Amikor a Smartsuppon keresztül kommunikál ügyfeleivel, ránk bízza látogatói adatait — íme egy érthető áttekintés arról, hogyan védjük őket. Az ezen az oldalon szereplő minden információ nyilvános jogi dokumentumainkból származik: az Adatvédelmi irányelvekből és az Adatfeldolgozási megállapodásból (DPA), ahol minden intézkedés részletesen szerepel.
A cikket néhány részre osztottuk:
Titkosítás és infrastruktúra
Minden adatátvitel SSL/TLS titkosítással történik, és a platform a bejövő hálózati kapcsolatokhoz kizárólag biztonságos csatornákat és protokollokat engedélyez.
A személyes adatokat tároló szerverekhez való fizikai és online hozzáférés korlátozott.
Munkatársaink számára tilos a személyes adatok helyi letöltése vagy feldolgozása a munkaállomásaikon vagy bármely más hálózati helyen.
A technikai és szervezési biztonsági intézkedések hatékonyságát rendszeresen teszteljük és értékeljük.
Hol tároljuk az adatait
Adatait elsősorban az EU-ban tároljuk. Egyes adatokat az USA-ban és más országokban is tárolunk, ahol biztosítjuk, hogy adatfeldolgozóink az EU-hoz hasonló szintű adatbiztonságot tartsanak fenn.
Az al-adatfeldolgozókat (például a szerver-hosting szolgáltatókat) gondosan, a biztonsági és adatvédelmi garanciáik alapján választjuk ki.
📋 A teljes, naprakész lista az Al-adatfeldolgozók listájában található.
Biztonsági mentések
Kialakított biztonsági mentési folyamatokkal, mechanizmusokkal és eszközökkel rendelkezünk. A helyreállítási eljárást, az adatok olvashatóságát és a mentések integritását rendszeresen teszteljük — egy mentés csak akkor ér valamit, ha ténylegesen visszaállítható.
Saját kezűleg beállítható biztonsági funkciók
Azon túl, amit mi teszünk, saját fiókja biztonságát a Settings → Security and privacy (Beállítások → Biztonság és adatvédelem) alatt szigoríthatja:
Allowed domains (engedélyezett domainek) — korlátozza, mely weboldalak tölthetik be a chat widgetet.
IP-blokkolás — tiltsa ki a nemkívánatos látogatókat a chatből.
Cookie-hozzájárulás — a widget tiszteletben tartja a cookie-sávot, és hozzájárulás nélkül semmit sem tárol a szükségesen túl.
Az IP-címek tárolása alapértelmezésben ki van kapcsolva — a fiók létrehozásakor a Smartsupp kikapcsolja a látogatói IP-címek és néhány más érzékeny adat tárolását.
GDPR, DPA és auditok
A Smartsupp megfelel a GDPR-nak, és a szolgáltatás részeként minden ügyféllel Adatfeldolgozási megállapodás (DPA) jön létre.
Incidensértesítés — ha személyes adatok megsértését fedezzük fel, indokolatlan késedelem nélkül, legkésőbb a tudomásszerzéstől számított 48 órán belül jelentjük Önnek.
Adattörlés — a szerződés megszűnése után a szolgáltatáshoz tárolt személyes adatokat 3 hónapon belül töröljük (ezen belül kérheti az adatok visszaadását).
Auditjogok — ügyfélként auditálhatja a szolgáltatás használatához kapcsolódó dokumentációt és folyamatokat, a DPA-ban leírt feltételekkel.
💼 Biztonsági kérdőívet tölt ki vagy auditot tervez? A DPA pontosan leírja a kört és a folyamatot — konkrét kérdésekben pedig ügyfélszolgálatunk szívesen segít.
Hogyan tovább?
DPA (Adatfeldolgozási feltételek) — a teljes technikai és szervezési intézkedések.
Adatvédelmi irányelvek — mit, miért és meddig dolgozunk fel.
Al-adatfeldolgozók listája — kik segítenek a szolgáltatás üzemeltetésében.
Cookie-hozzájárulás — hogyan kezeli a widget a cookie-kat az Ön weboldalán.
💡 További segítségre van szüksége? Forduljon ügyfélszolgálatunkhoz — örömmel segítünk!
