Sicurezza pensata per le aziende. Affidabile per natura.

deskbird soddisfa i requisiti di sicurezza, privacy e conformità dei team IT e legali delle aziende, senza rallentare il processo di valutazione.

Scelto da oltre 10.000 uffici in più di 80 Paesi

Gestione di identità e accessi

deskbird si integra nativamente con tutti i principali provider di identità.

SSO/SAML 2.0

Compatibile con Azure AD/Entra ID, Okta, Google Workspace e tutti i principali IdP. I dipendenti accedono con le credenziali esistenti, senza password aggiuntive.

Provisioning SCIM

Gestione automatica del ciclo di vita degli utenti. Gli utenti vengono creati, aggiornati e disattivati in deskbird non appena cambia la relativa voce nella directory. Nessuna manutenzione manuale per il team IT.

Controllo degli accessi basato sui ruoli (RBAC)

Livelli di autorizzazione granulari per sede, piano, sala, reparto o ruolo. Ruoli amministrativi personalizzati in base alla struttura dell’organizzazione.

Autenticazione a più fattori (MFA)

Applicata a livello di IdP. deskbird non elude le policy MFA definite dall’organizzazione.

Pensato per i team che vogliono sapere dove e come vengono trattati i propri dati

Architettura e residenza dei dati

Dove risiedono i vostri dati
Tutti i dati di deskbird sono trattati e ospitati esclusivamente nell’UE tramite Google Cloud Platform (infrastruttura certificata ISO 27001). I sub-responsabili del trattamento appartenenti a gruppi societari con entità al di fuori dell’UE operano su infrastrutture situate nell’UE e ogni accesso ai dati personali è rigorosamente controllato e disciplinato da garanzie conformi al GDPR (ad es. clausole contrattuali standard o decisioni di adeguatezza).
Isolamento dei dati
I dati di ciascun cliente sono isolati a livello logico. deskbird utilizza un’architettura multi-tenant con una rigorosa separazione dei dati tra le organizzazioni, impedendo l’accesso non autorizzato ai dati dei clienti tra tenant diversi.
Conservazione e anonimizzazione dei dati
I dati transazionali personali (prenotazioni di postazioni, prenotazioni di sale e check-in) vengono automaticamente anonimizzati dopo 6 mesi per impostazione predefinita. Per i clienti Enterprise sono disponibili tempistiche di anonimizzazione personalizzate, in linea con le politiche interne di conservazione dei dati.
Diritto alla cancellazione
deskbird supporta le richieste ai sensi dell’articolo 17 del GDPR (diritto alla cancellazione).

Controlli di sicurezza

Crittografia
Tutti i dati sono crittografati in transito (TLS 1.2+) e a riposo (AES-256). Le comunicazioni API sono protette tramite TLS.
Test di penetrazione
Ogni anno, le applicazioni web e mobili di deskbird vengono sottoposte a test di penetrazione condotti da terze parti. I relativi report sono disponibili nel nostro Trust Center.
Risposta agli incidenti
deskbird dispone di un piano di risposta agli incidenti documentato e sottoposto regolarmente a test, supportato da monitoraggio continuo e meccanismi di rilevamento automatico. In caso di incidente di sicurezza, deskbird segue un processo strutturato per identificare, contenere, analizzare e risolvere rapidamente il problema. I clienti interessati vengono informati senza ingiustificato ritardo non appena deskbird viene a conoscenza di una violazione dei dati personali. Dopo ogni incidente vengono svolte analisi per garantire un miglioramento continuo.
Sub-responsabili del trattamento
È disponibile un elenco completo dei sub-responsabili del trattamento di deskbird, aggiornato a ogni modifica. I clienti vengono informati in anticipo di eventuali cambiamenti. Tutti i dati sono ospitati esclusivamente nell’UE; lo stesso vale per i nostri sub-responsabili del trattamento.

Documentazione per la valutazione di sicurezza

In deskbird, trasparenza e sicurezza sono principi fondamentali del nostro operato. Per offrire a clienti e partner una visibilità completa sulle nostre pratiche di sicurezza e conformità, manteniamo un Trust Center dedicato.

