Когда вы общаетесь с клиентами через Smartsupp, вы доверяете нам данные своих посетителей — вот понятный обзор того, как мы их защищаем. Всё на этой странице взято из наших публичных юридических документов — Политики конфиденциальности и Соглашения об обработке данных (DPA), где каждая мера описана подробно.
Мы разбили статью на несколько разделов:
Шифрование и инфраструктура
Вся передача данных шифруется с помощью SSL/TLS, а платформа допускает для входящих сетевых подключений только защищённые каналы и протоколы.
Физический и онлайн-доступ к серверам с персональными данными ограничен.
Нашим сотрудникам запрещено скачивать или обрабатывать персональные данные локально на рабочих станциях или в другом сетевом хранилище.
Мы регулярно тестируем и оцениваем эффективность технических и организационных мер безопасности.
Где хранятся ваши данные
Ваши данные хранятся преимущественно в ЕС. Часть данных хранится также в США и других странах, где мы обеспечиваем, чтобы наши обработчики поддерживали уровень безопасности данных, сопоставимый с ЕС.
Субобработчики (например, провайдеры серверного хостинга) тщательно отбираются с учётом их гарантий безопасности и защиты данных.
📋 Полный актуальный список — в статье Список субобработчиков.
Резервные копии
У нас выстроены процессы, механизмы и инструменты резервного копирования. Процедура восстановления, читаемость данных и целостность копий периодически тестируются — копия имеет смысл, только если её действительно можно восстановить.
Настройки безопасности, которые вы задаёте сами
Помимо того, что делаем мы, вы можете усилить безопасность собственного аккаунта в разделе Settings → Security and privacy (Настройки → Безопасность и конфиденциальность):
Allowed domains (разрешённые домены) — ограничьте, какие сайты могут загружать ваш чат-виджет.
Блокировка IP — заблокируйте нежелательных посетителей чата.
Согласие на cookies — виджет учитывает ваш cookie-баннер и без согласия не сохраняет ничего сверх необходимого.
Хранение IP-адресов по умолчанию отключено — при создании аккаунта Smartsupp отключает сохранение IP-адресов посетителей и некоторых других чувствительных данных.
GDPR, DPA и аудиты
Smartsupp соответствует GDPR, и с каждым клиентом в рамках сервиса заключается Соглашение об обработке данных (DPA).
Уведомление об инцидентах — если мы обнаружим утечку персональных данных, мы сообщим вам о ней без неоправданной задержки, не позднее 48 часов с момента обнаружения.
Удаление данных — после окончания договора персональные данные, хранившиеся для сервиса, удаляются в течение 3 месяцев (в этот срок можно запросить возврат данных).
Права на аудит — как клиент вы можете провести аудит документации и процессов, связанных с вашим использованием сервиса, на условиях, описанных в DPA.
💼 Заполняете анкету по безопасности или планируете аудит? Точный объём и порядок описаны в DPA — а наша поддержка с радостью поможет с конкретными вопросами.
Что дальше?
DPA (Условия обработки данных) — полные технические и организационные меры.
Политика конфиденциальности — что, зачем и как долго мы обрабатываем.
Список субобработчиков — кто помогает нам обеспечивать работу сервиса.
Согласие на cookies — как виджет обращается с cookies на вашем сайте.
💡 Нужна дополнительная помощь? Свяжитесь с нашей командой поддержки — с радостью поможем!
