Ασφάλεια και συμμόρφωση

Ένα εργαλείο επιτήρησης
πρέπει να είναι άμεμπτο

Το HubPlace βλέπει το εσωτερικό του πληροφοριακού σας εξοπλισμού. Παίρνουμε στα σοβαρά αυτή την ευθύνη: ιδού ακριβώς πώς αντιμετωπίζονται τα δεδομένα σας.

Φιλοξενία στη Γαλλία

Οι διακομιστές εφαρμογών και η βάση δεδομένων βρίσκονται στη Γαλλία, σε ευρωπαϊκό πάροχο. Κανένα δεδομένο δεν μεταφέρεται εκτός Ευρωπαϊκής Ένωσης.

Κρυπτογράφηση κατά τη μεταφορά

Όλες οι ανταλλαγές — προγράμματος περιήγησης και πρακτόρων — γίνονται μέσω HTTPS/TLS. Οι κωδικοί κατακερματίζονται με bcrypt και ποτέ δεν αποθηκεύονται σε καθαρό κείμενο.

Διαχωρισμός

Κάθε οργανισμός διαθέτει τη δική του περίμετρο. Ένα αίτημα δεν μπορεί να περάσει το όριο ενός οργανισμού, ούτε από λάθος διεύθυνση.

Λεπτομερή δικαιώματα

Κάθε ενότητα (εξοπλισμός, υγεία, αιτήματα, έργα, εφαρμογές) ενεργοποιείται ανεξάρτητα ανά χρήστη ή ομάδα.

Προστατευμένα μυστικά

Το θησαυροφυλάκιο τεχνικών διαπιστευτηρίων αποθηκεύει τους κωδικούς κρυπτογραφημένους· κάθε αποκάλυψη καταγράφεται.

Ιχνηλασιμότητα

Οι ενέργειες διαχείρισης καταγράφονται και το ιστορικό μεταβολών κάθε σταθμού διατηρείται για τη διάρκεια που ορίζετε.

Ο πράκτορας

Καμία είσοδος στους σταθμούς σας

Αυτό ελέγχουν πρώτα οι υπεύθυνοι πληροφορικής: ο πράκτορας HubPlace δεν ακούει σε καμία θύρα και δεν δέχεται καμία εισερχόμενη σύνδεση.

  • Μόνο εξερχόμενες συνδέσειςΟ πράκτορας καλεί το HubPlace μέσω HTTPS, ακριβώς όπως ένα πρόγραμμα περιήγησης. Δεν απαιτείται κανένας εισερχόμενος κανόνας.
  • Ευανάγνωστος κώδικαςΟι πράκτορες είναι σενάρια PowerShell και Bash: η ομάδα σας μπορεί να τα ελέγξει πριν από κάθε διανομή.
  • Ένα κλειδί ανά σταθμόΤο διακριτικό εγκατάστασης χρησιμεύει μόνο στην εγγραφή. Κάθε σταθμός λαμβάνει έπειτα το δικό του κλειδί, ανακλητό ξεχωριστά.
  • Μόνο τεχνικά δεδομέναΔεν συλλέγεται κανένα περιεχόμενο αρχείου, κανένα έγγραφο, καμία στιγμιοτυπία οθόνης και κανένα πάτημα πλήκτρου.
Δύο τεχνικοί ελέγχουν την κατάσταση ενός ερμαρίου διακομιστών σε αίθουσα υπολογιστών.

Το HubPlace και ο ΓΚΠΔ

Το HubPlace επεξεργάζεται περιορισμένο όγκο δεδομένων προσωπικού χαρακτήρα: εκείνα των χρηστών σας (όνομα, επαγγελματική διεύθυνση) και τη σύνδεση ενός σταθμού με ένα πρόσωπο. Ιδού το εφαρμοστέο πλαίσιο.

Ρόλοι

Η Thiris, εκδότρια του HubPlace, ενεργεί ως εκτελούσα την επεξεργασία κατά την έννοια του άρθρου 28 του ΓΚΠΔ. Παραμένετε υπεύθυνος επεξεργασίας για τα δεδομένα των χρηστών και του εξοπλισμού σας.

Σκοπός

Τα δεδομένα υποβάλλονται σε επεξεργασία αποκλειστικά για την παροχή της υπηρεσίας: καταγραφή, επιτήρηση, υποστήριξη και διαχείριση έργων. Δεν μεταπωλούνται, δεν χρησιμοποιούνται για διαφημιστικούς σκοπούς ούτε για εκπαίδευση μοντέλων.

Ανάλυση με τεχνητή νοημοσύνη

Η ανάλυση υγείας διαβιβάζει σε μοντέλο ΤΝ ανωνυμοποιημένους τεχνικούς δείκτες (ποσοστά πλήρωσης, εκκρεμείς διορθώσεις, κατάσταση δίσκων). Δεν αποστέλλεται κανένα όνομα χρήστη ούτε περιεχόμενο αρχείου.

Διατήρηση

Τα δεδομένα επιτήρησης διατηρούνται για τη διάρκεια που ρυθμίζετε, έως δώδεκα μήνες εξ ορισμού. Η διαγραφή του χώρου σας συνεπάγεται την οριστική διαγραφή των δεδομένων σας.

Τα δικαιώματά σας

Πρόσβαση, διόρθωση, διαγραφή, φορητότητα και περιορισμός ασκούνται από τον χώρο σας ή με απλό αίτημα στη διεύθυνση επικοινωνίας μας. Απαντούμε εντός τριάντα ημερών.

Υπεργολάβοι

Ο κατάλογος των τεχνικών παρόχων (φιλοξενία, αποστολή e-mail και SMS, ανάλυση ΤΝ) κοινοποιείται κατόπιν αιτήματος και τηρείται επικαιροποιημένος.

Ερωτήσεις ασφαλείας

Μπορεί άλλος πελάτης να δει τα δεδομένα μου;

Όχι. Κάθε ερώτημα φιλτράρεται βάσει του οργανισμού του συνδεδεμένου χρήστη, σε επίπεδο βάσης δεδομένων. Δεν υπάρχει καμία διοργανωσιακή προβολή προσβάσιμη στους πελάτες.

Ποιος, στη Thiris, μπορεί να προσπελάσει τα δεδομένα μου;

Μόνο οι τεχνικοί διαχειριστές, για ανάγκες λειτουργίας και υποστήριξης, και μόνο όταν είναι απαραίτητο. Οι προσβάσεις αυτές καταγράφονται.

Τι γίνεται αν αποχωρήσω από το HubPlace;

Εξάγετε τα δεδομένα σας σε Excel και έπειτα ζητάτε τη διαγραφή του χώρου σας. Η διαγραφή είναι οριστική και επιβεβαιώνεται εγγράφως.

Προσφέρετε υπογεγραμμένη σύμβαση επεξεργασίας;

Ναι. Σύμβαση σύμφωνη με το άρθρο 28 του ΓΚΠΔ παρέχεται κατόπιν αιτήματος, μαζί με την περιγραφή των τεχνικών και οργανωτικών μέτρων.

Είναι ασφαλής η απομακρυσμένη πρόσβαση;

Η προαιρετική απομακρυσμένη πρόσβαση γίνεται μέσω κρυπτογραφημένης εξερχόμενης σήραγγας που ξεκινά η συσκευή του δικτύου σας. Είναι απενεργοποιημένη εξ ορισμού.

Μια ερώτηση που δεν προβλέψαμε;

Γράψτε μας: απαντούμε με ακρίβεια, ακόμη και στα ερωτηματολόγια ασφαλείας της υπηρεσίας πληροφορικής σας.