Sigurtà u operazzjonijiet

Tafda lil Verkta b'data sensittiva: każijiet ta' informazzjoni, tweġibiet tal-valutazzjoni tar-riskju u data personali. Hawnhekk hemm eżattament kif nipproteġuha. Bla tidwir mal-lewża, bla stampa żgħira.

Hosting u infrastruttura

Il-pjattaforma kollha topera fl-UE. L-applikazzjoni hija ospitata fuq Vercel b'operazzjonijiet fi Frankfurt, id-database jopera fuq Neon fi Frankfurt, u l-fajls jinħażnu fl-UE. L-ebda data tal-klijenti ma tinħażen barra mill-UE/ŻEE bħala parti mill-operazzjonijiet normali.

Sub-proċessuri

Nużaw erba' sub-proċessuri, la aktar u lanqas inqas: Vercel (hosting, UE/Frankfurt), Neon (database, UE/Frankfurt), Resend (emails transazzjonali) u Stripe (ħlasijiet, kontrollur indipendenti għad-data tal-karti). Il-lista sħiħa bil-postijiet u l-mekkaniżmi ta' trasferiment tinsab fil-ftehim tagħna dwar l-ipproċessar tad-data, u l-bidliet jitħabbru 30 jum bil-quddiem.

Kriptaġġ u sigurtà tad-data

  • It-traffiku kollu huwa kriptat b'TLS 1.2+; id-data hija kriptata fi stat ta' mistrieħ mill-fornitur tad-database (AES-256).
  • Il-passwords jiġu hashed b'bcrypt. Iċ-ċwievet tal-aċċess u t-tokens jinħażnu biss bħala hashes SHA-256, qatt f'test ċar.
  • Il-firem diġitali huma ssiġillati b'hash SHA-256 u timestamp, sabiex id-dokument ma jkunx jista' jiġi modifikat wara.
  • It-tweġibiet tal-valutazzjoni tar-riskju jinġabru b'mod anonimu, mingħajr isem, email jew indirizz IP.
  • Il-każijiet ta' informazzjoni huma teknikament ristretti għall-utenti li int tinnomina, b'log sħiħ tal-attività.

Backup u rkupru

Id-database għandu rkupru kontinwu f'punt fiż-żmien ma' Neon, sabiex id-data tkun tista' tiġi restawrata għal kwalunkwe mument fil-medda ta' żmien ta' żamma. L-irkupru jiġi ttestjat bħala parti mill-operazzjonijiet.

Esportazzjoni tad-data u ħruġ

Id-data tiegħek hija tiegħek. L-amministraturi jistgħu jesportaw id-data kollha tal-kumpanija bħala fajl wieħed direttament mill-Issettjar fi kwalunkwe ħin, mingħajr ma jistaqsuna l-ewwel. Wara l-kanċellazzjoni tista' tesporta għal 90 jum, u wara dan id-data personali kollha titħassar jew tiġi anonimizzata.

Kontroll tal-aċċess u reġistrazzjoni

  • Aċċess ibbażat fuq ir-rwoli: l-amministratur, l-utent u l-uffiċjal tal-informazzjoni għandhom kull wieħed id-drittijiet tiegħu stess.
  • Log tal-attività reżistenti għall-manipulazzjoni għal azzjonijiet sensittivi: min għamel xiex, u meta.
  • Limitazzjoni tar-rata fuq il-punti kollha ta' dħul pubbliċi (rappurtar, iffirmar, kwestjonarji).
  • Persuni biss b'bżonn relatat max-xogħol min-naħa tagħna jistgħu jaċċessaw id-data tal-produzzjoni, taħt obbligu ta' kunfidenzjalità.

Ftehim dwar l-ipproċessar tad-data

Il-ftehim standard tagħna dwar l-ipproċessar tad-data (DPA) skont l-Artikolu 28 tal-GDPR huwa parti mit-termini u japplika awtomatikament għall-klijenti kollha. Jekk teħtieġ kopja ffirmata bid-dettalji tal-kumpanija tiegħek, aħna kuntenti li nipprovduha.

Aqra l-ftehim dwar l-ipproċessar tad-data

Jekk xi ħaġa tmur ħażin

F'każ ta' ksur tas-sigurtà tad-data personali, ninnotifikawk mingħajr dewmien mhux ġustifikat u mhux aktar tard minn 48 siegħa wara li nsiru konxji tiegħu, bl-informazzjoni li teħtieġ għal kwalunkwe notifika lill-awtorità superviżorja tiegħek.

Żvelar responsabbli

Sibt vulnerabbiltà? Ikteb lil security@verkta.com, nirrispondu malajr u nsewwu malajr. Ara wkoll /.well-known/security.txt.

Mistoqsijiet dwar is-sigurtà?

Jekk id-dipartiment tal-IT jew l-Uffiċjal tal-Protezzjoni tad-Data tiegħek jeħtieġ aktar dokumentazzjoni, aħna kuntenti li nwieġbu kwestjonarji tal-fornituri u talbiet ta' diliġenza dovuta.