Compliance e resilienza operativa
FINTEXIS SRL si impegna a mantenere i più elevati standard di resilienza operativa, protezione dei dati e conformità normativa in linea con le normative dell'UE.
Ultima revisione di compliance: Febbraio 2026
Conformità a DORA
Digital Operational Resilience Act (EU Regulation 2022/2554)
Gestione del rischio ICT
Manteniamo un framework completo di gestione del rischio ICT che identifica, valuta e mitiga i rischi per le nostre operazioni digitali. Il nostro framework include valutazioni periodiche del rischio, livelli documentati di tolleranza al rischio e monitoraggio continuo della nostra infrastruttura ICT.
Gestione del rischio ICT di terze parti
Manteniamo un registro di tutti i fornitori di servizi ICT terzi e svolgiamo attività di due diligence sulla loro resilienza operativa:
- Vercel Inc. — Piattaforma di hosting ed erogazione edge. Certificata SOC 2 Type II. Trattamento dei dati nell'UE.
- Supabase Inc. — Servizi di autenticazione e database. Certificata SOC 2 Type II. Dati crittografati a riposo e in transito.
- Cloudflare Inc. — CDN e protezione DDoS. Certificata ISO 27001. Rete edge globale.
Gestione degli incidenti
Manteniamo procedure documentate per il rilevamento, la gestione e la segnalazione degli incidenti relativi all'ICT. Il nostro piano di risposta agli incidenti include livelli di gravità definiti, procedure di escalation, protocolli di comunicazione e processi di revisione post-incidente. Gli incidenti critici vengono segnalati alle autorità competenti entro i termini previsti dalla normativa.
Continuità operativa
Il nostro piano di continuità operativa garantisce la disponibilità del servizio attraverso infrastrutture ridondanti, meccanismi di failover automatizzati, backup periodici e procedure di ripristino documentate. Manteniamo un Recovery Time Objective (RTO) e un Recovery Point Objective (RPO) adeguati ai nostri impegni di servizio.
Test di resilienza
Eseguiamo test periodici della nostra resilienza operativa digitale, inclusi valutazioni delle vulnerabilità, penetration test e simulazioni di disaster recovery. I risultati dei test sono documentati e utilizzati per migliorare continuamente la nostra postura di sicurezza.
Protezione dei dati
Conformità al GDPR
In quanto società con sede nell'UE, rispettiamo pienamente il Regolamento Generale sulla Protezione dei Dati (EU 2016/679). Trattiamo i dati personali in modo lecito, trasparente e per finalità specifiche. Gli interessati possono esercitare i propri diritti contattando info@fintexis.com.
Misure di sicurezza
- Crittografia TLS/SSL per tutti i dati in transito
- Crittografia a riposo per i dati personali archiviati
- Header di sicurezza HTTP (HSTS, CSP, X-Frame-Options)
- Autenticazione sicura con flusso PKCE
- Sicurezza a livello di riga sulle tabelle del database
- Audit di sicurezza periodici e monitoraggio delle dipendenze
Divulgazione di sicurezza
Se scopri una vulnerabilità di sicurezza, ti preghiamo di segnalarla responsabilmente a security@fintexis.com. Ci impegniamo a indagare e a risolvere tempestivamente tutte le vulnerabilità segnalate.