Sauga ir atitiktis

Stebėsenos įrankis
turi būti nepriekaištingas

HubPlace mato jūsų kompiuterių parko vidų. Šią atsakomybę vertiname rimtai: štai tiksliai, kaip tvarkomi jūsų duomenys.

Talpinimas Prancūzijoje

Programų serveriai ir duomenų bazė yra Prancūzijoje, pas Europos operatorių. Jokie duomenys neperduodami už Europos Sąjungos ribų.

Šifravimas perduodant

Visi mainai — tiek naršyklės, tiek agentų — vyksta per HTTPS/TLS. Slaptažodžiai maišomi bcrypt ir niekada nesaugomi atviru tekstu.

Atskyrimas

Kiekviena organizacija turi savo ribas. Užklausa negali peržengti organizacijos ribos net ir per klaidingai įvestą adresą.

Tikslios teisės

Kiekvienas modulis (parkas, sveikata, užklausos, projektai, programos) įjungiamas atskirai pagal naudotoją arba grupę.

Apsaugotos paslaptys

Techninių prisijungimo duomenų seifas saugo slaptažodžius užšifruotus; kiekvienas atskleidimas registruojamas.

Atsekamumas

Administravimo veiksmai registruojami, o kiekvienos darbo vietos pokyčių istorija saugoma tiek, kiek nustatote.

Agentas

Jokių įėjimo durų į jūsų darbo vietas

Tai IT vadovai patikrina pirmiausia: HubPlace agentas neklauso nė viename prievade ir nepriima įeinančių ryšių.

  • Tik išeinantys ryšiaiAgentas kreipiasi į HubPlace per HTTPS, lygiai kaip naršyklė. Jokios įeinančios užkardos taisyklės nereikia.
  • Perskaitomas kodasAgentai yra PowerShell ir Bash scenarijai: jūsų komanda gali juos perskaityti prieš kiekvieną diegimą.
  • Vienas raktas kiekvienai darbo vietaiPadalinio prieigos raktas naudojamas tik registravimui. Paskui kiekviena darbo vieta gauna savo raktą, atšaukiamą atskirai.
  • Tik techniniai duomenysNerenkamas joks rinkmenų turinys, jokie dokumentai, ekrano nuotraukos ar klavišų paspaudimai.
Du technikai tikrina serverių spintos būklę serverinėje.

HubPlace ir BDAR

HubPlace tvarko ribotą kiekį asmens duomenų: jūsų naudotojų (vardas, darbo adresas) ir darbo vietos susiejimą su asmeniu. Štai taikoma sistema.

Vaidmenys

Thiris, HubPlace leidėjas, veikia kaip duomenų tvarkytojas pagal BDAR 28 straipsnį. Jūs liekate savo naudotojų ir savo parko duomenų valdytojas.

Tikslas

Duomenys tvarkomi vien paslaugai teikti: inventorius, stebėsena, pagalba ir projektų valdymas. Jie neparduodami, nenaudojami reklamai ir nenaudojami modeliams mokyti.

Analizė dirbtiniu intelektu

Sveikatos analizė DI modeliui perduoda nuasmenintus techninius rodiklius (užimtumo lygį, laukiančias pataisas, diskų būklę). Nesiunčiami jokie naudotojų vardai ar rinkmenų turinys.

Saugojimas

Stebėsenos duomenys saugomi tiek, kiek nustatote, pagal numatytuosius nustatymus iki dvylikos mėnesių. Ištrynus erdvę jūsų duomenys galutinai panaikinami.

Jūsų teisės

Prieiga, ištaisymas, ištrynimas, perkeliamumas ir apribojimas įgyvendinami iš jūsų erdvės arba paprastu prašymu mūsų kontaktiniu adresu. Atsakome per trisdešimt dienų.

Pasitelkti tvarkytojai

Techninių paslaugų teikėjų sąrašas (talpinimas, el. laiškų ir SMS siuntimas, DI analizė) pateikiamas paprašius ir nuolat atnaujinamas.

Saugos klausimai

Ar kitas klientas gali matyti mano duomenis?

Ne. Kiekviena užklausa filtruojama pagal prisijungusio naudotojo organizaciją duomenų bazės lygmeniu. Klientams prieinamo skirtingas organizacijas apimančio rodinio nėra.

Kas Thiris gali pasiekti mano duomenis?

Tik techniniai administratoriai, eksploatavimo ir pagalbos reikmėms, ir tik kai tai būtina. Šios prieigos registruojamos.

Kas nutinka, jei paliksiu HubPlace?

Eksportuojate duomenis į Excel, paskui prašote ištrinti savo erdvę. Panaikinimas yra galutinis ir patvirtinamas raštu.

Ar siūlote pasirašytą duomenų tvarkymo sutartį?

Taip. BDAR 28 straipsnį atitinkanti sutartis pateikiama paprašius kartu su techninių ir organizacinių priemonių aprašymu.

Ar nuotolinė prieiga saugi?

Pasirenkama nuotolinė prieiga vyksta per šifruotą išeinantį tunelį, kurį užmezga jūsų tinkle esantis įrenginys. Pagal numatytuosius nustatymus ji išjungta.

Klausimas, kurio nenumatėme?

Parašykite mums: atsakome tiksliai, taip pat ir į jūsų IT skyriaus saugos klausimynus.