Luottamus ja turvallisuus

Turvallisuus osoitteessa 7Konto

Miten suojaamme tietojasi, asiakkaidesi tietoja ja yritystäsi. Yritystason tietoturvakäytännöt, jotka on integroitu alustaan alusta alkaen.

Turvallisuus ei ole 7Konto:n valintaruutu – se on sisäänrakennettu alustan arkkitehtuuriin. Jokaisessa suunnittelupäätöksessä otetaan huomioon tietoturvavaikutukset tietokantaskeemasta (muuttumattomat tarkastuslokit, kryptografinen allekirjoitus) infrastruktuurivalintoihin (EU-tietojen asuinpaikka, redundantit käyttöönotot) toimintakäytäntöihin (72 tunnin tapausilmoitus, säännölliset harjoitukset).

Turvallisuusverkkotunnukset

Kuinka suojaamme alustan

Kuusi turvallisuuskäytäntöä, joita sovelletaan jatkuvasti.

Salaus

  • TLS 1.3 kaikille siirretyille tiedoille
  • AES-256-salaus levossa
  • Salatut tietokannan varmuuskopiot
  • Salatut API-tunnukset SHA-256-tiivisteellä
  • HMAC-allekirjoitetut webhook-hyötykuormat

Käyttöoikeuden hallinta

  • Roolipohjainen pääsynhallinta (RBAC) järjestelmänvalvojakäyttäjille
  • API-avainten hallinta yksityiskohtaisilla laajoilla
  • Monivaiheisen todennuksen tuki
  • Istunnon hallinta automaattisella aikakatkaisulla
  • IP-tietojen salliminen yritystasolle

Infrastruktuuri

  • EU-pohjaiset palvelinkeskukset oletuksena (GDPR-vaatimustenmukaisuus)
  • Redundantit käyttöönotot automaattisella vikasietosuhteella
  • Reaaliaikainen valvonta 24/7-varoituksella
  • Säännöllinen suojauskorjaus
  • DDoS-suojaus reunassa

säännöstenmukaisuus

  • Suunniteltu GDPR-yhteensopiva tietojenkäsittely
  • PSD2:n suljetun kierron vapautuksen noudattaminen
  • Slovakian tietosuojalain noudattaminen
  • Tietojenkäsittelysopimukset saatavilla
  • Käsittelytapahtumia koskevat tiedot säilytetään

Tarkastettavuus

  • Vaikumattomat tarkastuslokit kaikille tapahtumille
  • Käyttäjän toimintojen kirjaaminen järjestelmänvalvojan toimintoihin
  • Taloudellisen tarkkuuden täsmäytysraportit
  • Tietojen vientisovellusliittymät asiakkaan vahvistusta varten
  • Aikaleimatut, kryptografisesti allekirjoitetut tapahtumat

Vapaustapaus

  • Dokumentoidut tapausten vastausmenettelyt
  • Ilmoitus 72 tunnin sisällä henkilötietojen loukkauksista
  • Säännölliset tapausvastausharjoitukset
  • Tapahtuman jälkeiset raportit asiakkaille, joita asia koskee
  • Jatkuva parantaminen oppituntien perusteella
Yhteensopivuus

Standardit ja määräykset

Vakio Kuvaus Tila
GDPR Yleinen tietosuoja-asetus (EU 2016/679) Suunniteltu yhteensopiva
PSD2 suljettu silmukka Maksupalveludirektiivin 2 suljetun kierron poikkeus Toimii vapautuksen alaisena
Slovakian tietosuojalaki Zákon o ochrane osobných údajov Yhteensopiva
CCPA California Consumer Privacy Act (Yhdysvaltalaisille asiakkaille) Yhteensopivat käytännöt
SOC 2 tyyppi I Järjestelmän ja organisaation ohjausten tarkastus Käynnissä
Tietosuoja

Mihin ja miten tallennamme tietoja

Oletus: EU-palvelinkeskukset

Kaikki asiakastiedot tallennetaan oletuksena EU-pohjaisiin palvelinkeskuksiin, mikä takaa GDPR-yhteensopivuuden ja alhaisen viiveen eurooppalaisille asiakkaille. Varmuuskopiot tallennetaan redundantti useisiin EU:n sijainteihin.

Aluelliset vaihtoehdot (yritys)

Yritysasiakkaat voivat pyytää tietojen asuinpaikkaa muilla alueilla (Yhdysvallat, Iso-Britannia, Ukraina, Afrikka) täyttääkseen paikalliset säännökset. Alueiden välinen replikointi asianmukaisin suojatoimin.

Tietojen minimointi

Keräämme vain palveluidemme tarjoamiseen tarvittavia tietoja. Emme koskaan myy asiakastietoja. Käytämme koottuja, anonymisoituja tietoja analytiikkaan vain, jos henkilökohtainen tunnistaminen on mahdotonta.

Tietojen omistajuus

Omistat asiakastietosi. Olemme tietojen käsittelijä, emme rekisterinpitäjä. Täysi tietojen vienti API:n kautta. Poistaminen saatavilla pyynnöstä. Siirtymäapua tarjotaan, jos vaihdat alustaa.

Raportointi

Ilmoita tietoturvaongelmasta

Jos olet löytänyt tietoturvahaavoittuvuuden, ilmoita siitä vastuullisesti. Otamme ilmoitukset vakavasti ja reagoimme nopeasti.

Vastuullinen paljastaminen

  1. 1. Sähköposti security@7konto.com ja haavoittuvuuden tiedot
  2. 2. Vahvistamme vastaanottamisesta 24 tunnin kuluessa
  3. 3. Tutkimme ja toimitamme tilapäivityksiä
  4. 4. Ilmoitamme sinulle, kun ongelma on korjattu
  5. 5. Saamme luvallasi ilmoittaa lahjoituksesi julkisesti

Älä paljasta haavoittuvuuksia julkisesti ennen kuin meillä on ollut kohtuullinen tilaisuus korjata ne. Arvostamme vastuullista raportointia ja työskentelemme nopeasti oikeutettujen asioiden parissa.

Turvallisuuskysymyksiä ennen rekisteröitymistä?

Keskustelemme mielellämme erityisistä turvallisuusvaatimuksista, tarkistamme asiakirjoja, allekirjoitamme kieltosopimuksia ja täytämme turvakyselylomakkeet.

Keskustele suojausvaatimuksista