Ugrás a fő tartalomra

Biztonság a Smartsuppnál

Hogyan védi a Smartsupp az adatait: titkosítás, EU-s adattárolás, biztonsági mentések és a saját maga által beállítható biztonsági funkciók.

Írta: Michal Jindra

Amikor a Smartsuppon keresztül kommunikál ügyfeleivel, ránk bízza látogatói adatait — íme egy érthető áttekintés arról, hogyan védjük őket. Az ezen az oldalon szereplő minden információ nyilvános jogi dokumentumainkból származik: az Adatvédelmi irányelvekből és az Adatfeldolgozási megállapodásból (DPA), ahol minden intézkedés részletesen szerepel.

A cikket néhány részre osztottuk:


Titkosítás és infrastruktúra

Minden adatátvitel SSL/TLS titkosítással történik, és a platform a bejövő hálózati kapcsolatokhoz kizárólag biztonságos csatornákat és protokollokat engedélyez.

  • A személyes adatokat tároló szerverekhez való fizikai és online hozzáférés korlátozott.

  • Munkatársaink számára tilos a személyes adatok helyi letöltése vagy feldolgozása a munkaállomásaikon vagy bármely más hálózati helyen.

  • A technikai és szervezési biztonsági intézkedések hatékonyságát rendszeresen teszteljük és értékeljük.


Hol tároljuk az adatait

Adatait elsősorban az EU-ban tároljuk. Egyes adatokat az USA-ban és más országokban is tárolunk, ahol biztosítjuk, hogy adatfeldolgozóink az EU-hoz hasonló szintű adatbiztonságot tartsanak fenn.

Az al-adatfeldolgozókat (például a szerver-hosting szolgáltatókat) gondosan, a biztonsági és adatvédelmi garanciáik alapján választjuk ki.

📋 A teljes, naprakész lista az Al-adatfeldolgozók listájában található.


Biztonsági mentések

Kialakított biztonsági mentési folyamatokkal, mechanizmusokkal és eszközökkel rendelkezünk. A helyreállítási eljárást, az adatok olvashatóságát és a mentések integritását rendszeresen teszteljük — egy mentés csak akkor ér valamit, ha ténylegesen visszaállítható.


Saját kezűleg beállítható biztonsági funkciók

Azon túl, amit mi teszünk, saját fiókja biztonságát a Settings → Security and privacy (Beállítások → Biztonság és adatvédelem) alatt szigoríthatja:

  • Allowed domains (engedélyezett domainek) — korlátozza, mely weboldalak tölthetik be a chat widgetet.

  • IP-blokkolás — tiltsa ki a nemkívánatos látogatókat a chatből.

  • Cookie-hozzájárulás — a widget tiszteletben tartja a cookie-sávot, és hozzájárulás nélkül semmit sem tárol a szükségesen túl.

  • Az IP-címek tárolása alapértelmezésben ki van kapcsolva — a fiók létrehozásakor a Smartsupp kikapcsolja a látogatói IP-címek és néhány más érzékeny adat tárolását.


GDPR, DPA és auditok

A Smartsupp megfelel a GDPR-nak, és a szolgáltatás részeként minden ügyféllel Adatfeldolgozási megállapodás (DPA) jön létre.

  • Incidensértesítés — ha személyes adatok megsértését fedezzük fel, indokolatlan késedelem nélkül, legkésőbb a tudomásszerzéstől számított 48 órán belül jelentjük Önnek.

  • Adattörlés — a szerződés megszűnése után a szolgáltatáshoz tárolt személyes adatokat 3 hónapon belül töröljük (ezen belül kérheti az adatok visszaadását).

  • Auditjogok — ügyfélként auditálhatja a szolgáltatás használatához kapcsolódó dokumentációt és folyamatokat, a DPA-ban leírt feltételekkel.

💼 Biztonsági kérdőívet tölt ki vagy auditot tervez? A DPA pontosan leírja a kört és a folyamatot — konkrét kérdésekben pedig ügyfélszolgálatunk szívesen segít.


Hogyan tovább?

💡 További segítségre van szüksége? Forduljon ügyfélszolgálatunkhoz — örömmel segítünk!

Választ kapott a kérdésére?