Turvallisuus osoitteessa 7Konto
Miten suojaamme tietojasi, asiakkaidesi tietoja ja yritystäsi. Yritystason tietoturvakäytännöt, jotka on integroitu alustaan alusta alkaen.
Turvallisuus ei ole 7Konto:n valintaruutu – se on sisäänrakennettu alustan arkkitehtuuriin. Jokaisessa suunnittelupäätöksessä otetaan huomioon tietoturvavaikutukset tietokantaskeemasta (muuttumattomat tarkastuslokit, kryptografinen allekirjoitus) infrastruktuurivalintoihin (EU-tietojen asuinpaikka, redundantit käyttöönotot) toimintakäytäntöihin (72 tunnin tapausilmoitus, säännölliset harjoitukset).
Kuinka suojaamme alustan
Kuusi turvallisuuskäytäntöä, joita sovelletaan jatkuvasti.
Salaus
- TLS 1.3 kaikille siirretyille tiedoille
- AES-256-salaus levossa
- Salatut tietokannan varmuuskopiot
- Salatut API-tunnukset SHA-256-tiivisteellä
- HMAC-allekirjoitetut webhook-hyötykuormat
Käyttöoikeuden hallinta
- Roolipohjainen pääsynhallinta (RBAC) järjestelmänvalvojakäyttäjille
- API-avainten hallinta yksityiskohtaisilla laajoilla
- Monivaiheisen todennuksen tuki
- Istunnon hallinta automaattisella aikakatkaisulla
- IP-tietojen salliminen yritystasolle
Infrastruktuuri
- EU-pohjaiset palvelinkeskukset oletuksena (GDPR-vaatimustenmukaisuus)
- Redundantit käyttöönotot automaattisella vikasietosuhteella
- Reaaliaikainen valvonta 24/7-varoituksella
- Säännöllinen suojauskorjaus
- DDoS-suojaus reunassa
säännöstenmukaisuus
- Suunniteltu GDPR-yhteensopiva tietojenkäsittely
- PSD2:n suljetun kierron vapautuksen noudattaminen
- Slovakian tietosuojalain noudattaminen
- Tietojenkäsittelysopimukset saatavilla
- Käsittelytapahtumia koskevat tiedot säilytetään
Tarkastettavuus
- Vaikumattomat tarkastuslokit kaikille tapahtumille
- Käyttäjän toimintojen kirjaaminen järjestelmänvalvojan toimintoihin
- Taloudellisen tarkkuuden täsmäytysraportit
- Tietojen vientisovellusliittymät asiakkaan vahvistusta varten
- Aikaleimatut, kryptografisesti allekirjoitetut tapahtumat
Vapaustapaus
- Dokumentoidut tapausten vastausmenettelyt
- Ilmoitus 72 tunnin sisällä henkilötietojen loukkauksista
- Säännölliset tapausvastausharjoitukset
- Tapahtuman jälkeiset raportit asiakkaille, joita asia koskee
- Jatkuva parantaminen oppituntien perusteella
Standardit ja määräykset
| Vakio | Kuvaus | Tila |
|---|---|---|
| GDPR | Yleinen tietosuoja-asetus (EU 2016/679) | Suunniteltu yhteensopiva |
| PSD2 suljettu silmukka | Maksupalveludirektiivin 2 suljetun kierron poikkeus | Toimii vapautuksen alaisena |
| Slovakian tietosuojalaki | Zákon o ochrane osobných údajov | Yhteensopiva |
| CCPA | California Consumer Privacy Act (Yhdysvaltalaisille asiakkaille) | Yhteensopivat käytännöt |
| SOC 2 tyyppi I | Järjestelmän ja organisaation ohjausten tarkastus | Käynnissä |
Mihin ja miten tallennamme tietoja
Oletus: EU-palvelinkeskukset
Kaikki asiakastiedot tallennetaan oletuksena EU-pohjaisiin palvelinkeskuksiin, mikä takaa GDPR-yhteensopivuuden ja alhaisen viiveen eurooppalaisille asiakkaille. Varmuuskopiot tallennetaan redundantti useisiin EU:n sijainteihin.
Aluelliset vaihtoehdot (yritys)
Yritysasiakkaat voivat pyytää tietojen asuinpaikkaa muilla alueilla (Yhdysvallat, Iso-Britannia, Ukraina, Afrikka) täyttääkseen paikalliset säännökset. Alueiden välinen replikointi asianmukaisin suojatoimin.
Tietojen minimointi
Keräämme vain palveluidemme tarjoamiseen tarvittavia tietoja. Emme koskaan myy asiakastietoja. Käytämme koottuja, anonymisoituja tietoja analytiikkaan vain, jos henkilökohtainen tunnistaminen on mahdotonta.
Tietojen omistajuus
Omistat asiakastietosi. Olemme tietojen käsittelijä, emme rekisterinpitäjä. Täysi tietojen vienti API:n kautta. Poistaminen saatavilla pyynnöstä. Siirtymäapua tarjotaan, jos vaihdat alustaa.
Ilmoita tietoturvaongelmasta
Jos olet löytänyt tietoturvahaavoittuvuuden, ilmoita siitä vastuullisesti. Otamme ilmoitukset vakavasti ja reagoimme nopeasti.
Vastuullinen paljastaminen
- 1. Sähköposti security@7konto.com ja haavoittuvuuden tiedot
- 2. Vahvistamme vastaanottamisesta 24 tunnin kuluessa
- 3. Tutkimme ja toimitamme tilapäivityksiä
- 4. Ilmoitamme sinulle, kun ongelma on korjattu
- 5. Saamme luvallasi ilmoittaa lahjoituksesi julkisesti
Älä paljasta haavoittuvuuksia julkisesti ennen kuin meillä on ollut kohtuullinen tilaisuus korjata ne. Arvostamme vastuullista raportointia ja työskentelemme nopeasti oikeutettujen asioiden parissa.
Turvallisuuskysymyksiä ennen rekisteröitymistä?
Keskustelemme mielellämme erityisistä turvallisuusvaatimuksista, tarkistamme asiakirjoja, allekirjoitamme kieltosopimuksia ja täytämme turvakyselylomakkeet.
Keskustele suojausvaatimuksista