Duomenų apsauga

Vertiname jūsų pasitikėjimą ir stengiamės saugoti jūsų informaciją.

Saugumas Parsio platformoje

Parsio jūsų duomenų saugumas yra esminis principas, kuriuo remiamės projektuodami, kurdami ir eksploatuodami savo platformą. Deriname tvirtas technines priemones su drausmingomis operacinėmis praktikomis, kad apsaugotume konfidencialumą, vientisumą ir prieinamumą.

Dirbtinis intelektas ir duomenų naudojimas

Niekada nemokome ir netobuliname savo AI ar LLM modelių naudodami jūsų duomenis ir niekada jų neparduodame. Jūsų duomenys lieka išimtinai jūsų ir apdorojami tik tam, kad būtų suteiktos jūsų užsakytos paslaugos.

Duomenų saugojimas ir šifravimas

Neaktyvūs duomenys šifruojami naudojant AES-256 ir saugomi šifruotuose Amazon S3 talpyklose. Perduodami duomenys apsaugomi visu perdavimo keliu per HTTPS naudojant modernų TLS (TLS 1.2 ar naujesnę versiją) ir galiojančius skaitmeninius sertifikatus. Slaptažodžiai saugomi naudojant tvirtą vienpusį maišos algoritmą, o mokėjimo duomenys niekada nepasiekia mūsų serverių — atsiskaitymus tvarko Stripe, PCI-DSS reikalavimus atitinkantis paslaugų teikėjas.

Debesijos saugumas

Veikiame patikimoje Google Cloud Platform ir DigitalOcean debesijos infrastruktūroje, naudodamiesi jų fizine duomenų centrų apsauga, tinklo saugumu ir atitikties kontrolėmis. Naudojame tiekėjų funkcijas, tokias kaip VPC izoliacija, detali IAM prieigos kontrolė, raktų valdymas ir išsamus prieigos žurnalų registravimas, kad sumažintume riziką ir užtikrintume mažiausios būtinos prieigos principą.

Prieinamumas ir atsparumas

Parsio naudoja paskirstytas debesijos duomenų bazes ir horizontaliai plečiamas paslaugas, kad galėtų valdyti apkrovą ir išlaikyti veikimo laiką. Reguliariai atliekame automatines atsargines kopijas ir nuolat tikriname atkūrimo procedūras, kad sumažintume duomenų praradimo riziką. Mūsų sistemos stebimos visą parą su įspėjimais, užtikrinančiais greitą reagavimą į anomalijas.

Prastovos ir planinė priežiūra

Pakeitimus diegiame per CI/CD procesus ir naudojame rolling bei blue/green diegimo strategijas, kad atnaujinimai vyktų sklandžiai. Mūsų infrastruktūra dinamiškai keičia mastelį be paslaugos stabdymo. Kai vyksta priežiūra ar įvyksta incidentai, atvirai informuojame per mūsų būsenos puslapį, kuriame realiu laiku atnaujinama informacija apie prieinamumą.

Stebėsena ir žurnalų tvarkymas

Tvarkome išsamius sistemos ir taikomosios programos žurnalus, kad palaikytume saugumą, patikimumą ir trikčių šalinimą. Prieiga ir svarbiausi veiksmai yra audituojami, o klientai gali peržiūrėti apdorojimo veiklą pačiame produkte, kad suprastų, kas įvyko, kada ir kieno atlikta.

Duomenų nuosavybė, saugojimo trukmė ir šalinimas

Jūs išlaikote visų el. laiškų, dokumentų ir per Parsio apdorotų išgautų duomenų nuosavybę. Mūsų analizės paslaugoms jūs veikiate kaip Duomenų valdytojas, o Parsio — kaip jūsų Duomenų tvarkytojas; jūsų duomenis apdorojame griežtai pagal jūsų nurodymus. Bet kada galite ištrinti dokumentus, šablonus ar savo paskyrą. Saugojimo politikos gali būti pritaikytos pagal jūsų teisinius ir verslo poreikius — automatinio šalinimo trukmė paprastai svyruoja nuo 1 iki 180 dienų.

Privatumas ir konfidencialumas

Niekada neparduodame ir nenuomojame klientų duomenų. Darbuotojų prieiga griežtai ribojama pagal būtinumo žinoti principą ir yra reglamentuojama konfidencialumo įsipareigojimais. Komandos nariai reguliariai dalyvauja saugumo ir privatumo mokymuose, kad būtų palaikoma tvirta saugumo kultūra.

Atitiktis

Parsio veikia laikydamasi BDAR reikalavimų ir pagal pareikalavimą siūlo Duomenų tvarkymo sutartis. Kai reikalingi tarptautiniai duomenų perdavimai, remiamės tinkamomis apsaugos priemonėmis, tokiomis kaip Standartinės sutartinės sąlygos. Mūsų debesijos paslaugų teikėjai turi plačiai pripažintus sertifikatus (pavyzdžiui, ISO 27001 ir SOC 2), kuriais grindžiame savo papildomas kontrolės priemones.

Saugi kūrimo praktika ir kodo valdymas

Saugumas integruotas į mūsų programinės įrangos kūrimo ciklą. Kiekviena funkcija, produkto atnaujinimas ir klaidos taisymas prieš išleidžiant peržiūrimi kolegų. Reguliariai atliekame kodo auditus, palaikome vienetų ir integracijos testų aprėptį bei naudojame statinę analizę ir priklausomybių skenavimą, kad pažeidžiamumus aptiktume ir pašalintume kuo anksčiau.

Reagavimas į incidentus

Laikomės dokumentuotų incidentų valdymo ir eskalavimo procedūrų. Nuolatinė stebėsena padeda greitai aptikti neįprastą veiklą, o jei įvyktų duomenų saugumo pažeidimas, per 72 valandas informuotume paveiktus klientus ir, jei reikalaujama, priežiūros institucijas — laikydamiesi BDAR reikalavimų.

Patikimi duomenų tvarkytojo padėjėjai

Bendradarbiaujame su nedideliu skaičiumi patikimų paslaugų teikėjų, kurie atitinka mūsų saugumo ir privatumo standartus ir prieina tik prie minimalių duomenų, būtinų jų paslaugoms teikti: Amazon S3 (duomenų saugojimas), Crisp (klientų aptarnavimas), DigitalOcean (debesijos infrastruktūra), Google Cloud Platform (debesijos paslaugos), Microsoft (debesijos skaičiavimai), Mistral (AI paslaugos), MongoDB Atlas (duomenų bazių infrastruktūra), OpenAI (AI paslaugos) ir Stripe (mokėjimų apdorojimas). Šį sąrašą nuolat atnaujiname ir pranešame apie esminius pokyčius.

Turite klausimų?

Jei turite klausimų apie saugumą Parsio platformoje arba jums reikia daugiau informacijos saugumo peržiūrai, susisiekite su mumis adresu [email protected].