Przejdź do głównej zawartości

Bezpieczeństwo w Smartsupp

Jak Smartsupp chroni Twoje dane: szyfrowanie, przechowywanie danych w UE, kopie zapasowe i ustawienia bezpieczeństwa, które możesz skonfigurować samodzielnie.

Napisane przez Michal Jindra

Prowadząc rozmowy z klientami przez Smartsupp, powierzasz nam dane swoich odwiedzających — oto przejrzysty przegląd tego, jak je chronimy. Wszystko na tej stronie pochodzi z naszych publicznych dokumentów prawnych: Polityki prywatności i Umowy powierzenia przetwarzania danych (DPA), gdzie każdy środek opisany jest szczegółowo.

Artykuł podzieliliśmy na kilka sekcji:


Szyfrowanie i infrastruktura

Cała transmisja danych jest szyfrowana za pomocą SSL/TLS, a platforma dopuszcza wyłącznie bezpieczne kanały i protokoły dla przychodzących połączeń sieciowych.

  • Fizyczny i zdalny dostęp do serwerów z danymi osobowymi jest ograniczony.

  • Nasi pracownicy mają zakaz pobierania i przetwarzania danych osobowych lokalnie na swoich komputerach lub w innych lokalizacjach sieciowych.

  • Regularnie testujemy i oceniamy skuteczność stosowanych technicznych i organizacyjnych środków bezpieczeństwa.


Gdzie przechowywane są Twoje dane

Twoje dane są przechowywane przede wszystkim w UE. Część danych jest przechowywana także w USA i innych krajach, przy czym dbamy o to, aby nasi przetwarzający utrzymywali poziom bezpieczeństwa danych zbliżony do unijnego.

Podprocesorów (np. dostawców hostingu serwerów) dobieramy starannie pod kątem ich gwarancji bezpieczeństwa i ochrony danych.

📋 Pełna, aktualna lista znajduje się w artykule Lista podprocesorów.


Kopie zapasowe

Utrzymujemy sprawdzone procesy, mechanizmy i narzędzia kopii zapasowych. Procedura przywracania, czytelność danych i integralność kopii są regularnie testowane — kopia liczy się tylko wtedy, gdy naprawdę da się ją przywrócić.


Ustawienia bezpieczeństwa, które konfigurujesz sam

Poza tym, co robimy my, możesz wzmocnić bezpieczeństwo własnego konta w Settings → Security and privacy (Ustawienia → Bezpieczeństwo i prywatność):

  • Allowed domains (dozwolone domeny) — ogranicz, które strony mogą ładować Twój widget czatu.

  • Blokowanie IP — zablokuj niechcianych odwiedzających czat.

  • Zgoda na cookies — widget respektuje Twój baner cookie i bez zgody nie zapisuje niczego ponad to, co niezbędne.

  • Zapisywanie adresów IP jest domyślnie wyłączone — przy zakładaniu konta Smartsupp wyłącza zapisywanie adresów IP odwiedzających i niektórych innych wrażliwych danych.


RODO, DPA i audyty

Smartsupp jest zgodny z RODO, a z każdym klientem w ramach usługi zawierana jest Umowa powierzenia przetwarzania danych (DPA).

  • Zgłaszanie incydentów — jeśli wykryjemy naruszenie danych osobowych, zgłosimy je Tobie bez zbędnej zwłoki, najpóźniej w ciągu 48 godzin od wykrycia.

  • Usuwanie danych — po zakończeniu umowy dane osobowe przechowywane na potrzeby usługi są usuwane w ciągu 3 miesięcy (w tym okresie możesz poprosić o ich zwrot).

  • Prawo do audytu — jako klient możesz audytować dokumentację i procesy związane z Twoim korzystaniem z usługi, na warunkach opisanych w DPA.

💼 Wypełniasz ankietę bezpieczeństwa albo planujesz audyt? DPA opisuje dokładny zakres i procedurę — a nasz zespół wsparcia chętnie pomoże w konkretnych pytaniach.


Co dalej?

💡 Potrzebujesz dalszej pomocy? Skontaktuj się z naszym zespołem wsparcia — chętnie pomożemy!

Czy to odpowiedziało na twoje pytanie?