Prohlášení k bezpečnosti a ochraně vašich dat
- Jako poskytovatel platformy si uvědomujeme důležitost bezpečnosti a soukromí vás i vašich dat, a proto má pro nás prvořadý význam je chránit. K tomu se cítíme plně zavázáni.
- Držíme vaše data v bezpečí a chráníme je před různými bezpečnostními hrozbami.
- Vaše soukromí je pro nás priorita. S vašimi údaji i s údaji vašich uživatelů zásadně zacházíme etickým způsobem, tedy s nimi nijak neobchodujeme ani je nesdílíme se žádnými třetími stranami, což by bylo v rozporu s politikou ochrany osobních údajů.
Jak jsou vaše data chráněna
Data uložená v Produktech jsou zabezpečena několika vrstvami ochrany. Aptien je webová aplikace postavená na třívrstvé architektuře, která odděluje server s aplikací, databázi a prostředí uživatele, které je spouštěno z webového prohlížeče.
I. Bezpečnost a ochrana dat v aplikaci
- Každý klient s vlastním virtuálním strojem má vlastní databázi (single-tenant), která zajišťuje soukromí dat a vytváří tak zabezpečené prostředí izolované od okolního světa i od prostředí jiných klientů.
- Do vašeho prostředí se mohou přihlásit pouze vaši uživatelé.
- Přístupy uživatelů jsou chráněny autentizací pomocí uživatelského jména a hesla.
- Každý uživatel musí před vstupem do systému zadat silné heslo (je doporučená nebo vynucená politika hesel).
- Přihlašovací údaje na zařízeních uživatelů musíte chránit proti jejich zneužití nebo zcizení.
- Hesla jsou šifrována tak, aby je kromě uživatele, kterému heslo patří, nikdo nemohl získat. Heslo může měnit jen uživatel a administrátor, my ani nikdo další k heslům uživatelů přístup nemáme.
- V případě ztráty nebo ohrožení může uživatel heslo obnovit. O svých aktivitách dostává uživatel informace také do svého e-mailu, proto se i v případě úniku svého hesla může dozvědět o cizí aktivitě uvnitř produktu.
- Hesla jsou šifrována a nelze je zpětně získat.
- Oprávnění přístupu jednotlivých uživatelů k datům jsou definována pomocí rolí.
- Role limitují přístup uživatele k datům (tedy i osobním údajům).
- Za rozsah oprávnění přidělené rolím jste odpovědní vy nebo váš administrátor.
II. Bezpečnost a ochrana přenosu dat
- Přenos dat mezi serverem a zařízením uživatele je šifrovaný s využitím TLS 1.2+
III. Bezpečnost a ochrana uložení dat
- Všechna data jsou uložena v databázi na serverech, zařízení uživatelů data pouze zobrazují.
Na zařízeních uživatelů nejsou uložena žádná data. V případě ztráty počítače nebo telefonu tak o žádná data nepřijdete. - Přístup ke službám může být chráněn pomocí privátního firemního přístupu a produkty provozované v cloudu tak nemusí být viditelné z běžného internetu (pouze pro plán Enterprise).
- Data jsou uložena buď v datových centrech (cloud) nebo na vaší infrastruktuře (tzv. on-premise režim).
- Pro cloud jsou využívána pouze profesionální datová centra, která zajišťují vysokou míru bezpečnosti (viz. jak je řešena bezpečnost v cloudu).
- Vzhledem k architektuře našich produktů se žádný provozovatel datového centra nemůže k vašim datům dostat.
- Vaše data pravidelně zálohujeme. Zálohy jsou prováděné každý den a držíme je pro vás 30 dní zpětně.
- Aptien nabízí své služby v různých datových regionech, "datový region" je datové centrum nebo sada datových center v definovaném geografickém regionu, kde jsou data klienta uložena. Data klientů z regionu Evropa, Afrika a části západní Asie jsou umístěna na úložištích v Evropském hospodářském prostoru, data klientů z regionu Amerika, stejně tak jako z Pacifiku a ostatních částí Asie, jsou umístěna na v datovém regionu v USA. Data zákazníků jsou uložena u těchto poskytovatelů datových center:
- Oracle Corporation, 500 Oracle Parkway, Redwood Shores, CA 94065, USA
IV. Bezpečnost aplikace - privacy by-design
- Snažíme se od základu navrhovat funkce systému tak, aby splňoval požadavky na bezpečnost (princip Privacy-by-design).
V. Definice
Ve smyslu tohoto prohlášení jsou pojmy definovány takto:
- "Klient", "Zákazník" nebo "Vy" je entita, která odsouhlasila obchodní podmínky a využívá našich služeb. Vy rozhodujete o prácech uživatelů a jste odpovědný za jejich chování.
- "Uživatel" je konkrétní osoba, která používá zákaznický účet jako konkrétní uživatel platformy, produktů nebo služeb.
- "Potenciální klient" je entita, která projevila zájem o některou ze služeb.
- "Návštěvník" je osoba, která navštívila webové stránky některého z našich produktů nebo služeb.