Jak Saal Digital chroni Twoje dane w Photo Portal

Bezpieczeństwo danych i ochrona danych osobowych stają się coraz ważniejsze. Wraz z rozwojem cyberataków, prób phishingu, nadużyć kont i innych zagrożeń online, fotografowie i klienci końcowi słusznie oczekują wysokiego poziomu dbałości podczas przetwarzania zdjęć i danych klientów online. W Saal Digital traktujemy tę odpowiedzialność bardzo poważnie. Stosujemy połączenie środków technicznych i organizacyjnych, które mają na celu ochronę danych osobowych, zdjęć, dostępu do konta oraz dostępności systemu w Photo Portal.

Ten artykuł przedstawia przegląd najważniejszych działań, które podejmujemy, oraz tego, co możesz zrobić samodzielnie, aby jeszcze bardziej zwiększyć bezpieczeństwo swojego konta.

Nasze podejście do ochrony danych i bezpieczeństwa

Ochrona danych i bezpieczeństwo danych są dla nas niezwykle ważne. Nieustannie pracujemy nad utrzymaniem i podnoszeniem naszych standardów bezpieczeństwa oraz minimalizowaniem ryzyka.

Nasze działania mają na celu ochronę:

  • Danych osobowych, takich jak imiona, nazwiska, adresy i informacje o klientach
  • Danych zdjęciowych, w tym przesłanych fotografii i zawartości galerii
  • Dostępu do konta, w tym logowań fotografów i dostępu administracyjnego
  • Dostępności systemu, aby dane były możliwe do odzyskania, a usługi stabilne

1. Bezpieczeństwo dostępu

Ochrona dostępu do kont i systemów wewnętrznych to jeden z najważniejszych elementów naszego systemu bezpieczeństwa.

Obowiązkowa wieloskładnikowa autoryzacja

Wieloskładnikowa autoryzacja (MFA / 2FA) jest obowiązkowa dla wszystkich pracowników Saal Digital. Oferujemy także wieloskładnikową autoryzację (MFA / 2FA) wszystkim fotografom korzystającym z Photo Portal. To dodatkowa warstwa ochrony poza hasłem, która pomaga zmniejszyć ryzyko nieautoryzowanego dostępu. Upewnij się, że masz aktywowaną MFA / 2FA na swoim koncie. Możesz sprawdzić swoje ustawienia w koncie w sekcji Bezpieczeństwo i ochrona danych:

Sprawdź ustawienia uwierzytelniania dwuskładnikowego

Ograniczenia dostępu na podstawie ról

Dostęp do wrażliwych obszarów jest ograniczony poprzez uprawnienia oparte na rolach. Oznacza to, że użytkownicy i pracownicy otrzymują tylko taki poziom dostępu, jaki jest niezbędny do wykonywania ich zadań.

Silne zasady dotyczące haseł

Wprowadzamy silne zasady dotyczące haseł we wszystkich kontach, aby wspierać bezpieczną autoryzację.

Ochrona sesji

Zarządzanie sesją i automatyczne wylogowanie pomagają zapobiegać nieautoryzowanemu dostępowi, na przykład gdy urządzenie zostanie pozostawione bez nadzoru.

2. Infrastruktura i ochrona danych

Korzystamy z chronionej infrastruktury i wielu warstw zabezpieczeń technicznych, aby chronić przechowywane i przesyłane dane.

Hosting w Niemczech

Nasze usługi są hostowane w Niemczech, co zapewnia niezawodną infrastrukturę i zgodność z europejskimi wymogami dotyczącymi ochrony danych.

Certyfikowane centra danych

Dane są przechowywane w certyfikowanych centrach danych BSI C5 i ISO 27001 o wysokich standardach bezpieczeństwa fizycznego i cyfrowego.

Ochrona firewall

Nasz dostawca infrastruktury stosuje wielowarstwowy system firewall we wszystkich usługach Saal Digital, aby chronić systemy i ruch sieciowy.

Szyfrowanie w trakcie przesyłania

Dane przesyłane przez nasze usługi są chronione przy użyciu aktualnych standardów SSL/TLS.

Wiele warstw szyfrowania dla przechowywanych danych

Przechowywane zdjęcia są chronione przez wiele warstw szyfrowania, w tym zabezpieczenia infrastrukturalne oraz dodatkowe środki szyfrowania na poziomie aplikacji wdrożone przez Saal Digital.

3. Kopie zapasowe, dostępność i odzyskiwanie

Ochrona danych to także zapewnienie ich dostępności i możliwości odzyskania w przypadku incydentów technicznych.

Zautomatyzowane kopie zapasowe

Wykonujemy regularne, zautomatyzowane kopie zapasowe galerii i danych klientów.

Testowane przywracanie

Przywracanie kopii zapasowych jest regularnie testowane, aby zapewnić możliwość niezawodnego odzyskania danych w razie potrzeby.

Systemy redundantne

Nasza infrastruktura obejmuje systemy redundantne, które wspierają dostępność, niezawodność i odporność.

Polityka retencji na potrzeby odzyskiwania

Określone polityki retencji pomagają zapewnić, że dane pozostają dostępne do odzyskania w odpowiednich ramach czasowych.

4. Monitorowanie i reagowanie na incydenty

Bezpieczeństwo to nie tylko zapobieganie, ale także wykrywanie nietypowej aktywności i szybka reakcja.

