Sigurtà u operazzjonijiet
Tafda lil Verkta b'data sensittiva: każijiet ta' informazzjoni, tweġibiet tal-valutazzjoni tar-riskju u data personali. Hawnhekk hemm eżattament kif nipproteġuha. Bla tidwir mal-lewża, bla stampa żgħira.
Hosting u infrastruttura
Il-pjattaforma kollha topera fl-UE. L-applikazzjoni hija ospitata fuq Vercel b'operazzjonijiet fi Frankfurt, id-database jopera fuq Neon fi Frankfurt, u l-fajls jinħażnu fl-UE. L-ebda data tal-klijenti ma tinħażen barra mill-UE/ŻEE bħala parti mill-operazzjonijiet normali.
Sub-proċessuri
Nużaw erba' sub-proċessuri, la aktar u lanqas inqas: Vercel (hosting, UE/Frankfurt), Neon (database, UE/Frankfurt), Resend (emails transazzjonali) u Stripe (ħlasijiet, kontrollur indipendenti għad-data tal-karti). Il-lista sħiħa bil-postijiet u l-mekkaniżmi ta' trasferiment tinsab fil-ftehim tagħna dwar l-ipproċessar tad-data, u l-bidliet jitħabbru 30 jum bil-quddiem.
Kriptaġġ u sigurtà tad-data
- It-traffiku kollu huwa kriptat b'TLS 1.2+; id-data hija kriptata fi stat ta' mistrieħ mill-fornitur tad-database (AES-256).
- Il-passwords jiġu hashed b'bcrypt. Iċ-ċwievet tal-aċċess u t-tokens jinħażnu biss bħala hashes SHA-256, qatt f'test ċar.
- Il-firem diġitali huma ssiġillati b'hash SHA-256 u timestamp, sabiex id-dokument ma jkunx jista' jiġi modifikat wara.
- It-tweġibiet tal-valutazzjoni tar-riskju jinġabru b'mod anonimu, mingħajr isem, email jew indirizz IP.
- Il-każijiet ta' informazzjoni huma teknikament ristretti għall-utenti li int tinnomina, b'log sħiħ tal-attività.
Backup u rkupru
Id-database għandu rkupru kontinwu f'punt fiż-żmien ma' Neon, sabiex id-data tkun tista' tiġi restawrata għal kwalunkwe mument fil-medda ta' żmien ta' żamma. L-irkupru jiġi ttestjat bħala parti mill-operazzjonijiet.
Esportazzjoni tad-data u ħruġ
Id-data tiegħek hija tiegħek. L-amministraturi jistgħu jesportaw id-data kollha tal-kumpanija bħala fajl wieħed direttament mill-Issettjar fi kwalunkwe ħin, mingħajr ma jistaqsuna l-ewwel. Wara l-kanċellazzjoni tista' tesporta għal 90 jum, u wara dan id-data personali kollha titħassar jew tiġi anonimizzata.
Kontroll tal-aċċess u reġistrazzjoni
- Aċċess ibbażat fuq ir-rwoli: l-amministratur, l-utent u l-uffiċjal tal-informazzjoni għandhom kull wieħed id-drittijiet tiegħu stess.
- Log tal-attività reżistenti għall-manipulazzjoni għal azzjonijiet sensittivi: min għamel xiex, u meta.
- Limitazzjoni tar-rata fuq il-punti kollha ta' dħul pubbliċi (rappurtar, iffirmar, kwestjonarji).
- Persuni biss b'bżonn relatat max-xogħol min-naħa tagħna jistgħu jaċċessaw id-data tal-produzzjoni, taħt obbligu ta' kunfidenzjalità.
Ftehim dwar l-ipproċessar tad-data
Il-ftehim standard tagħna dwar l-ipproċessar tad-data (DPA) skont l-Artikolu 28 tal-GDPR huwa parti mit-termini u japplika awtomatikament għall-klijenti kollha. Jekk teħtieġ kopja ffirmata bid-dettalji tal-kumpanija tiegħek, aħna kuntenti li nipprovduha.
Jekk xi ħaġa tmur ħażin
F'każ ta' ksur tas-sigurtà tad-data personali, ninnotifikawk mingħajr dewmien mhux ġustifikat u mhux aktar tard minn 48 siegħa wara li nsiru konxji tiegħu, bl-informazzjoni li teħtieġ għal kwalunkwe notifika lill-awtorità superviżorja tiegħek.
Żvelar responsabbli
Sibt vulnerabbiltà? Ikteb lil security@verkta.com, nirrispondu malajr u nsewwu malajr. Ara wkoll /.well-known/security.txt.
Mistoqsijiet dwar is-sigurtà?
Jekk id-dipartiment tal-IT jew l-Uffiċjal tal-Protezzjoni tad-Data tiegħek jeħtieġ aktar dokumentazzjoni, aħna kuntenti li nwieġbu kwestjonarji tal-fornituri u talbiet ta' diliġenza dovuta.