FAQ sulla sicurezza di Fax.Plus per la valutazione dei fornitori e le aziende regolamentate

Se operi in un settore regolamentato (contabilità, consulenza finanziaria, credito, ambito legale o sanitario) e devi valutare Fax.Plus come fornitore, questa pagina risponde alle domande più frequenti dei team di conformità e rimanda alla documentazione a supporto di ogni risposta.

Cerchi i nostri report? Il nostro report SOC 2 Type 2, il certificato ISO/IEC 27001, il report dei penetration test e la documentazione CSA STAR sono disponibili tramite il Trust Center di Alohi. Consulta Come richiedere la documentazione di conformità per la due diligence.

Certificazioni e conformità

Quali certificazioni possiede Fax.Plus?
SOC 2 Type 2 e ISO/IEC 27001. Fax.Plus è inoltre conforme a HIPAA, PHIPA, FERPA, DORA, PCI-DSS, GDPR e CCPA. I dettagli su ciascuna sono disponibili nella nostra pagina sulla conformità.

Fax.Plus è conforme al GLBA? Avete una lettera di certificazione?
Non esiste una certificazione né una lettera di certificazione per il Gramm-Leach-Bliley Act (GLBA). Gli obblighi del GLBA si applicano agli istituti finanziari e non ai loro fornitori. Alohi opera come fornitore di servizi che supporta i programmi GLBA dei nostri clienti. Gli istituti finanziari possono utilizzare il nostro report SOC 2 Type 2 e la certificazione ISO 27001 come prova nella valutazione di Alohi come fornitore di servizi ai sensi della Safeguards Rule del GLBA. Entrambi sono sottoposti ad audit indipendenti e riguardano le misure di salvaguardia amministrative, tecniche e fisiche richieste dalla norma. I report sono disponibili previa sottoscrizione di un NDA tramite il nostro Trust Center.

Posso usare Fax.Plus per le informazioni sanitarie (HIPAA)?
Sì, con i piani idonei e un Business Associate Agreement (BAA) firmato. Consulta Posso usare Fax.Plus per i fax protetti da HIPAA?

Protezione dei dati

I miei dati sono crittografati?
Sì. I fax sono crittografati in transito con TLS e a riposo con AES-256. Consulta Come garantiamo la sicurezza dell'invio di informazioni tramite Fax.Plus?

Dove sono archiviati i miei dati?
Alohi ha sede in Svizzera e protegge tutti i dati degli utenti ai sensi della legge federale svizzera sulla protezione dei dati. Le opzioni di residenza dei dati consentono di scegliere dove i dati vengono archiviati ed elaborati: consulta Residenza dei dati.

Per quanto tempo vengono conservati i fax? È possibile eliminarli?

  • Per impostazione predefinita, i fax vengono conservati in un archivio crittografato senza limiti di tempo.
  • Con il piano Enterprise puoi impostare un periodo di conservazione da 1 giorno a 5 anni, trascorso il quale i fax vengono eliminati automaticamente, oppure disattivare del tutto l'archiviazione.
  • Con qualsiasi piano puoi eliminare autonomamente i singoli fax.

Controllo degli accessi

È disponibile l'autenticazione a due fattori (2FA)?
Sì, per ogni utente e con ogni piano. Consigliamo di richiederla per l'intero team.

Più dipendenti possono avere credenziali di accesso personali?
Sì, con i piani Business ed Enterprise. Un unico piano copre l'intero team: un amministratore aggiunge e rimuove utenti, assegna i numeri di fax e imposta le quote di pagine per ciascun utente. Premium è un piano per un singolo utente.

Supportate il single sign-on (SSO)?
Sì: consulta Come posso attivare il Single Sign-On (SSO)?

Registri e prova di consegna

Possiamo vedere chi ha inviato ogni fax?
Ogni record di fax mostra il mittente, il numero del destinatario, la data e l'ora e lo stato di consegna.

Riceviamo una conferma di consegna da conservare?
Sì. Ogni fax inviato dispone di un report di conferma che indica lo stato di consegna, le pagine e i dettagli della trasmissione; puoi scaricarlo o stamparlo per i tuoi registri.

Configurazione consigliata per i team in settori regolamentati

  • Richiedi la 2FA (o l'SSO) per ogni utente.
  • Imposta un periodo di conservazione in linea con la tua policy di conservazione dei documenti (Enterprise) e mantieni i report di conferma per i fax che devi documentare.
  • Utilizza le copertine, che possono essere rese obbligatorie per tutto il team.
  • Affida la gestione degli utenti a un amministratore designato, in modo che l'accesso venga revocato non appena una persona lascia l'organizzazione.

Hai altre domande?

Per questionari sulla sicurezza o moduli di valutazione dei fornitori, contatta support@alohi.com. Per segnalare un problema di sicurezza, scrivi a security@alohi.com.

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Altri articoli in questa sezione