La maggior parte dei fornitori di segnaletica digitale risponde a una domanda di sicurezza mostrando un badge. Noi non possiamo, perché non ne possediamo alcuno. Quello che possiamo fare è dirvi chi siamo, dove sono archiviati i dati, come si collegano gli schermi e cosa non possediamo, in modo che possiate decidere in dieci minuti anziché in un iter burocratico di tre settimane. Se la risposta sincera che trovate in questa pagina ci esclude, è meglio che lo scopriate subito.
Chi siamo e a quale legge rispondiamo
easyCMS è un prodotto di DynamicDigital sp. z oo, una società a responsabilità limitata registrata a Varsavia, in Polonia. Il nostro numero di partita IVA UE è PL5213678094. Operiamo nel settore della segnaletica digitale dal 2014 e abbiamo lanciato easyCMS nel 2016.
Ciò è importante per tre ragioni pratiche.
- Giurisdizione. La nostra sede è nell'Unione Europea, pertanto il GDPR si applica direttamente a noi. Non vi è alcuna società madre statunitense nella catena di proprietà e il CMS che ospita i vostri contenuti e l'elenco delle schermate è in esecuzione su un server nell'UE. I due punti in cui i dati transitano attraverso un fornitore con sede negli Stati Uniti sono l'hosting del sito web e i pagamenti, entrambi indicati nella tabella sottostante.
- Fatturazione. Fatturiamo in euro ed emettiamo una fattura IVA con il nostro numero di partita IVA polacco, gestita secondo le normali normative IVA dell'UE. Il vostro ufficio amministrativo riceverà un documento che sa già come elaborare.
- Ora del giorno. Il supporto viene fornito da personale che opera secondo l'orario dell'Europa centrale (CET), dal lunedì al venerdì, dalle 9:00 alle 17:00. Se il vostro team IT, l'ufficio finanziario e il responsabile della protezione dei dati lavorano secondo l'orario europeo, lo facciamo anche noi.
Puoi contattarci a myeasycms.com O +48 509 937 137 I dettagli dell'azienda sono su pagina informazioni .
Dove risiedono i tuoi dati
Tre componenti reggono qualsiasi cosa, ed ecco qui tutte e tre.
| Componente | Cosa contiene | Dove corre |
|---|---|---|
| Il CMS easyCMS | I tuoi contenuti multimediali, layout, programmi, record di visualizzazione, accesso all'account | Un server nell'Unione Europea, presso Hetzner a Falkenstein, in Germania. |
| Questo sito web | Le pagine che stai leggendo, oltre al traffico generato dai moduli di contatto e supporto. | Hosting Firebase |
| Pagamenti | Dati della carta e di fatturazione per il tuo ordine | Stripe |
Il sistema di segnaletica digitale, ovvero la parte che contiene i contenuti e l'elenco degli schermi, è in esecuzione su un unico server all'interno dell'UE. Nessun elemento relativo ai layout, alla libreria multimediale o al parco schermi deve uscire dall'Unione Europea affinché il prodotto funzioni.
Questo sito utilizza cookie analitici con il tuo consenso e pubblica un politica sui cookie questo dice cosa sono.
Buono a sapersi Non pubblichiamo in questa pagina un programma di backup, un periodo di conservazione, un algoritmo di crittografia o un elenco dei sub-processori, perché indicare qui un numero a cui non ci siamo impegnati contrattualmente sarebbe peggio che non dire nulla. Se avete bisogno di una qualsiasi di queste informazioni per iscritto, inviate un'e-mail. myeasycms.com e chiedi. Riceverai una risposta da una persona, non da un portale.
Come si connettono i giocatori e perché questo design è quello più sicuro
Questa è la parte che interessa davvero alla maggior parte dei reparti IT, ed è anche la parte in cui la segnaletica digitale si guadagna una cattiva reputazione. Alcuni sistemi richiedono che ogni schermo abbia una porta in entrata aperta. easyCMS non la richiede.
- I giocatori tirano, non ascoltano mai. Ogni schermo si connette al CMS secondo una pianificazione, richiede cosa visualizzare e lo scarica. Nessuno schermo è in ascolto e nessuno si connette ad esso, quindi non c'è alcuna porta in entrata da aprire sul firewall e nessun servizio sul display a cui qualcuno nella rete possa accedere.
- Il traffico è crittografato. La comunicazione tra il giocatore e il CMS avviene tramite una connessione crittografata.
- Ogni visualizzazione deve essere preventivamente autorizzata. Un lettore appena installato si registra e poi rimane inattivo, senza mostrare nulla. Finché qualcuno non accede al CMS e autorizza la visualizzazione, non riceve alcun contenuto, nessuna programmazione e nessun file multimediale. Un dispositivo non autorizzato sulla rete non può accedere ai contenuti.
