Bezpieczeństwo i zgodność

Narzędzie nadzoru
musi być nienaganne

HubPlace zagląda do wnętrza Twojego parku informatycznego. Traktujemy tę odpowiedzialność poważnie: oto dokładnie, jak przetwarzamy Twoje dane.

Hosting we Francji

Serwery aplikacyjne i baza danych znajdują się we Francji, u europejskiego operatora. Żadne dane nie są przekazywane poza Unię Europejską.

Szyfrowanie w tranzycie

Cała wymiana — przeglądarka i agenci — odbywa się przez HTTPS/TLS. Hasła są haszowane algorytmem bcrypt i nigdy nie są przechowywane jawnie.

Oddzielenie organizacji

Każda organizacja ma własny obszar. Zapytanie nie może przekroczyć granicy organizacji, nawet przez błędny adres URL.

Szczegółowe uprawnienia

Każdy moduł (park, kondycja, zgłoszenia, projekty, aplikacje) włącza się niezależnie dla użytkownika lub grupy.

Chronione sekrety

Sejf na poświadczenia techniczne przechowuje hasła w postaci zaszyfrowanej; każde ich ujawnienie jest rejestrowane.

Śledzenie zmian

Działania administracyjne są rejestrowane, a historia zmian każdego stanowiska jest przechowywana przez okres, który ustalisz.

Agent

Żadnych drzwi wejściowych do Twoich stanowisk

To pierwsza rzecz, którą sprawdzają osoby odpowiedzialne za informatykę: agent HubPlace nie nasłuchuje na żadnym porcie i nie przyjmuje połączeń przychodzących.

  • Wyłącznie połączenia wychodząceAgent łączy się z HubPlace przez HTTPS, dokładnie jak przeglądarka. Żadna reguła zapory dla ruchu przychodzącego nie jest potrzebna.
  • Czytelny kodAgenci to skrypty PowerShell i Bash: Twój zespół może je przejrzeć przed każdym wdrożeniem.
  • Jeden klucz na stanowiskoToken lokalizacji służy wyłącznie do rejestracji. Każde stanowisko otrzymuje potem własny klucz, odwoływalny osobno.
  • Tylko dane techniczneNie są zbierane żadne treści plików, dokumenty, zrzuty ekranu ani naciśnięcia klawiszy.
Dwoje techników sprawdza stan szafy serwerowej w serwerowni.

HubPlace a RODO

HubPlace przetwarza ograniczoną ilość danych osobowych: dane Twoich użytkowników (imię i nazwisko, adres służbowy) oraz powiązanie stanowiska z osobą. Oto obowiązujące ramy.

Role

Thiris, wydawca HubPlace, występuje jako podmiot przetwarzający w rozumieniu art. 28 RODO. Administratorem danych swoich użytkowników i swojego parku pozostajesz Ty.

Cel

Dane są przetwarzane wyłącznie w celu świadczenia usługi: inwentaryzacji, monitorowania, wsparcia i zarządzania projektami. Nie są odsprzedawane, wykorzystywane do celów reklamowych ani do trenowania modeli.

Analiza przez sztuczną inteligencję

Analiza kondycji przekazuje modelowi SI zanonimizowane wskaźniki techniczne (stopień zapełnienia, oczekujące poprawki, stan dysków). Nie są wysyłane żadne nazwy użytkowników ani treści plików.

Przechowywanie

Dane monitorowania są przechowywane przez okres, który ustawisz, domyślnie do dwunastu miesięcy. Usunięcie przestrzeni oznacza trwałe skasowanie Twoich danych.

Twoje prawa

Dostęp, sprostowanie, usunięcie, przenoszenie i ograniczenie realizujesz w swojej przestrzeni albo na zwykły wniosek na nasz adres kontaktowy. Odpowiadamy w ciągu trzydziestu dni.

Dalsi przetwarzający

Lista dostawców technicznych (hosting, wysyłka e-maili i SMS-ów, analiza SI) jest udostępniana na żądanie i utrzymywana na bieżąco.

Pytania o bezpieczeństwo

Czy inny klient może zobaczyć moje dane?

Nie. Każde zapytanie jest filtrowane według organizacji zalogowanego użytkownika, na poziomie bazy danych. Nie istnieje żaden widok międzyorganizacyjny dostępny klientom.

Kto w Thiris ma dostęp do moich danych?

Wyłącznie administratorzy techniczni, na potrzeby eksploatacji i wsparcia, i tylko wtedy, gdy jest to konieczne. Te dostępy są rejestrowane.

Co się stanie, gdy odejdę z HubPlace?

Eksportujesz dane do Excela, a następnie wnioskujesz o usunięcie przestrzeni. Skasowanie jest trwałe i potwierdzane pisemnie.

Czy oferujecie podpisaną umowę powierzenia?

Tak. Umowa zgodna z art. 28 RODO jest udostępniana na żądanie, wraz z opisem środków technicznych i organizacyjnych.

Czy dostęp zdalny jest bezpieczny?

Opcjonalny dostęp zdalny przebiega przez szyfrowany tunel wychodzący, inicjowany przez urządzenie w Twojej sieci. Domyślnie jest wyłączony.

Pytanie, którego nie przewidzieliśmy?

Napisz do nas: odpowiadamy precyzyjnie, także na kwestionariusze bezpieczeństwa Twojego działu informatyki.