Коли ви спілкуєтеся з клієнтами через Smartsupp, ви довіряєте нам дані своїх відвідувачів — ось зрозумілий огляд того, як ми їх захищаємо. Усе на цій сторінці походить із наших публічних юридичних документів — Політики конфіденційності та Угоди про обробку даних (DPA), де кожен захід описано докладно.
Ми розділили статтю на кілька розділів:
Шифрування та інфраструктура
Уся передача даних шифрується за допомогою SSL/TLS, а платформа допускає для вхідних мережевих з'єднань лише захищені канали та протоколи.
Фізичний та онлайн-доступ до серверів з персональними даними обмежений.
Нашим працівникам заборонено завантажувати чи обробляти персональні дані локально на робочих станціях або в іншому мережевому місці.
Ми регулярно тестуємо та оцінюємо ефективність технічних і організаційних заходів безпеки.
Де зберігаються ваші дані
Ваші дані зберігаються переважно в ЄС. Частина даних зберігається також у США та інших країнах, де ми забезпечуємо, щоб наші обробники підтримували рівень безпеки даних, подібний до ЄС.
Субобробники (наприклад, провайдери серверного хостингу) ретельно відбираються з огляду на їхні гарантії безпеки та захисту даних.
📋 Повний актуальний список — у статті Список субобробників.
Резервні копії
Ми маємо налагоджені процеси, механізми та інструменти резервного копіювання. Процедура відновлення, читабельність даних і цілісність копій періодично тестуються — копія має сенс, лише якщо її справді можна відновити.
Налаштування безпеки, які ви задаєте самі
Окрім того, що робимо ми, ви можете посилити безпеку власного акаунта в розділі Settings → Security and privacy (Налаштування → Безпека та конфіденційність):
Allowed domains (дозволені домени) — обмежте, які сайти можуть завантажувати ваш чат-віджет.
Блокування IP — заблокуйте небажаних відвідувачів чату.
Згода на cookies — віджет поважає ваш cookie-банер і без згоди не зберігає нічого понад необхідне.
Зберігання IP-адрес типово вимкнене — під час створення акаунта Smartsupp вимикає зберігання IP-адрес відвідувачів і деяких інших чутливих даних.
GDPR, DPA та аудити
Smartsupp відповідає GDPR, і з кожним клієнтом у межах сервісу укладається Угода про обробку даних (DPA).
Повідомлення про інциденти — якщо ми виявимо порушення захисту персональних даних, повідомимо вам без невиправданої затримки, не пізніше ніж за 48 годин після виявлення.
Видалення даних — після закінчення договору персональні дані, збережені для сервісу, видаляються протягом 3 місяців (у цей строк можна попросити повернути дані).
Права на аудит — як клієнт ви можете провести аудит документації та процесів, пов'язаних із вашим використанням сервісу, на умовах, описаних у DPA.
💼 Заповнюєте анкету з безпеки чи плануєте аудит? Точний обсяг і порядок описані в DPA — а наша підтримка радо допоможе з конкретними питаннями.
Що далі?
DPA (Умови обробки даних) — повні технічні та організаційні заходи.
Політика конфіденційності — що, навіщо і як довго ми обробляємо.
Список субобробників — хто допомагає нам забезпечувати роботу сервісу.
Згода на cookies — як віджет поводиться з cookies на вашому сайті.
💡 Потрібна додаткова допомога? Зверніться до нашої команди підтримки — радо допоможемо!
