Usaldus ja turvalisus

Turvalisus 7Konto

Kuidas me teie andmeid, teie klientide andmeid ja teie ettevõtet kaitseme. Ettevõtlustasemel turbepraktikad, mis on platvormi sisse ehitatud esimesest päevast peale.

Turvalisus ei ole 7Konto märkeruut – see on platvormi arhitektuuri sisse ehitatud. Igas kavandamisotsuses võetakse arvesse turvamõju alates andmebaasiskeemist (muutumatud auditilogid, krüptograafiline allkirjastamine) kuni infrastruktuuri valikuteni (EL-i andmete elukoht, üleliigsed juurutused) kuni tegevustavadeni (72-tunnine intsidentidest teavitamine, regulaarsed õppused).

Turvalisuse domeenid

Kuidas me platvormi turvame

Kuus turvapraktika valdkonda, mida rakendatakse pidevalt.

Krüpteerimine

  • TLS 1.3 kõigi edastatavate andmete jaoks
  • AES-256 krüptimine puhkeolekus
  • Krüptitud andmebaasi varukoopiad
  • Krüptitud API märgid SHA-256 räsimisega
  • HMAC-allkirjaga veebihaagi kasulikud koormused

Juurdepääsukontroll

  • Roolipõhine juurdepääsukontroll (RBAC) administraatorikasutajatele
  • API võtmehaldus detailse ulatusega
  • Mitmefaktorilise autentimise tugi
  • Seansihaldus automaatse ajalõpuga
  • IP lubamisloend ettevõtte taseme jaoks

Infrastruktuur

  • EL-põhised andmekeskused vaikimisi (GDPR vastavus)
  • Liigsed juurutused automaatse tõrkesiirdega
  • Reaalajas jälgimine ööpäevaringse hoiatusega
  • Regulaarne turvapaigad
  • DDoS-kaitse serval

Reguleerimisvastavus

  • GDPR-ga ühilduv andmetöötlus disaini järgi
  • PSD2 suletud ahela erandi järgimine
  • Slovakkia andmekaitseseaduse järgimine
  • Andmetöötluslepingud on saadaval
  • Töötlemistoimingute arvestust säilitatakse

Auditatavus

  • Muutmatud auditilogid kõigi tehingute jaoks
  • Kasutaja toimingute logimine administraatori toimingute jaoks
  • Levitusaruanded finantstäpsuse tagamiseks
  • Andmete ekspordi API-d kliendi kinnitamiseks
  • Ajatempliga, krüptograafiliselt allkirjastatud sündmused

Reageerimine juhtumile

  • Dokumenteeritud intsidentidele reageerimise protseduurid
  • Teavitamine 72 tunni jooksul isikuandmetega seotud rikkumisest
  • Regulaarsed intsidentidele reageerimise harjutused
  • Juhtumijärgsed aruanded mõjutatud klientidele
  • Pidev täiustamine saadud õppetundide põhjal
Vastavus

Standardid ja eeskirjad

Standard Kirjeldus Olek
GDPR Andmekaitse üldmäärus (EL 2016/679) Disainilt vastav
PSD2 suletud ahelaga Makseteenuste direktiivi 2 suletud ahela erand Erandi alusel töötamine
Slovakkia andmekaitseseadus Zákon o ochrane osobných údajov Vastab
CCPA California tarbijate privaatsusseadus (USA klientidele) Ühilduvad tavad
SOC 2 tüüp I Süsteemi ja organisatsiooni juhtelementide audit Käimisel
Andmekaitse

Kus ja kuidas me andmeid salvestame

Vaikimisi: EL-i andmekeskused

Kõik kliendiandmed salvestatakse vaikimisi EL-põhistesse andmekeskustesse, tagades Euroopa klientidele GDPR-i vastavuse ja madala latentsusaega. Varukoopiaid salvestatakse üleliigselt mitmesse EL-i asukohta.

Regionaalsed valikud (ettevõte)

Ettevõtlikud kliendid saavad kohalike regulatiivsete nõuete täitmiseks taotleda andmete elamisluba teistes piirkondades (USA, Ühendkuningriik, Ukraina, Aafrika). Piirkondadeülene replikatsioon koos sobivate kaitsemeetmetega.

Andmete minimeerimine

Kogume ainult teenuste osutamiseks vajalikke andmeid. Me ei müü kunagi klientide andmeid. Kasutame anonüümseks koondatud andmeid analüüsi jaoks ainult siis, kui isiku tuvastamine on võimatu.

Andmete omandiõigus

Te omate oma kliendiandmeid. Oleme andmetöötleja, mitte vastutav töötleja. Täielike andmete eksportimine läbi API. Kustutamine on saadaval nõudmisel. Migratsiooniabi pakutakse platvormi vahetamisel.

Aruandlus

Turvaprobleemist teavitamine

Kui olete leidnud turvaauku, teavitage sellest vastutustundlikult. Võtame aruandeid tõsiselt ja reageerime kiiresti.

Vastutustundlik avalikustamine

  1. 1. E-post security@7konto.com haavatavuse üksikasjadega
  2. 2. Kinnitame kättesaamist 24 tunni jooksul
  3. 3. Uurime ja edastame olekuvärskendusi
  4. 4. Anname teile teada, kui probleem on lahendatud
  5. 5. Teie loal võime teie panust avalikult tunnustada

Palun ärge avalikustage turvaauke enne, kui meil on olnud mõistlik võimalus need kõrvaldada. Hindame vastutustundlikku aruandlust ja töötame seaduslike probleemidega kiiresti.

Turvaküsimused enne registreerumist?

Meil on hea meel arutada konkreetseid turvanõudeid, vaadata üle dokumentatsioon, allkirjastada mittekuuluvaid lepinguid ja täita turvaküsimustikud.

Arutage turvanõudeid