- ذخیرہ شدہ ڈیٹا کی انکرپشن
- تمام ریزیومے اور تجزیاتی ریکارڈز AES-256 کے ساتھ انکرپٹڈ Google Cloud Storage پر محفوظ کیے جاتے ہیں۔ انکرپشن کا انتظام Google Cloud کرتا ہے اور یہ ہر فائل پر ڈیفالٹ طور بر لاگو ہوتی ہے۔
- ٹرانزٹ کے دوران انکرپشن
- آپ کے براؤزر، ہماری سروس اور اسٹوریج کے درمیان تمام ٹریفک TLS 1.2+ کے ذریعے ہوتی ہے۔ ہم سادہ HTTP کنکشنز की अनुमति नहीं देते।
- کسٹمر ڈیٹا کی علیحدگی
- ڈیزائن کے لحاظ سے ملٹی ٹیننٹ، رسائی کنٹرول لیئر پر ٹیننٹ آئی ڈی کے ذریعے الگ تھلگ۔ آپ کے سوالات صرف آپ کے اپنے ریکارڈز ہی واپس کر سکتے ہیں - یہ سرور سائیڈ پر لاگو کیا جاتا ہے، صرف یو آئی میں چھپایا نہیں جاتا۔
- تصدیق
- مضبوط پاس ورڈ کی شرائط کے ساتھ ای میل + پاس ورڈ، نیز انٹرپرائز پر اختیاری SSO (SAML 2.0 / OIDC)۔ سیشن ختم ہونے پر تمام رسائی کے لیے دوبارہ تصدیق لازمی ہے۔
- ڈیٹا کی رہائش
- پہلے سے طے شدہ خطہ امریکہ (Google Cloud us-central1) ہے۔ انٹرپرائز صارفین اپنے DPA کے تحت یورپی یونین یا کینیڈا میں ڈیٹا ہوسٹنگ کی درخواست کر سکتے ہیں۔
- بیک اپ
- 30 دنوں کے لیے پوائنٹ ان ٹائم ریکوری کے ساتھ انکرپٹڈ روزانہ بیک اپس۔ بیک اپس کو آپ کے لائیو ڈیٹا کے اسی رہائشی علاقے میں رکھا جاتا ہے۔
- برقراری اور حذف کرنا
- جب تک آپ تجزیہ کو برقرار رکھتے ہیں تب تک ریزومے محفوظ رہتے ہیں۔ تجزیہ کو حذف کرنے سے ریزومے فوراً ختم ہو جاتے ہیں؛ بیک اپس 30 دنوں کے اندر ختم ہو جاتے ہیں۔ درخواست پر اکاؤنٹ کی سطح پر حذف کرنا مستقل ہے۔
- کوئی تربیت نہیں، کوئی شیئرنگ نہیں
- ہم کسی بھی ماڈل کی تربیت کے لیے کسٹمر کے ریزومے استعمال نہیں کرتے ہیں۔ ہم مارکیٹنگ یا بینچ مارکنگ کے لیے تیسرے فریقوں کے ساتھ ریزومے، تجزیے، یا امیدوار کا کوئی بھی ڈیٹا کبھی شیئر نہیں کرتے ہیں۔
- ذیلی پروسیسرز
- ہم تصدیق شدہ انفراسٹرکچر فراہم کنندگان کا ایک چھوٹا سیٹ استعمال کرتے ہیں (اسٹوریج اور کمپیوٹ کے لیے Google Cloud؛ بامعاوضہ پلانز پر بلنگ کے لیے Stripe؛ ٹرانزیکشنل میل کے لیے ایک ای میل فراہم کنندہ)۔ موجودہ فہرست درخواست پر دستیاب ہے اور کسی بھی تبدیلی سے پہلے شائع کی جائے گی۔
- رسائی کے کنٹرولز (اندرونی)
- پروڈکشن ڈیٹا تک رسائی کے لیے نامزد منظوری درکار ہوتی ہے، اسے لاگ کیا جاتا ہے، اور یہ صرف ان واضح سپورٹ کیسز کے لیے دی جاتی ہے جو آپ نے کھولے ہوں۔ آپ کے ڈیٹا تک محض دیکھنے کے لیے کوئی راستہ موجود نہیں ہے۔
- سیکیورٹی واقعات کا تدارک
- اگر سیکیورٹی کا کوئی واقعہ آپ کے ڈیٹا کو متاثر کرتا ہے، تو ہم 72 گھنٹوں کے اندر تحریری طور پر تفصیل، دائرہ کار اور تدارک کے منصوبے کے ساتھ آپ کو مطلع کریں گے۔
- تعمیل کی صورتحال
- ہم ڈیٹا کو کم سے کم رکھنے، رسائی اور حذف کرنے کے لیے GDPR کے اصولوں پر عمل کرتے ہیں۔ انٹرپرائز معاہدوں میں ڈیٹا پروسیسنگ ایڈینڈم (DPA) شامل کیا جا سکتا ہے۔ باضابطہ SOC 2 / ISO 27001 سرٹیفیکیشنز ہمارے روڈ میپ پر ہیں؛ ہمارے موجودہ سیکیورٹی سوالنامے کے لیے ہم سے رابطہ کریں۔
ایک سچی بات: ہم ایک نئی کمپنی ہیں۔ ہم ان سرٹیفیکیشنز کا دعوی نہیں کرتے جو ہمارے پاس نہیں ہیں۔ ہمارے پاس جو چیز ہے وہ ہے ایک واضح پالیسی، ایک صاف ستھرا آرکیٹیکچر، اور آپ کے لیے اسے تحریری طور پر پیش کرنے کی آمادگی۔