Drošība un atbilstība

Pārraudzības rīkam
jābūt nevainojamam

HubPlace redz jūsu datorparka iekšpusi. Šo atbildību uztveram nopietni: lūk, precīzi, kā tiek apstrādāti jūsu dati.

Izvietošana Francijā

Lietojumprogrammu serveri un datubāze atrodas Francijā, pie Eiropas operatora. Nekādi dati netiek pārsūtīti ārpus Eiropas Savienības.

Šifrēšana pārsūtīšanas laikā

Visa apmaiņa — gan pārlūka, gan aģentu — notiek caur HTTPS/TLS. Paroles tiek jauktas ar bcrypt un nekad netiek glabātas atklātā veidā.

Nodalīšana

Katrai organizācijai ir sava robeža. Vaicājums nevar šķērsot organizācijas robežu, pat ar kļūdainu adresi.

Precīzas tiesības

Katrs modulis (parks, veselība, pieteikumi, projekti, lietotnes) tiek ieslēgts atsevišķi pēc lietotāja vai grupas.

Aizsargāti noslēpumi

Tehnisko piekļuves datu seifs glabā paroles šifrētas; katra atklāšana tiek reģistrēta.

Izsekojamība

Administrēšanas darbības tiek reģistrētas, un katras darbstacijas izmaiņu vēsture tiek glabāta tik ilgi, cik nosakāt.

Aģents

Nekādu ieejas durvju jūsu darbstacijās

To IT vadītāji pārbauda vispirms: HubPlace aģents neklausās nevienā portā un nepieņem ienākošus savienojumus.

  • Tikai izejoši savienojumiAģents vēršas pie HubPlace caur HTTPS, gluži kā pārlūks. Nekāds ienākošs ugunsmūra noteikums nav vajadzīgs.
  • Lasāms kodsAģenti ir PowerShell un Bash skripti: jūsu komanda var tos izlasīt pirms katras izvietošanas.
  • Viena atslēga katrai darbstacijaiVietas pilnvara kalpo tikai reģistrēšanai. Pēc tam katra darbstacija saņem savu atslēgu, ko var atsaukt atsevišķi.
  • Tikai tehniski datiNetiek vākts nekāds datņu saturs, nekādi dokumenti, ekrānuzņēmumi vai taustiņu nospiedumi.
Divi tehniķi pārbauda serveru skapja stāvokli serveru telpā.

HubPlace un VDAR

HubPlace apstrādā ierobežotu personas datu apjomu: jūsu lietotāju datus (vārds, darba adrese) un darbstacijas saikni ar personu. Lūk, piemērojamais regulējums.

Lomas

Thiris, HubPlace izdevējs, darbojas kā apstrādātājs VDAR 28. panta izpratnē. Jūs paliekat savu lietotāju un sava parka datu pārzinis.

Mērķis

Dati tiek apstrādāti vienīgi pakalpojuma sniegšanai: uzskaite, pārraudzība, atbalsts un projektu vadība. Tie netiek pārdoti, izmantoti reklāmai vai modeļu apmācībai.

Analīze ar mākslīgo intelektu

Veselības analīze MI modelim nodod anonimizētus tehniskus rādītājus (aizņemtības pakāpi, gaidošos labojumus, disku stāvokli). Netiek sūtīti nekādi lietotājvārdi vai datņu saturs.

Glabāšana

Pārraudzības dati tiek glabāti tik ilgi, cik iestatāt, pēc noklusējuma līdz divpadsmit mēnešiem. Vides dzēšana nozīmē jūsu datu galīgu iznīcināšanu.

Jūsu tiesības

Piekļuve, labošana, dzēšana, pārnesamība un ierobežošana tiek īstenota no jūsu vides vai ar vienkāršu pieprasījumu mūsu saziņas adresē. Atbildam trīsdesmit dienu laikā.

Apakšapstrādātāji

Tehnisko pakalpojumu sniedzēju saraksts (izvietošana, e-pasta un īsziņu sūtīšana, MI analīze) tiek sniegts pēc pieprasījuma un uzturēts aktuāls.

Drošības jautājumi

Vai cits klients var redzēt manus datus?

Nē. Katrs vaicājums tiek filtrēts pēc pieteikušā lietotāja organizācijas datubāzes līmenī. Klientiem nav pieejams neviens starporganizāciju skats.

Kurš Thiris var piekļūt maniem datiem?

Tikai tehniskie administratori ekspluatācijas un atbalsta vajadzībām un tikai tad, kad tas nepieciešams. Šīs piekļuves tiek reģistrētas.

Kas notiek, ja pametu HubPlace?

Eksportējat savus datus Excel formātā, pēc tam pieprasāt savas vides dzēšanu. Iznīcināšana ir galīga un tiek apstiprināta rakstiski.

Vai piedāvājat parakstītu apstrādes līgumu?

Jā. VDAR 28. pantam atbilstošs līgums tiek sniegts pēc pieprasījuma kopā ar tehnisko un organizatorisko pasākumu aprakstu.

Vai attālinātā piekļuve ir droša?

Neobligātā attālinātā piekļuve notiek caur šifrētu izejošu tuneli, ko izveido ierīce jūsu tīklā. Pēc noklusējuma tā ir izslēgta.

Jautājums, ko neesam paredzējuši?

Rakstiet mums: atbildam precīzi, arī uz jūsu IT nodaļas drošības anketām.