Centro di fiducia
Sicurezza, privacy e conformità
Gli acquirenti e i revisori della sicurezza possono valutare RODMENA come fornitore qui. Ogni dichiarazione mostra il suo stato attuale.
Panoramica sulla sicurezza
RODMENA è una società di software britannica specializzata in sistemi durevoli e a tolleranza di guasti. Applichiamo la stessa disciplina alla nostra sicurezza: cifratura in transito per tutti i servizi, accesso ai sistemi secondo il principio del privilegio minimo, infrastruttura autogestita rafforzata e una pratica di sviluppo progettata per contenere i guasti e ripristinare il servizio. Trattiamo dati personali minimi, limitati alla corrispondenza commerciale, e questo sito web non utilizza analisi, tracker o cookie pubblicitari.
Il controllo degli accessi, la crittografia, lo sviluppo sicuro, i backup, la gestione delle vulnerabilità e la risposta agli incidenti sono trattati in dettaglio nel nostro security whitepaper.
Contatto per la sicurezza: security@rodmena.co.uk (vedere anche divulgazione responsabile e security.txt).
Messaggi di testo da RODMENA
I messaggi di testo inviati dalle piattaforme di RODMENA, comprese RODMENA ID e Futex, provengono esclusivamente da +44 7822 000922, un numero dedicato ai messaggi in uscita di RODMENA. Un messaggio di testo che dichiara di provenire da RODMENA da qualsiasi altro numero non è nostro: La preghiamo di segnalarlo a security@rodmena.co.uk. Per contattarci telefonicamente o via messaggio di testo, utilizzi +44 7537 179434.
Certificazioni e conformità
| Certificazione o valutazione | Stato | Rilasciato | Scadenza | Evidenza |
|---|---|---|---|---|
| Cyber Essentials Certificato da GDAK (G-DAK Cyber Solution Ltd); Cyber Essentials Partner IASME (programma sostenuto dal Governo del Regno Unito). Certificato 00d24b59-7739-4d97-bb66-341ac50ef018. Ambito: intera organizzazione. Profilo 3.3 (Danzell) | Certificato | 2026-09-30 | 2027-09-30 | Voce di registro |
| Cyber Essentials Plus IASME (programma UK NCSC). Previsto in conformità a Cyber Essentials | Pianificato | — | — | — |
| Registrazione per la protezione dei dati ICO Information Commissioner's Office. Riferimento di registrazione ZC202334 (Tier 1); verificare sul registro pubblico ICO | Registrato | 2026-07-19 | 2027-07-18 | Voce di registro Certificato (PDF) |
| ISO/IEC 27001 (Sicurezza delle informazioni) Organismo di certificazione accreditato UKAS. Nella roadmap man mano che l'azienda cresce | Pianificato | — | — | — |
| Penetration testing Tester di sicurezza indipendente. Una sintesi dell'ambito e dei risultati sarà pubblicata dopo il primo incarico | Pianificato | — | — | — |
Cyber Essentials
RODMENA LIMITED è certificato nell'ambito del regime Cyber Essentials sostenuto dal Governo del Regno Unito, per l'intera organizzazione.
- Certificato
- 00d24b59-7739-4d97-bb66-341ac50ef018
- Ambito
- Intera organizzazione
- Profilo
- 3.3 (Danzell)
- Certificato
- 30 settembre 2026
- Ricertificazione prevista
- 30 settembre 2027
- Organismo di certificazione
- GDAK (G-DAK Cyber Solution Ltd), con IASME come Cyber Essentials Partner
- Assicurazione cyber
- Assicurazione cyber attiva. Evidenza disponibile su richiesta a security@rodmena.co.uk.
Il certificato conferma che, al momento della valutazione, le nostre difese ICT soddisfacevano i requisiti Cyber Essentials contro gli attacchi informatici di tipo commodity. Non è una garanzia che rimarranno soddisfacenti contro ogni attacco.
Assicurazione
Assicurazione cyber attiva. Evidenza disponibile su richiesta a security@rodmena.co.uk. La polizza è accompagnata dal nostro certificato Cyber Essentials e ha la stessa durata. Nei limiti dei suoi termini e del suo massimale, copre la risposta agli incidenti, i costi di gestione di un incidente informatico (consulenza legale, informatica forense, recupero dei dati, notifica alle persone interessate e relazioni pubbliche), la perdita di reddito durante l'interruzione dei nostri sistemi, le indagini e le sanzioni in materia di protezione dei dati (ove la legge lo consenta) e le richieste di terzi a seguito di una violazione dei dati o di un cedimento della sicurezza. Non copre il denaro sottratto tramite criminalità informatica o frode sulle fatture e non è una copertura per responsabilità civile professionale o responsabilità civile verso terzi.
La copertura per responsabilità civile professionale, responsabilità civile verso terzi e responsabilità civile verso i dipendenti è stipulata in un'unica polizza e decorre dal 1° novembre 2026. La copertura è stipulata entro i massimali richiesti da un contratto ed è documentata prima della firma.
| Copertura | Stato | Dettagli |
|---|---|---|
| Professional indemnity | In corso | Stipulata; la copertura decorre dal 1° novembre 2026 e dura fino al 31 ottobre 2027. Assicuratore e massimale su richiesta. |
| Public liability | In corso | Stipulata; la copertura decorre dal 1° novembre 2026 e dura fino al 31 ottobre 2027. Assicuratore e massimale su richiesta. |
| Employer’s liability | In corso | Vincolata; la copertura decorre dal 1° novembre 2026 e si estende fino al 31 ottobre 2027. Assicuratore e massimale su richiesta. |
| Cyber | In essere | Valida fino a 30 settembre 2027, con il certificato. Assicuratore e massimale su richiesta. |
Privacy e protezione dei dati
Trattiamo dati personali in misura minima, limitati alla corrispondenza commerciale. Questo sito web non imposta cookie e non esegue analisi né tracker. La nostra Informativa sulla privacy descrive in dettaglio il nostro trattamento e la nostra pagina Accordo sul trattamento dei dati illustra i termini dell'articolo 28 che offriamo.
