Turvalisus ja vastavus

Seiretööriist
peab olema laitmatu

HubPlace näeb teie arvutipargi sisemust. Võtame seda vastutust tõsiselt: siin on täpselt, kuidas teie andmeid käsitletakse.

Majutus Prantsusmaal

Rakendusserverid ja andmebaas asuvad Prantsusmaal, Euroopa operaatori juures. Ühtegi andmeühikut ei edastata väljapoole Euroopa Liitu.

Krüpteering edastamisel

Kogu andmevahetus — nii brauseri kui ka agentide oma — käib HTTPS/TLS-i kaudu. Paroolid räsitakse bcryptiga ega salvestata kunagi avatekstina.

Eraldatus

Igal organisatsioonil on oma piirid. Päring ei saa ületada organisatsiooni piiri, isegi mitte vale aadressiga.

Täpsed õigused

Iga moodul (park, tervis, pöördumised, projektid, rakendused) lülitatakse sisse eraldi kasutaja või rühma kaupa.

Kaitstud saladused

Tehniliste mandaatide seif hoiab paroole krüpteeritult; iga avaldamine logitakse.

Jälgitavus

Haldustoimingud logitakse ja iga tööjaama muudatuste ajalugu säilitatakse nii kaua, kui määrate.

Agent

Ei mingit sissepääsu teie tööjaamadesse

Seda kontrollivad IT-juhid esimesena: HubPlace'i agent ei kuula ühtegi porti ega võta vastu sissetulevaid ühendusi.

  • Ainult väljuvad ühendusedAgent pöördub HubPlace'i poole HTTPS-i kaudu, täpselt nagu brauser. Ühtegi sissetulevat tulemüürireeglit pole vaja.
  • Loetav koodAgendid on PowerShelli ja Bashi skriptid: teie meeskond saab neid enne iga juurutust läbi lugeda.
  • Üks võti tööjaama kohtaAsukoha luba kasutatakse ainult registreerimiseks. Seejärel saab iga tööjaam oma võtme, mille saab eraldi tühistada.
  • Ainult tehnilised andmedEi koguta mingit failisisu, dokumente, ekraanipilte ega klahvivajutusi.
Kaks tehnikut vaatavad serverikapi seisundit serveriruumis.

HubPlace ja isikuandmete kaitse üldmäärus

HubPlace töötleb piiratud hulgal isikuandmeid: teie kasutajate omi (nimi, tööalane aadress) ja tööjaama seost isikuga. Siin on kohaldatav raamistik.

Rollid

Thiris, HubPlace'i väljaandja, tegutseb volitatud töötlejana üldmääruse artikli 28 tähenduses. Teie jääte oma kasutajate ja pargi andmete vastutavaks töötlejaks.

Eesmärk

Andmeid töödeldakse üksnes teenuse osutamiseks: inventuur, seire, tugi ja projektijuhtimine. Neid ei müüda edasi, ei kasutata reklaamiks ega mudelite treenimiseks.

Analüüs tehisintellektiga

Terviseanalüüs edastab TI-mudelile anonüümitud tehnilisi näitajaid (täituvuse määr, ootel parandused, ketaste seisund). Kasutajanimesid ega failisisu ei saadeta.

Säilitamine

Seireandmeid säilitatakse teie määratud aja jooksul, vaikimisi kuni kaksteist kuud. Tööruumi kustutamine tähendab teie andmete lõplikku hävitamist.

Teie õigused

Juurdepääsu, parandamist, kustutamist, ülekandmist ja piiramist saab kasutada oma tööruumist või lihtsa taotlusega meie kontaktaadressil. Vastame kolmekümne päeva jooksul.

Alltöötlejad

Tehniliste teenusepakkujate loend (majutus, e-kirjade ja SMS-ide saatmine, TI analüüs) esitatakse taotlusel ja hoitakse ajakohasena.

Turvalisuse küsimused

Kas teine klient saab minu andmeid näha?

Ei. Iga päring filtreeritakse sisse loginud kasutaja organisatsiooni järgi andmebaasi tasemel. Klientidele kättesaadavat organisatsioonideülest vaadet ei ole.

Kes Thirises pääseb minu andmetele ligi?

Ainult tehnilised administraatorid käitamise ja toe vajadusteks ning ainult siis, kui see on vajalik. Need juurdepääsud logitakse.

Mis juhtub, kui lahkun HubPlace'ist?

Ekspordite oma andmed Exceli vormingus ja taotlete seejärel tööruumi kustutamist. Hävitamine on lõplik ja kinnitatakse kirjalikult.

Kas pakute allkirjastatud andmetöötluslepingut?

Jah. Üldmääruse artiklile 28 vastav leping esitatakse taotlusel koos tehniliste ja korralduslike meetmete kirjeldusega.

Kas kaugjuurdepääs on turvaline?

Valikuline kaugjuurdepääs kulgeb läbi krüpteeritud väljuva tunneli, mille loob teie võrgus olev seade. Vaikimisi on see välja lülitatud.

Küsimus, mida me ei osanud ette näha?

Kirjutage meile: vastame täpselt, sealhulgas teie IT-osakonna turvaküsimustikele.