- Il contenuto viene memorizzato nella cache locale. Poiché il lettore contiene tutto il necessario, un'interruzione di rete non oscura gli schermi. Blocca gli aggiornamenti, che rappresentano un problema ben diverso.
L'effetto pratico è che uno schermo sulla tua rete si comporta come una workstation che naviga sul web, non come un server. Le regole del firewall rimangono solo in uscita. Gli host e le porte specifici sono su requisiti di rete , che è la pagina da inviare a chi gestisce la rete prima dell'installazione, anziché dopo.
Mancia Installa i lettori di segnaletica digitale sulla VLAN guest o IoT, se ne hai una. I lettori che operano solo in uscita funzionano perfettamente in questo caso, e ciò elimina qualsiasi discussione relativa alla mobilità laterale all'interno della rete principale.
Quali dati personali vengono rilevati e quali no
Spesso la segnaletica viene considerata un semplice pannello informativo in caso di verifica della protezione dei dati. A volte è vero, ma spesso non lo è, e dipende interamente da cosa viene visualizzato sullo schermo. Quanto segue è una guida generale fornita da un fornitore di segnaletica, non una consulenza legale, e la decisione finale spetta al responsabile della protezione dei dati o al vostro avvocato.
| Cosa c'è sullo schermo? | Dati personali? | Cosa significa questo per te |
|---|---|---|
| Avvisi sui corridoi, menù, orari di apertura, meteo, KPI da un foglio di calcolo | Normalmente nessuno | Poco sforzo. Prendi nota del motivo per cui sei giunto a questa conclusione. |
| Schermata di benvenuto per i visitatori con i nomi degli ospiti di oggi | Sì: nomi, spesso datore di lavoro e ospite | Finestra di visualizzazione breve, nessuna registrazione dell'elenco e informare i visitatori al momento dell'accesso |
| Bacheca fotografica del personale, nuovi assunti, dipendente del mese | Sì: immagini di persone identificabili | Ottieni il consenso e rispetta rapidamente il ritiro, il che significa che qualcuno deve essere responsabile dei traslochi |
| Visualizzazione di code, biglietti o appuntamenti | Sì, se mostra nomi o qualsiasi altra cosa che permetta l'identificazione. | Preferisco le iniziali o il numero del biglietto al nome completo. |
| Misurazione dell'audience basata su telecamere integrata insieme alla segnaletica | Sì, e questa è la categoria a più alto rischio. | Aspettatevi una valutazione completa, una base giuridica e una segnaletica chiara riguardo alla telecamera. |
Anche due aspetti interni al sistema meritano una breve riflessione.
Visualizzazione di schermate di monitoraggio. Il CMS può acquisire screenshot su richiesta di ciò che viene visualizzato su una determinata schermata. Questo è utile quando una schermata non funziona correttamente e ci si trova a tre piani di distanza, ma se la schermata mostra un elenco di visitatori o una bacheca con le foto del personale, lo screenshot includerà anche queste informazioni. È necessario stabilire chi è autorizzato a effettuare gli screenshot.
Registri di prova di gioco Sui piani PRO e Enterprise, questi sistemi registrano quali contenuti sono stati riprodotti su quale schermo e quando. Si riferiscono a schermi e contenuti, non agli spettatori, e non contengono dati sul pubblico. Sono comunque registrazioni, quindi è necessario decidere per quanto tempo conservarle.
Nostro Lista di controllo GDPR per la segnaletica digitale Spiega l'intero processo in dettaglio, comprese le domande che un revisore ti porrà.
Controllo degli accessi, detto senza mezzi termini
Ecco la parte meno lusinghiera, e preferiremmo che la leggeste qui piuttosto che scoprirla nella seconda settimana.
Nell'account easyCMS standard e in quello PRO, C'è un solo login e tutti coloro che pubblicano lo condividono. Non ci sono account utente separati, ruoli specifici per utente né limitazioni di autorizzazione. Se tre persone nella tua organizzazione aggiornano le schermate, tutte e tre utilizzano le stesse credenziali e nulla nel sistema distingue una persona dall'altra.
Gli account per utente, i gruppi di utenti, i ruoli e le autorizzazioni sono un Imprese funzionalità. Lo è anche il white label sul tuo dominio, e Enterprise è l'unico piano ricorrente che vendiamo, a 1290€ all'anno.
| Se hai bisogno | Il piano giusto |
|---|---|
| Una o due persone fidate che pubblicano su una manciata di schermi | Account a 49€ o PRO a 299€, un unico accesso condiviso |
| Separazione dei compiti, definizione dell'ambito di applicazione per sito o per reparto, accessi individuali denominati anziché un'unica password condivisa. | Imprese a 1290 euro all'anno |
Se la tua politica di sicurezza richiede account individuali nominativi, e molte lo richiedono, la verità è che i piani a pagamento una tantum non la soddisfano e Enterprise è l'unica versione di easyCMS che la soddisfa. Non acquistare l'account da 49€ aspettandoti di aggiungere utenti in seguito. Maggiori dettagli sono disponibili in utenti e autorizzazioni .
