Mine põhisisu juurde

Turvalisus Smartsuppis

Kuidas Smartsupp sinu andmeid kaitseb: krüpteerimine, andmete hoidmine EL-is, varukoopiad ja turvaseaded, mida saad ise seadistada.

Autorilt Michal Jindra

Kui suhtled klientidega Smartsuppi kaudu, usaldad meile oma külastajate andmed — siin on selge ülevaade, kuidas neid kaitseme. Kõik sellel lehel pärineb meie avalikest õigusdokumentidest: privaatsuspoliitikast ja andmetöötluslepingust (DPA), kus iga meede on üksikasjalikult kirjeldatud.

Oleme artikli jaganud mõneks osaks:


Krüpteerimine ja taristu

Kogu andmeedastus on krüpteeritud SSL/TLS-iga ning platvorm lubab sissetulevateks võrguühendusteks ainult turvalisi kanaleid ja protokolle.

  • Füüsiline ja veebipõhine juurdepääs isikuandmeid majutavatele serveritele on piiratud.

  • Meie töötajatel on keelatud isikuandmeid kohapeal alla laadida või töödelda oma tööjaamades või muus võrgukohas.

  • Testime ja hindame regulaarselt tehniliste ja korralduslike turvameetmete tõhusust.


Kus sinu andmeid hoitakse

Sinu andmeid hoitakse peamiselt EL-is. Osa andmeid hoitakse ka USA-s ja teistes riikides, kus tagame, et meie töötlejad hoiavad EL-iga sarnast andmeturbe taset.

Alltöötlejad (näiteks serverimajutuse pakkujad) valitakse hoolikalt nende turva- ja andmekaitsegarantiide alusel.

📋 Täielik ja ajakohane loend on artiklis Alltöötlejate loend.


Varukoopiad

Meil on väljakujunenud varundusprotsessid, -mehhanismid ja -tööriistad. Taasteprotseduuri, andmete loetavust ja varukoopiate terviklust testitakse perioodiliselt — varukoopia loeb ainult siis, kui seda saab päriselt taastada.


Turvaseaded, mida saad ise seadistada

Lisaks sellele, mida teeme meie, saad oma konto turvalisust karmistada jaotises Settings → Security and privacy (Seaded → Turvalisus ja privaatsus):

  • Allowed domains (lubatud domeenid) — piira, millised veebisaidid tohivad sinu vestlusvidinat laadida.

  • IP-blokeerimine — blokeeri soovimatud külastajad vestlusest.

  • Küpsiste nõusolek — vidin austab sinu küpsiseriba ja ilma nõusolekuta ei salvesta midagi peale vajaliku.

  • IP-aadresside salvestamine on vaikimisi väljas — konto loomisel lülitab Smartsupp külastajate IP-aadresside ja mõne muu tundliku teabe salvestamise välja.


GDPR, DPA ja auditid

Smartsupp on GDPR-iga kooskõlas ning iga kliendiga sõlmitakse teenuse osana andmetöötlusleping (DPA).

  • Intsidentidest teavitamine — kui avastame isikuandmetega seotud rikkumise, teatame sellest sulle põhjendamatu viivituseta, hiljemalt 48 tunni jooksul pärast teadasaamist.

  • Andmete kustutamine — pärast lepingu lõppu kustutatakse teenuse jaoks hoitud isikuandmed 3 kuu jooksul (selle aja jooksul saad taotleda andmete tagastamist).

  • Auditiõigused — kliendina saad auditeerida oma teenusekasutusega seotud dokumentatsiooni ja protsesse DPA-s kirjeldatud tingimustel.

💼 Täidad turvaküsimustikku või plaanid auditit? DPA kirjeldab täpset ulatust ja protsessi — konkreetsete küsimuste puhul aitab meie tugi hea meelega.


Mis edasi?

💡 Vajad rohkem abi? Võta ühendust meie toe tiimiga — aitame hea meelega!

Kas see vastas teie küsimusele?