Vai al contenuto

Centro di fiducia

Sicurezza, privacy e conformità

Gli acquirenti e i revisori della sicurezza possono valutare RODMENA come fornitore qui. Ogni dichiarazione mostra il suo stato attuale.

Una nota sullo stato. RODMENA è una giovane azienda (costituita a maggio 2025) e sta costruendo il proprio portfolio di garanzie. Ogni certificazione di seguito è indicata come ottenuta, in corso o pianificata, e aggiorniamo questa pagina quando uno stato cambia.

Panoramica sulla sicurezza

RODMENA è una società di software britannica specializzata in sistemi durevoli e a tolleranza di guasti. Applichiamo la stessa disciplina alla nostra sicurezza: cifratura in transito per tutti i servizi, accesso ai sistemi secondo il principio del privilegio minimo, infrastruttura autogestita rafforzata e una pratica di sviluppo progettata per contenere i guasti e ripristinare il servizio. Trattiamo dati personali minimi, limitati alla corrispondenza commerciale, e questo sito web non utilizza analisi, tracker o cookie pubblicitari.

Il controllo degli accessi, la crittografia, lo sviluppo sicuro, i backup, la gestione delle vulnerabilità e la risposta agli incidenti sono trattati in dettaglio nel nostro security whitepaper.

Contatto per la sicurezza: security@rodmena.co.uk (vedere anche divulgazione responsabile e security.txt).

Messaggi di testo da RODMENA

I messaggi di testo inviati dalle piattaforme di RODMENA, comprese RODMENA ID e Futex, provengono esclusivamente da +44 7822 000922, un numero dedicato ai messaggi in uscita di RODMENA. Un messaggio di testo che dichiara di provenire da RODMENA da qualsiasi altro numero non è nostro: La preghiamo di segnalarlo a security@rodmena.co.uk. Per contattarci telefonicamente o via messaggio di testo, utilizzi +44 7537 179434.

Certificazioni e conformità

Certificazioni, valutazioni e relativo stato attuale
Certificazione o valutazioneStatoRilasciatoScadenzaEvidenza
Cyber Essentials
Certificato da GDAK (G-DAK Cyber Solution Ltd); Cyber Essentials Partner IASME (programma sostenuto dal Governo del Regno Unito). Certificato 00d24b59-7739-4d97-bb66-341ac50ef018. Ambito: intera organizzazione. Profilo 3.3 (Danzell)
Certificato2026-09-302027-09-30Voce di registro
Cyber Essentials Plus
IASME (programma UK NCSC). Previsto in conformità a Cyber Essentials
Pianificato———
Registrazione per la protezione dei dati ICO
Information Commissioner's Office. Riferimento di registrazione ZC202334 (Tier 1); verificare sul registro pubblico ICO
Registrato2026-07-192027-07-18Voce di registro Certificato (PDF)
ISO/IEC 27001 (Sicurezza delle informazioni)
Organismo di certificazione accreditato UKAS. Nella roadmap man mano che l'azienda cresce
Pianificato———
Penetration testing
Tester di sicurezza indipendente. Una sintesi dell'ambito e dei risultati sarà pubblicata dopo il primo incarico
Pianificato———
Certificazione Cyber Essentials: verificare il certificato di RODMENA LIMITED sul registro BlockMark

Cyber Essentials

RODMENA LIMITED è certificato nell'ambito del regime Cyber Essentials sostenuto dal Governo del Regno Unito, per l'intera organizzazione.

Certificato
00d24b59-7739-4d97-bb66-341ac50ef018
Ambito
Intera organizzazione
Profilo
3.3 (Danzell)
Certificato
30 settembre 2026
Ricertificazione prevista
30 settembre 2027
Organismo di certificazione
GDAK (G-DAK Cyber Solution Ltd), con IASME come Cyber Essentials Partner
Assicurazione cyber
Assicurazione cyber attiva. Evidenza disponibile su richiesta a security@rodmena.co.uk.

Il certificato conferma che, al momento della valutazione, le nostre difese ICT soddisfacevano i requisiti Cyber Essentials contro gli attacchi informatici di tipo commodity. Non è una garanzia che rimarranno soddisfacenti contro ogni attacco.

Assicurazione

Assicurazione cyber attiva. Evidenza disponibile su richiesta a security@rodmena.co.uk. La polizza è accompagnata dal nostro certificato Cyber Essentials e ha la stessa durata. Nei limiti dei suoi termini e del suo massimale, copre la risposta agli incidenti, i costi di gestione di un incidente informatico (consulenza legale, informatica forense, recupero dei dati, notifica alle persone interessate e relazioni pubbliche), la perdita di reddito durante l'interruzione dei nostri sistemi, le indagini e le sanzioni in materia di protezione dei dati (ove la legge lo consenta) e le richieste di terzi a seguito di una violazione dei dati o di un cedimento della sicurezza. Non copre il denaro sottratto tramite criminalità informatica o frode sulle fatture e non è una copertura per responsabilità civile professionale o responsabilità civile verso terzi.

La copertura per responsabilità civile professionale, responsabilità civile verso terzi e responsabilità civile verso i dipendenti è stipulata in un'unica polizza e decorre dal 1° novembre 2026. La copertura è stipulata entro i massimali richiesti da un contratto ed è documentata prima della firma.

