Kad sarunas ar klientiem vedat caur Smartsupp, jūs mums uzticat savu apmeklētāju datus — šeit ir skaidrs pārskats, kā tos aizsargājam. Viss šajā lapā nāk no mūsu publiskajiem juridiskajiem dokumentiem — Privātuma politikas un Datu apstrādes līguma (DPA), kur katrs pasākums aprakstīts detalizēti.
Rakstu esam sadalījuši dažās sadaļās:
Šifrēšana un infrastruktūra
Visa datu pārsūtīšana ir šifrēta ar SSL/TLS, un platforma ienākošajiem tīkla savienojumiem atļauj tikai drošus kanālus un protokolus.
Fiziskā un tiešsaistes piekļuve serveriem ar personas datiem ir ierobežota.
Mūsu darbiniekiem ir aizliegts lejupielādēt vai apstrādāt personas datus lokāli savās darbstacijās vai citā tīkla vietā.
Regulāri testējam un izvērtējam tehnisko un organizatorisko drošības pasākumu efektivitāti.
Kur glabājas jūsu dati
Jūsu dati tiek glabāti galvenokārt ES. Daļa datu tiek glabāta arī ASV un citās valstīs, kur nodrošinām, ka mūsu apstrādātāji uztur ES līmenim līdzīgu datu drošību.
Apakšapstrādātāji (piemēram, serveru mitināšanas pakalpojumu sniedzēji) tiek rūpīgi izvēlēti pēc viņu drošības un datu aizsardzības garantijām.
📋 Pilns, aktuāls saraksts ir rakstā Apakšapstrādātāju saraksts.
Dublējumkopijas
Mums ir izveidoti dublēšanas procesi, mehānismi un rīki. Atjaunošanas procedūra, datu nolasāmība un kopiju integritāte tiek periodiski testētas — kopijai ir jēga tikai tad, ja to tiešām var atjaunot.
Drošības iestatījumi, ko konfigurējat paši
Papildus tam, ko darām mēs, sava konta drošību varat pastiprināt sadaļā Settings → Security and privacy (Iestatījumi → Drošība un privātums):
Allowed domains (atļautie domēni) — ierobežojiet, kuras vietnes drīkst ielādēt jūsu tērzēšanas logrīku.
IP bloķēšana — bloķējiet nevēlamus tērzēšanas apmeklētājus.
Sīkdatņu piekrišana — logrīks respektē jūsu sīkdatņu joslu un bez piekrišanas nesaglabā neko vairāk par nepieciešamo.
IP adrešu glabāšana pēc noklusējuma ir izslēgta — izveidojot kontu, Smartsupp izslēdz apmeklētāju IP adrešu un dažu citu sensitīvu datu glabāšanu.
VDAR, DPA un auditi
Smartsupp atbilst VDAR, un ar katru klientu pakalpojuma ietvaros tiek noslēgts Datu apstrādes līgums (DPA).
Ziņošana par incidentiem — ja atklājam personas datu aizsardzības pārkāpumu, ziņojam jums bez nepamatotas kavēšanās, ne vēlāk kā 48 stundu laikā pēc uzzināšanas.
Datu dzēšana — pēc līguma beigām pakalpojumam glabātie personas dati tiek dzēsti 3 mēnešu laikā (šajā periodā varat pieprasīt datu atgriešanu).
Audita tiesības — kā klients varat auditēt dokumentāciju un procesus, kas saistīti ar jūsu pakalpojuma lietošanu, DPA aprakstītajos apstākļos.
💼 Aizpildāt drošības anketu vai plānojat auditu? DPA apraksta precīzu apjomu un procedūru — un mūsu atbalsta komanda labprāt palīdzēs ar konkrētiem jautājumiem.
Kas tālāk?
DPA (Datu apstrādes noteikumi) — pilnie tehniskie un organizatoriskie pasākumi.
Privātuma politika — ko, kāpēc un cik ilgi apstrādājam.
Apakšapstrādātāju saraksts — kas mums palīdz nodrošināt pakalpojumu.
Sīkdatņu piekrišana — kā logrīks apstrādā sīkdatnes jūsu vietnē.
💡 Vajadzīga papildu palīdzība? Sazinieties ar mūsu atbalsta komandu — labprāt palīdzēsim!
