Sicurezza e Conformità
La fiducia è parte del nostro modo di lavorare, non un’aggiunta successiva. Square Software tratta la protezione dei dati, l’ingegneria sicura e la conformità normativa albanese come pratiche costanti su ogni progetto, dalla prima riga di codice all’esercizio in produzione. Questa pagina descrive la postura che manteniamo realmente.
Protezione dei dati: allineamento alla Legge 9887 e al GDPR
Square Software è una società albanese e tratta i dati personali ai sensi della Legge albanese n. 9887 “Sulla protezione dei dati personali”, sotto la vigilanza del Commissario per il diritto all’informazione e la protezione dei dati personali (IDP). La normativa albanese sulla protezione dei dati è strettamente modellata sul quadro UE e progettiamo i nostri sistemi affinché gli stessi controlli soddisfino il Regolamento generale sulla protezione dei dati (GDPR) dell’UE per clienti e utenti finali nell’Unione Europea.
In pratica ciò significa minimizzazione dei dati per impostazione predefinita, una base giuridica per ogni trattamento, rispetto dei diritti degli interessati (accesso, rettifica, cancellazione, portabilità), limiti di conservazione e Accordi sul trattamento dei dati con i clienti per conto dei quali trattiamo i dati. Quando agiamo come responsabili del trattamento, seguiamo le istruzioni documentate del titolare e trasferiamo obblighi equivalenti a eventuali sub-responsabili.
- Privacy by design e by default in ogni nuova funzionalità
- Accordi sul trattamento dei dati (DPA) che definiscono i ruoli titolare/responsabile
- Base giuridica documentata, limitazione delle finalità e tempi di conservazione
- Supporto alle richieste degli interessati e ai termini di notifica delle violazioni
Ciclo di sviluppo software sicuro (SDLC)
La sicurezza fa parte dell’ingegneria, non è un controllo separato alla fine. Il nostro processo di consegna integra revisione e verifica in ogni fase, così le vulnerabilità vengono individuate presto, quando costano meno da correggere.
- Revisione del codice tra pari obbligatoria e branch principali protetti
- Accesso con privilegio minimo, segreti fuori dal controllo di versione, credenziali a perimetro ristretto
- Scansione di dipendenze e vulnerabilità in CI; patch tempestiva delle CVE note
- Cifratura in transito (TLS) e a riposo per i dati sensibili
- Ambienti separati per sviluppo, staging e produzione
- Logging di audit e monitoraggio sui sistemi di produzione
Competenze su fiscalizzazione e AKSHI
Sviluppiamo software che deve interoperare con i sistemi della pubblica amministrazione albanese, quindi manteniamo una conoscenza operativa di questi regimi anziché trattarli come un dettaglio finale. Il nostro team implementa la fiscalizzazione (la fatturazione elettronica in tempo reale prevista dalla Direzione Generale delle Imposte), compresa la gestione sicura dei certificati di fiscalizzazione, la firma delle fatture e la trasmissione alla piattaforma centrale.
Per i progetti che toccano l’infrastruttura di e-government lavoriamo secondo gli standard tecnici e di interoperabilità pubblicati dall’Agenzia Nazionale per la Società dell’Informazione (AKSHI), che governa i servizi digitali pubblici dell’Albania.
- Integrazione della fiscalizzazione (firma delle fatture, gestione dei certificati, reporting in tempo reale)
- Familiarità con gli standard di interoperabilità ed e-government di AKSHI
- Corretta gestione di NIPT, dati fiscali e campi di fatturazione
Dove vengono ospitati i tuoi dati
La posizione dell’hosting è una scelta che facciamo con ciascun cliente, guidata da esigenze di residenza dei dati, latenza e normative, non da un’impostazione unica per tutti. Per clienti e utenti finali nell’Unione Europea ospitiamo su infrastruttura basata nell’UE di provider affermati, così i dati restano nell’UE/SEE. Quando un progetto richiede la residenza dei dati in Albania, ospitiamo di conseguenza.
Gli ambienti di produzione sono isolati da sviluppo e staging, l’accesso è limitato secondo il privilegio minimo e i backup sono cifrati. Documentiamo l’assetto di hosting e i sub-responsabili coinvolti come parte dell’Accordo sul trattamento dei dati di ogni incarico.
Segnalare una vulnerabilità di sicurezza
Se ritieni di aver individuato una vulnerabilità di sicurezza in questo sito o in un software che gestiamo, preferiamo saperlo da te piuttosto che da un incidente. Scrivi a info@square.al con dettagli sufficienti a riprodurre il problema: URL o componente interessato, i passaggi effettuati e ciò che hai osservato. Le stesse informazioni di contatto sono pubblicate in forma leggibile dalle macchine su https://square.al/.well-known/security.txt, nel formato definito dalla RFC 9116.
