Ασφάλεια και συμμόρφωση

Αυτή η σελίδα εξηγεί τα μέτρα και τα πρωτόκολλα που χρησιμοποιούμε για την προστασία της εμπιστευτικότητας, της ακεραιότητας και της ασφάλειας των δεδομένων σας.

Ασφάλεια δεδομένων και συμμόρφωση

Πιστοποιημένα κέντρα δεδομένων

Για να διασφαλίσουμε υψηλό επίπεδο ασφάλειας για τους χρήστες μας, η εταιρεία μας βασίζεται σε πιστοποιημένα κέντρα δεδομένων. Αυτές οι σύγχρονες εγκαταστάσεις ακολουθούν αυστηρά βιομηχανικά πρότυπα, όπως το ISO/IEC 27001, για την προστασία των δεδομένων σας.

Κρυπτογράφηση

Χρησιμοποιούμε σύγχρονα πρωτόκολλα κρυπτογράφησης για την προστασία των πληροφοριών σας κατά τη μετάδοση και την αποθήκευση. Τα δεδομένα που αποστέλλονται από το πρόγραμμα περιήγησής σας στους διακομιστές μας κρυπτογραφούνται με TLS χρησιμοποιώντας σύγχρονους αλγόριθμους. Τα προσωπικά δεδομένα αποθηκεύονται σε κρυπτογραφημένη μορφή.

Διατήρηση και διαγραφή αρχείων

Αποθηκεύουμε τα αρχεία σας μόνο για όσο χρειάζεται για τον σκοπό τους. Διαγράφονται αυτόματα εντός 24 ωρών ή άμεσα αν κάνετε κλικ στο κουμπί 'Διαγραφή'.

Πληροφορίες πληρωμής

Χρησιμοποιούμε τις υπηρεσίες Stripe και PayPal για την επεξεργασία πληρωμών. Και οι δύο είναι πιστοποιημένες σύμφωνα με το πρότυπο ασφάλειας δεδομένων του κλάδου καρτών πληρωμών (PCI DSS). Επεξεργάζονται τις πληρωμές για λογαριασμό μας και οι αριθμοί των πιστωτικών καρτών δεν κοινοποιούνται ποτέ σε εμάς.

GDPR

Η εταιρεία μας συμμορφώνεται με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR), ένα σύνολο κανόνων που έχει σχεδιαστεί για την προστασία των προσωπικών σας δεδομένων. Η συμμόρφωση με τον GDPR σας δίνει έλεγχο στα δεδομένα σας και διασφαλίζει ότι υποβάλλονται σε επεξεργασία με ασφάλεια και υπεύθυνα. Μπορείτε να κατεβάσετε μια σύμβαση επεξεργασίας δεδομένων (DPA) οποιαδήποτε στιγμή από τον πίνακα χρήστη.

Ασφάλεια δικτύου και υποδομών

Επικοινωνίες δικτύου

Το δίκτυό μας χρησιμοποιεί σύγχρονες τεχνολογίες για την προστασία από απειλές. Ένα Content Delivery Network (CDN) εξασφαλίζει γρήγορη και ασφαλή πρόσβαση στα δεδομένα. Μέτρα ασφαλείας όπως η προστασία από DDoS βοηθούν στην προστασία των πληροφοριών σας. Αυτή η διαμόρφωση προστατεύει τα δεδομένα σας από εξελισσόμενες απειλές και υποστηρίζει συνεχή πρόσβαση.

Ασφάλεια δικτύου

Χρησιμοποιούμε σύγχρονες τεχνολογίες και ισχυρά πρωτόκολλα για την προστασία από μη εξουσιοδοτημένη πρόσβαση, παραβιάσεις δεδομένων και κυβερνοαπειλές. Το πολυεπίπεδο σύστημά μας περιλαμβάνει firewalls, ανίχνευση εισβολών και κρυπτογράφηση για την ασφάλεια των δεδομένων σας κατά τη μεταφορά και την αποθήκευση. Η συνεχής παρακολούθηση και οι ενημερώσεις των αμυντικών μας μηχανισμών βοηθούν στη διατήρηση ενός ανθεκτικού και ασφαλούς περιβάλλοντος.

