Sigurnost i usklađenost

Alat za nadzor
mora biti besprijekoran

HubPlace vidi unutrašnjost vašeg informatičkog sustava. Tu odgovornost shvaćamo ozbiljno: evo točno kako se postupa s vašim podacima.

Poslužitelji u Francuskoj

Aplikacijski poslužitelji i baza podataka nalaze se u Francuskoj, kod europskog operatera. Nikakvi se podaci ne prenose izvan Europske unije.

Šifriranje pri prijenosu

Sva razmjena — i preglednika i agenata — odvija se preko HTTPS/TLS-a. Lozinke se raspršuju bcryptom i nikad se ne pohranjuju u čitljivom obliku.

Odvajanje

Svaka organizacija ima vlastito područje. Upit ne može prijeći granicu organizacije, čak ni pogrešno upisanom adresom.

Precizne ovlasti

Svaki se modul (sustav, zdravlje, prijave, projekti, aplikacije) uključuje neovisno po korisniku ili grupi.

Zaštićene tajne

Sef tehničkih vjerodajnica pohranjuje lozinke šifrirano; svako otkrivanje se bilježi.

Sljedivost

Administrativne se radnje bilježe, a povijest promjena svake radne stanice čuva se onoliko dugo koliko odredite.

Agent

Nikakva ulazna vrata u vaše radne stanice

To informatički voditelji provjeravaju prvo: HubPlace agent ne osluškuje ni na jednom priključku i ne prihvaća dolazne veze.

  • Isključivo odlazne vezeAgent poziva HubPlace preko HTTPS-a, jednako kao preglednik. Nije potrebno nikakvo dolazno pravilo vatrozida.
  • Čitljiv kodAgenti su skripte PowerShell i Bash: vaš ih tim može pročitati prije svake raspodjele.
  • Jedan ključ po radnoj staniciToken lokacije služi samo za upis. Svaka radna stanica zatim dobiva vlastiti ključ, koji se može pojedinačno opozvati.
  • Samo tehnički podaciNe prikuplja se nikakav sadržaj datoteka, nikakvi dokumenti, snimke zaslona ni pritisci tipki.
Dvoje tehničara pregledava stanje poslužiteljskog ormara u poslužiteljskoj sobi.

HubPlace i GDPR

HubPlace obrađuje ograničenu količinu osobnih podataka: podatke vaših korisnika (ime, poslovna adresa) i povezanost radne stanice s osobom. Evo primjenjivog okvira.

Uloge

Thiris, izdavač HubPlacea, djeluje kao izvršitelj obrade u smislu članka 28. GDPR-a. Vi ostajete voditelj obrade za podatke svojih korisnika i svojeg sustava.

Svrha

Podaci se obrađuju isključivo radi pružanja usluge: evidencija, nadzor, podrška i vođenje projekata. Ne preprodaju se, ne upotrebljavaju za oglašavanje niti za treniranje modela.

Analiza umjetnom inteligencijom

Analiza zdravlja prosljeđuje modelu UI anonimizirane tehničke pokazatelje (stupanj popunjenosti, ispravke na čekanju, stanje diskova). Ne šalju se nikakva korisnička imena ni sadržaj datoteka.

Čuvanje

Podaci nadzora čuvaju se onoliko dugo koliko postavite, zadano do dvanaest mjeseci. Brisanje vašeg prostora dovodi do trajnog brisanja vaših podataka.

Vaša prava

Pristup, ispravak, brisanje, prenosivost i ograničenje ostvaruju se iz vašeg prostora ili na jednostavan zahtjev na našu adresu za kontakt. Odgovaramo u roku od trideset dana.

Podizvršitelji

Popis tehničkih pružatelja (smještaj, slanje e-pošte i SMS-a, analiza UI) dostavlja se na zahtjev i održava se ažurnim.

Sigurnosna pitanja

Može li drugi klijent vidjeti moje podatke?

Ne. Svaki se upit filtrira prema organizaciji prijavljenog korisnika, na razini baze podataka. Ne postoji nikakav prikaz koji bi klijentima presijecao organizacije.

Tko u Thirisu može pristupiti mojim podacima?

Samo tehnički administratori, radi rada sustava i podrške, i samo kad je to nužno. Ti se pristupi bilježe.

Što se događa ako napustim HubPlace?

Izvezete podatke u Excel, a zatim zatražite brisanje svojeg prostora. Brisanje je trajno i potvrđuje se pisanim putem.

Nudite li potpisani ugovor o obradi?

Da. Ugovor u skladu s člankom 28. GDPR-a dostavlja se na zahtjev, zajedno s opisom tehničkih i organizacijskih mjera.

Je li udaljeni pristup siguran?

Neobavezni udaljeni pristup ide kroz šifrirani odlazni tunel koji uspostavlja uređaj u vašoj mreži. Zadano je isključen.

Pitanje koje nismo predvidjeli?

Pišite nam: odgovaramo precizno, pa i na sigurnosne upitnike vašeg informatičkog odjela.