Dane klientów i bezpieczeństwo
Usługi Sheetize skierowane do klientów są dostarczane za pośrednictwem Amazon Web Services (AWS), największego i wiodącego dostawcy infrastruktury chmurowej. Miliony klientów w setkach krajów, w tym agencje rządowe, instytucje edukacyjne i organizacje non-profit, codziennie powierzają AWS swoją infrastrukturę i dane.
Korzystanie ze standardu branżowego, takiego jak Amazon, pomaga zagwarantować bezpieczeństwo i odporność naszych usług . Amazon uzyskał szereg certyfikatów potwierdzających rygorystyczne, działające kontrole wewnętrzne.
Bezpieczeństwo fizyczne
Zabezpieczenia Amazon fizycznego bezpieczeństwa swoich serwerów. Serwery znajdują się w nieopisanych obiektach, a obiekty krytyczne mają rozległe utrudnienia i kontrolę obwodową klasy wojskowej. Dostęp do centrów danych wymaga uwierzytelnienia dwuskładnikowego w trzech punktach.
Bezpieczeństwo serwerów i danych
Systemy operacyjne hosta są zachowane bezpieczne dzięki wewnętrznym procesom i procedurom. Systemy operacyjne gości są całkowicie kontrolowane przez Sheetize. Administratorzy Amazon nie mają do nich dostępu. Domyślnie przychodzące reguły zapory odrzucają cały ruch do serwerów hosta.
Kopie zapasowe i odzyskiwanie po awarii
Wszystkie systemy krytyczne i produkcyjne są tworzone co noc przy użyciu pełnych migawek systemu. Kopie zapasowe są okresowo testowane.
Wszystkie kopie zapasowe są szyfrowane, bezpiecznie przesyłane i przechowywane w usłudze przechowywania Amazon S3, która umożliwia przechowywanie danych na co najmniej trzech fizycznie niezależnych urządzeniach w celu zapewnienia bezpieczeństwa i odporności.
Każdy dostęp jest rejestrowany i śledzony do celów audytu.
Zachowanie prywatności
Hasła do kont są szyfrowane i filtrowane poza wszystkimi dziennikami aplikacji i systemu. Hasła nie są widoczne dla nikogo.
Wyloguj się z konta Sheetize, aby uniemożliwić komuś dostęp do Twojego komputera bez Twojej autoryzacji. Przechowuj swoją nazwę użytkownika i hasło w bezpiecznym miejscu i nie ujawniaj ich osobom trzecim. Jeśli strona trzecia uzyska nieautoryzowany dostęp do Twojego konta w wyniku działania lub zaniechania z Twojej strony, ponosisz wyłączną odpowiedzialność za wszelkie spowodowane straty.
Bezpieczeństwo kart kredytowych
Sheetize nie przechowuje żadnych informacji o kartach kredytowych podanych przez użytkownika. Kiedy obciążamy Twoją kartę kredytową, takie informacje są przesyłane bezpośrednio do naszej bramki płatniczej i przez nią przetwarzane.
Aby chronić dane użytkownika, bramka płatnicza Sheetize wykorzystuje najnowszą 256-bitową technologię Secure Socket Layer (SSL) dla bezpiecznych transakcji. Bramka płatnicza posiada certyfikat zgodności z inicjatywami bezpieczeństwa stowarzyszeń kart płatniczych, w tym ze standardami Payment Card Industry (PCI) i Cardholder Information Security Program (CISP) w zakresie ochrony danych.
Zgodność z RODO
Sheetize jest zgodna z RODO, przeczytaj nasze zasady dotyczące RODO tutaj prowadzimy również listę Podwykonawców przetwarzania, z których korzystamy, na tej stronie.
Zasady przechowywania plików
Utwórz arkusze produktów, które działają na własnych komputerach, infrastrukturze i sieci klienta i nie wysyłaj żadnych plików z powrotem do Sheetize do przetwarzania i dlatego nie ma do nich dostępu.
Jedynym wyjątkiem jest sytuacja, w której klient ma dostęp do odmierzonej licencji Sheetize. Te licencje przekazują informacje o użytkowaniu do naszych serwerów w celach rozliczeniowych. Zgłoszone dane obejmują wyłącznie informacje o użytkowaniu, na podstawie tych zgłoszonych informacji nie można uzyskać żadnych innych informacji statystycznych.
Od czasu do czasu klient może przesyłać dokumenty do zespołu pomocy technicznej Sheetize za pośrednictwem forów w celu diagnozy problemy techniczne lub prośby o funkcje. Pliki te są przechowywane tylko tak długo, jak jest to konieczne do wykonania wymaganego zadania, a klient może w dowolnym momencie poprosić o usunięcie tych plików.
Jeśli klient oznaczy wątek jako prywatny, żaden z tych plików nie będzie dostępny dowolnej osobie innej niż klient i wybranemu personelowi Sheetize.
Monitorowanie usług i raportowanie
Każdy podstawowy system Sheetize jak również kilka mniej istotnych systemów jest monitorowanych, aby zapewnić stały kontakt i funkcjonalność.
Oferujemy portal statusu usług publicznych, który zawiera listę historycznych incydentów przestojów i powiadomienia o rozwiązaniach. Zapewnia to informacje w czasie rzeczywistym w przypadku jakichkolwiek zakłóceń w świadczeniu usług.
Monitorowanie dostępności odbywa się za pomocą zewnętrznej platformy, która powiadamia firmowy system ostrzegania o problemach z monitorowanymi usługami.
Zapewniamy powiadomienia w czasie rzeczywistym o wszelkich zmianach stanu systemu, które można subskrybować przez RSS, ATOM lub e-mail.
Więcej pytań na temat Bezpieczeństwo?
Więcej informacji znajdziesz w naszej umowie EULA i Polityka prywatności. Jeśli masz pytanie, wątpliwości lub uwagi dotyczące bezpieczeństwa Sheetize, które nie zostały tutaj omówione? Napisz do nas e-mail