Bezpieczeństwo i zgodność

Standardy bezpieczeństwa i zgodności klasy enterprise chroniące Twoje dane i zapewniające zgodność z przepisami

Certyfikaty i standardy

Nasze zaangażowanie w najwyższe standardy bezpieczeństwa i zgodności

SOC 2 Type II

Certyfikacja kontroli systemowych i organizacyjnych w zakresie bezpieczeństwa, dostępności i poufności

Certyfikowane

Grudzień 2024

Zgodność GDPR

Zgodność z Ogólnym Rozporządzeniem o Ochronie Danych dla ochrony danych w UE

Zgodne

Ciągłe

ISO 27001

Certyfikacja systemu zarządzania bezpieczeństwem informacji

W trakcie

Q2 2024

Zgodność CCPA

Zgodność z California Consumer Privacy Act dla ochrony danych w USA

Zgodne

Ciągłe

Środki ochrony danych

Kompleksowe środki kontroli bezpieczeństwa chroniące Twoje dane wrażliwe

Szyfrowanie danych

  • Szyfrowanie AES-256 dla danych w spoczynku
  • TLS 1.3 dla danych w ruchu
  • Szyfrowanie end-to-end dla danych głosowych
  • Zarządzanie kluczami modułem bezpieczeństwa sprzętowego (HSM)

Kontrola dostępu

  • Uwierzytelnianie wieloskładnikowe (MFA)
  • Kontrola dostępu oparta na rolach (RBAC)
  • Zasada najniższych uprawnień
  • Regularne przeglądy i audyty dostępu

Zarządzanie danymi

  • Klasyfikacja i etykietowanie danych
  • Polityki przechowywania i usuwania danych
  • Oceny wpływu przetwarzania danych (DPIA)
  • Wdrożenie prywatności przez projektowanie

Monitorowanie i audyt

  • Monitorowanie bezpieczeństwa 24/7
  • Automatyczne wykrywanie zagrożeń
  • Regularne testy penetracyjne
  • Kompleksowe rejestrowanie audytu

Ramowe standardy bezpieczeństwa

Standardowe ramy branżowe kierujące naszymi praktykami bezpieczeństwa

NIST Cybersecurity Framework

W pełni wdrożone

Kompleksowe podejście do zarządzania ryzykiem cyberbezpieczeństwa

OWASP Top 10

Stale stosowane

Najlepsze praktyki bezpieczeństwa aplikacji sieciowych

Cloud Security Alliance (CSA)

Zgodne

Standardy bezpieczeństwa przetwarzania w chmurze

PCI DSS Level 1

W trakcie

Standard bezpieczeństwa danych branży kart płatniczych

Prywatność i prawa dotyczące danych

Twoje prawa i nasze zobowiązania dotyczące danych osobowych

Twoje prawa dotyczące danych

Prawo dostępu do swoich danych osobowych
Prawo do sprostowania nieprawidłowych danych
Prawo do usunięcia swoich danych
Prawo do przenoszenia danych
Prawo do ograniczenia przetwarzania
Prawo sprzeciwu wobec przetwarzania

Nasze zobowiązania

Prawne podstawy dla całego przetwarzania
Zasady minimalizacji danych
Zgodność z ograniczeniem celu
Przestrzeganie ograniczeń przechowywania
Utrzymanie dokładności i integralności
Odpowiedzialność i przejrzystość

Reagowanie na incydenty i ciągłość biznesowa

Reagowanie na incydenty bezpieczeństwa

Harmonogram reakcji:

  • • Wykrycie: < 15 minut (automatyczne)
  • • Ocena: < 1 godzina
  • • Izolacja: < 4 godziny
  • • Powiadomienie klienta: < 24 godziny

Centrum operacji bezpieczeństwa 24/7:

Ciągłe monitorowanie i natychmiastowa reakcja na zagrożenia bezpieczeństwa

Ciągłość biznesowa

Odzyskiwanie po awarii:

  • • RTO (cel czasu odzyskania): 4 godziny
  • • RPO (cel punktu odzyskania): 1 godzina
  • • Nadmiarowość wieloregionalna
  • • Systemy automatycznego przełączania

Kopie zapasowe danych:

Replikacja w czasie rzeczywistym z trwałością 99,999999999% (11 dziewiątek)

Pytania dotyczące zgodności?

Skontaktuj się z naszym zespołem zgodności w sprawie ocen bezpieczeństwa, wniosków o audyt lub zapytań regulacyjnych

Telefon: +17196244435

Adres: 1111B S Governors Ave STE 39750, Dover, DE 19904, USA

Zespół zgodności: [email protected]

Zespół bezpieczeństwa: [email protected]

Kontakt DPO: [email protected]