Legal / Bezpieczeństwo
Oświadczenie bezpieczeństwa
To Oświadczenie bezpieczeństwa opisuje główne środki techniczne i organizacyjne stosowane przez SystemService w celu ochrony strony, platformy oraz przetwarzanych danych.
1. Podejście do bezpieczeństwa
SystemService jest projektowany z praktycznym podejściem do bezpieczeństwa opartym na kontroli dostępu, rozdzieleniu ról, minimalizacji danych, audytowalności i bezpiecznym działaniu platformy.
Środki bezpieczeństwa są analizowane i ulepszane wraz z rozwojem platformy, infrastruktury oraz wymagań biznesowych.
2. Kontrola dostępu
Dostęp do SystemService opiera się na rolach. Użytkownicy otrzymują dostęp tylko do tych obszarów i funkcji, które są właściwe dla ich roli oraz organizacji.
Role mogą obejmować klienta, pracownika, administratora oraz właściciela platformy, zależnie od konfiguracji platformy.
Dostęp administracyjny oraz dostęp na poziomie platformy jest ograniczony do uprawnionych użytkowników.
3. Separacja firm i tenantów
SystemService jest projektowany tak, aby oddzielać dane pomiędzy firmami lub przestrzeniami roboczymi, dzięki czemu użytkownicy uzyskują dostęp wyłącznie do danych powiązanych z ich uprawnioną organizacją.
Separacja tenantów jest istotną częścią architektury platformy i jest brana pod uwagę przy tworzeniu funkcji serwisowych, administracyjnych, magazynowych oraz klienckich.
4. Uwierzytelnianie i sesje
Dostęp użytkowników jest chroniony przez mechanizmy uwierzytelniania i obsługi sesji. Użytkownicy odpowiadają za zachowanie poufności swoich danych logowania.
SystemService może ograniczyć, zawiesić albo zresetować dostęp, jeżeli jest to konieczne dla ochrony kont, danych lub platformy.
5. Infrastruktura i transmisja
SystemService korzysta z dostawców hostingu, bazy danych, poczty e-mail, płatności oraz infrastruktury tam, gdzie jest to potrzebne do działania usługi.
Tam, gdzie ma to zastosowanie, komunikacja z platformą powinna odbywać się przez bezpieczne połączenia HTTPS.
Procesy infrastruktury, wdrożenia i kopii zapasowych mogą być dostosowywane wraz z przenoszeniem platformy pomiędzy środowiskiem lokalnym, stagingowym i produkcyjnym.
6. Przesyłane pliki i załączniki
Platforma może umożliwiać użytkownikom przesyłanie plików, zdjęć, raportów lub innych załączników potrzebnych w procesach serwisowych.
Użytkownicy powinni przesyłać wyłącznie pliki potrzebne dla danego zgłoszenia lub procesu oraz unikać przesyłania nadmiernych, nielegalnych albo niepotrzebnych informacji wrażliwych.
7. Logi i zapisy audytowe
SystemService może przechowywać logi techniczne, logi bezpieczeństwa i zapisy audytowe w celu wsparcia diagnostyki, rozliczalności, monitorowania bezpieczeństwa oraz zapobiegania nadużyciom.
Dostęp do logów jest ograniczony do uprawnionych użytkowników lub operatorów technicznych, gdy jest to potrzebne do wsparcia, utrzymania, bezpieczeństwa albo z powodów prawnych.
8. Funkcje wspierane przez AI
Tam, gdzie używane są funkcje wspierane przez AI, dostęp do informacji powinien podlegać temu samemu modelowi uprawnień, co otaczający obszar platformy.
Użytkownicy nie powinni wprowadzać do funkcji AI zbędnych danych poufnych, wrażliwych ani nadmiernych danych osobowych.
9. Obowiązki użytkowników i klientów
Użytkownicy i klienci biznesowi odpowiadają za zarządzanie własnymi uprawnionymi użytkownikami, bezpieczeństwo danych logowania, wprowadzanie prawidłowych danych oraz korzystanie z platformy zgodnie z prawem.
Klienci biznesowi powinni zapewnić, że ich pracownicy i użytkownicy stosują odpowiednie wewnętrzne procedury podczas korzystania z SystemService.
10. Incydenty bezpieczeństwa
Jeżeli SystemService dowie się o incydencie bezpieczeństwa, który może wpływać na dane albo integralność platformy, podejmie odpowiednie działania w celu zbadania, ograniczenia i usunięcia problemu.
Jeżeli wymagają tego przepisy prawa, SystemService będzie współpracować z dotkniętymi klientami, dostawcami usług lub właściwymi organami.
11. Zmiany w Oświadczeniu bezpieczeństwa
To Oświadczenie bezpieczeństwa może być aktualizowane, gdy zmienia się platforma, infrastruktura, dostawcy, środki bezpieczeństwa albo wymagania prawne.
Aktualna wersja jest publikowana na tej stronie.