Cum îți protejează Saal Digital datele în Portal foto

Securitatea datelor și protecția datelor personale devin din ce în ce mai importante. Pe măsură ce atacurile cibernetice, tentativele de phishing, abuzul de conturi și alte amenințări online devin tot mai sofisticate, fotografii și clienții finali se așteaptă, pe bună dreptate, la un nivel ridicat de grijă atunci când imaginile și datele clienților sunt procesate online. La Saal Digital, luăm această responsabilitate foarte în serios. Folosim o combinație de măsuri tehnice și organizaționale menite să protejeze datele personale, imaginile, accesul la cont și disponibilitatea sistemului în Portal foto.

Acest articol oferă o prezentare generală a celor mai importante măsuri pe care le luăm și ce poți face tu pentru a-ți îmbunătăți și mai mult securitatea contului.

Abordarea noastră privind protecția și securitatea datelor

Protecția și securitatea datelor sunt extrem de importante pentru noi. Lucrăm constant pentru a menține și îmbunătăți standardele noastre de securitate și pentru a reduce riscurile cât mai mult posibil.

Măsurile noastre sunt concepute pentru a proteja:

  • Date personale, cum ar fi nume, adrese și informații despre clienți
  • Date de imagine, inclusiv fotografii încărcate și conținutul galeriilor
  • Accesul la cont, inclusiv autentificarea fotografilor și accesul administrativ
  • Disponibilitatea sistemului, astfel încât datele să poată fi recuperate și serviciile să rămână stabile

1. Securitatea accesului

Protejarea accesului la conturi și la sistemele interne este una dintre cele mai importante părți ale conceptului nostru de securitate.

Autentificare multi-factor obligatorie

Autentificarea multi-factor (MFA / 2FA) este obligatorie pentru toți angajații Saal Digital. Oferim autentificare multi-factor (MFA / 2FA) și tuturor fotografilor care folosesc Portal foto. Acest lucru adaugă un nivel suplimentar de protecție pe lângă parolă și ajută la reducerea riscului de acces neautorizat. Asigură-te că ai activat MFA / 2FA în contul tău. Poți verifica setările în contul tău, la Securitate și protecția datelor:

Verifică setările de autentificare cu doi factori

Restricții de acces pe bază de rol

Accesul la zonele sensibile este restricționat prin permisiuni pe bază de rol. Asta înseamnă că utilizatorii și angajații primesc doar nivelul de acces necesar pentru sarcinile lor.

Politici de parole puternice

Aplicăm politici de parole puternice pentru toate conturile, pentru a susține autentificarea sigură.

Protecția sesiunii

Gestionarea sesiunilor și deconectarea automată sunt implementate pentru a preveni accesul neautorizat, de exemplu dacă un dispozitiv este lăsat nesupravegheat.

2. Infrastructură și protecția datelor

Folosim infrastructură protejată și mai multe niveluri de securitate tehnică pentru a proteja datele stocate și transmise.

Găzduire în Germania

Serviciile noastre sunt găzduite în Germania, asigurând o infrastructură fiabilă și respectarea cerințelor europene de protecție a datelor.

Centre de date certificate

Datele sunt stocate în centre de date certificate BSI C5 și ISO 27001, cu standarde ridicate de securitate fizică și digitală.

Protecție firewall

Furnizorul nostru de infrastructură folosește un sistem firewall pe mai multe niveluri pentru serviciile Saal Digital, pentru a proteja sistemele și traficul de rețea.

Criptare în tranzit

Datele transmise prin serviciile noastre sunt protejate folosind standarde SSL/TLS actuale.

Mai multe niveluri de criptare pentru datele stocate

Imaginile stocate sunt protejate prin mai multe niveluri de criptare, inclusiv protecție la nivel de infrastructură și măsuri suplimentare de criptare la nivel de aplicație implementate de Saal Digital.

3. Backup, disponibilitate și recuperare

Protejarea datelor înseamnă și asigurarea faptului că acestea rămân disponibile și pot fi recuperate în caz de incidente tehnice.

Backup-uri automate

Folosim backup-uri automate regulate pentru datele din galerii și datele clienților.

Restaurare testată

Restaurarea backup-urilor este testată regulat pentru a ne asigura că datele pot fi recuperate în mod fiabil atunci când este nevoie.

Sisteme redundante

Infrastructura noastră include sisteme redundante pentru a susține disponibilitatea, fiabilitatea și reziliența.

Păstrare pentru recuperare

Politicile de păstrare definite ajută la asigurarea faptului că datele rămân disponibile pentru recuperare în intervale de timp adecvate.

