Dữ liệu khách hàng và bảo mật
Các dịch vụ hướng tới khách hàng của Sheetize được cung cấp qua Amazon Web Services (AWS), nhà cung cấp cơ sở hạ tầng đám mây lớn nhất và hàng đầu. Hàng triệu khách hàng ở hàng trăm quốc gia, bao gồm các cơ quan chính phủ, tổ chức giáo dục và tổ chức phi lợi nhuận tin tưởng AWS mỗi ngày về cơ sở hạ tầng và dữ liệu của họ.
Sử dụng tiêu chuẩn ngành như Amazon giúp đảm bảo tính bảo mật và khả năng phục hồi cho các dịch vụ của chúng tôi . Amazon đã đạt được một số chứng chỉ xác nhận rằng họ có các biện pháp kiểm soát nội bộ nghiêm ngặt và đang hoạt động.
Bảo mật vật lý
Các biện pháp bảo vệ của Amazon bảo mật vật lý của máy chủ của họ. Các máy chủ được đặt tại các cơ sở không được mô tả và các cơ sở quan trọng có khoảng lùi rộng rãi và kiểm soát chu vi cấp độ quân sự. Quyền truy cập vào trung tâm dữ liệu yêu cầu xác thực hai yếu tố tại ba điểm.
Bảo mật máy chủ và dữ liệu
Hệ điều hành máy chủ lưu trữ an toàn bởi các quy trình và thủ tục nội bộ. Hệ điều hành khách hoàn toàn do Sheetize kiểm soát. Quản trị viên Amazon không có quyền truy cập vào chúng. Theo mặc định, quy tắc tường lửa gửi đến từ chối tất cả lưu lượng truy cập đến máy chủ lưu trữ.
Sao lưu và khôi phục sau thảm họa
Tất cả các hệ thống sản xuất và quan trọng được sao lưu hàng đêm bằng ảnh chụp nhanh toàn bộ hệ thống. Các bản sao lưu được kiểm tra định kỳ.
Tất cả các bản sao lưu đều được mã hóa, truyền và lưu trữ an toàn trong dịch vụ lưu trữ Amazon S3, dịch vụ này cho phép dữ liệu được lưu trữ trên ít nhất ba thiết bị vật lý độc lập để bảo mật và khả năng phục hồi.
Tất cả quyền truy cập được ghi lại và theo dõi cho mục đích kiểm tra.
Duy trì quyền riêng tư
Mật khẩu tài khoản được mã hóa và lọc ra khỏi tất cả nhật ký ứng dụng và hệ thống. Mật khẩu không hiển thị với bất kỳ ai.
Đăng xuất khỏi tài khoản Sheetize của bạn để ngăn ai đó sử dụng máy tính của bạn để truy cập vào tài khoản của bạn mà không được bạn cho phép. Giữ an toàn cho tên người dùng và mật khẩu của bạn và không tiết lộ cho bất kỳ bên thứ ba nào. Trong trường hợp bên thứ ba có được quyền truy cập trái phép vào tài khoản của bạn do bất kỳ hành động hoặc thiếu sót nào từ phía bạn, thì bạn hoàn toàn chịu trách nhiệm về mọi tổn thất đã gây ra.
An toàn thẻ tín dụng
Sheetize không lưu giữ bất kỳ thông tin thẻ tín dụng nào do bạn cung cấp. Khi chúng tôi tính phí thẻ tín dụng của bạn, thông tin đó sẽ được chuyển trực tiếp đến và được xử lý bởi cổng thanh toán của chúng tôi.
Để bảo vệ thông tin người dùng, cổng thanh toán của Sheetize sử dụng công nghệ Lớp cổng bảo mật (SSL) 256-bit mới nhất cho các giao dịch an toàn. Cổng thanh toán được chứng nhận là tuân thủ các sáng kiến bảo mật của hiệp hội thẻ bao gồm các tiêu chuẩn của Ngành thẻ thanh toán (PCI) và Chương trình bảo mật thông tin chủ thẻ (CISP) để bảo vệ dữ liệu.
Tuân thủ GDPR
Sheetize tuân thủ GDPR, hãy đọc chính sách GDPR của chúng tôi tại đây, chúng tôi cũng duy trì danh sách Bộ xử lý phụ mà chúng tôi sử dụng trên trang này.
Chính sách lưu giữ tệp
Sản phẩm Sheetize chạy trên máy, cơ sở hạ tầng và mạng của chính khách hàng và không gửi bất kỳ tệp nào trở lại Sheetize để xử lý và do đó không có quyền truy cập vào chúng.
Một ngoại lệ đối với điều này là khi khách hàng có quyền truy cập vào Giấy phép đo lường Sheetize. Các giấy phép này báo cáo thông tin sử dụng cho máy chủ của chúng tôi cho mục đích thanh toán. Dữ liệu được báo cáo chỉ bao gồm thông tin sử dụng, không có thông tin thống kê nào khác có thể được lấy từ thông tin được báo cáo này.
Tùy từng thời điểm, khách hàng có thể gửi tài liệu cho nhóm hỗ trợ Sheetize thông qua diễn đàn với mục đích chẩn đoán lỗi vấn đề kỹ thuật hoặc yêu cầu tính năng. Các tệp này chỉ được duy trì miễn là cần thiết để hoàn thành nhiệm vụ được yêu cầu và khách hàng có thể yêu cầu xóa các tệp này bất kỳ lúc nào.
Nếu khách hàng đánh dấu một chuỗi là riêng tư thì không thể truy cập các tệp này cho bất kỳ người nào không phải là khách hàng và chọn nhân viên Sheetize.
Giám sát và báo cáo dịch vụ
Từng hệ thống Sheetize cốt lõi cũng như một số hệ thống không thiết yếu được giám sát để đảm bảo chúng luôn có thể liên lạc được và hoạt động bình thường.
Chúng tôi cung cấp cổng thông tin trạng thái dịch vụ công liệt kê các sự cố ngừng hoạt động trong lịch sử và thông báo giải pháp. Điều này cung cấp thông tin theo thời gian thực trong trường hợp có bất kỳ sự gián đoạn dịch vụ nào.
Việc giám sát thời gian hoạt động được thực hiện bằng cách sử dụng một nền tảng được lưu trữ bên ngoài. Nền tảng này sẽ thông báo cho hệ thống cảnh báo trên toàn công ty khi bất kỳ dịch vụ được giám sát nào gặp sự cố.
Chúng tôi cung cấp thông báo trạng thái thời gian thực về bất kỳ thay đổi trạng thái hệ thống nào, bạn có thể đăng ký thông báo này qua RSS, ATOM hoặc email.
Các câu hỏi khác về Bảo mật?
Bạn có thể đọc thêm trong EULA và Chính sách bảo mật. Nếu bạn có câu hỏi, mối quan tâm hoặc nhận xét về bảo mật của Sheetize không được đề cập ở đây? Gửi email cho chúng tôi