Nejvyšší úroveň zabezpečení IT

Bezpečnost vašich dat je naší nejvyšší prioritou. Spreadly je vytvořeno na základě bezpečnostních standardů podnikové úrovně a v plném souladu s evropskými předpisy o ochraně osobních údajů.

ISO 27001:2022
ISO 27001:2022 Certifikované stránky
GDPR
V souladu s GDPR Ochrana údajů v EU
Made in Germany
Hostování v Německu Datové centrum Hetzner
Trust

Certifikace a dodržování předpisů

Služba Spreadly splňuje nejvyšší bezpečnostní standardy a je v souladu se všemi evropskými předpisy o ochraně osobních údajů.

ISO/IEC 27001:2022

Společnost Spreadly je držitelem certifikátu ISO 27001:2022, mezinárodně uznávaného standardu pro systémy řízení bezpečnosti informací (ISMS). Tato certifikace prokazuje náš závazek systematicky řídit rizika informační bezpečnosti.

V souladu s GDPR

Naše platforma je plně v souladu s obecným nařízením EU o ochraně osobních údajů (GDPR). Zavádíme ochranu osobních údajů již od návrhu a poskytujeme všechny potřebné nástroje, abyste mohli plnit své povinnosti v oblasti ochrany osobních údajů.

Vyrobeno a hostováno v Německu

Aplikace Spreadly je vyvinuta v Německu a hostuje výhradně na serverech provozovaných společností Hetzner v Německu. Vaše údaje nikdy neopustí EU, což zajišťuje dodržování přísných evropských zákonů o ochraně osobních údajů.

Zabezpečení

Bezpečnostní infrastruktura

Vaše data jsou chráněna několika vrstvami zabezpečení po celou dobu životního cyklu dat.

Šifrování TLS 1.3
Všechna přenášená data jsou chráněna pomocí nejnovějšího šifrovacího protokolu TLS 1.3. U všech připojení uplatňujeme protokol HTTPS.
Šifrované úložiště
Všechna data v klidovém stavu jsou šifrována pomocí šifrování AES-256. Šifrovány jsou také zálohy databází.
Ochrana před útoky DDoS
Naše infrastruktura zahrnuje ochranu DDoS na podnikové úrovni, která zajišťuje dostupnost služeb.
Řízení přístupu
Přísné řízení přístupu na základě rolí zajišťuje, že k citlivým systémům mají přístup pouze oprávnění pracovníci.
Pravidelné zálohování
Automatické denní zálohování s geograficky redundantním úložištěm zajistí, že vaše data budou vždy obnovitelná.
Monitorování 24 hodin denně, 7 dní v týdnu
Systémy nepřetržitého monitorování a upozorňování nám pomáhají odhalovat hrozby a reagovat na ně v reálném čase.
Funkce

Zabezpečení produktu

Aplikace Spreadly poskytuje výkonné bezpečnostní funkce, které vám dávají plnou kontrolu nad daty vaší organizace.

Nejvyšší úroveň zabezpečení IT: Jednotné přihlášení (SSO)
Ověřování

Jednotné přihlášení (SSO)

Připojte aplikaci Spreadly ke svému stávajícímu poskytovateli identit pomocí SAML 2.0 nebo OAuth 2.0. Podpora pro Microsoft Entra ID, Google Workspace, Okta a další významné poskytovatele.

Nejvyšší úroveň zabezpečení IT: Oprávnění založená na rolích
Řízení přístupu

Oprávnění založená na rolích

Definujte granulární oprávnění na úrovni rolí a týmů. Řiďte, kdo může zobrazovat, upravovat nebo spravovat různé aspekty vašich digitálních vizitek.

Nejvyšší úroveň zabezpečení IT: Šifrování
Ochrana údajů

Šifrování

Všechna data jsou šifrována při přenosu i v klidovém stavu. Pro zabezpečenou komunikaci používáme protokol TLS 1.3 a pro ukládání dat šifrování AES-256, abychom zajistili, že vaše informace zůstanou chráněny.

Nejvyšší úroveň zabezpečení IT: Protokolování auditu
Dodržování předpisů

Protokolování auditu

Komplexní protokoly auditu sledují všechny důležité akce v organizaci. Exportujte protokoly pro hlášení o shodě a bezpečnostní analýzy.

Fialová horní vlna
Ochrana osobních údajů

Ochrana osobních údajů

Vaše soukromí je základem všeho, co vytváříme.

Žádný prodej dat

Vaše údaje nikdy neprodáváme, nesdílíme ani nezpeněžujeme. Vaše údaje jsou jen vaše.

Přenositelnost dat

Kdykoli můžete exportovat všechna data. Podporujeme standardní formáty pro snadnou migraci.

Právo na výmaz

Úplně vymažte svůj účet a všechna související data. Respektujeme vaše právo být zapomenut.

Smlouva o zpracování dat

Poskytujeme komplexní DPA, abychom zajistili soulad s vašimi interními zásadami.

Fialová spodní vlna
Procesy

Provozní bezpečnost

Bezpečnost je součástí všech aspektů našich operací a vývojových procesů.

Bezpečný vývoj
Dodržujeme postupy bezpečného kódování a provádíme pravidelné revize kódu. Všechny změny procházejí naším CI/CD pipeline s automatizovanými bezpečnostními kontrolami.
Správa zranitelností
Pravidelné hodnocení zabezpečení a penetrační testy nám pomáhají identifikovat a odstraňovat zranitelnosti dříve, než mohou být zneužity.
Bezpečnostní školení
Všichni členové týmu absolvují pravidelná školení zaměřená na zvyšování povědomí o bezpečnosti, aby byli informováni o nejnovějších hrozbách a osvědčených postupech.
Reakce na incidenty
Máme zdokumentovaný plán reakce na incidenty, který zajišťuje rychlé odhalení, zvládnutí a obnovu bezpečnostních incidentů.
Správa prodejců
Pečlivě vyhodnocujeme všechny dodavatele třetích stran a zajišťujeme, aby splňovali naše bezpečnostní standardy. Naši dílčí zpracovatelé jsou zdokumentováni v naší dohodě o ochraně osobních údajů.
Kontinuita podnikání
Naše plány kontinuity provozu a obnovy po havárii zajišťují dostupnost služeb i za neočekávaných okolností.
Zdroje

Bezpečnostní dokumentace

Přístup k naší dokumentaci o zabezpečení a dodržování předpisů.

ČASTO KLADENÉ DOTAZY

Často kladené otázky

Běžné dotazy týkající se našich postupů zabezpečení a dodržování předpisů.

Kde jsou moje data uložena?
Je Spreadly v souladu s GDPR?
Jaké certifikáty má společnost Spreadly?
Nabízíte smlouvu o zpracování údajů (DPA)?
Jak řešíte bezpečnostní incidenty?
Mohu dostat kopii vaší bezpečnostní dokumentace?
Co se stane s mými daty, když vymažu svůj účet?
Podporujete jednotné přihlášení (SSO)?
Lucas Haas
Lucas Haas
Account Executive, Spreadly

Nějaké další otázky? Vaše zpráva nás nadchla.

1 - 10 zaměstnanců