- Κρυπτογράφηση αποθηκευμένων δεδομένων
- Ολα τα βιογραφικα και τα αρχεια αναλυσης αποθηκευονται σε κρυπτογραφημενο Google Cloud Storage με AES-256. Η κρυπτογραφηση διαχειριζεται απο την Google Cloud και εφαρμοζεται σε καθε αρχειο απο προεπιλογη.
- Κρυπτογραφηση μεταφορας
- Ολη η κινηση μεταξυ του προγραμματος περιηγησης σας, της υπηρεσιας μας και της αποθηκευσης γινεται μεσω TLS 1.2+. Δεν επιτρεπουμε απλες συνδεσεις HTTP.
- Απομονωση δεδομενων πελατων
- Σχεδιασμενο με αρχιτεκτονικη πολλων χρηστων, απομονωμενο μεσω ID πελατη στο επιπεδο ελεγχου προσβασης. Τα ερωτηματα σας μπορουν να επιστρεψουν μονο τα δικα σας αρχεια - αυτο επιβαλλεται απο την πλευρα του διακομιστη και δεν αποκρυπτεται απλως στο UI.
- Ταυτοποίηση
- Email και κωδικός πρόσβασης με ισχυρές απαιτήσεις κωδικού πρόσβασης, καθώς και προαιρετικό SSO (SAML 2.0 / OIDC) στο Εταιρικό πρόγραμμα. Κάθε πρόσβαση απαιτεί εκ νέου ταυτοποίηση μετά τη λήξη της περιόδου σύνδεσης.
- Τοποθεσία αποθήκευσης δεδομένων
- Η προεπιλεγμένη περιοχή είναι οι ΗΠΑ (Google Cloud us-central1). Οι πελάτες του Εταιρικού προγράμματος μπορούν να ζητήσουν τη φιλοξενία των δεδομένων τους στην ΕΕ ή τον Καναδά, βάσει της δικής τους DPA.
- Αντίγραφα ασφαλείας
- Κρυπτογραφημένα καθημερινά αντίγραφα ασφαλείας με δυνατότητα ανάκτησης σε συγκεκριμένο χρονικό σημείο για 30 ημέρες. Τα αντίγραφα ασφαλείας διατηρούνται στην ίδια περιοχή φιλοξενίας με τα ζωντανά δεδομένα σας.
- Διατήρηση και διαγραφή
- Τα βιογραφικά διατηρούνται για όσο διάστημα κρατάτε την ανάλυση. Η διαγραφή μιας ανάλυσης εκκαθαρίζει αμέσως τα βιογραφικά. Τα αντίγραφα ασφαλείας διαγράφονται εντός 30 ημερών. Η διαγραφή σε επίπεδο λογαριασμού κατόπιν αιτήματος είναι μόνιμη.
- Όχι εκπαίδευση μοντέλων, όχι κοινή χρήση
- Δεν χρησιμοποιούμε τα βιογραφικά των πελατών για την εκπαίδευση κανενός μοντέλου. Δεν κοινοποιούμε ποτέ βιογραφικά, αναλύσεις ή οποιαδήποτε δεδομένα υποψηφίων σε τρίτους για σκοπούς μάρκετινγκ ή συγκριτικής αξιολόγησης.
- Υπεργολάβοι επεξεργασίας
- Χρησιμοποιούμε μια μικρή ομάδα εγκεκριμένων παρόχων υποδομής (Google Cloud για αποθήκευση και υπολογιστικούς πόρους, Stripe για χρέωση σε πληρωμένα πακέτα, έναν πάροχο ηλεκτρονικού ταχυδρομείου για συναλλακτικά μηνύματα). Η τρέχουσα λίστα είναι διαθέσιμη κατόπιν αιτήματος και θα δημοσιεύεται πριν από οποιαδήποτε αλλαγή.
- Έλεγχοι πρόσβασης (εσωτερικοί)
- Η πρόσβαση στα δεδομένα παραγωγής απαιτεί ονομαστική έγκριση, καταγράφεται σε αρχείο καταγραφής και χορηγείται μόνο για ρητές περιπτώσεις υποστήριξης που έχετε ανοίξει εσείς. Δεν υπάρχει δυνατότητα απλής περιήγησης στα δεδομένα σας.
- Αντιμετώπιση περιστατικών
- Εάν κάποιο περιστατικό ασφαλείας επηρεάσει τα δεδομένα σας, θα σας ειδοποιήσουμε γραπτώς εντός 72 ωρών με περιγραφή, αναφορά του εύρους και σχέδιο αποκατάστασης.
- Κατάσταση συμμόρφωσης
- Ακολουθούμε τις αρχές του GDPR για την ελαχιστοποίηση, την πρόσβαση και τη διαγραφή των δεδομένων. Τα συμβόλαια του Εταιρικού προγράμματος μπορούν να περιλαμβάνουν Προσθήκη Επεξεργασίας Δεδομένων (DPA). Οι επίσημες πιστοποιήσεις SOC 2 / ISO 27001 βρίσκονται στο πλάνο ανάπτυξης των προϊόντων μας. Επικοινωνήστε μαζί μας για να λάβετε το τρέχον ερωτηματολόγιο ασφαλείας μας.
Με κάθε ειλικρίνεια: είμαστε μια νέα εταιρεία. Δεν διεκδικούμε πιστοποιήσεις που δεν διαθέτουμε. Αυτό που έχουμε είναι μια ξεκάθαρη πολιτική, μια καθαρή αρχιτεκτονική και τη διάθεση να σας τα παρέχουμε όλα αυτά γραπτώς.