Sicurezza e fiducia

Ci impegniamo a garantirti la massima trasparenza nelle nostre operazioni

Protezione dei dati

Scopri come proteggiamo i tuoi dati con il nostro impegno per la privacy dei dati.

SugarAI mantiene un programma completo di protezione dei dati con policy, valutazioni del rischio, gestione degli incidenti, sensibilizzazione e formazione. Con l’evoluzione delle leggi sulla privacy e la crescita delle minacce informatiche, tutti i dipendenti ricevono una formazione continua per garantire una corretta gestione dei dati personali sia dei clienti sia interni.

Conformità

Le rigorose certificazioni di SugarAI e gli standard globali di conformità danno ai tuoi potenziali clienti la certezza che i loro dati saranno gestiti in modo sicuro e responsabile durante l’intero ciclo di vita del cliente.

Elenco registro STAR

Quadro per la privacy dei dati

ISO/IEC 27001:2022

EcoVadis

Geografia di SugarCloud e residenza dei dati

SugarCloud utilizza AWS in tutto il mondo. I clienti scelgono la regione in cui vogliono conservare i propri dati e i dati restano all'interno di quella regione.

Utilizziamo le seguenti regioni:

Australia
Germania
Regno Unito
Stati Uniti
Conservazione dati

SugarCloud mantiene una politica attiva di conservazione dei dati e conserva o elimina tutti i dati in conformità con le leggi applicabili e i requisiti di conformità.

Se un cliente Sugar decide di lasciare Sugar, ha accesso ai propri dati fino a 120 giorni, salvo diversa richiesta. Dopo i 120 giorni, i dati del cliente verranno eliminati definitivamente.

Architettura della piattaforma SugarCloud

La piattaforma SugarCloud è basata su AWS.

SugarCloud utilizza uno stack composto da un frontend web, più servizi e livelli di elaborazione e database. L'accesso API è autenticato e tutti i servizi richiedono la crittografia.

Accesso unico (SSO)

SugarCloud offre supporto LDAP, SAML e OIDC per il single sign-on sia su mobile che sul web, come ulteriore opzione per la gestione centralizzata delle password tra più sistemi. SugarCloud supporta provider SSO esterni per i clienti che preferiscono eseguire l’autenticazione sulla propria intranet e poi essere reindirizzati a SugarCloud. La soluzione SSO di SugarCloud si integra con qualsiasi servizio esterno di gestione delle identità.

Accesso ai dati e flusso dei dati

I dati in Sugar sono protetti dall'accesso da parte di personale non autorizzato.

L'autenticazione a più fattori è utilizzata su tutti i sistemi, per tutti i punti di accesso, in ogni momento. Tutti gli accessi ai dati sono registrati e monitorati. 

Come detto, Sugar dispone di più aree geografiche globali che servono i clienti. Il flusso dei dati all'interno di ogni area è lo stesso. Questa è una vista di alto livello del flusso dei dati in qualsiasi area.

Programma di disponibilità Sugarcloud

I dati in Sugar sono protetti dall'accesso da parte di personale non autorizzato.

L'autenticazione a più fattori è utilizzata su tutti i sistemi, per tutti i punti di accesso, in ogni momento. Tutti gli accessi ai dati sono registrati e monitorati. 

Come detto, Sugar dispone di più aree geografiche globali che servono i clienti. Il flusso dei dati all'interno di ogni area è lo stesso. Questa è una vista di alto livello del flusso dei dati in qualsiasi area.

Sicurezza cloud

SugarAI mantiene un programma completo di sicurezza delle informazioni che include l’adozione delle più recenti best practice di sicurezza cloud. SugarCloud utilizza algoritmi di crittografia standard di settore e i dati sono crittografati sia in transito sia a riposo. Tutti i dati negli ambienti di sviluppo, test e QA di SugarCloud sono anonimizzati e sanificati per supportare lo sviluppo sicuro, l’applicazione di patch, le correzioni e i test di penetrazione.

Controllo accessi clienti e autenticazione

La piattaforma SugarCloud fornisce il controllo degli accessi basato sui ruoli, configurabile dal cliente. L'accesso del cliente viene registrato sulla piattaforma ed è verificabile dal cliente.

SugarCloud si integra con sistemi di identità e accesso di terze parti per consentire MFA, single sign-on, federated sign-on e altri meccanismi di controllo degli accessi richiesti dal cliente.

Programma di sicurezza per lo sviluppo di Sugarcloud

Il nostro codice è sottoposto a test rigorosi e protetto tramite un programma SDLC completo. Tutto il codice viene testato continuamente, le lacune vengono corrette e poi ritestate. Una volta che il codice supera tutti i test e i nuovi test, viene sottoposto a QA e a test logici. Dopo aver superato anche questi test, viene inserito in un ambiente in cui viene eseguito un penetration test.

Conservazione dati

SugarCloud mantiene una politica attiva di conservazione dei dati e conserva o elimina tutti i dati in conformità con le leggi applicabili e i requisiti di conformità.

Se un cliente Sugar decide di lasciare Sugar, ha accesso ai propri dati fino a 120 giorni, salvo diversa richiesta. Dopo i 120 giorni, i dati del cliente verranno eliminati definitivamente.