4. Monitorizare și răspuns la incidente

Securitatea nu depinde doar de prevenție, ci și de detectarea activităților neobișnuite și de reacția rapidă.

Monitorizare continuă

Sistemele și infrastructura noastră sunt monitorizate continuu.

Detectarea activităților suspecte

Folosim mecanisme pentru a detecta modele de acces neobișnuite sau activități suspecte în timp real.

Revizuirea jurnalelor

Jurnalele de acces și evenimentele relevante din sistem sunt revizuite regulat pentru a susține trasabilitatea și analiza de securitate.

Proceduri definite de răspuns la incidente

Menținem proceduri definite de răspuns la incidente, cu pași clari de la detectare și evaluare până la rezolvare și comunicare.

5. Dezvoltare sigură și testare regulată

Securitatea nu este doar parte din operarea sistemului, ci și din modul în care serviciile noastre sunt construite și întreținute.

Securitate prin design

Securitatea este integrată în procesul de dezvoltare încă de la început, urmând o abordare de tip security-by-design.

Revizuiri interne de securitate

Modificările de cod sunt supuse revizuirilor interne de securitate înainte de implementare.

Verificarea dependențelor și a componentelor terțe

Dependențele și componentele terțe sunt revizuite regulat pentru vulnerabilități cunoscute.

Testare de penetrare

Realizăm testări de penetrare regulate cu specialiști externi pentru a identifica eventuale puncte slabe și a ne îmbunătăți protecțiile.

Conștientizare de securitate în dezvoltare

Angajații implicați în dezvoltare primesc training regulat de conștientizare a securității.

6. Protecția datelor și conformitatea GDPR

Securitatea și confidențialitatea merg mână în mână. Procesăm datele în conformitate cu cerințele aplicabile de protecție a datelor.

Procesare conformă GDPR

Saal Digital procesează datele personale în conformitate cu GDPR și cerințele UE privind protecția datelor.

Minimizarea datelor

Urmăm principiul minimizării datelor, adică sunt colectate și stocate doar datele necesare pentru scopul relevant.

Fără vânzare de date în scopuri comerciale

Datele fotografilor și ale clienților finali nu sunt vândute sau partajate cu terți în scopuri comerciale.

Drepturile persoanelor vizate

Clienții finali au drepturi asupra datelor lor personale, inclusiv dreptul la acces, corectare și ștergere, în conformitate cu cerințele legale aplicabile.

Acord de prelucrare a datelor (DPA)

Un acord de prelucrare a datelor (DPA / ADV) este disponibil pentru fotografii care au nevoie de acesta:

Deschide acordul complet de prelucrare a datelor

Politici de păstrare și ștergere

Aplicăm politici definite de păstrare și ștergere. Galeriile și datele clienților sunt șterse după perioade definite sau la cererea fotografului, acolo unde este cazul.

Audituri și revizuiri

Realizăm revizuiri interne regulate și verificăm documentația relevantă de conformitate și securitate a furnizorilor noștri de servicii.

7. Securitatea furnizorilor și partenerilor

Atunci când sunt implicați furnizori externi de servicii, standardele lor de securitate sunt o parte importantă a conceptului general de protecție.

  • Furnizorii de servicii sunt verificați cu atenție pentru standardele de securitate înainte de colaborare
  • Obligațiile contractuale cer partenerilor să mențină standarde de securitate definite
  • Conformitatea și standardele de securitate ale furnizorilor sunt revizuite periodic

8. Ce pot face fotografii ei înșiși

Securitatea este întotdeauna o responsabilitate comună. Pe lângă protecțiile implementate de Saal Digital, fotografii pot lua și ei măsuri importante.

Verifică setările 2FA

Deoarece 2FA este obligatoriu, asigură-te că este configurat corect în contul tău, la Securitate și protecția datelor:

Verifică setările de autentificare cu doi factori

Folosește o parolă puternică și unică

Nu reutiliza parole de la alte servicii.

Păstrează dispozitivele actualizate

Instalează regulat actualizări de securitate pe calculator, browser, smartphone și orice software relevant.

Fii atent la phishing

Fii precaut cu emailurile, mesajele, solicitările de autentificare sau linkurile neașteptate care cer datele de acces la cont.

Limitează accesul unde este posibil

Permite accesul la conturi și date doar unde este necesar și revizuiește periodic fluxurile de lucru.

Întrebări despre protecția datelor sau securitate?

Dacă ai întrebări suplimentare despre protecția datelor, securitatea contului sau gestionarea imaginilor și a datelor clienților în Portal foto, echipa noastră de suport te va ajuta cu plăcere.