Polizze assicurative e loro stato attuale
CoperturaStatoDettagli
Professional indemnityIn corsoStipulata; la copertura decorre dal 1° novembre 2026 e dura fino al 31 ottobre 2027. Assicuratore e massimale su richiesta.
Public liabilityIn corsoStipulata; la copertura decorre dal 1° novembre 2026 e dura fino al 31 ottobre 2027. Assicuratore e massimale su richiesta.
Employer’s liabilityIn corsoVincolata; la copertura decorre dal 1° novembre 2026 e si estende fino al 31 ottobre 2027. Assicuratore e massimale su richiesta.
CyberIn essereValida fino a 30 settembre 2027, con il certificato. Assicuratore e massimale su richiesta.

Privacy e protezione dei dati

Trattiamo dati personali in misura minima, limitati alla corrispondenza commerciale. Questo sito web non imposta cookie e non esegue analisi né tracker. La nostra Informativa sulla privacy descrive in dettaglio il nostro trattamento e la nostra pagina Accordo sul trattamento dei dati illustra i termini dell'articolo 28 che offriamo.

Richieste di DPA: legal@rodmena.co.uk · domande su privacy e protezione dei dati: privacy@rodmena.co.uk · richieste degli interessati: gdpr@rodmena.co.uk.

Sub-responsabili

Sub-responsabili, la loro finalità e il luogo in cui trattano i dati
FornitoreFinalitàDove vengono trattati i dati
OVHcloudServer virtuali per il tier del database di produzione e alcuni servizi applicativi, e object storage per i backup cifratiRegno Unito, Francia e Germania
iDNetServer virtuali per il sito web e i servizi applicativi, e la connessione dell'ufficioRegno Unito
Cloud NordServer per un build runner, l'alerting e il portale partnerRegno Unito
Google WorkspaceE-mail, calendari e documenti del personale, compresa la corrispondenza con i clientiIrlanda, Stati Uniti e altre sedi Google
AnthropicClaude Enterprise, l'assistente AI che gli ingegneri RODMENA utilizzano per gestire i suoi sistemi, in grado di vedere log operativi e datiStati Uniti
GitHubHosting del codice sorgente e integrazione continuaStati Uniti

Il registro completo, con ciascuna società contraente, le garanzie per i trasferimenti e le modifiche intervenute dal 5 ottobre 2026, è disponibile nella pagina sul trattamento dei dati. Le modifiche sono annunciate con almeno 30 giorni di anticipo nel feed dei sub-responsabili.

Servizi esterni che non trattano dati personali

RODMENA cmi5 ancora la sua catena di audit con un'autorità di timestamp pubblica RFC 3161. Tale servizio riceve un digest SHA-256 di un'intestazione di catena firmata, all'incirca ogni quindici minuti, e solo per un cliente la cui catena è cambiata. Non gli vengono inviati dati personali, identificatori né record di apprendimento. Quando non è raggiungibile, l'apprendimento, gli avvii, le dichiarazioni e l'esportazione delle evidenze non sono interessati, e l'ancoraggio viene ritentato al passaggio successivo.

Prism, il gateway dei modelli di RODMENA, invia richieste a InferX Technologies, Inc. (Stati Uniti) per l'inferenza dei modelli linguistici. Non gli vengono inviati dati personali dei clienti. Prima che Prism sia utilizzato con dati personali dei clienti, il modello sarà ospitato nel Regno Unito o fornito in base a un contratto con garanzie per il trasferimento.

Il nostro registrar di domini e fornitore DNS detiene solo i record dei domini e delle zone.

Divulgazione responsabile

Se ritiene di aver individuato una vulnerabilità di sicurezza in questo sito web o in qualsiasi prodotto RODMENA, scriva a security@rodmena.co.uk con dettagli sufficienti a riprodurre il problema. Confermeremo la ricezione della sua segnalazione, normalmente entro tre giorni lavorativi, la terremo informata sui progressi e, se lo desidera, la citeremo una volta risolto il problema.

Non intraprenderemo azioni legali contro la ricerca di sicurezza in buona fede che rispetta la privacy degli utenti, evita interruzioni del servizio e ci concede un tempo ragionevole per risolvere i problemi prima della divulgazione pubblica. La nostra policy leggibile da macchina è pubblicata all'indirizzo /.well-known/security.txt.

Servizio e assistenza

L'assistenza è fornita direttamente dagli ingegneri che sviluppano i nostri sistemi. Le definizioni di gravità, le aspettative di risposta e le finestre di manutenzione sono descritte nella pagina Servizio e SLA. Gli obiettivi specifici di uptime e di risposta sono concordati per contratto.

Le definizioni di gravità e il modello di assistenza sono illustrati nella pagina Servizio e SLA. La pagina uscita e portabilità descrive il processo di uscita. Stato del servizio in tempo reale: the status board on uptime.systems.

Politiche

Il registro delle policy con le date di revisione

Le segnalazioni di presunte irregolarità possono essere inoltrate in modo riservato tramite il nostro portale Speak-Up, ai sensi della Politica in materia di segnalazioni (Whistleblowing / Speak-Up).

Altro