Kako Saal Digital varuje vaše podatke v Fotografskem portalu

Varnost podatkov in zaščita osebnih podatkov postajata vse pomembnejši. Ker so kibernetski napadi, poskusi ribarjenja, zlorabe računov in druge spletne grožnje vse bolj izpopolnjene, fotografi in končni naročniki upravičeno pričakujejo visoko stopnjo skrbnosti pri obdelavi slikovnih in uporabniških podatkov na spletu. V podjetju Saal Digital to odgovornost jemljemo zelo resno. Uporabljamo kombinacijo tehničnih in organizacijskih ukrepov, namenjenih zaščiti osebnih podatkov, slikovnih podatkov, dostopa do računov in razpoložljivosti sistema v Fotografskem portalu.

Ta članek ponuja pregled najpomembnejših ukrepov, ki jih izvajamo, ter kaj lahko sami storite za dodatno izboljšanje varnosti računa.

Naš pristop k varstvu podatkov in varnosti

Varstvo podatkov in varnost podatkov sta za nas izjemno pomembna. Nenehno si prizadevamo vzdrževati in izboljševati naše varnostne standarde ter čim bolj zmanjšati tveganja.

Naši ukrepi so namenjeni zaščiti:

  • Osebnih podatkov, kot so imena, naslovi in podatki o strankah
  • Slikovnih podatkov, vključno z naloženimi fotografijami in vsebino galerij
  • Dostopa do računov, vključno s prijavami fotografov in administrativnim dostopom
  • Razpoložljivosti sistema, da podatki ostanejo obnovljivi in storitve stabilne

1. Varnost dostopa

Zaščita dostopa do računov in notranjih sistemov je eden najpomembnejših delov našega varnostnega koncepta.

Obvezna večstopenjska avtentikacija

Večstopenjska avtentikacija (MFA / 2FA) je obvezna za vse zaposlene v Saal Digital. Večstopenjsko avtentikacijo (MFA / 2FA) omogočamo tudi vsem fotografom, ki uporabljajo Fotografski portal. To doda dodatno plast zaščite poleg gesla in pomaga zmanjšati tveganje nepooblaščenega dostopa. Prosimo, poskrbite, da imate v svojem računu aktivirano MFA / 2FA. Nastavitve lahko preverite v svojem računu pod Varnost in varstvo podatkov:

Preverite nastavitve dvofaktorske avtentikacije

Dostop na podlagi vlog

Dostop do občutljivih področij je omejen z dovoljenji na podlagi vlog. To pomeni, da uporabniki in zaposleni prejmejo le tisto raven dostopa, ki je potrebna za njihova opravila.

Močna gesla

Uveljavljamo politike močnih gesel za vse račune, da zagotovimo varno avtentikacijo.

Zaščita sej

Upravljanje sej in samodejni izteki so vzpostavljeni za preprečevanje nepooblaščenega dostopa, na primer če je naprava prepuščena brez nadzora.

2. Infrastruktura in varstvo podatkov

Uporabljamo zaščiteno infrastrukturo in več plasti tehnične varnosti za zaščito shranjenih in prenesenih podatkov.

Gostovanje v Nemčiji

Naše storitve gostujejo v Nemčiji, kar zagotavlja zanesljivo infrastrukturo in skladnost z evropskimi zahtevami glede varstva podatkov.

Certificirani podatkovni centri

Podatki so shranjeni v certificiranih podatkovnih centrih BSI C5 in ISO 27001 z visokimi fizičnimi in digitalnimi varnostnimi standardi.

Zaščita z požarnim zidom

Naš ponudnik infrastrukture uporablja večplastni sistem požarnih zidov za storitve Saal Digital, da zaščiti sisteme in omrežni promet.

Šifriranje med prenosom

Podatki, ki se prenašajo prek naših storitev, so zaščiteni z aktualnimi standardi SSL/TLS.

Več plasti šifriranja za shranjene podatke

Shranjene slike so zaščitene z več plastmi šifriranja, vključno z zaščito na ravni infrastrukture in dodatnimi ukrepi šifriranja na ravni aplikacije, ki jih izvaja Saal Digital.

3. Varnostne kopije, razpoložljivost in obnovitev

Zaščita podatkov pomeni tudi zagotavljanje, da so podatki na voljo in jih je mogoče obnoviti v primeru tehničnih incidentov.

Avtomatizirane varnostne kopije

Uporabljamo redne avtomatizirane varnostne kopije galerijskih in uporabniških podatkov.

Preizkušena obnovitev

Obnovitev varnostnih kopij redno preizkušamo, da zagotovimo zanesljivo obnovitev podatkov, kadar je to potrebno.

Redundantni sistemi

Naša infrastruktura vključuje redundantne sisteme za podporo razpoložljivosti, zanesljivosti in odpornosti.

Hramba za obnovitev

Določene politike hrambe zagotavljajo, da so podatki na voljo za obnovitev v ustreznih časovnih okvirih.

