitazioni.
Un accordo sul trattamento dei dati conforme al GDPR fa parte dei termini accettati da ogni cliente, con clausole contrattuali standard per i sub-responsabili fuori dal SEE.
Ogni modulo gira su un proprio database; all'interno di un modulo, le organizzazioni sono separate dalla row-level security.
Non dichiariamo certificazioni che non abbiamo. Questi sono gli impegni scritti nel DPA e nelle Condizioni generali che ogni cliente accetta.
Un accordo ai sensi dell'articolo 28 del GDPR, con clausole contrattuali standard per i sub-responsabili fuori dal SEE. Pubblicato su supasailing.com/legal/dpa.
Se una violazione di dati personali riguarda i tuoi dati, ti avvisiamo senza ingiustificato ritardo e comunque entro 48 ore.
Tu, o un revisore indipendente da te incaricato, potete verificare la nostra conformità una volta ogni 12 mesi con 30 giorni di preavviso.
Esportazione in qualsiasi momento, almeno 30 giorni per recuperare i dati dopo la fine del contratto e nessun costo per il cambio o l'esportazione.
Non gestiamo data center nostri. Il servizio gira su infrastruttura gestita e ogni fornitore è elencato con finalità e ubicazione.
Database, autenticazione e archiviazione dei file girano su Supabase (ospitato su AWS), i server applicativi su Hostinger a Parigi, DNS, TLS e l'archiviazione cifrata dei backup su Cloudflare. Le loro certificazioni sono loro, non nostre.
Vedi l'elenco dei sub-responsabiliInviaci il tuo questionario (SIG, CAIQ o il tuo modello). Rispondiamo sulla base del DPA e delle sue misure tecniche e organizzative.