Per le organizzazioni che tengono alla sicurezza — comuni, scuole, sanità e associazioni. Niente promesse di marketing, ma quello che facciamo davvero.
I nostri server operano in un data center olandese sotto la nostra gestione diretta — non nel cloud di un grande gruppo tecnologico americano. I Suoi invii, i dati dell'account e le e-mail restano all'interno di quell'ambiente. In questo modo mantiene il controllo su dove si trovano i dati di chi compila i Suoi moduli.
Tutto il traffico passa attraverso connessioni criptate (TLS/https), anche sul Suo dominio personalizzato, per il quale procuriamo automaticamente un certificato valido. Le password e le chiavi sensibili (come i collegamenti di pagamento) vengono archiviate in modo criptato. I backup giornalieri garantiscono che non vada perso nulla.
Inviamo le e-mail tramite il nostro server di posta proprio con SPF, DKIM e DMARC configurati correttamente — questo evita che conferme e notifiche finiscano nella cartella spam. Desidera inviare e-mail dal Suo dominio (noreply@tuaorganizzazione.nl)? In tal caso l'app verifica in tempo reale se i Suoi SPF/DKIM sono configurati correttamente prima di attivarlo.
Gli account possono attivare l'autenticazione a due fattori (2FA). Lavora con più persone? In tal caso condivide un unico account con ruoli: proprietario, amministratore, revisore (solo invii) e sola lettura (ad esempio il tesoriere). Un account conserva sempre almeno un proprietario — nessuno può escludersi accidentalmente — e la proprietà può essere trasferita senza perdere dati.
Le azioni sensibili dal punto di vista della privacy — come l'esportazione o la cancellazione di dati personali e l'accettazione dell'accordo sul trattamento dei dati — vengono registrate in un registro di controllo. In questo modo è possibile verificare in seguito chi ha fatto cosa e quando.
Per ogni modulo imposta un periodo di conservazione: gli invii vengono poi eliminati automaticamente. Raccoglie solo ciò che è necessario e i dati vecchi vengono ripuliti automaticamente — esattamente come previsto dal GDPR.
Per i dati personali che raccoglie tramite i Suoi moduli, è Lei il titolare del trattamento e noi siamo il responsabile del trattamento. Accetta l'accordo sul trattamento dei dati nell'app, con versione e data registrate; in caso di una nuova versione, Le chiediamo nuovamente il consenso. Consulti anche la nostra pagina GDPR e la nostra informativa sulla privacy.
Può esportare tutti i dati del Suo account in qualsiasi momento (moduli, impostazioni e invii come un unico file) — utile per la Sua amministrazione o per cambiare fornitore. Riceve una richiesta di accesso o cancellazione da parte di chi ha compilato un modulo? In tal caso esporta o cancella i suoi dati per indirizzo e-mail, per modulo.
I pagamenti di chi compila i Suoi moduli passano direttamente tramite il Suo account di pagamento personale (Mollie, Moneybird e altri). Noi riceviamo solo lo stato del pagamento — non conserviamo dati delle carte e non ci interponiamo nel flusso di denaro.
Ce lo segnali in modo responsabile tramite info@formuliermet.nl. Rispondiamo rapidamente, la affrontiamo con serietà e La teniamo aggiornato. L'abuso di una vulnerabilità trovata non è ovviamente lo scopo.
Ha domande sulla sicurezza o un requisito di conformità specifico per la Sua organizzazione? Scriva a info@formuliermet.nl — pensiamo volentieri con Lei.