Privacy dei dipendenti

deskbird offre alle organizzazioni il pieno controllo su ciò che dipendenti, colleghi e responsabili possono vedere. Ogni impostazione di visibilità e analisi è configurabile per gruppo, reparto o sede, affinché le regole sulla privacy rispecchino le politiche interne, non il contrario.

Prenotazioni anonime

Gli altri dipendenti non possono vedere chi ha prenotato una determinata postazione o area di lavoro. Gli amministratori possono attivare le prenotazioni anonime a livello globale come impostazione predefinita per l’intera organizzazione, senza che i dipendenti debbano aderire manualmente.

Profili privati

I profili e le attività dei dipendenti sono visibili solo ai colleghi esplicitamente autorizzati dal dipendente. Senza tale autorizzazione, non vengono mostrati né i dati del profilo né la cronologia delle prenotazioni.

Riunioni riservate

Le prenotazioni delle sale possono essere contrassegnate come «private». Quando l’opzione è attiva, i titoli delle riunioni e gli elenchi dei partecipanti sono nascosti a chiunque consulti la planimetria o il calendario della sala.

Cosa possono vedere i responsabili

I responsabili accedono esclusivamente a dati aggregati sull’utilizzo. deskbird non offre dashboard di sorveglianza per singolo dipendente. Tutte le analisi vengono eseguite a livello di gruppo: i dati individuali sull’utilizzo o sul comportamento non vengono mai resi visibili. La reportistica è pensata per supportare le decisioni di pianificazione degli spazi, non per monitorare le persone.

Anonimizzazione e conservazione dei dati configurabili

I dati transazionali personali (prenotazioni di postazioni, prenotazioni di sale e check-in) vengono automaticamente anonimizzati al termine di un periodo di conservazione definito. I dati vengono eliminati secondo una politica di cancellazione documentata e non vengono conservati a tempo indeterminato. I clienti Enterprise possono impostare tempistiche di anonimizzazione personalizzate in linea con i requisiti interni di governance dei dati.

Dialogo con le rappresentanze dei lavoratori

Pensato per agevolare il confronto con le rappresentanze dei lavoratori

deskbird i requisiti di codecisione previsti dai comitati aziendali tedeschi e austriaci in materia di postazione e strumenti di monitoraggio dell'ambiente di lavoro. L'anonimizzazione configurabile, l'assenza di tracciamento a livello individuale e la completa tracciabilità degli accessi ai dati garantiscono ai comitati aziendali la trasparenza necessaria per esaminare e approvare l'implementazione prima della messa in funzione.

Schema di policy o accordo aziendale

deskbird mette a disposizione uno schema non vincolante di policy o accordo aziendale per la condivisione delle postazioni e il lavoro flessibile. Il documento tratta, tra gli altri aspetti, l’ambito di applicazione e gli obiettivi, i processi di prenotazione e le regole di utilizzo, la protezione dei dati e i diritti di accesso, la salute e la sicurezza sul lavoro, l’ergonomia e l’organizzazione degli spazi, nonché le procedure per la risoluzione dei conflitti e la gestione del cambiamento. Lo schema costituisce un punto di partenza e deve essere adattato alle caratteristiche e alle esigenze di ciascuna organizzazione. Quando richiesto dalla normativa o dal sistema di relazioni sindacali applicabile, il contenuto dovrà essere sottoposto a informazione, confronto o negoziazione con le rappresentanze competenti.

Documentazione trasparente per il confronto con le rappresentanze dei lavoratori

Le disposizioni sulla protezione dei dati, i diritti di accesso e i dettagli tecnici di implementazione sono documentati per agevolare l’informazione, il confronto o la negoziazione con le rappresentanze competenti, quando previsti. È inoltre possibile integrare disposizioni specifiche per i dipendenti con esigenze particolari, ad esempio in materia di accessibilità o salute.

Pronti a completare la vostra valutazione di sicurezza?