Inoltre, non offriamo l'accesso singolo (single sign-on) o l'autenticazione a più fattori per nessun piano. Gli account sono protetti da password e questo è tutto. Scegli una password complessa e univoca e memorizzala nel tuo gestore di password, non in un foglio di calcolo condiviso.
I tuoi dati sono tuoi
In ogni valutazione seria emergono due domande fondamentali: cosa succede ai nostri contenuti se ce ne andiamo e cosa succede se sparisci.
I tuoi contenuti multimediali, layout e programmi possono essere esportati. Si tratta di file e record strutturati, non di una scatola nera proprietaria che puoi visualizzare solo tramite la nostra interfaccia.
Una piattaforma in abbonamento non può darti questa risposta. Se un fornitore di SaaS chiuso viene acquisito, cambia direzione o cessa l'attività, il software scompare e le tue schermate diventano pannelli. Con easyCMS invece, conservi i contenuti multimediali che hai caricato, i layout e le pianificazioni che hai creato, in formato esportabile, ospitati da noi nell'Unione Europea. Questa è una promessa meno vincolante di un accordo di deposito a garanzia, ma più solida di una pagina di stato, ed è la forma più onesta dell'argomentazione sulla continuità.
Ciò che non abbiamo
La sezione più importante di questa pagina. Tutti i seguenti elementi sono di easyCMS non ha e non lasceremo intendere il contrario durante una conversazione di vendita:
- Nessun report SOC 2, di alcun tipo
- Nessuna certificazione ISO 27001
- Nessuna autorizzazione TX-RAMP e nessuna attestazione HIPAA.
- Nessuna certificazione di alcun tipo, da parte di chiunque
- Nessun accordo SLA sui tempi di attività pubblicato e nessun credito di servizio
- Nessuna pagina di stato pubblica
- Nessun SSO o SAML e nessuna autenticazione a più fattori.
- Nessun programma di ricompensa per la segnalazione di bug
- Nessun rapporto di penetration test pubblicato
- Nessun prodotto di registro delle modifiche in nessun piano e nessuna traccia delle attività che registri chi ha modificato cosa
Se la tua offerta, la tua compagnia assicurativa o il tuo questionario di sicurezza richiedono uno qualsiasi di questi, Non siamo il fornitore giusto per te E dichiararlo pubblicamente ci fa risparmiare un mese a entrambi. Esistono fornitori che pubblicano un SLA formale e un programma di certificazione, addebitano un abbonamento annuale per schermo per finanziare tale attività, e per alcune organizzazioni questa è la soluzione ideale. La nostra è l'altra: giurisdizione UE, hosting UE, un prezzo unico per ogni piano tranne Enterprise e nessuna burocrazia che non abbiamo effettivamente gestito.
Ciò che pubblichiamo e ciò che non pubblichiamo
| Domanda | La nostra risposta |
|---|---|
| Dove è ospitato il CMS? | Pubblicato da: UE, Hetzner , Falkenstein, Germania |
| Chi è l'ente contraente? | Pubblicato da: DynamicDigital sp. z oo, Varsavia, Polonia, P. IVA PL5213678094 |
| Come si connettono i giocatori? | Pubblicato: crittografato, solo in uscita, autorizzato per visualizzazione |
| Privacy, cookie e termini | Pubblicato su questo sito |
| Accordo sul trattamento dei dati | Non pubblicato. Email myeasycms.com |
| Periodi di conservazione e elenco dei sub-responsabili del trattamento | Non pubblicato. Email myeasycms.com |
| Programmazione del backup e dettagli sulla crittografia | Non pubblicato. Email myeasycms.com |
| SLA di uptime, pagina di stato, test di penetrazione | Non esistono |
| SOC 2, ISO 27001, HIPAA, TX-RAMP | Non esistono |
Richiesta di un DPA o di una risposta specifica in materia di sicurezza
E-mail myeasycms.com con la domanda o il questionario e comunicaci la tua scadenza. Un accordo sul trattamento dei dati e le domande sugli obblighi specifici del GDPR vengono gestiti in questo modo, da persone piuttosto che da una raccolta di documenti. Se è più facile, usa il modulo di richiesta di assistenza Oppure chiama +48 509 937 137 durante l'orario d'ufficio CET. Il funzionamento del supporto e la distinzione tra ciò che è gratuito e ciò che è a pagamento sono descritti in ottenere aiuto e opzioni di supporto .
Le nostre politiche pubblicate sono le politica sulla riservatezza , IL politica sui cookie e il Termini e Condizioni I prezzi per ogni piano menzionato sopra, compresi quelli aggiunti da Enterprise, sono disponibili su pagina dei prezzi .