4. Nadzor in odzivanje na incidente

Varnost ni odvisna le od preprečevanja, temveč tudi od zaznavanja nenavadnih dejavnosti in hitrega odzivanja.

Neprekinjen nadzor

Naši sistemi in infrastruktura so neprekinjeno nadzorovani.

Zaznavanje sumljivih dejavnosti

Uporabljamo mehanizme za zaznavanje nenavadnih vzorcev dostopa ali sumljivih dejavnosti v realnem času.

Pregled dnevnikov

Dnevniki dostopa in pomembni sistemski dogodki se redno pregledujejo za podporo sledljivosti in varnostni analizi.

Določeni postopki odzivanja na incidente

Vzdržujemo določene postopke odzivanja na incidente z jasnimi koraki od zaznave in ocene do rešitve in obveščanja.

5. Varna razvojna okolja in redno testiranje

Varnost ni le del delovanja sistema, temveč tudi način, kako so naše storitve zasnovane in vzdrževane.

Varnost po zasnovi

Varnost je vključena v razvojni proces od samega začetka, po načelu varnosti po zasnovi.

Notranji varnostni pregledi

Spremembe kode so pred uvedbo predmet notranjih varnostnih pregledov.

Preverjanje odvisnosti in zunanjih komponent

Odvisnosti in zunanje komponente se redno preverjajo glede znanih ranljivosti.

Penetracijsko testiranje

Izvajamo redno penetracijsko testiranje s strani zunanjih strokovnjakov za prepoznavanje morebitnih šibkih točk in izboljšanje zaščite.

Ozaveščenost o varnosti v razvoju

Zaposleni, ki sodelujejo pri razvoju, prejemajo redno usposabljanje o varnostni ozaveščenosti.

6. Varstvo podatkov in skladnost z GDPR

Varnost in zasebnost sta neločljivo povezani. Podatke obdelujemo v skladu z veljavnimi zahtevami glede varstva podatkov.

Obdelava v skladu z GDPR

Saal Digital obdeluje osebne podatke v skladu z GDPR in veljavnimi zahtevami EU glede varstva podatkov.

Minimizacija podatkov

Sledimo načelu minimizacije podatkov, kar pomeni, da zbiramo in shranjujemo le podatke, ki so potrebni za določen namen.

Brez prodaje podatkov v komercialne namene

Podatki fotografov in končnih strank niso prodani ali posredovani tretjim osebam v komercialne namene.

Pravice posameznikov

Končne stranke imajo pravice glede svojih osebnih podatkov, vključno s pravico do dostopa, popravka in izbrisa, v skladu z veljavnimi zakonskimi zahtevami.

Pogodba o obdelavi podatkov (DPA)

Pogodba o obdelavi podatkov (DPA / ADV) je na voljo fotografom, ki jo potrebujejo:

Odprite celotno pogodbo o obdelavi podatkov

Politike hrambe in izbrisa

Uveljavljamo določene politike hrambe in izbrisa. Galerije in podatki strank se izbrišejo po določenih obdobjih ali na zahtevo fotografa, kjer je to mogoče.

Revizije in pregledi

Izvajamo redne notranje preglede in pregledujemo ustrezno dokumentacijo o skladnosti in varnosti naših ponudnikov storitev.

7. Varnost ponudnikov in partnerjev

Kadar so vključeni zunanji ponudniki storitev, so njihovi varnostni standardi pomemben del celotnega koncepta zaščite.

  • Ponudniki storitev so pred vključitvijo skrbno preverjeni glede varnostnih standardov
  • Pogodbene obveznosti zahtevajo, da partnerji vzdržujejo določene varnostne standarde
  • Skladnost ponudnikov in varnostni standardi se redno preverjajo

8. Kaj lahko fotografi storijo sami

Varnost je vedno skupna odgovornost. Poleg zaščit, ki jih izvaja Saal Digital, lahko pomembne korake naredijo tudi fotografi sami.

Preverite nastavitve 2FA

Ker je 2FA obvezna, prosimo, poskrbite, da je pravilno nastavljena v vašem računu pod Varnost in varstvo podatkov:

Preverite nastavitve dvofaktorske avtentikacije

Uporabljajte močno in edinstveno geslo

Ne uporabljajte gesel, ki jih uporabljate pri drugih storitvah.

Redno posodabljajte naprave

Redno nameščajte varnostne posodobitve na računalnik, brskalnik, pametni telefon in vso ustrezno programsko opremo.

Bodite pozorni na ribarjenje

Bodite previdni pri nepričakovanih e-poštnih sporočilih, sporočilih, pozivih za prijavo ali povezavah, ki zahtevajo podatke za prijavo v račun.

Omejite dostop, kjer je mogoče

Dostop do računov in podatkov omogočite le, kjer je to nujno, in redno pregledujte delovne procese.

Imate vprašanja o varstvu podatkov ali varnosti?

Če imate dodatna vprašanja o varstvu podatkov, varnosti računa ali ravnanju s slikovnimi in uporabniškimi podatki v Fotografskem portalu, vam je naša podpora z veseljem na voljo.