Richieste di DPA: legal@rodmena.co.uk · domande su privacy e protezione dei dati: privacy@rodmena.co.uk · richieste degli interessati: gdpr@rodmena.co.uk.
Sub-responsabili
| Fornitore | Finalità | Dove vengono trattati i dati |
|---|---|---|
| OVHcloud | Server virtuali per il tier del database di produzione e alcuni servizi applicativi, e object storage per i backup cifrati | Regno Unito, Francia e Germania |
| iDNet | Server virtuali per il sito web e i servizi applicativi, e la connessione dell'ufficio | Regno Unito |
| Cloud Nord | Server per un build runner, l'alerting e il portale partner | Regno Unito |
| Google Workspace | E-mail, calendari e documenti del personale, compresa la corrispondenza con i clienti | Irlanda, Stati Uniti e altre sedi Google |
| Anthropic | Claude Enterprise, l'assistente AI che gli ingegneri RODMENA utilizzano per gestire i suoi sistemi, in grado di vedere log operativi e dati | Stati Uniti |
| GitHub | Hosting del codice sorgente e integrazione continua | Stati Uniti |
Il registro completo, con ciascuna società contraente, le garanzie per i trasferimenti e le modifiche intervenute dal 5 ottobre 2026, è disponibile nella pagina sul trattamento dei dati. Le modifiche sono annunciate con almeno 30 giorni di anticipo nel feed dei sub-responsabili.
Servizi esterni che non trattano dati personali
RODMENA cmi5 ancora la sua catena di audit con un'autorità di timestamp pubblica RFC 3161. Tale servizio riceve un digest SHA-256 di un'intestazione di catena firmata, all'incirca ogni quindici minuti, e solo per un cliente la cui catena è cambiata. Non gli vengono inviati dati personali, identificatori né record di apprendimento. Quando non è raggiungibile, l'apprendimento, gli avvii, le dichiarazioni e l'esportazione delle evidenze non sono interessati, e l'ancoraggio viene ritentato al passaggio successivo.
Prism, il gateway dei modelli di RODMENA, invia richieste a InferX Technologies, Inc. (Stati Uniti) per l'inferenza dei modelli linguistici. Non gli vengono inviati dati personali dei clienti. Prima che Prism sia utilizzato con dati personali dei clienti, il modello sarà ospitato nel Regno Unito o fornito in base a un contratto con garanzie per il trasferimento.
Il nostro registrar di domini e fornitore DNS detiene solo i record dei domini e delle zone.
Divulgazione responsabile
Se ritiene di aver individuato una vulnerabilità di sicurezza in questo sito web o in qualsiasi prodotto RODMENA, scriva a security@rodmena.co.uk con dettagli sufficienti a riprodurre il problema. Confermeremo la ricezione della sua segnalazione, normalmente entro tre giorni lavorativi, la terremo informata sui progressi e, se lo desidera, la citeremo una volta risolto il problema.
Non intraprenderemo azioni legali contro la ricerca di sicurezza in buona fede che rispetta la privacy degli utenti, evita interruzioni del servizio e ci concede un tempo ragionevole per risolvere i problemi prima della divulgazione pubblica. La nostra policy leggibile da macchina è pubblicata all'indirizzo /.well-known/security.txt.
Servizio e assistenza
L'assistenza è fornita direttamente dagli ingegneri che sviluppano i nostri sistemi. Le definizioni di gravità, le aspettative di risposta e le finestre di manutenzione sono descritte nella pagina Servizio e SLA. Gli obiettivi specifici di uptime e di risposta sono concordati per contratto.
Le definizioni di gravità e il modello di assistenza sono illustrati nella pagina Servizio e SLA. La pagina uscita e portabilità descrive il processo di uscita. Stato del servizio in tempo reale: the status board on uptime.systems.
Politiche
- Politica di sicurezza delle informazioni Pubblicato
- Politica di sviluppo sicuro del software Pubblicato
- Dichiarazione sulla schiavitù moderna Pubblicato
- Politica antifrode e anticorruzione Pubblicato
- Politica di uguaglianza e diversità Pubblicato
- Politica ambientale Pubblicato
- Politica di segnalazione illeciti / Speak-Up Pubblicato
- Politica sui conflitti di interesse Pubblicato
Il registro delle policy con le date di revisione
Le segnalazioni di presunte irregolarità possono essere inoltrate in modo riservato tramite il nostro portale Speak-Up, ai sensi della Politica in materia di segnalazioni (Whistleblowing / Speak-Up).
Altro
- Informazioni societarie: dati Companies House, identificativi di procurement, assicurazione
- Whitepaper sulla sicurezza: controllo degli accessi, crittografia, sviluppo sicuro, risposta agli incidenti
- Trattamento dei dati: ruoli, sub-responsabili, trasferimenti, conservazione, gestione delle violazioni
- Servizio e SLA: modello di supporto, definizioni di gravità, finestre di manutenzione
- Uscita e portabilità: formati di esportazione standard, supporto alla migrazione, certificato di cancellazione
- Valore sociale e riduzione delle emissioni di carbonio: impegni proporzionati e il nostro Carbon Reduction Plan
- Dichiarazione di accessibilità: il nostro impegno al livello WCAG 2.2 AA e lo stato attuale
- Privacy Policy: come trattiamo i dati personali (UK GDPR / DPA 2018)
- Termini di servizio: termini standard del sito web