Ko pogovore s strankami vodite prek Smartsuppa, nam zaupate podatke svojih obiskovalcev — tukaj je jasen pregled, kako jih varujemo. Vse na tej strani izhaja iz naših javnih pravnih dokumentov, Politike zasebnosti in Pogodbe o obdelavi podatkov (DPA), kjer je vsak ukrep podrobno opisan.
Članek smo razdelili na nekaj razdelkov:
Šifriranje in infrastruktura
Ves prenos podatkov je šifriran s SSL/TLS, platforma pa za dohodne omrežne povezave dovoljuje le varne kanale in protokole.
Fizični in spletni dostop do strežnikov z osebnimi podatki je omejen.
Našim zaposlenim je prepovedano lokalno prenašati ali obdelovati osebne podatke na svojih delovnih postajah ali drugem omrežnem mestu.
Redno testiramo in ocenjujemo učinkovitost tehničnih in organizacijskih varnostnih ukrepov.
Kje so shranjeni vaši podatki
Vaši podatki so shranjeni pretežno v EU. Nekateri podatki so shranjeni tudi v ZDA in drugih državah, pri čemer zagotavljamo, da naši obdelovalci vzdržujejo raven varnosti podatkov, primerljivo z EU.
Podobdelovalce (na primer ponudnike strežniškega gostovanja) skrbno izbiramo glede na njihova jamstva za varnost in varstvo podatkov.
📋 Popoln, ažuren seznam je v Seznamu podobdelovalcev.
Varnostne kopije
Imamo vzpostavljene postopke, mehanizme in orodja za varnostno kopiranje. Postopek obnovitve, berljivost podatkov in celovitost kopij se redno testirajo — kopija šteje le, če jo je res mogoče obnoviti.
Varnostne nastavitve, ki jih konfigurirate sami
Poleg tega, kar počnemo mi, lahko varnost svojega računa zaostrite v Settings → Security and privacy (Nastavitve → Varnost in zasebnost):
Allowed domains (dovoljene domene) — omejite, katera spletna mesta smejo naložiti vaš klepetalni vtičnik.
Blokiranje IP — blokirajte neželene obiskovalce klepeta.
Soglasje za piškotke — vtičnik upošteva vašo pasico za piškotke in brez soglasja ne shranjuje ničesar razen nujnega.
Shranjevanje IP-naslovov je privzeto izklopljeno — ob ustvarjanju računa Smartsupp izklopi shranjevanje IP-naslovov obiskovalcev in nekaterih drugih občutljivih podatkov.
GDPR, DPA in revizije
Smartsupp je skladen z GDPR, z vsako stranko pa se v okviru storitve sklene Pogodba o obdelavi podatkov (DPA).
Obveščanje o incidentih — če odkrijemo kršitev varstva osebnih podatkov, vam jo sporočimo brez nepotrebnega odlašanja, najpozneje v 48 urah po seznanitvi.
Brisanje podatkov — po prenehanju pogodbe se osebni podatki, shranjeni za storitev, izbrišejo v 3 mesecih (v tem obdobju lahko zahtevate vračilo podatkov).
Pravice do revizije — kot stranka lahko revidirate dokumentacijo in procese, povezane z vašo uporabo storitve, pod pogoji, opisanimi v DPA.
💼 Izpolnjujete varnostni vprašalnik ali načrtujete revizijo? DPA opisuje natančen obseg in postopek — naša podpora pa z veseljem pomaga pri konkretnih vprašanjih.
Kaj sledi?
DPA (Pogoji obdelave podatkov) — celotni tehnični in organizacijski ukrepi.
Politika zasebnosti — kaj obdelujemo, zakaj in kako dolgo.
Seznam podobdelovalcev — kdo nam pomaga pri izvajanju storitve.
Soglasje za piškotke — kako vtičnik ravna s piškotki na vašem spletnem mestu.
💡 Potrebujete več pomoči? Obrnite se na našo ekipo za podporo — z veseljem pomagamo!
