Varnost in skladnost

Orodje za nadzor
mora biti neoporečno

HubPlace vidi v notranjost vašega informacijskega sistema. To odgovornost jemljemo resno: tu je natanko, kako ravnamo z vašimi podatki.

Gostovanje v Franciji

Aplikacijski strežniki in podatkovna zbirka so v Franciji, pri evropskem ponudniku. Noben podatek se ne prenaša izven Evropske unije.

Šifriranje med prenosom

Vsa izmenjava — brskalnika in agentov — poteka prek HTTPS/TLS. Gesla se zgostijo z bcrypt in nikoli niso shranjena v berljivi obliki.

Ločevanje

Vsaka organizacija ima svoj obseg. Poizvedba ne more prestopiti meje organizacije, tudi z napačno vpisanim naslovom ne.

Natančne pravice

Vsak modul (sistem, zdravje, zahtevki, projekti, aplikacije) se vklopi neodvisno po uporabniku ali skupini.

Zaščitene skrivnosti

Trezor tehničnih poverilnic hrani gesla šifrirana; vsako razkritje se zabeleži.

Sledljivost

Skrbniška dejanja se beležijo, zgodovina sprememb vsake delovne postaje pa se hrani toliko časa, kolikor določite.

Agent

Nobenih vhodnih vrat v vaše delovne postaje

To informacijski vodje preverijo najprej: agent HubPlace ne posluša na nobenih vratih in ne sprejema dohodnih povezav.

  • Izključno odhodne povezaveAgent kliče HubPlace prek HTTPS, natanko kot brskalnik. Nobeno dohodno pravilo požarnega zidu ni potrebno.
  • Berljiva kodaAgenti so skripti PowerShell in Bash: vaša ekipa jih lahko prebere pred vsako razdelitvijo.
  • En ključ na delovno postajoŽeton lokacije služi le za vpis. Vsaka delovna postaja nato dobi svoj ključ, ki ga je mogoče preklicati posamično.
  • Le tehnični podatkiNe zbira se nobena vsebina datotek, nobeni dokumenti, posnetki zaslona ali pritiski tipk.
Dva tehnika pregledujeta stanje strežniške omare v strežniški sobi.

HubPlace in GDPR

HubPlace obdeluje omejen obseg osebnih podatkov: podatke vaših uporabnikov (ime, poslovni naslov) in povezavo delovne postaje z osebo. Tu je veljavni okvir.

Vloge

Thiris, izdajatelj HubPlace, deluje kot obdelovalec v smislu člena 28 GDPR. Za podatke svojih uporabnikov in svojega sistema ostajate upravljavec vi.

Namen

Podatki se obdelujejo izključno za zagotavljanje storitve: popis, nadzor, podpora in vodenje projektov. Ne prodajajo se naprej, ne uporabljajo za oglaševanje niti za učenje modelov.

Analiza z umetno inteligenco

Analiza zdravja modelu UI posreduje anonimizirane tehnične kazalnike (stopnje zasedenosti, čakajoče popravke, stanje diskov). Ne pošiljajo se nobena uporabniška imena ali vsebina datotek.

Hramba

Podatki nadzora se hranijo toliko časa, kolikor nastavite, privzeto do dvanajst mesecev. Izbris vašega prostora povzroči dokončen izbris vaših podatkov.

Vaše pravice

Dostop, popravek, izbris, prenosljivost in omejitev uveljavite iz svojega prostora ali s preprosto zahtevo na naš kontaktni naslov. Odgovorimo v tridesetih dneh.

Podobdelovalci

Seznam tehničnih ponudnikov (gostovanje, pošiljanje e-pošte in SMS, analiza UI) se sporoči na zahtevo in se ohranja posodobljen.

Varnostna vprašanja

Ali lahko drug naročnik vidi moje podatke?

Ne. Vsaka poizvedba se filtrira glede na organizacijo prijavljenega uporabnika, na ravni podatkovne zbirke. Za naročnike ne obstaja noben pogled prek organizacij.

Kdo pri Thirisu lahko dostopa do mojih podatkov?

Le tehnični skrbniki, za potrebe obratovanja in podpore, in samo kadar je to potrebno. Ti dostopi se beležijo.

Kaj se zgodi, če zapustim HubPlace?

Podatke izvozite v Excel, nato zahtevate izbris svojega prostora. Izbris je dokončen in pisno potrjen.

Ali ponujate podpisano pogodbo o obdelavi?

Da. Pogodba, skladna s členom 28 GDPR, se zagotovi na zahtevo, skupaj z opisom tehničnih in organizacijskih ukrepov.

Ali je oddaljeni dostop varen?

Izbirni oddaljeni dostop poteka prek šifriranega odhodnega predora, ki ga vzpostavi naprava v vašem omrežju. Privzeto je izklopljen.

Vprašanje, ki ga nismo predvideli?

Pišite nam: odgovarjamo natančno, tudi na varnostne vprašalnike vašega informacijskega oddelka.