Bezpečnost a soukromí

Neptejte se jen, zda jsou data v bezpečí. Vyžádejte si smlouvu.

Poskytovatel by měl určit právní role, hranice organizace, pravidla přístupu, uchovávání dat, zálohy, export, další zpracovatele a doložit, že klíčová kontrolní opatření fungují.

Zpracoval: Produktový tým Ariveno · BrillnetZveřejněno: Aktualizováno:

Tento materiál není právním poradenstvím ani bezpečnostním certifikátem. Vysvětluje kontrolní otázky a aktuální veřejné smluvní podmínky Ariveno; technický stav vyžaduje průběžné sledování.

1. Určete role a minimální rozsah dat

Salon je správcem údajů svých klientů, zatímco poskytovatel rezervačního systému je zpravidla zpracovává za účelem poskytování služby. Pro platby, fakturaci, bezpečnost nebo zákonné povinnosti mohou platit odlišné role. Tyto role by měly být popsány v podmínkách a smlouvě o zpracování osobních údajů.

Rezervační systém by neměl vybízet k ukládání zdravotních údajů ani jiných zvláštních kategorií údajů, pokud pro to nemá navržený právní základ a kontrolní opatření. Každé pole potřebuje účel, odpovědnou osobu a dobu uchovávání.

2. Prověřte hranice organizace a oprávnění

Pole tenantId samo o sobě nezajišťuje izolaci. Kontext organizace musí vycházet z ověřené relace a členství v organizaci. Backend musí odmítnout identifikátor z veřejného požadavku, který je v rozporu s oprávněným kontextem.

Role vlastníka, vedoucího a zaměstnance by měly umožňovat různé činnosti. Změny oprávnění, exporty a administrativní operace vyžadují auditní stopu, která ukáže, kdo jednal, kdy a v jakém rozsahu.

3. Posuďte celý životní cyklus: uchovávání, zálohy a výmaz

Ptejte se zvlášť na aktivní data, protokoly, historii auditu, zálohy a technické lhůty pro obnovu. Odstranění záznamu z rozhraní neznamená jeho okamžité odstranění ze všech záloh; poskytovatel by měl uvést maximální lhůty a omezení použití průběžně obměňovaných kopií.

Zálohy potřebují odpovědnou osobu, četnost, dobu uchovávání a pravidelné testy obnovy. Existence zálohy nedokazuje, že poskytovatel dokáže obnovit data správné organizace.

4. Rozlišujte hosting, další zpracovatele a dodavatele zvolené salonem

Seznam dalších zpracovatelů by měl uvádět subjekt, účel, rozsah údajů, umístění a mechanismus předávání. Poskytovatel platebních služeb nebo orgán veřejné moci může mít jinou roli než zpracovatel záznamů klientů salonu.

Pokud salon připojí vlastní účet SMS, vyjasněte, kdo uzavírá smlouvu s operátorem, uchovává přihlašovací údaje a odpovídá za právní základ zpráv. Tajné údaje nesmějí proniknout do protokolů, adres URL ani dokumentace.

5. Vyžadujte důkazy úměrné riziku

Prohlášení o bezpečnosti je začátkem diskuse. Klíčová kontrolní opatření vyžadují testy, protokoly, odečet skutečné konfigurace nebo zprávu ze cvičení. Důkazy musí mít datum, rozsah, výsledek a osobu odpovědnou za nápravu.

Ariveno veřejně popisuje rozsah smlouvy o zpracování údajů, uchovávání, další zpracovatele a podmínky exportu. Podrobnosti infrastruktury, které by mohly usnadnit útok, zůstávají v provozní dokumentaci s řízeným přístupem, nikoli v marketingových textech.

Provozní podmínka

Otázky před podpisem smlouvy

Odpověď by měla odkazovat na dokument nebo důkaz, nestačí pouhé ano.

  • Jak se stanovuje kontext organizace a brání přístupu mezi salony?
  • Jaké role existují a které administrativní operace se auditují?
  • Jak dlouho se uchovávají aktivní data, protokoly, auditní záznamy a zálohy?
  • Jak často se testuje obnova a jaké RPO/RTO poskytovatel deklaruje?
  • Jak salon získá úplný export a co následuje po ukončení služby?
  • Kteří další zpracovatelé dostávají údaje klientů salonu a za jakým účelem?
  • Jak se řeší incidenty, žádosti subjektů údajů a námitky proti dalším zpracovatelům?
  • Jak se uchovávají tajné údaje a omezuje přístup operátorů?

Auditovatelnost

Příklad matice kontrolních opatření

Četnost závisí na riziku a rozsahu, ale každé kontrolní opatření potřebuje odpovědnou osobu a doložitelný výstup.

Příklad matice kontrolních opatření
KontrolaDůkazČetnost
Izolace organizaceNegativní test přístupu mezi organizacemiPři změně ověřování a pravidelně
OprávněníMatice rolí a test APIPři změně řízení přístupu podle rolí
Zálohování a obnovaZpráva o obnově s měřením časuPodle plánu kontinuity
Export a výmazŘízený test životního cykluPři změně dat nebo jejich uchovávání
Další zpracovateléAktuální seznam a přezkum smlouvyPřed změnou a pravidelně
Tajné údajeKontrola repozitáře a přenosuPrůběžně v CI a při nasazení

Veřejné smluvní zdroje Ariveno

Tyto dokumenty vymezují role, uchovávání údajů, další zpracovatele, technická opatření a pravidla ukončení služby.

Před importem dat zkontrolujte smlouvu

Role, uchovávání a export předcházejí migraci.

Ariveno zveřejňuje své právní dokumenty a umožňuje nastavit zkušební provoz před přidáním provozních dat salonu.

Začněte používat Ariveno zdarmaDo rezervačního systému nevkládejte zdravotní údaje ani zvláštní kategorie údajů.

14 dní bez poplatku za předplatné. Je vyžadována platební karta. Vyberte zemi pro zobrazení ceny předplatného. Předplatné se automaticky obnovuje, pokud ho nezrušíte před koncem zkušební doby. Volitelné SMS se platí zvlášť. Úplný ceník a podmínky