Sikkerhed og overholdelse

Et overvågningsværktøj
skal være uangribeligt

HubPlace ser ind i dit it-miljø. Vi tager det ansvar alvorligt: her er præcis, hvordan dine data behandles.

Hosting i Frankrig

Applikationsserverne og databasen ligger i Frankrig, hos en europæisk udbyder. Ingen data overføres uden for Den Europæiske Union.

Kryptering under overførsel

Al udveksling — både browser og agenter — går via HTTPS/TLS. Adgangskoder hashes med bcrypt og gemmes aldrig i klartekst.

Adskillelse

Hver organisation har sit eget område. En forespørgsel kan ikke krydse en organisationsgrænse, heller ikke ved en fejlskrevet adresse.

Detaljerede rettigheder

Hvert modul (miljø, helbred, sager, projekter, programmer) aktiveres uafhængigt pr. bruger eller gruppe.

Beskyttede hemmeligheder

Boksen til tekniske adgangsoplysninger gemmer adgangskoder krypteret; hver visning logges.

Sporbarhed

Administrative handlinger logges, og hver arbejdsplads' ændringshistorik gemmes i den periode, du fastsætter.

Agenten

Ingen indgang til dine arbejdspladser

Det er det første, it-ansvarlige kontrollerer: HubPlace-agenten lytter ikke på nogen port og accepterer ingen indgående forbindelser.

  • Kun udgående forbindelserAgenten kalder HubPlace via HTTPS, præcis som en browser. Ingen indgående firewallregel er nødvendig.
  • Læsbar kodeAgenterne er PowerShell- og Bash-scripts: dit team kan gennemgå dem før enhver udrulning.
  • Én nøgle pr. arbejdspladsLokalitetstokenet bruges kun ved tilmelding. Hver arbejdsplads får derefter sin egen nøgle, der kan tilbagekaldes enkeltvis.
  • Kun tekniske oplysningerDer indsamles intet filindhold, ingen dokumenter, ingen skærmbilleder og ingen tastetryk.
To teknikere gennemgår tilstanden for et serverskab i et serverrum.

HubPlace og GDPR

HubPlace behandler en begrænset mængde personoplysninger: dine brugeres (navn, arbejdsadresse) og forbindelsen mellem en arbejdsplads og en person. Her er de gældende rammer.

Roller

Thiris, udgiver af HubPlace, optræder som databehandler efter artikel 28 i databeskyttelsesforordningen. Du forbliver dataansvarlig for dine brugeres og dit miljøs oplysninger.

Formål

Oplysningerne behandles alene for at levere tjenesten: opgørelse, overvågning, support og projektstyring. De sælges ikke videre, bruges ikke til reklame og bruges ikke til at træne modeller.

Analyse med kunstig intelligens

Helbredsanalysen sender anonymiserede tekniske indikatorer til en AI-model (belægningsgrader, ventende rettelser, diskstatus). Der sendes hverken brugernavne eller filindhold.

Opbevaring

Overvågningsdata opbevares i den periode, du indstiller, som standard op til tolv måneder. Sletning af dit arbejdsrum medfører endelig sletning af dine data.

Dine rettigheder

Indsigt, berigtigelse, sletning, dataportabilitet og begrænsning udøves fra dit arbejdsrum eller efter anmodning til vores kontaktadresse. Vi svarer inden for tredive dage.

Underdatabehandlere

Listen over tekniske leverandører (hosting, udsendelse af e-mail og sms, AI-analyse) oplyses på anmodning og holdes ajour.

Sikkerhedsspørgsmål

Kan en anden kunde se mine data?

Nej. Hver forespørgsel filtreres på den tilmeldte brugers organisation, på databaseniveau. Der findes ingen tværgående visning for kunder.

Hvem hos Thiris kan tilgå mine data?

Kun tekniske administratorer, af hensyn til drift og support, og kun når det er nødvendigt. Disse adgange logges.

Hvad sker der, hvis jeg forlader HubPlace?

Du eksporterer dine data til Excel og anmoder derefter om sletning af dit arbejdsrum. Sletningen er endelig og bekræftes skriftligt.

Tilbyder I en underskrevet databehandleraftale?

Ja. En aftale i overensstemmelse med artikel 28 leveres på anmodning sammen med beskrivelsen af de tekniske og organisatoriske foranstaltninger.

Er fjernadgangen sikker?

Den valgfri fjernadgang går gennem en krypteret udgående tunnel, som enheden i dit netværk opretter. Den er slået fra som standard.

Et spørgsmål, vi ikke har forudset?

Skriv til os: vi svarer præcist, også på din it-afdelings sikkerhedsspørgeskemaer.