Saugumas ir duomenys / SANDR
Saugumas ir duomenys.
Aprašome svetainę ir klausimus, kuriuos turime išspręsti prieš vietos ar darbuotojų duomenims patenkant į beta programą ar bandomąjį projektą.
Skaityti dokumentą01 / Saugumas ir duomenys
Svetainės ribos
Vieša svetainė atskirta nuo SANDR darbo erdvės. Viešai pateikiami tik patvirtintame sąraše esantys puslapiai. Taikomos griežtos naršyklės saugumo taisyklės, užklausų dydžio ir veiksmų ribos, ribojamas formų pateikimo dažnis, tikrinama paskelbtos versijos būklė ir automatiškai ieškoma galimo privačių failų atskleidimo. Neviešos peržiūros neįtraukiamos į viešą paiešką ir pažymėtos neindeksuoti.
02 / Saugumas ir duomenys
Prieš programai ar projektui gaunant duomenis
Kiekvienai prijungtai paskyrai turi būti aišku, kokios organizacijos dalyvauja, kokie duomenys leidžiami ir kam naudojami, kas gali juos matyti, kiek laiko jie saugomi, kaip ištrinami ar atsisiunčiami, kas teikia paslaugas, kur kreiptis dėl incidento ir kokia tvarka taikoma tarptautiniam duomenų perdavimui. Svetainės forma neskirta verslo failams, darbuotojų pranešimams, darbų patvirtinimams, slaptažodžiams ar jautriems asmens duomenims.
03 / Saugumas ir duomenys
Kas tvarko duomenis, kai SANDR atsako
SANDR įvardys projekte naudojamus atsakymų rengimo ir prieglobos paslaugų teikėjus bei užfiksuos klientų duomenims taikomus nustatymus ir susitarimus. Bendras svetainės teiginys nepakeičia konkretaus projekto duomenų tvarkymo susitarimo. Ar duomenys gali būti naudojami modeliams mokyti, kiek jie saugomi ir kas paslaugų teikėjo pusėje gali juos matyti, turi būti sutarta raštu prieš pradžią.
04 / Saugumas ir duomenys
Tik darbui būtina prieiga
Svetainės užklausos perduodamos tik atsakymui reikalingiems žmonėms ir teikėjams. Projekto prieiga turi būti apribota vaidmenimis ir peržiūrėta su klientu. Prisijungimo duomenų ir paslapčių per viešą formą siųsti negalima.
05 / Saugumas ir duomenys
Jei kas nors nutinka
Saugumo klaidos registruojamos su produkto versija, kad paveiktos versijos naudojimą būtų galima apriboti arba grąžinti ankstesnę. Projekto sutartyje numatomas kontaktas dėl incidentų ir pranešimo tvarka pagal sutartus duomenis bei paslaugą.
06 / Saugumas ir duomenys
Pranešti apie pažeidžiamumą
Parašykite gm@sandr-ai.com laiško tema „Saugumo pranešimas“. Pridėkite paveikto puslapio adresą, trumpą aprašymą ir saugius žingsnius problemai pakartoti. Nesiekite kitų žmonių duomenų, netrikdykite paslaugos ir neviešinkite jautrių detalių, kol neturėjome pagrįstos galimybės ištirti.
07 / Privatumas ir kontrolė
Darbuotojų pokalbiai ir bendri darbai
Frontline pokalbiai atskirti nuo vadovo erdvės. Darbuotojai peržiūri ir patvirtina santrauką, kuria dalijasi. Vadovas gauna situaciją, o ne privatų pokalbį ar vardą. Mažoje komandoje vien iš aplinkybių vis tiek gali būti aišku, apie ką kalbama, todėl svarbu atidžiai parinkti santraukos žodžius.
SANDR gali paruošti paaiškinimą ar siūlomą sprendimą. Svarbius pakeitimus prieš juos pritaikant versle peržiūri atsakingas žmogus.
Dokumentai
Sąlygos ir privatumo pranešimai
Čia — galiojantys viešos svetainės dokumentai. Prieigai prie programos taikomos atskiros sąlygos ir privatumo pranešimas SANDR viduje.
Klausimai apie saugumą
Paklauskite prieš dalydamiesi.
Paaiškinsime svetainės ribas ir aptarsime konkretaus bandomojo projekto duomenų tvarkymą.