Resumé
Withings Security Insurance Plan vedrører udelukkende Withings' aktiviteter med fagfolk. Se venligst vores privatlivspolitik for oplysninger om sikkerhedsforanstaltninger, der er designet til at beskytte individuelle brugeres data.
Gå ikke tomhændet: det bedste inden for forbundet sundhed venter på dig.
Opdag vores produkterWithings Security Insurance Plan vedrører udelukkende Withings' aktiviteter med fagfolk. Se venligst vores privatlivspolitik for oplysninger om sikkerhedsforanstaltninger, der er designet til at beskytte individuelle brugeres data.
Withings er dedikeret til at opretholde et sikkert miljø, der giver dig mulighed for at bruge vores produkter og tjenester. Vi beskytter dine personlige data ved at overholde flere standarder (ISO 27001:2022, ISO 27701:2019 & HDS).
For at integrere databeskyttelse i vores produkter og tjenester stræber vi efter de højeste standarder for beskyttelse af persondata.
Health Data Hosting — version 1.1 endelig - maj 2018 for aktiviteter 1 til 6 i overensstemmelse med certificeringsreferencesystemet fra ASIP Santé.
Omfatter alle systemer, personer og processer, der er involveret i design, udvikling, drift, validering og support af applikationer og tjenester hostet af Withings, herunder behandling eller videregivelse af personlige sundhedsdata.
Certificeringsreferencen omfatter: NF ISO/IEC 27001:2017, ISO/IEC 27018:2014, NF ISO/IEC 20000-1:2011 samt yderligere krav.
I overensstemmelse med HDS-referencesystemet kan du konsultere tabellen over repræsentationer af garantier vedrørende vores aktiviteter som underleverandør via dette link.
Withings leverer hostingudbyderens tjeneste i overensstemmelse med kravene i Den Internationale Standardiseringsorganisations 27001:2022-standarder.
Det omfatter alle systemer, personer og processer, der er involveret i design, udvikling, drift, validering og support af applikationer og tjenester hostet af Withings, og særligt behandlingen af personlige sundhedsdata.
I overensstemmelse med HDS-referencesystemet kan du konsultere tabellen over repræsentationer af garantier vedrørende vores aktiviteter som underleverandør via dette link.
Withings demonstrerer sin evne til at følge den nyeste praksis inden for databeskyttelse på verdensplan (såsom GDPR). For at gøre dette revideres interne processer løbende for at sikre, at databeskyttelse tages i betragtning på hvert trin i de aktiviteter (interne eller eksterne), som Withings udfører.
Vi leverer, vedligeholder og administrerer databeskyttelse på tværs af vores applikationer, tjenester og produkter i alle faser af deres livscyklus.
Withings anvender moderne sikkerhedskontrolmetoder til at begrænse eksponeringen over for de 10 største OWASP-sikkerhedsrisici. Disse indbyggede kontroller reducerer vores eksponering over for SQL Injection (SQLi), Cross Site Scripting (XSS) og Cross Site Request Forgery (CSRF), blandt andet.
Alle udviklingsaktiviteter er organiseret ved hjælp af AGILE-metoden med etablering af sprints og prioritering af opgaver med produktledningsteamet. Alle sprints historiseres. Udviklere udfører enhedstests, funktionelle integrationstests og sikkerhedstests. Funktioner gennemgås af sikkerhedsteamet og evalueres via peer reviews inden udrulning.
Afdelingen for softwarekvalitetssikring tester tjenester og applikationer, inden de overføres til produktion (manuelle og automatiske tests).
Udviklings- og testmiljøerne er logisk adskilt fra produktionsmiljøet. Der anvendes ingen personlige produktionsdata i vores udviklings- eller testmiljøer.
Da beskyttelse af data er en del af den måde, vi tager os af vores brugere på, anvender vi de bedste sikkerhedsløsninger til at beskytte persondata.
For B2C-aktiviteter og B2B-aktiviteter i Europa hoster Withings sine servere via BSO i datacentre beliggende i Frankrig. For at sikre 24/7-drift og konstant tilgængelighed af tjenester er BSO's datacentre udstyret med redundante strømsystemer og er underlagt miljøkontroller.
For B2B-aktiviteter i USA hoster Withings sine servere via GCP i datacentre beliggende i USA. For at sikre 24/7-drift og konstant tilgængelighed af tjenester er Googles datacentre udstyret med redundante strømsystemer og er underlagt miljøkontroller.
BSO's og GCP's datacentre er designet med en flerlaget sikkerhedsmodel, der omfatter specialdesignede elektroniske adgangskort, alarmer, adgangskontrolbarrierer for køretøjer, sikkerhedshegn, metaldetektorer og biometriske teknologier. Hvert datacenter er desuden udstyret med et laserstråleindbrudsdetektionssystem. Datacentrene overvåges 24 timer i døgnet, 7 dage om ugen med højtopløselige indendørs- og udendørskameraer, der kan opdage og spore indtrængende.
Efter anmodning kan klienten anmode om at regionalisere behandlingen af sine data til en tilgængelig placering for MED·PRO-tjenester. Withings respekterer klientens valg og informerer klienterne, hvis en eller flere tjenester ikke kan regionaliseres.
Det begrænsede personale, der håndterer data i Withings Cloud, er underlagt regelmæssig kontrol og løbende oplæring i, hvordan man mindsker risiciene forbundet med behandling af persondata. -
Withings foretager baggrundstjek af alle nye medarbejdere i overensstemmelse med lokal lovgivning. Disse tjek udføres også for underleverandører. Baggrundstjek kan omfatte tekniske og generelle færdigheder, tidligere ansættelse samt straffeattestoplysninger, hvis det er påkrævet.
Alle medarbejdere skal underskrive fortrolighedsaftaler. Denne fortrolighedsaftale forbliver gyldig efter ansættelseskontraktens ophør.
Withings sikrer, at alle roller og ansvarsområder er veldefinerede og forstået af de personer, de er tildelt.
Withings har indført disciplinære procedurer i tilfælde af brud på betroede ansvarsområder, baseret på en sanktionsskala defineret i de interne regler.
Som et innovativt IoT-virksomhed sikrer vi os, at vi altid er et skridt foran de nuværende databeskyttelsesstandarder. Dette understøttes af regelmæssige interne og eksterne revisioner.
Alle processer revideres af interne revisjonsteam eller af eksterne tjenesteudbydere.
Ledelsesgennemgange sikrer, at ledelsen systematisk gennemgår ISMS, vurderer forbedringsmuligheder og beslutter de nødvendige foranstaltninger for at sikre ISMS' relevans, hensigtsmæssighed og effektivitet.