К основному содержимому

Безопасность в Smartsupp

Как Smartsupp защищает ваши данные: шифрование, хранение данных в ЕС, резервные копии и настройки безопасности, которые вы можете настроить сами.

Автор: Michal Jindra

Когда вы общаетесь с клиентами через Smartsupp, вы доверяете нам данные своих посетителей — вот понятный обзор того, как мы их защищаем. Всё на этой странице взято из наших публичных юридических документов — Политики конфиденциальности и Соглашения об обработке данных (DPA), где каждая мера описана подробно.

Мы разбили статью на несколько разделов:


Шифрование и инфраструктура

Вся передача данных шифруется с помощью SSL/TLS, а платформа допускает для входящих сетевых подключений только защищённые каналы и протоколы.

  • Физический и онлайн-доступ к серверам с персональными данными ограничен.

  • Нашим сотрудникам запрещено скачивать или обрабатывать персональные данные локально на рабочих станциях или в другом сетевом хранилище.

  • Мы регулярно тестируем и оцениваем эффективность технических и организационных мер безопасности.


Где хранятся ваши данные

Ваши данные хранятся преимущественно в ЕС. Часть данных хранится также в США и других странах, где мы обеспечиваем, чтобы наши обработчики поддерживали уровень безопасности данных, сопоставимый с ЕС.

Субобработчики (например, провайдеры серверного хостинга) тщательно отбираются с учётом их гарантий безопасности и защиты данных.

📋 Полный актуальный список — в статье Список субобработчиков.


Резервные копии

У нас выстроены процессы, механизмы и инструменты резервного копирования. Процедура восстановления, читаемость данных и целостность копий периодически тестируются — копия имеет смысл, только если её действительно можно восстановить.


Настройки безопасности, которые вы задаёте сами

Помимо того, что делаем мы, вы можете усилить безопасность собственного аккаунта в разделе Settings → Security and privacy (Настройки → Безопасность и конфиденциальность):

  • Allowed domains (разрешённые домены) — ограничьте, какие сайты могут загружать ваш чат-виджет.

  • Блокировка IP — заблокируйте нежелательных посетителей чата.

  • Согласие на cookies — виджет учитывает ваш cookie-баннер и без согласия не сохраняет ничего сверх необходимого.

  • Хранение IP-адресов по умолчанию отключено — при создании аккаунта Smartsupp отключает сохранение IP-адресов посетителей и некоторых других чувствительных данных.


GDPR, DPA и аудиты

Smartsupp соответствует GDPR, и с каждым клиентом в рамках сервиса заключается Соглашение об обработке данных (DPA).

  • Уведомление об инцидентах — если мы обнаружим утечку персональных данных, мы сообщим вам о ней без неоправданной задержки, не позднее 48 часов с момента обнаружения.

  • Удаление данных — после окончания договора персональные данные, хранившиеся для сервиса, удаляются в течение 3 месяцев (в этот срок можно запросить возврат данных).

  • Права на аудит — как клиент вы можете провести аудит документации и процессов, связанных с вашим использованием сервиса, на условиях, описанных в DPA.

💼 Заполняете анкету по безопасности или планируете аудит? Точный объём и порядок описаны в DPA — а наша поддержка с радостью поможет с конкретными вопросами.


Что дальше?

💡 Нужна дополнительная помощь? Свяжитесь с нашей командой поддержки — с радостью поможем!

Нашли ответ на свой вопрос?