Kui suhtled klientidega Smartsuppi kaudu, usaldad meile oma külastajate andmed — siin on selge ülevaade, kuidas neid kaitseme. Kõik sellel lehel pärineb meie avalikest õigusdokumentidest: privaatsuspoliitikast ja andmetöötluslepingust (DPA), kus iga meede on üksikasjalikult kirjeldatud.
Oleme artikli jaganud mõneks osaks:
Krüpteerimine ja taristu
Kogu andmeedastus on krüpteeritud SSL/TLS-iga ning platvorm lubab sissetulevateks võrguühendusteks ainult turvalisi kanaleid ja protokolle.
Füüsiline ja veebipõhine juurdepääs isikuandmeid majutavatele serveritele on piiratud.
Meie töötajatel on keelatud isikuandmeid kohapeal alla laadida või töödelda oma tööjaamades või muus võrgukohas.
Testime ja hindame regulaarselt tehniliste ja korralduslike turvameetmete tõhusust.
Kus sinu andmeid hoitakse
Sinu andmeid hoitakse peamiselt EL-is. Osa andmeid hoitakse ka USA-s ja teistes riikides, kus tagame, et meie töötlejad hoiavad EL-iga sarnast andmeturbe taset.
Alltöötlejad (näiteks serverimajutuse pakkujad) valitakse hoolikalt nende turva- ja andmekaitsegarantiide alusel.
📋 Täielik ja ajakohane loend on artiklis Alltöötlejate loend.
Varukoopiad
Meil on väljakujunenud varundusprotsessid, -mehhanismid ja -tööriistad. Taasteprotseduuri, andmete loetavust ja varukoopiate terviklust testitakse perioodiliselt — varukoopia loeb ainult siis, kui seda saab päriselt taastada.
Turvaseaded, mida saad ise seadistada
Lisaks sellele, mida teeme meie, saad oma konto turvalisust karmistada jaotises Settings → Security and privacy (Seaded → Turvalisus ja privaatsus):
Allowed domains (lubatud domeenid) — piira, millised veebisaidid tohivad sinu vestlusvidinat laadida.
IP-blokeerimine — blokeeri soovimatud külastajad vestlusest.
Küpsiste nõusolek — vidin austab sinu küpsiseriba ja ilma nõusolekuta ei salvesta midagi peale vajaliku.
IP-aadresside salvestamine on vaikimisi väljas — konto loomisel lülitab Smartsupp külastajate IP-aadresside ja mõne muu tundliku teabe salvestamise välja.
GDPR, DPA ja auditid
Smartsupp on GDPR-iga kooskõlas ning iga kliendiga sõlmitakse teenuse osana andmetöötlusleping (DPA).
Intsidentidest teavitamine — kui avastame isikuandmetega seotud rikkumise, teatame sellest sulle põhjendamatu viivituseta, hiljemalt 48 tunni jooksul pärast teadasaamist.
Andmete kustutamine — pärast lepingu lõppu kustutatakse teenuse jaoks hoitud isikuandmed 3 kuu jooksul (selle aja jooksul saad taotleda andmete tagastamist).
Auditiõigused — kliendina saad auditeerida oma teenusekasutusega seotud dokumentatsiooni ja protsesse DPA-s kirjeldatud tingimustel.
💼 Täidad turvaküsimustikku või plaanid auditit? DPA kirjeldab täpset ulatust ja protsessi — konkreetsete küsimuste puhul aitab meie tugi hea meelega.
Mis edasi?
DPA (andmetöötlustingimused) — täielikud tehnilised ja korralduslikud meetmed.
Privaatsuspoliitika — mida, miks ja kui kaua töötleme.
Alltöötlejate loend — kes aitab meil teenust käigus hoida.
Küpsiste nõusolek — kuidas vidin sinu saidil küpsiseid käsitleb.
💡 Vajad rohkem abi? Võta ühendust meie toe tiimiga — aitame hea meelega!
