Säkerhet och efterlevnad

Ett övervakningsverktyg
måste vara oklanderligt

HubPlace ser in i din it-miljö. Vi tar det ansvaret på allvar: så här hanteras dina uppgifter, i detalj.

Drift i Frankrike

Applikationsservrarna och databasen finns i Frankrike, hos en europeisk operatör. Inga uppgifter överförs utanför Europeiska unionen.

Kryptering under överföring

All kommunikation — både webbläsare och agenter — går via HTTPS/TLS. Lösenord hashas med bcrypt och lagras aldrig i klartext.

Åtskillnad

Varje organisation har sin egen avgränsning. En förfrågan kan inte korsa en organisationsgräns, inte ens genom en felskriven adress.

Detaljerade rättigheter

Varje modul (miljö, hälsa, ärenden, projekt, program) aktiveras separat per användare eller grupp.

Skyddade hemligheter

Valvet för tekniska inloggningsuppgifter lagrar lösenord krypterade; varje visning loggas.

Spårbarhet

Administrativa åtgärder loggas, och varje arbetsplats förändringshistorik bevaras under den tid du bestämmer.

Agenten

Ingen ingång till dina arbetsplatser

Det är det första it-ansvariga kontrollerar: HubPlace-agenten lyssnar inte på någon port och tar inte emot några inkommande anslutningar.

  • Enbart utgående anslutningarAgenten anropar HubPlace via HTTPS, precis som en webbläsare. Ingen inkommande brandväggsregel behövs.
  • Läsbar kodAgenterna är PowerShell- och Bash-skript: ditt team kan granska dem före varje utrullning.
  • En nyckel per arbetsplatsOrts-token används bara vid registrering. Varje arbetsplats får sedan sin egen nyckel, som kan återkallas separat.
  • Endast tekniska uppgifterInget filinnehåll, inga dokument, inga skärmbilder och inga tangenttryckningar samlas in.
Två tekniker granskar statusen för ett serverskåp i en datorhall.

HubPlace och GDPR

HubPlace behandlar en begränsad mängd personuppgifter: dina användares (namn, arbetsadress) och kopplingen mellan en arbetsplats och en person. Så här ser ramarna ut.

Roller

Thiris, utgivare av HubPlace, agerar som personuppgiftsbiträde enligt artikel 28 i GDPR. Du förblir personuppgiftsansvarig för dina användares och din miljös uppgifter.

Ändamål

Uppgifterna behandlas enbart för att leverera tjänsten: inventering, övervakning, support och projekthantering. De säljs inte vidare, används inte för reklam och används inte för att träna modeller.

Analys med artificiell intelligens

Hälsoanalysen skickar anonymiserade tekniska värden till en AI-modell (beläggningsgrader, väntande rättningar, diskstatus). Inga användarnamn och inget filinnehåll skickas.

Lagring

Övervakningsuppgifter bevaras under den tid du ställer in, som standard upp till tolv månader. Om du raderar din arbetsyta raderas dina uppgifter slutgiltigt.

Dina rättigheter

Tillgång, rättelse, radering, dataportabilitet och begränsning utövas från din arbetsyta eller på begäran till vår kontaktadress. Vi svarar inom trettio dagar.

Underbiträden

Förteckningen över tekniska leverantörer (drift, utskick av e-post och sms, AI-analys) lämnas på begäran och hålls aktuell.

Säkerhetsfrågor

Kan en annan kund se mina uppgifter?

Nej. Varje förfrågan filtreras på den inloggade användarens organisation, på databasnivå. Det finns ingen tvärgående vy tillgänglig för kunder.

Vilka på Thiris kan komma åt mina uppgifter?

Endast tekniska administratörer, för drift och support, och bara när det behövs. Sådan åtkomst loggas.

Vad händer om jag lämnar HubPlace?

Du exporterar dina uppgifter till Excel och begär sedan att arbetsytan raderas. Raderingen är slutgiltig och bekräftas skriftligen.

Erbjuder ni ett undertecknat personuppgiftsbiträdesavtal?

Ja. Ett avtal enligt artikel 28 i GDPR lämnas på begäran, tillsammans med en beskrivning av de tekniska och organisatoriska åtgärderna.

Är fjärråtkomsten säker?

Den valfria fjärråtkomsten går genom en krypterad utgående tunnel som initieras av enheten i ditt nätverk. Den är avstängd som standard.

En fråga vi inte förutsett?

Skriv till oss: vi svarar exakt, även på din it-avdelnings säkerhetsformulär.