Διαθεσιμότητα & ανοχή σε σφάλματα

Χρησιμοποιούμε πλεονάζοντα συστήματα, συνεχή παρακολούθηση και ανθεκτική αρχιτεκτονική για τη μείωση του χρόνου διακοπής και τη διατήρηση συνεχούς πρόσβασης. Σε περίπτωση απρόσμενων γεγονότων ή αποτυχιών συστημάτων, ο ανεκτικός σε σφάλματα σχεδιασμός μας συμβάλλει στη διασφάλιση της συνεχούς λειτουργίας και της ακεραιότητας των δεδομένων.

Ελεγχόμενη φυσική πρόσβαση

Ελέγχουμε τη φυσική πρόσβαση στις εγκαταστάσεις μας και απαιτούμε το ίδιο από τα κέντρα δεδομένων μας. Σημεία εισόδου με περιορισμένη πρόσβαση, βιομετρικός έλεγχος, επιτήρηση και αναλυτικά αρχεία πρόσβασης αποτελούν βασικά στοιχεία των μέτρων ασφαλείας μας.

Επεκτασιμότητα

Η υποδομή μας επεκτείνεται εύκολα για να ανταποκρίνεται σε περιόδους αιχμής και αυξημένης ζήτησης. Από την ίδρυσή μας το 2011, έχουμε αποκτήσει εμπειρία στη διαχείριση έργων με υψηλή επισκεψιμότητα, συμπεριλαμβανομένων περιόδων απρόβλεπτων γεγονότων.

Εσωτερικές πρακτικές ασφάλειας

Αρχή ελάχιστου προνομίου

Ακολουθούμε την αρχή του ελάχιστου προνομίου ως βασικό στοιχείο της στρατηγικής ασφάλειας μας. Αυτό σημαίνει ότι άτομα, συστήματα και διαδικασίες λαμβάνουν μόνο το ελάχιστο επίπεδο πρόσβασης που απαιτείται για την εκτέλεση των εργασιών τους.

Αρχές ανάπτυξης

Οι αρχές ανάπτυξης που ακολουθούμε καθοδηγούν τον τρόπο με τον οποίο δημιουργούμε ασφαλή και αξιόπιστα συστήματα. Δίνουμε προτεραιότητα στην ασφάλεια από την αρχή του κύκλου ζωής ανάπτυξης λογισμικού, χρησιμοποιώντας πρακτικές όπως ασφαλή συγγραφή κώδικα, ελέγχους κώδικα και χειροκίνητες και αυτοματοποιημένες δοκιμές.

Οργανωτικές αρχές

Προωθούμε μια κουλτούρα λογοδοσίας, διαφάνειας και συνεχούς βελτίωσης σε ολόκληρο τον οργανισμό μας. Οι ομάδες μας ακολουθούν αυστηρά πρότυπα για την υπεύθυνη διαχείριση των δεδομένων σας. Τακτικοί έλεγχοι, εκπαίδευση και αναθεωρήσεις πολιτικών υποστηρίζουν τις προσπάθειές μας για τη διατήρηση ενός ασφαλούς περιβάλλοντος.

Ένταξη και αποχώρηση εργαζομένων

Εκτενής εκπαίδευση και έλεγχοι πρόσβασης, σε συνδυασμό με προσεκτική διαδικασία αποχώρησης, διασφαλίζουν ότι μόνο εξουσιοδοτημένο προσωπικό μπορεί να έχει πρόσβαση σε ευαίσθητες πληροφορίες.

Εμπιστεύονται:
Hubspot
NASA
Red Bull
Microsoft
MIT