Accesso ai dati e flusso dei dati

I dati in Sugar sono protetti dall'accesso da parte di personale non autorizzato.

L'autenticazione a più fattori è utilizzata su tutti i sistemi, per tutti i punti di accesso, in ogni momento. Tutti gli accessi ai dati sono registrati e monitorati. 

Come detto, Sugar dispone di più aree geografiche globali che servono i clienti. Il flusso dei dati all'interno di ogni area è lo stesso. Questa è una vista di alto livello del flusso dei dati in qualsiasi area.

Controllo accessi clienti e autenticazione

La piattaforma SugarCloud fornisce il controllo degli accessi basato sui ruoli, configurabile dal cliente. L'accesso del cliente viene registrato sulla piattaforma ed è verificabile dal cliente.

SugarCloud si integra con sistemi di identità e accesso di terze parti per consentire MFA, single sign-on, federated sign-on e altri meccanismi di controllo degli accessi richiesti dal cliente.

Architettura della piattaforma SugarCloud

La piattaforma SugarCloud è basata su AWS.

SugarCloud utilizza uno stack composto da un frontend web, più servizi e livelli di elaborazione e database. L'accesso API è autenticato e tutti i servizi richiedono la crittografia.

Programma di disponibilità Sugarcloud

I dati in Sugar sono protetti dall'accesso da parte di personale non autorizzato.

L'autenticazione a più fattori è utilizzata su tutti i sistemi, per tutti i punti di accesso, in ogni momento. Tutti gli accessi ai dati sono registrati e monitorati. 

Come detto, Sugar dispone di più aree geografiche globali che servono i clienti. Il flusso dei dati all'interno di ogni area è lo stesso. Questa è una vista di alto livello del flusso dei dati in qualsiasi area.

Programma di sicurezza per lo sviluppo di Sugarcloud

Il nostro codice è sottoposto a test rigorosi e protetto tramite un programma SDLC completo. Tutto il codice viene testato continuamente, le lacune vengono corrette e poi ritestate. Una volta che il codice supera tutti i test e i nuovi test, viene sottoposto a QA e a test logici. Dopo aver superato anche questi test, viene inserito in un ambiente in cui viene eseguito un penetration test.

Accesso unico (SSO)

SugarCloud offre supporto LDAP, SAML e OIDC per il single sign-on sia su mobile che sul web, come ulteriore opzione per la gestione centralizzata delle password tra più sistemi. SugarCloud supporta provider SSO esterni per i clienti che preferiscono eseguire l’autenticazione sulla propria intranet e poi essere reindirizzati a SugarCloud. La soluzione SSO di SugarCloud si integra con qualsiasi servizio esterno di gestione delle identità.

Sicurezza cloud

SugarAI mantiene un programma completo di sicurezza delle informazioni che include l’adozione delle più recenti best practice di sicurezza cloud. SugarCloud utilizza algoritmi di crittografia standard di settore e i dati sono crittografati sia in transito sia a riposo. Tutti i dati negli ambienti di sviluppo, test e QA di SugarCloud sono anonimizzati e sanificati per supportare lo sviluppo sicuro, l’applicazione di patch, le correzioni e i test di penetrazione.

Conservazione dati

SugarCloud mantiene una politica attiva di conservazione dei dati e conserva o elimina tutti i dati in conformità con le leggi applicabili e i requisiti di conformità.

Se un cliente Sugar decide di lasciare Sugar, ha accesso ai propri dati fino a 120 giorni, salvo diversa richiesta. Dopo i 120 giorni, i dati del cliente verranno eliminati definitivamente.

Controllo accessi clienti e autenticazione

La piattaforma SugarCloud fornisce il controllo degli accessi basato sui ruoli, configurabile dal cliente. L'accesso del cliente viene registrato sulla piattaforma ed è verificabile dal cliente.

SugarCloud si integra con sistemi di identità e accesso di terze parti per consentire MFA, single sign-on, federated sign-on e altri meccanismi di controllo degli accessi richiesti dal cliente.

Programma di disponibilità Sugarcloud

I dati in Sugar sono protetti dall'accesso da parte di personale non autorizzato.

L'autenticazione a più fattori è utilizzata su tutti i sistemi, per tutti i punti di accesso, in ogni momento. Tutti gli accessi ai dati sono registrati e monitorati. 

Come detto, Sugar dispone di più aree geografiche globali che servono i clienti. Il flusso dei dati all'interno di ogni area è lo stesso. Questa è una vista di alto livello del flusso dei dati in qualsiasi area.

Accesso unico (SSO)

SugarCloud offre supporto LDAP, SAML e OIDC per il single sign-on sia su mobile che sul web, come ulteriore opzione per la gestione centralizzata delle password tra più sistemi. SugarCloud supporta provider SSO esterni per i clienti che preferiscono eseguire l’autenticazione sulla propria intranet e poi essere reindirizzati a SugarCloud. La soluzione SSO di SugarCloud si integra con qualsiasi servizio esterno di gestione delle identità.

