Varnost podatkov in zaščita osebnih podatkov postajata vse pomembnejši. Ker so kibernetski napadi, poskusi ribarjenja, zlorabe računov in druge spletne grožnje vse bolj izpopolnjene, fotografi in končni naročniki upravičeno pričakujejo visoko stopnjo skrbnosti pri obdelavi slikovnih in uporabniških podatkov na spletu. V podjetju Saal Digital to odgovornost jemljemo zelo resno. Uporabljamo kombinacijo tehničnih in organizacijskih ukrepov, namenjenih zaščiti osebnih podatkov, slikovnih podatkov, dostopa do računov in razpoložljivosti sistema v Fotografskem portalu.
Ta članek ponuja pregled najpomembnejših ukrepov, ki jih izvajamo, ter kaj lahko sami storite za dodatno izboljšanje varnosti računa.
Varstvo podatkov in varnost podatkov sta za nas izjemno pomembna. Nenehno si prizadevamo vzdrževati in izboljševati naše varnostne standarde ter čim bolj zmanjšati tveganja.
Naši ukrepi so namenjeni zaščiti:
Zaščita dostopa do računov in notranjih sistemov je eden najpomembnejših delov našega varnostnega koncepta.
Večstopenjska avtentikacija (MFA / 2FA) je obvezna za vse zaposlene v Saal Digital. Večstopenjsko avtentikacijo (MFA / 2FA) omogočamo tudi vsem fotografom, ki uporabljajo Fotografski portal. To doda dodatno plast zaščite poleg gesla in pomaga zmanjšati tveganje nepooblaščenega dostopa. Prosimo, poskrbite, da imate v svojem računu aktivirano MFA / 2FA. Nastavitve lahko preverite v svojem računu pod Varnost in varstvo podatkov:
Preverite nastavitve dvofaktorske avtentikacije
Dostop do občutljivih področij je omejen z dovoljenji na podlagi vlog. To pomeni, da uporabniki in zaposleni prejmejo le tisto raven dostopa, ki je potrebna za njihova opravila.
Uveljavljamo politike močnih gesel za vse račune, da zagotovimo varno avtentikacijo.
Upravljanje sej in samodejni izteki so vzpostavljeni za preprečevanje nepooblaščenega dostopa, na primer če je naprava prepuščena brez nadzora.
Uporabljamo zaščiteno infrastrukturo in več plasti tehnične varnosti za zaščito shranjenih in prenesenih podatkov.
Naše storitve gostujejo v Nemčiji, kar zagotavlja zanesljivo infrastrukturo in skladnost z evropskimi zahtevami glede varstva podatkov.
Podatki so shranjeni v certificiranih podatkovnih centrih BSI C5 in ISO 27001 z visokimi fizičnimi in digitalnimi varnostnimi standardi.
Naš ponudnik infrastrukture uporablja večplastni sistem požarnih zidov za storitve Saal Digital, da zaščiti sisteme in omrežni promet.
Podatki, ki se prenašajo prek naših storitev, so zaščiteni z aktualnimi standardi SSL/TLS.
Shranjene slike so zaščitene z več plastmi šifriranja, vključno z zaščito na ravni infrastrukture in dodatnimi ukrepi šifriranja na ravni aplikacije, ki jih izvaja Saal Digital.
Zaščita podatkov pomeni tudi zagotavljanje, da so podatki na voljo in jih je mogoče obnoviti v primeru tehničnih incidentov.
Uporabljamo redne avtomatizirane varnostne kopije galerijskih in uporabniških podatkov.
Obnovitev varnostnih kopij redno preizkušamo, da zagotovimo zanesljivo obnovitev podatkov, kadar je to potrebno.
Naša infrastruktura vključuje redundantne sisteme za podporo razpoložljivosti, zanesljivosti in odpornosti.
Določene politike hrambe zagotavljajo, da so podatki na voljo za obnovitev v ustreznih časovnih okvirih.
Varnost ni odvisna le od preprečevanja, temveč tudi od zaznavanja nenavadnih dejavnosti in hitrega odzivanja.
Naši sistemi in infrastruktura so neprekinjeno nadzorovani.
Uporabljamo mehanizme za zaznavanje nenavadnih vzorcev dostopa ali sumljivih dejavnosti v realnem času.
Dnevniki dostopa in pomembni sistemski dogodki se redno pregledujejo za podporo sledljivosti in varnostni analizi.
Vzdržujemo določene postopke odzivanja na incidente z jasnimi koraki od zaznave in ocene do rešitve in obveščanja.
Varnost ni le del delovanja sistema, temveč tudi način, kako so naše storitve zasnovane in vzdrževane.
Varnost je vključena v razvojni proces od samega začetka, po načelu varnosti po zasnovi.
Spremembe kode so pred uvedbo predmet notranjih varnostnih pregledov.
Odvisnosti in zunanje komponente se redno preverjajo glede znanih ranljivosti.
Izvajamo redno penetracijsko testiranje s strani zunanjih strokovnjakov za prepoznavanje morebitnih šibkih točk in izboljšanje zaščite.
Zaposleni, ki sodelujejo pri razvoju, prejemajo redno usposabljanje o varnostni ozaveščenosti.
Varnost in zasebnost sta neločljivo povezani. Podatke obdelujemo v skladu z veljavnimi zahtevami glede varstva podatkov.
Saal Digital obdeluje osebne podatke v skladu z GDPR in veljavnimi zahtevami EU glede varstva podatkov.
Sledimo načelu minimizacije podatkov, kar pomeni, da zbiramo in shranjujemo le podatke, ki so potrebni za določen namen.
Podatki fotografov in končnih strank niso prodani ali posredovani tretjim osebam v komercialne namene.
Končne stranke imajo pravice glede svojih osebnih podatkov, vključno s pravico do dostopa, popravka in izbrisa, v skladu z veljavnimi zakonskimi zahtevami.
Pogodba o obdelavi podatkov (DPA / ADV) je na voljo fotografom, ki jo potrebujejo:
Odprite celotno pogodbo o obdelavi podatkov
Uveljavljamo določene politike hrambe in izbrisa. Galerije in podatki strank se izbrišejo po določenih obdobjih ali na zahtevo fotografa, kjer je to mogoče.
Izvajamo redne notranje preglede in pregledujemo ustrezno dokumentacijo o skladnosti in varnosti naših ponudnikov storitev.
Kadar so vključeni zunanji ponudniki storitev, so njihovi varnostni standardi pomemben del celotnega koncepta zaščite.
Varnost je vedno skupna odgovornost. Poleg zaščit, ki jih izvaja Saal Digital, lahko pomembne korake naredijo tudi fotografi sami.
Ker je 2FA obvezna, prosimo, poskrbite, da je pravilno nastavljena v vašem računu pod Varnost in varstvo podatkov:
Preverite nastavitve dvofaktorske avtentikacije
Ne uporabljajte gesel, ki jih uporabljate pri drugih storitvah.
Redno nameščajte varnostne posodobitve na računalnik, brskalnik, pametni telefon in vso ustrezno programsko opremo.
Bodite previdni pri nepričakovanih e-poštnih sporočilih, sporočilih, pozivih za prijavo ali povezavah, ki zahtevajo podatke za prijavo v račun.
Dostop do računov in podatkov omogočite le, kjer je to nujno, in redno pregledujte delovne procese.
Če imate dodatna vprašanja o varstvu podatkov, varnosti računa ali ravnanju s slikovnimi in uporabniškimi podatki v Fotografskem portalu, vam je naša podpora z veseljem na voljo.