Dati e sicurezza dei clienti
I servizi rivolti ai clienti di Sheetize vengono forniti tramite Amazon Web Services (AWS), il più grande e leader fornitore di infrastrutture cloud. Milioni di clienti in centinaia di paesi, tra cui agenzie governative, istituti scolastici e organizzazioni non profit, si affidano ogni giorno ad AWS per la propria infrastruttura e i propri dati.
L'utilizzo di uno standard di settore come Amazon aiuta a garantire la sicurezza e la resilienza del nostro Servizi. Amazon ha ottenuto una serie di certificazioni che affermano di avere controlli interni rigorosi e funzionanti.
Sicurezza fisica
Amazon salvaguarda la sicurezza fisica dei propri server. I server si trovano in strutture anonime e le strutture critiche hanno un'ampia battuta d'arresto e un controllo perimetrale di livello militare. L'accesso ai data center richiede l'autenticazione a due fattori in tre punti.
Sicurezza di server e dati
I sistemi operativi host vengono mantenuti protetto da processi e procedure interne. I sistemi operativi guest sono interamente controllati da Sheetize. Gli amministratori di Amazon non hanno accesso ad essi. Per impostazione predefinita, le regole del firewall in entrata negano tutto il traffico ai server host.
Backup e ripristino di emergenza
Tutti i sistemi critici e di produzione vengono sottoposti a backup ogni notte utilizzando istantanee di sistema complete. I backup vengono testati periodicamente.
Tutti i backup vengono crittografati, trasmessi in modo sicuro e archiviati all'interno del servizio di archiviazione Amazon S3 che consente l'archiviazione dei dati su non meno di tre dispositivi fisicamente indipendenti per sicurezza e resilienza.
Tutti gli accessi vengono registrati e tracciati a scopo di controllo.
Mantenimento della privacy
Le password degli account vengono crittografate e filtrate fuori da tutti i registri delle applicazioni e di sistema. Le password non sono visibili a nessuno.
Esci dal tuo account Sheetize per impedire a qualcuno di utilizzare il tuo computer per accedere al tuo account senza la tua autorizzazione. Mantieni il tuo nome utente e password al sicuro e non divulgarli a terzi. Nel caso in cui una terza parte ottenga l'accesso non autorizzato al tuo account a causa di qualsiasi atto o omissione da parte tua, sei l'unico responsabile per qualsiasi perdita causata.
Sicurezza della carta di credito
Sheetize non conserva alcuna informazione sulla carta di credito da te fornita. Quando effettuiamo l'addebito sulla tua carta di credito, tali informazioni vengono trasferite direttamente al nostro gateway di pagamento ed elaborate dal nostro gateway di pagamento.
Per proteggere le informazioni dell'utente, il gateway di pagamento di Sheetize utilizza la più recente tecnologia SSL (Secure Socket Layer) a 256 bit per transazioni sicure Il gateway di pagamento è certificato come conforme alle iniziative di sicurezza delle associazioni di carte, inclusi gli standard PCI (Payment Card Industry) e CISP (Cardholder Information Security Program) per la protezione dei dati.
Conformità GDPR
Sheetize è conforme al GDPR, leggi la nostra politica GDPR qui, manteniamo anche un elenco dei Sub-responsabili che utilizziamo in questa pagina.
Politica di conservazione dei file
I prodotti Sheetize vengono eseguiti sulle macchine, sull'infrastruttura e sulla rete del cliente e non inviano alcun file a Sheetize per l'elaborazione e quindi non ha accesso ad essi.
L'unica eccezione a questo è quando un cliente ha accesso a una licenza con contatore Sheetize. Queste licenze riportano le informazioni sull'utilizzo ai nostri server a scopo di fatturazione. I dati riportati includono solo informazioni sull'utilizzo, nessun'altra informazione statistica può essere derivata da queste informazioni riportate.
Di tanto in tanto un cliente può inviare documenti al team di supporto di Sheetize tramite i forum allo scopo di diagnosticare problemi tecnici o richieste di funzionalità. Questi file vengono conservati solo per il tempo necessario a completare l'attività richiesta e il cliente può richiedere la rimozione di questi file in qualsiasi momento.
Se il cliente contrassegna un thread come privato, nessuno di questi file è accessibile a qualsiasi persona diversa dal cliente e selezionare lo staff di Sheetize.
Monitoraggio e reportistica del servizio
Ogni sistema principale di Sheetize così come diversi sistemi non essenziali sono monitorati per garantire che siano sempre contattabili e funzionanti.
Offriamo un portale sullo stato del servizio pubblico che elenca gli incidenti di downtime storici e gli avvisi di risoluzione. Ciò fornisce informazioni in tempo reale in caso di interruzione del servizio.
Il monitoraggio del tempo di attività viene eseguito utilizzando una piattaforma ospitata esternamente che notifica un sistema di avviso a livello aziendale quando i servizi monitorati presentano problemi.
Forniamo avvisi sullo stato in tempo reale di eventuali modifiche allo stato del sistema, a cui è possibile iscriversi tramite RSS, ATOM o e-mail.
Altre domande su Sicurezza?
Puoi leggere ulteriori informazioni nel nostro EULA e Informativa sulla privacy. Se hai una domanda, un dubbio o un commento sulla sicurezza di Sheetize che non è trattato qui? Inviaci un'e-mail