Accesso ai dati e flusso dei dati

I dati in Sugar sono protetti dall'accesso da parte di personale non autorizzato.

L'autenticazione a più fattori è utilizzata su tutti i sistemi, per tutti i punti di accesso, in ogni momento. Tutti gli accessi ai dati sono registrati e monitorati. 

Come detto, Sugar dispone di più aree geografiche globali che servono i clienti. Il flusso dei dati all'interno di ogni area è lo stesso. Questa è una vista di alto livello del flusso dei dati in qualsiasi area.

Architettura della piattaforma SugarCloud

La piattaforma SugarCloud è basata su AWS.

SugarCloud utilizza uno stack composto da un frontend web, più servizi e livelli di elaborazione e database. L'accesso API è autenticato e tutti i servizi richiedono la crittografia.

Programma di sicurezza per lo sviluppo di Sugarcloud

Il nostro codice è sottoposto a test rigorosi e protetto tramite un programma SDLC completo. Tutto il codice viene testato continuamente, le lacune vengono corrette e poi ritestate. Una volta che il codice supera tutti i test e i nuovi test, viene sottoposto a QA e a test logici. Dopo aver superato anche questi test, viene inserito in un ambiente in cui viene eseguito un penetration test.

Sicurezza cloud

SugarAI mantiene un programma completo di sicurezza delle informazioni che include l’adozione delle più recenti best practice di sicurezza cloud. SugarCloud utilizza algoritmi di crittografia standard di settore e i dati sono crittografati sia in transito sia a riposo. Tutti i dati negli ambienti di sviluppo, test e QA di SugarCloud sono anonimizzati e sanificati per supportare lo sviluppo sicuro, l’applicazione di patch, le correzioni e i test di penetrazione.

Sugar dispone di diverse risorse per aiutarti a proteggere la tua soluzione e a configurare la privacy all'interno di ciascun prodotto.

Sugar Sell, Serve, Enterprise e Pro

Di seguito sono disponibili informazioni sulla sicurezza degli accessi, sulla configurazione e su altri aspetti della protezione dell'accesso alle risorse e all'applicazione.

Inoltre, mentre lavori per personalizzare Sugar, il Visibility Framework e il modello Teams garantiscono che i tuoi dati rimangano privati all'interno della tua organizzazione. Per ulteriori informazioni, fai riferimento al link qui sotto.

Sugar Market

Per informazioni sulla gestione degli utenti Market e sull'accesso ai ruoli.

Sugar Scopri

Per informazioni sulle regole di accesso e sulla configurazione di Discover.

Hint, Sugar Mobile e Sugarpredict

Questi prodotti condividono il framework Visibility e l'accesso CRM di Sugar Sell, Serve, Enterprise e Pro. Fai riferimento alle informazioni sopra.

Sugar Mobile può inoltre essere configurato per sfruttare la gestione dei dispositivi mobili della tua organizzazione tramite il componente Mobile Application Configuration Services (MACS).

Sugar Connetti

Per informazioni relative alla configurazione dell'account e dell'utente, fare riferimento al link sottostante.

Quando gli utenti lavorano con i dati di Sugar nel pannello laterale, Sugar Connect sfrutta il Visibility Framework descritto sopra.

Sugar Sell, Serve, Enterprise e Pro

Di seguito sono disponibili informazioni sulla sicurezza degli accessi, sulla configurazione e su altri aspetti della protezione dell'accesso alle risorse e all'applicazione.

Inoltre, mentre lavori per personalizzare Sugar, il Visibility Framework e il modello Teams garantiscono che i tuoi dati rimangano privati all'interno della tua organizzazione. Per ulteriori informazioni, fai riferimento al link qui sotto.

Hint, Sugar Mobile e Sugarpredict

Questi prodotti condividono il framework Visibility e l'accesso CRM di Sugar Sell, Serve, Enterprise e Pro. Fai riferimento alle informazioni sopra.

Sugar Mobile può inoltre essere configurato per sfruttare la gestione dei dispositivi mobili della tua organizzazione tramite il componente Mobile Application Configuration Services (MACS).

Sugar Market

Per informazioni sulla gestione degli utenti Market e sull'accesso ai ruoli.

Sugar Connetti

Per informazioni relative alla configurazione dell'account e dell'utente, fare riferimento al link sottostante.

Quando gli utenti lavorano con i dati di Sugar nel pannello laterale, Sugar Connect sfrutta il Visibility Framework descritto sopra.

Sugar Scopri

Per informazioni sulle regole di accesso e sulla configurazione di Discover.

Programma di sicurezza delle informazioni di SugarAI

Sugar mantiene un programma di gestione del rischio di terze parti, gestione dei fornitori e revisione dei servizi. Valutiamo tutti i fornitori esterni di servizi e software per garantire che soddisfino i nostri requisiti di sicurezza e conformità.

Sugar ha implementato e mantiene un sistema globale di revisione delle terze parti per import/export che verifica continuamente la conformità internazionale di partner, fornitori, dipendenti, appaltatori e clienti.

Stato sistema

Visualizza a colpo d’occhio i dati di uptime del sistema di SugarAI, attuali e passati.