Prowadząc rozmowy z klientami przez Smartsupp, powierzasz nam dane swoich odwiedzających — oto przejrzysty przegląd tego, jak je chronimy. Wszystko na tej stronie pochodzi z naszych publicznych dokumentów prawnych: Polityki prywatności i Umowy powierzenia przetwarzania danych (DPA), gdzie każdy środek opisany jest szczegółowo.
Artykuł podzieliliśmy na kilka sekcji:
Szyfrowanie i infrastruktura
Cała transmisja danych jest szyfrowana za pomocą SSL/TLS, a platforma dopuszcza wyłącznie bezpieczne kanały i protokoły dla przychodzących połączeń sieciowych.
Fizyczny i zdalny dostęp do serwerów z danymi osobowymi jest ograniczony.
Nasi pracownicy mają zakaz pobierania i przetwarzania danych osobowych lokalnie na swoich komputerach lub w innych lokalizacjach sieciowych.
Regularnie testujemy i oceniamy skuteczność stosowanych technicznych i organizacyjnych środków bezpieczeństwa.
Gdzie przechowywane są Twoje dane
Twoje dane są przechowywane przede wszystkim w UE. Część danych jest przechowywana także w USA i innych krajach, przy czym dbamy o to, aby nasi przetwarzający utrzymywali poziom bezpieczeństwa danych zbliżony do unijnego.
Podprocesorów (np. dostawców hostingu serwerów) dobieramy starannie pod kątem ich gwarancji bezpieczeństwa i ochrony danych.
📋 Pełna, aktualna lista znajduje się w artykule Lista podprocesorów.
Kopie zapasowe
Utrzymujemy sprawdzone procesy, mechanizmy i narzędzia kopii zapasowych. Procedura przywracania, czytelność danych i integralność kopii są regularnie testowane — kopia liczy się tylko wtedy, gdy naprawdę da się ją przywrócić.
Ustawienia bezpieczeństwa, które konfigurujesz sam
Poza tym, co robimy my, możesz wzmocnić bezpieczeństwo własnego konta w Settings → Security and privacy (Ustawienia → Bezpieczeństwo i prywatność):
Allowed domains (dozwolone domeny) — ogranicz, które strony mogą ładować Twój widget czatu.
Blokowanie IP — zablokuj niechcianych odwiedzających czat.
Zgoda na cookies — widget respektuje Twój baner cookie i bez zgody nie zapisuje niczego ponad to, co niezbędne.
Zapisywanie adresów IP jest domyślnie wyłączone — przy zakładaniu konta Smartsupp wyłącza zapisywanie adresów IP odwiedzających i niektórych innych wrażliwych danych.
RODO, DPA i audyty
Smartsupp jest zgodny z RODO, a z każdym klientem w ramach usługi zawierana jest Umowa powierzenia przetwarzania danych (DPA).
Zgłaszanie incydentów — jeśli wykryjemy naruszenie danych osobowych, zgłosimy je Tobie bez zbędnej zwłoki, najpóźniej w ciągu 48 godzin od wykrycia.
Usuwanie danych — po zakończeniu umowy dane osobowe przechowywane na potrzeby usługi są usuwane w ciągu 3 miesięcy (w tym okresie możesz poprosić o ich zwrot).
Prawo do audytu — jako klient możesz audytować dokumentację i procesy związane z Twoim korzystaniem z usługi, na warunkach opisanych w DPA.
💼 Wypełniasz ankietę bezpieczeństwa albo planujesz audyt? DPA opisuje dokładny zakres i procedurę — a nasz zespół wsparcia chętnie pomoże w konkretnych pytaniach.
Co dalej?
DPA (Warunki przetwarzania danych) — pełne środki techniczne i organizacyjne.
Polityka prywatności — co przetwarzamy, po co i jak długo.
Lista podprocesorów — kto pomaga nam prowadzić usługę.
Zgoda na cookies — jak widget obsługuje cookies na Twojej stronie.
💡 Potrzebujesz dalszej pomocy? Skontaktuj się z naszym zespołem wsparcia — chętnie pomożemy!
