Diasshow

Beskyttelse af persondata

er af afgørende betydning for os, og vi sikrer tryghed og sikkerhed på hvert trin af vejen.

Resumé

Withings Security Insurance Plan vedrører udelukkende Withings' aktiviteter med fagfolk. Se venligst vores privatlivspolitik for oplysninger om sikkerhedsforanstaltninger, der er designet til at beskytte individuelle brugeres data.

Datasikkerhed

Withings er dedikeret til at opretholde et sikkert miljø, der giver dig mulighed for at bruge vores produkter og tjenester. Vi beskytter dine personlige data ved at overholde flere standarder (ISO 27001:2022, ISO 27701:2019 & HDS).

Certificeringer og standarder

For at integrere databeskyttelse i vores produkter og tjenester stræber vi efter de højeste standarder for beskyttelse af persondata.

HDS

Health Data Hosting — version 1.1 endelig - maj 2018 for aktiviteter 1 til 6 i overensstemmelse med certificeringsreferencesystemet fra ASIP Santé.

Omfatter alle systemer, personer og processer, der er involveret i design, udvikling, drift, validering og support af applikationer og tjenester hostet af Withings, herunder behandling eller videregivelse af personlige sundhedsdata.

Certificeringsreferencen omfatter: NF ISO/IEC 27001:2017, ISO/IEC 27018:2014, NF ISO/IEC 20000-1:2011 samt yderligere krav.

I overensstemmelse med HDS-referencesystemet kan du konsultere tabellen over repræsentationer af garantier vedrørende vores aktiviteter som underleverandør via dette link.

Download certifikat

ISO 27001:2022

Withings leverer hostingudbyderens tjeneste i overensstemmelse med kravene i Den Internationale Standardiseringsorganisations 27001:2022-standarder.

Det omfatter alle systemer, personer og processer, der er involveret i design, udvikling, drift, validering og support af applikationer og tjenester hostet af Withings, og særligt behandlingen af personlige sundhedsdata.

I overensstemmelse med HDS-referencesystemet kan du konsultere tabellen over repræsentationer af garantier vedrørende vores aktiviteter som underleverandør via dette link.

Download certifikat

ISO 27701:2019

Withings demonstrerer sin evne til at følge den nyeste praksis inden for databeskyttelse på verdensplan (såsom GDPR). For at gøre dette revideres interne processer løbende for at sikre, at databeskyttelse tages i betragtning på hvert trin i de aktiviteter (interne eller eksterne), som Withings udfører.

Download certifikat

Sikkerhed for tjenester og applikationer

Vi leverer, vedligeholder og administrerer databeskyttelse på tværs af vores applikationer, tjenester og produkter i alle faser af deres livscyklus.

Sikkerhedskontroller i rammeværk

Withings anvender moderne sikkerhedskontrolmetoder til at begrænse eksponeringen over for de 10 største OWASP-sikkerhedsrisici. Disse indbyggede kontroller reducerer vores eksponering over for SQL Injection (SQLi), Cross Site Scripting (XSS) og Cross Site Request Forgery (CSRF), blandt andet.

Agil organisation, kodegennemgang og test

Alle udviklingsaktiviteter er organiseret ved hjælp af AGILE-metoden med etablering af sprints og prioritering af opgaver med produktledningsteamet. Alle sprints historiseres. Udviklere udfører enhedstests, funktionelle integrationstests og sikkerhedstests. Funktioner gennemgås af sikkerhedsteamet og evalueres via peer reviews inden udrulning.

Softwarekvalitetssikring

Afdelingen for softwarekvalitetssikring tester tjenester og applikationer, inden de overføres til produktion (manuelle og automatiske tests).

Adskillelse af miljøer og testdata

Udviklings- og testmiljøerne er logisk adskilt fra produktionsmiljøet. Der anvendes ingen personlige produktionsdata i vores udviklings- eller testmiljøer.

Infrastrukturbeskyttelse

Da beskyttelse af data er en del af den måde, vi tager os af vores brugere på, anvender vi de bedste sikkerhedsløsninger til at beskytte persondata.

Fysiske faciliteter

For B2C-aktiviteter og B2B-aktiviteter i Europa hoster Withings sine servere via BSO i datacentre beliggende i Frankrig. For at sikre 24/7-drift og konstant tilgængelighed af tjenester er BSO's datacentre udstyret med redundante strømsystemer og er underlagt miljøkontroller.

For B2B-aktiviteter i USA hoster Withings sine servere via GCP i datacentre beliggende i USA. For at sikre 24/7-drift og konstant tilgængelighed af tjenester er Googles datacentre udstyret med redundante strømsystemer og er underlagt miljøkontroller.

Sikkerhed på stedet

BSO's og GCP's datacentre er designet med en flerlaget sikkerhedsmodel, der omfatter specialdesignede elektroniske adgangskort, alarmer, adgangskontrolbarrierer for køretøjer, sikkerhedshegn, metaldetektorer og biometriske teknologier. Hvert datacenter er desuden udstyret med et laserstråleindbrudsdetektionssystem. Datacentrene overvåges 24 timer i døgnet, 7 dage om ugen med højtopløselige indendørs- og udendørskameraer, der kan opdage og spore indtrængende.

Placering af datahosting

Efter anmodning kan klienten anmode om at regionalisere behandlingen af sine data til en tilgængelig placering for MED·PRO-tjenester. Withings respekterer klientens valg og informerer klienterne, hvis en eller flere tjenester ikke kan regionaliseres.

HR-sikkerhed

Det begrænsede personale, der håndterer data i Withings Cloud, er underlagt regelmæssig kontrol og løbende oplæring i, hvordan man mindsker risiciene forbundet med behandling af persondata. -

Baggrunds- og kompetencetjek

Withings foretager baggrundstjek af alle nye medarbejdere i overensstemmelse med lokal lovgivning. Disse tjek udføres også for underleverandører. Baggrundstjek kan omfatte tekniske og generelle færdigheder, tidligere ansættelse samt straffeattestoplysninger, hvis det er påkrævet.

Fortrolighedsaftale

Alle medarbejdere skal underskrive fortrolighedsaftaler. Denne fortrolighedsaftale forbliver gyldig efter ansættelseskontraktens ophør.

Definition af roller og ansvarsområder

Withings sikrer, at alle roller og ansvarsområder er veldefinerede og forstået af de personer, de er tildelt.

Disciplinær procedure

Withings har indført disciplinære procedurer i tilfælde af brud på betroede ansvarsområder, baseret på en sanktionsskala defineret i de interne regler.

Løbende forbedring

Som et innovativt IoT-virksomhed sikrer vi os, at vi altid er et skridt foran de nuværende databeskyttelsesstandarder. Dette understøttes af regelmæssige interne og eksterne revisioner.

Intern revisionsplan

Alle processer revideres af interne revisjonsteam eller af eksterne tjenesteudbydere.

Ledelsesgennemgang

Ledelsesgennemgange sikrer, at ledelsen systematisk gennemgår ISMS, vurderer forbedringsmuligheder og beslutter de nødvendige foranstaltninger for at sikre ISMS' relevans, hensigtsmæssighed og effektivitet.