Меры, действующие в рабочем процессе
- Доступ пользователей платформы на основе ролей и разрешений.
- Защита веб-соединений с помощью TLS.
- Разделение рабочих процессов и прав доступа по компаниям.
- Документы обрабатываются для задач клиента и не используются для обучения публичных моделей ИИ.
- Операционные журналы используются для безопасности, диагностики и надёжности.
- Бухгалтерские результаты остаются на проверке и подтверждении клиента.
Параметры, которые фиксируются до запуска
В заказе или DPA нужно зафиксировать регион размещения, шифрование данных при хранении, резервное копирование, срок хранения и порядок удаления. Эти параметры зависят от согласованной инфраструктуры и не должны считаться обещанными только по этой публичной странице.
Доступ сотрудников и subprocessors
Доступ сотрудников ограничивается рабочей необходимостью и ролевой моделью. Актуальный список subprocessors, условия доступа и порядок уведомления об изменениях предоставляются клиенту по запросу и закрепляются в договоре.
Инциденты и аудит
Порядок уведомления об инцидентах, журналирование, помощь при расследовании и формат аудиторских ответов согласуются в DPA. Сертификации SOC 2 или ISO 27001 не заявляются этой страницей без действующего сертификата.
Запросить due diligence
До подключения запросите пакет security-документов: архитектуру доступа, параметры хранения и удаления, список subprocessors, резервное копирование, процесс реагирования на инциденты и контакт ответственного лица.
Обсудить подключение ↗