Bildspel

Skydd av personuppgifter

är av yttersta vikt för oss och vi säkerställer trygghet och säkerhet i varje steg.

Sammanfattning

Withings säkerhetsförsäkringsplan avser uteslutande Withings verksamhet med yrkesverksamma. Se vår integritetspolicy för information om säkerhetsåtgärder utformade för att skydda enskilda användares data.

Datasäkerhet

Withings är engagerade i att upprätthålla en säker miljö som gör det möjligt för dig att använda våra produkter och tjänster. Vi skyddar dina personuppgifter genom efterlevnad av flera standarder (ISO 27001:2022, ISO 27701:2019 & HDS).

Certifieringar och standarder

För att integrera dataskydd i våra produkter och tjänster strävar vi efter de högsta standarderna för skydd av personuppgifter.

HDS

Health Data Hosting — version 1.1 final - maj 2018 för aktiviteter 1 till 6 i enlighet med certifieringsreferenssystemet som tillhandahålls av ASIP Santé.

Inkluderar alla system, personer och processer som är involverade i design, utveckling, drift, validering och support av applikationer och tjänster som är värdade av Withings och som innefattar behandling eller utlämning av personliga hälsodata.

Certifieringsreferensen inkluderar: NF ISO/IEC 27001:2017, ISO/IEC 27018:2014, NF ISO/IEC 20000-1:2011 samt ytterligare krav.

I enlighet med HDS-referenssystemet kan du ta del av tabellen över representationer av garantier avseende vår verksamhet som underleverantör via denna länk.

Ladda ned certifikat

ISO 27001:2022

Withings tillhandahåller tjänsten som värdleverantör i enlighet med kraven i International Organization for Standardization 27001:2022-standarderna.

Det inkluderar alla system, personer och processer som är involverade i design, utveckling, drift, validering och support av applikationer och tjänster som är värdade av Withings, och i synnerhet behandling av personliga hälsodata.

I enlighet med HDS-referenssystemet kan du ta del av tabellen över representationer av garantier avseende vår verksamhet som underleverantör via denna länk.

Ladda ned certifikat

ISO 27701:2019

Withings visar sin förmåga att följa det senaste inom integritetsskydd globalt (exempelvis GDPR). För att uppnå detta granskas interna processer kontinuerligt för att säkerställa att integritetsskydd beaktas i varje steg av de aktiviteter (interna eller externa) som Withings genomför.

Ladda ned certifikat

Säkerhet för tjänster och applikationer

Vi levererar, underhåller och hanterar dataskydd i alla våra applikationer, tjänster och produkter i samtliga faser av deras livscykel.

Ramverkssäkerhetskontroller

Withings förlitar sig på moderna säkerhetskontrolltekniker för att begränsa exponeringen mot OWASP:s topp 10 säkerhetsrisker. Dessa inbyggda kontroller minskar vår exponering mot bland annat SQL-injektion (SQLi), cross-site scripting (XSS) och cross-site request forgery (CSRF).

Agil organisation, kodgranskning och testning

Alla utvecklingsaktiviteter organiseras med AGILE-metoden, med etablering av sprintar och prioritering av uppgifter tillsammans med produktledningsteamet. Alla sprintar arkiveras. Utvecklare utför enhetstester, funktionella integrationstester och säkerhetstester. Funktioner granskas av säkerhetsteamet och utvärderas genom kollegial granskning innan driftsättning.

Mjukvarukvalitetssäkring

Avdelningen för mjukvarukvalitetssäkring testar tjänster och applikationer innan de sätts i produktion (manuella och automatiska tester).

Separation av miljöer och testdata

Utvecklings- och testmiljöerna är logiskt separerade från produktionsmiljön. Inga personliga produktionsdata används i våra utvecklings- eller testmiljöer.

Infrastrukturskydd

Eftersom dataskydd är en del av hur vi tar hand om våra användare anlitar vi de bästa säkerhetslösningarna för att skydda personuppgifter.

Fysiska anläggningar

För B2C-verksamhet och B2B-verksamhet i Europa är Withings servrar värdade hos BSO i datacenter belägna i Frankrike. För att säkerställa dygnet runt-drift och konstant tillgänglighet av tjänster är BSO:s datacenter utrustade med redundanta kraftsystem och omfattas av miljökontroller.

För B2B-verksamhet i USA är Withings servrar värdade hos GCP i datacenter belägna i USA. För att säkerställa dygnet runt-drift och konstant tillgänglighet av tjänster är Googles datacenter utrustade med redundanta kraftsystem och omfattas av miljökontroller.

Säkerhet på plats

BSO:s och GCP:s datacenter är utformade med en flerskiktad säkerhetsmodell som inkluderar specialdesignade elektroniska passerkort, larm, fordonsbarriärer, säkerhetsstängsel, metalldetektor och biometrisk teknik. Varje datacenter är även utrustat med ett laserstrålebaserat intrångsdetektion­ssystem. Datacentren övervakas dygnet runt, sju dagar i veckan med högupplösta inomhus- och utomhuskameror som kan upptäcka och spåra inkräktare.

Plats för datalagring

På begäran kan kunden begära att behandlingen av sina data regionaliseras till en tillgänglig plats för MED·PRO-tjänster. Withings respekterar kundens val och informerar kunder om en eller flera tjänster inte kan regionaliseras.

HR-säkerhet

Den begränsade personal som hanterar data i Withings Cloud genomgår regelbunden kontroll och kontinuerlig utbildning om hur man minimerar de risker som är förknippade med behandling av personuppgifter. -

Bakgrunds- och kompetensprövning

Withings genomför bakgrundskontroller av alla nyanställda i enlighet med lokala lagar. Dessa kontroller utförs även för underleverantörer. Bakgrundskontroller kan omfatta tekniska och allmänna färdigheter, tidigare anställningar samt brottsregisterutdrag om så krävs.

Sekretessavtal

Alla anställda måste underteckna avtal om icke-röjande och sekretess. Detta sekretessavtal förblir giltigt efter det att anställningsavtalet har upphört.

Definition av roller och ansvarsområden

Withings säkerställer att alla roller och ansvarsområden är väldefinierade och förstådda av de personer de tilldelats.

Disciplinärt förfarande

Withings har infört disciplinära förfaranden vid brott mot anförtrodda ansvarsområden, baserade på en sanktionsskala som fastställts i de interna reglerna.

Kontinuerlig förbättring

Som ett innovativt IoT-företag ser vi till att alltid ligga ett steg före aktuella dataskyddsstandarder. Detta stöds av regelbundna interna och externa revisioner.

Intern revisionsplan

Alla processer granskas av interna revisionsteam eller av externa tjänsteleverantörer.

Ledningsgranskning

Ledningsgranskningar säkerställer att ledningen systematiskt granskar ISMS, bedömer möjligheter till förbättring och fattar beslut om de åtgärder som krävs för att säkerställa ISMS relevans, lämplighet och effektivitet.