Cosa puoi aspettarti da noi: confermeremo la ricezione della segnalazione, la esamineremo e ti comunicheremo cosa abbiamo riscontrato e come intendiamo procedere. Non intraprenderemo azioni legali contro chi segnala una vulnerabilità in buona fede, rispetta i limiti indicati sotto e ci concede un tempo ragionevole per correggere il problema prima di divulgarlo pubblicamente.
- Ti chiediamo di non accedere, modificare o cancellare dati di altre persone
- Ti chiediamo di non degradare il servizio: nessun test di denial-of-service, nessuna scansione automatica ad alto volume, nessuno spam
- Ti chiediamo di non ricorrere a ingegneria sociale, phishing o attacchi fisici verso il nostro personale o i nostri clienti
- Ti chiediamo di concederci un periodo ragionevole per la correzione prima di pubblicare i dettagli
- Non gestiamo un programma di bug bounty retribuito, ma siamo volentieri disponibili a citarti nei nostri ringraziamenti se lo desideri
Verificato, non dichiarato
Una pagina sulla fiducia che si limita ad affermare cose su se stessa vale molto poco. Ogni voce qui sotto rimanda invece alla verifica di un terzo, così puoi controllare senza dover credere a noi. Se una di queste affermazioni cessa di essere vera, la rimuoviamo invece di lasciarla dov’è.
Hosting alimentato da energia rinnovabile
Sia il nodo CDN sia il server di origine che servono questo sito sono verificati in modo indipendente come alimentati da energia rinnovabile. L’origine si trova nella regione finlandese di Hetzner, coperta da certificati di energia idroelettrica.
Verifica della Green Web Foundation per square.alSicurezza del trasporto
TLS 1.3, con HTTP Strict Transport Security impostato per un anno, esteso ai sottodomini e inviato alla preload list dei browser.
Report Qualys SSL LabsHeader di sicurezza HTTP
Una Content Security Policy, framing negato, sniffing del tipo MIME disabilitato, una referrer policy restrittiva e accesso a fotocamera, microfono, geolocalizzazione e browsing topics disattivato.
Scansione Mozilla ObservatoryAccessibilità
Parzialmente conforme alle WCAG 2.1 livello AA, lo standard adottato dalla EN 301 549. La dichiarazione indica il metodo di verifica, l’unico problema rilevato e corretto e cinque limiti ancora aperti.
Leggi la dichiarazione di accessibilitàSegnalazione delle vulnerabilità
Un contatto di sicurezza leggibile dalle macchine nel formato RFC 9116, così chi individua un problema può raggiungerci senza cercare un indirizzo.
square.al/.well-known/security.txtPratiche di sicurezza open source
La nostra libreria pubblica per la fiscalizzazione albanese ha ottenuto il badge “passing” delle OpenSSF Best Practices: 53 criteri soddisfatti, 13 non applicabili e uno non soddisfatto, che dichiariamo invece di nasconderlo (nessun fuzzer dedicato). La valutazione è autocertificata rispetto ai criteri pubblicati dalla Open Source Security Foundation, ma ogni risposta e la relativa evidenza sono pubbliche, e i fatti alla base (licenza, test, integrazione continua, analisi statica CodeQL, policy di sicurezza) sono verificabili nel repository stesso.
Badge OpenSSF Best Practices per fiskalizimi-utilsRegistrazione societaria
Una società realmente registrata, non un semplice nome commerciale: Square Software SH.P.K., NIPT M51418039H, registrata presso il QKB: Qendra Kombëtare e Biznesit.
Record del registro pubblico
Fonti ufficiali
I regolatori e i quadri normativi citati in questa pagina. Colleghiamo alle fonti primarie così puoi verificare tu stesso gli obblighi.
- Commissario per il diritto all’informazione e la protezione dei dati personali (IDP)Autorità albanese per la protezione dei dati che vigila sulla Legge n. 9887.
- Regolamento generale UE sulla protezione dei dati (Regolamento 2016/679)Il testo completo del GDPR su EUR-Lex.
- Direzione Generale delle Imposte, AlbaniaAutorità responsabile del regime di fiscalizzazione.
- Piattaforma di fiscalizzazione (efiskalizimi)L’applicazione ufficiale albanese di fiscalizzazione.
- Agenzia Nazionale per la Società dell’Informazione (AKSHI)Governa gli standard di e-government e interoperabilità dell’Albania.
Dati legali
- Ragione sociale
- Square Software SH.P.K.
- NIPT
- M51418039H
- Sede
- Tiranë, Shqipëri
- Registrata presso
- QKB: Qendra Kombëtare e Biznesit
- Data di registrazione
- 2025-02-18
Riconoscimenti e recensioni
Square Software è finalista dei TechBehemoths Awards 2025 in Albania, in due categorie: E-Commerce Development e ReactJS.
Le recensioni dei clienti sono pubblicate sui nostri profili Clutch e TechBehemoths.