Ciągłe monitorowanie

Nasze systemy i infrastruktura są monitorowane w trybie ciągłym.

Wykrywanie podejrzanej aktywności

Stosujemy mechanizmy wykrywające nietypowe wzorce dostępu lub podejrzaną aktywność w czasie rzeczywistym.

Przegląd logów

Dzienniki dostępu i istotne zdarzenia systemowe są regularnie przeglądane, aby wspierać możliwość śledzenia i analizę bezpieczeństwa.

Zdefiniowane procedury reagowania na incydenty

Utrzymujemy zdefiniowane procedury reagowania na incydenty, z jasnymi krokami od wykrycia i oceny po rozwiązanie i komunikację.

5. Bezpieczny rozwój i regularne testy

Bezpieczeństwo to nie tylko część działania systemu, ale także sposób, w jaki nasze usługi są budowane i utrzymywane.

Bezpieczeństwo już na etapie projektowania

Bezpieczeństwo jest zintegrowane z procesem rozwoju od samego początku, zgodnie z podejściem security-by-design.

Wewnętrzne przeglądy bezpieczeństwa

Zmiany w kodzie podlegają wewnętrznym przeglądom bezpieczeństwa przed wdrożeniem.

Kontrola zależności i komponentów zewnętrznych

Zależności i komponenty zewnętrzne są regularnie sprawdzane pod kątem znanych podatności.

Testy penetracyjne

Przeprowadzamy regularne testy penetracyjne realizowane przez zewnętrznych specjalistów, aby wykryć potencjalne słabości i ulepszyć nasze zabezpieczenia.

Świadomość bezpieczeństwa w rozwoju

Pracownicy zaangażowani w rozwój regularnie uczestniczą w szkoleniach z zakresu bezpieczeństwa.

6. Ochrona danych i zgodność z RODO

Bezpieczeństwo i prywatność idą w parze. Przetwarzamy dane zgodnie z obowiązującymi wymogami dotyczącymi ochrony danych.

Przetwarzanie zgodne z RODO

Saal Digital przetwarza dane osobowe zgodnie z RODO oraz obowiązującymi wymogami UE dotyczącymi ochrony danych.

Minimalizacja danych

Stosujemy zasadę minimalizacji danych, czyli zbieramy i przechowujemy tylko te dane, które są niezbędne do określonego celu.

Brak sprzedaży danych w celach komercyjnych

Dane fotografów i klientów końcowych nie są sprzedawane ani udostępniane osobom trzecim w celach komercyjnych.

Prawa osób, których dane dotyczą

Klienci końcowi mają prawa dotyczące swoich danych osobowych, w tym prawo do dostępu, sprostowania i usunięcia, zgodnie z obowiązującymi przepisami.

Umowa powierzenia przetwarzania danych (DPA)

Umowa powierzenia przetwarzania danych (DPA / ADV) jest dostępna dla fotografów, którzy jej potrzebują:

Otwórz pełną umowę powierzenia przetwarzania danych

Polityka retencji i usuwania danych

Stosujemy określone polityki retencji i usuwania danych. Galerie i dane klientów są usuwane po określonym czasie lub na żądanie fotografa, jeśli dotyczy.

Audyty i przeglądy

Przeprowadzamy regularne wewnętrzne przeglądy oraz analizujemy dokumentację zgodności i bezpieczeństwa naszych dostawców usług.

7. Bezpieczeństwo dostawców i partnerów

Gdy zaangażowani są zewnętrzni dostawcy usług, ich standardy bezpieczeństwa są ważną częścią ogólnej koncepcji ochrony.

  • Dostawcy usług są starannie sprawdzani pod kątem standardów bezpieczeństwa przed rozpoczęciem współpracy
  • Zobowiązania umowne wymagają od partnerów utrzymania określonych standardów bezpieczeństwa
  • Zgodność i standardy bezpieczeństwa dostawców są regularnie weryfikowane

8. Co fotografowie mogą zrobić sami

Bezpieczeństwo to zawsze wspólna odpowiedzialność. Oprócz zabezpieczeń wdrożonych przez Saal Digital, fotografowie mogą podjąć samodzielnie ważne kroki.

Sprawdź ustawienia 2FA

Ponieważ 2FA jest obowiązkowe, upewnij się, że jest poprawnie skonfigurowane na Twoim koncie w sekcji Bezpieczeństwo i ochrona danych:

Sprawdź ustawienia uwierzytelniania dwuskładnikowego

Używaj silnego, unikalnego hasła

Nie używaj tych samych haseł w innych usługach.

Aktualizuj urządzenia na bieżąco

Regularnie instaluj aktualizacje zabezpieczeń na komputerze, przeglądarce, smartfonie i każdym istotnym oprogramowaniu.

Uważaj na phishing

Bądź ostrożny wobec nieoczekiwanych e-maili, wiadomości, okien logowania lub linków proszących o dane do konta.

Ograniczaj dostęp tam, gdzie to możliwe

Zezwalaj na dostęp do kont i danych tylko tam, gdzie to konieczne, i regularnie przeglądaj swoje procesy.

Masz pytania dotyczące ochrony danych lub bezpieczeństwa?

Jeśli masz dodatkowe pytania dotyczące ochrony danych, bezpieczeństwa konta lub przetwarzania zdjęć i danych klientów w Photo Portal, nasz zespół wsparcia chętnie pomoże.