Uzticība un drošība

Drošība pie 7Konto

Kā mēs aizsargājam jūsu datus, jūsu klientu datus un jūsu uzņēmumu. Uzņēmuma līmeņa drošības prakse, kas platformā iebūvēta no pirmās dienas.

Drošība nav izvēles rūtiņa 7Konto — tā ir iebūvēta platformas arhitektūrā. Katrā projektēšanas lēmumā tiek ņemta vērā drošības ietekme, sākot no datu bāzes shēmas (nemainīgi audita žurnāli, kriptogrāfiskā parakstīšana) līdz infrastruktūras izvēlēm (ES datu atrašanās vieta, lieka izvietošana) un beidzot ar darbības praksi (72 stundu paziņošana par incidentiem, regulāras mācības).

Drošības domēni

Kā mēs nodrošinām platformu

Sešas drošības prakses jomas, tiek piemērotas nepārtraukti.

Šifrēšana

  • TLS 1.3 visiem pārvadātajiem datiem
  • AES-256 šifrēšana miera stāvoklī
  • Šifrētas datu bāzes dublējumkopijas
  • Šifrēti API marķieri ar SHA-256 jaukšanu
  • HMAC parakstītas tīmekļa aizķeres slodzes

Piekļuves kontrole

  • Uz lomu balstīta piekļuves kontrole (RBAC) administratora lietotājiem
  • API atslēgu pārvaldība ar detalizētiem tvērumiem
  • Daudzfaktoru autentifikācijas atbalsts
  • Sesiju pārvaldība ar automātisku taimautu
  • IP atļautais saraksts uzņēmuma līmenim

Infrastruktūra

  • ES datu centri pēc noklusējuma (atbilstība GDPR)
  • Liekas izvietošanas ar automātisku kļūmjpārlēci
  • Reāllaika uzraudzība ar 24/7 brīdinājumiem
  • Regulāra drošības ielāpēšana
  • DDoS aizsardzība malā

Atbilstība normatīvajiem aktiem

  • GDPR saderīga datu apstrāde pēc dizaina
  • PSD2 slēgtā cikla atbrīvojuma atbilstība
  • Slovākijas datu aizsardzības likuma ievērošana
  • Datu apstrādes līgumi pieejami
  • Apstrādes darbību ieraksti tiek uzturēti

Auditability

  • Nemainīgi audita žurnāli visiem darījumiem
  • Lietotāja darbību reģistrēšana administratora darbībām
  • Saskaņošanas ziņojumi finanšu precizitātei
  • Datu eksportēšanas API klientu verifikācijai
  • Laika zīmogs, kriptogrāfiski parakstīti notikumi

Incidentu reaģēšana

  • Dokumentētas incidentu reaģēšanas procedūras
  • Paziņojums 72 stundu laikā par personas datu aizsardzības pārkāpumiem
  • Regulāras incidentu reaģēšanas mācības
  • Pēcgadījuma ziņojumi skartajiem klientiem
  • Nepārtraukti uzlabojumi, pamatojoties uz gūtajām atziņām
Atbilstība

Standarti un noteikumi

Standarta Apraksts Statuss
GDPR Vispārīgā datu aizsardzības regula (ES 2016/679) Atbilstošs pēc dizaina
PSD2 slēgtā cilpa Maksājumu pakalpojumu direktīvas 2. slēgtā cikla atbrīvojums Darbojas saskaņā ar atbrīvojumu
Slovākijas datu aizsardzības likums Zákon o ochrane osobných údajov Atbilstošs
CCPA Kalifornijas Patērētāju privātuma likums (ASV klientiem) Saderīgas prakses
SOC 2 I tips Sistēmas un organizācijas kontroles audits Notiek darbs
Datu aizsardzība

Kur un kā mēs glabājam datus

Noklusējums: ES datu centri

Visi klientu dati pēc noklusējuma tiek glabāti ES bāzētajos datu centros, nodrošinot atbilstību GDPR un zemu latentumu Eiropas klientiem. Dublējumkopijas tiek glabātas lieki vairākās ES vietās.

Reģionālās iespējas (uzņēmums)

Uzņēmuma klienti var pieprasīt datu uzturēšanās atļauju citos reģionos (ASV, Apvienotajā Karalistē, Ukrainā, Āfrikā), lai izpildītu vietējās normatīvās prasības. Starpreģionu replikācija ar atbilstošiem drošības pasākumiem.

Datu minimizēšana

Mēs apkopojam tikai tos datus, kas nepieciešami mūsu Pakalpojumu sniegšanai. Mēs nekad nepārdodam klientu datus. Mēs izmantojam apkopotus, anonimizētus datus analīzei tikai tad, ja personas identifikācija nav iespējama.

Datu īpašumtiesības

Jums pieder jūsu klientu dati. Mēs esam datu apstrādātājs, nevis pārzinis. Pilnu datu eksportēšana, izmantojot API. Dzēšana ir pieejama pēc pieprasījuma. Migrācijas palīdzība tiek nodrošināta, mainot platformu.

Pārskati

Ziņot par drošības problēmu

Ja esat atradis drošības ievainojamību, lūdzu, ziņojiet par to atbildīgi. Mēs uztveram ziņojumus nopietni un ātri reaģējam.

Atbildīga izpaušana

  1. 1. E-pasts security@7konto.com ar informāciju par ievainojamību
  2. 2. Mēs apstiprināsim saņemšanu 24 stundu laikā
  3. 3. Mēs izmeklēsim un sniegsim statusa atjauninājumus
  4. 4. Mēs jūs informēsim, kad problēma būs novērsta
  5. 5. Ar jūsu atļauju mēs varam publiski atzīt jūsu ieguldījumu

Lūdzu, publiski neatklājiet ievainojamības, pirms mums ir bijusi saprātīga iespēja tās novērst. Mēs novērtējam atbildīgu ziņošanu un ātri strādājam pie likumīgām problēmām.

Drošības jautājumi pirms reģistrēšanās?

Mēs esam priecīgi apspriest konkrētas drošības prasības, pārskatīt dokumentāciju, parakstīt NDA un aizpildīt drošības anketas.

Apspriediet drošības prasības