Перейти до основного контенту

Безпека в Smartsupp

Як Smartsupp захищає ваші дані: шифрування, зберігання даних у ЄС, резервні копії та налаштування безпеки, які ви можете сконфігурувати самі.

Автор: Michal Jindra

Коли ви спілкуєтеся з клієнтами через Smartsupp, ви довіряєте нам дані своїх відвідувачів — ось зрозумілий огляд того, як ми їх захищаємо. Усе на цій сторінці походить із наших публічних юридичних документів — Політики конфіденційності та Угоди про обробку даних (DPA), де кожен захід описано докладно.

Ми розділили статтю на кілька розділів:


Шифрування та інфраструктура

Уся передача даних шифрується за допомогою SSL/TLS, а платформа допускає для вхідних мережевих з'єднань лише захищені канали та протоколи.

  • Фізичний та онлайн-доступ до серверів з персональними даними обмежений.

  • Нашим працівникам заборонено завантажувати чи обробляти персональні дані локально на робочих станціях або в іншому мережевому місці.

  • Ми регулярно тестуємо та оцінюємо ефективність технічних і організаційних заходів безпеки.


Де зберігаються ваші дані

Ваші дані зберігаються переважно в ЄС. Частина даних зберігається також у США та інших країнах, де ми забезпечуємо, щоб наші обробники підтримували рівень безпеки даних, подібний до ЄС.

Субобробники (наприклад, провайдери серверного хостингу) ретельно відбираються з огляду на їхні гарантії безпеки та захисту даних.

📋 Повний актуальний список — у статті Список субобробників.


Резервні копії

Ми маємо налагоджені процеси, механізми та інструменти резервного копіювання. Процедура відновлення, читабельність даних і цілісність копій періодично тестуються — копія має сенс, лише якщо її справді можна відновити.


Налаштування безпеки, які ви задаєте самі

Окрім того, що робимо ми, ви можете посилити безпеку власного акаунта в розділі Settings → Security and privacy (Налаштування → Безпека та конфіденційність):

  • Allowed domains (дозволені домени) — обмежте, які сайти можуть завантажувати ваш чат-віджет.

  • Блокування IP — заблокуйте небажаних відвідувачів чату.

  • Згода на cookies — віджет поважає ваш cookie-банер і без згоди не зберігає нічого понад необхідне.

  • Зберігання IP-адрес типово вимкнене — під час створення акаунта Smartsupp вимикає зберігання IP-адрес відвідувачів і деяких інших чутливих даних.


GDPR, DPA та аудити

Smartsupp відповідає GDPR, і з кожним клієнтом у межах сервісу укладається Угода про обробку даних (DPA).

  • Повідомлення про інциденти — якщо ми виявимо порушення захисту персональних даних, повідомимо вам без невиправданої затримки, не пізніше ніж за 48 годин після виявлення.

  • Видалення даних — після закінчення договору персональні дані, збережені для сервісу, видаляються протягом 3 місяців (у цей строк можна попросити повернути дані).

  • Права на аудит — як клієнт ви можете провести аудит документації та процесів, пов'язаних із вашим використанням сервісу, на умовах, описаних у DPA.

💼 Заповнюєте анкету з безпеки чи плануєте аудит? Точний обсяг і порядок описані в DPA — а наша підтримка радо допоможе з конкретними питаннями.


Що далі?

💡 Потрібна додаткова допомога? Зверніться до нашої команди підтримки — радо допоможемо!

Ви отримали відповідь на своє запитання?