Bezpečnost a soukromí
Neptejte se jen, zda jsou data v bezpečí. Vyžádejte si smlouvu.
Poskytovatel by měl určit právní role, hranice organizace, pravidla přístupu, uchovávání dat, zálohy, export, další zpracovatele a doložit, že klíčová kontrolní opatření fungují.
Tento materiál není právním poradenstvím ani bezpečnostním certifikátem. Vysvětluje kontrolní otázky a aktuální veřejné smluvní podmínky Ariveno; technický stav vyžaduje průběžné sledování.
1. Určete role a minimální rozsah dat
Salon je správcem údajů svých klientů, zatímco poskytovatel rezervačního systému je zpravidla zpracovává za účelem poskytování služby. Pro platby, fakturaci, bezpečnost nebo zákonné povinnosti mohou platit odlišné role. Tyto role by měly být popsány v podmínkách a smlouvě o zpracování osobních údajů.
Rezervační systém by neměl vybízet k ukládání zdravotních údajů ani jiných zvláštních kategorií údajů, pokud pro to nemá navržený právní základ a kontrolní opatření. Každé pole potřebuje účel, odpovědnou osobu a dobu uchovávání.
2. Prověřte hranice organizace a oprávnění
Pole tenantId samo o sobě nezajišťuje izolaci. Kontext organizace musí vycházet z ověřené relace a členství v organizaci. Backend musí odmítnout identifikátor z veřejného požadavku, který je v rozporu s oprávněným kontextem.
Role vlastníka, vedoucího a zaměstnance by měly umožňovat různé činnosti. Změny oprávnění, exporty a administrativní operace vyžadují auditní stopu, která ukáže, kdo jednal, kdy a v jakém rozsahu.
3. Posuďte celý životní cyklus: uchovávání, zálohy a výmaz
Ptejte se zvlášť na aktivní data, protokoly, historii auditu, zálohy a technické lhůty pro obnovu. Odstranění záznamu z rozhraní neznamená jeho okamžité odstranění ze všech záloh; poskytovatel by měl uvést maximální lhůty a omezení použití průběžně obměňovaných kopií.
Zálohy potřebují odpovědnou osobu, četnost, dobu uchovávání a pravidelné testy obnovy. Existence zálohy nedokazuje, že poskytovatel dokáže obnovit data správné organizace.
4. Rozlišujte hosting, další zpracovatele a dodavatele zvolené salonem
Seznam dalších zpracovatelů by měl uvádět subjekt, účel, rozsah údajů, umístění a mechanismus předávání. Poskytovatel platebních služeb nebo orgán veřejné moci může mít jinou roli než zpracovatel záznamů klientů salonu.
Pokud salon připojí vlastní účet SMS, vyjasněte, kdo uzavírá smlouvu s operátorem, uchovává přihlašovací údaje a odpovídá za právní základ zpráv. Tajné údaje nesmějí proniknout do protokolů, adres URL ani dokumentace.
5. Vyžadujte důkazy úměrné riziku
Prohlášení o bezpečnosti je začátkem diskuse. Klíčová kontrolní opatření vyžadují testy, protokoly, odečet skutečné konfigurace nebo zprávu ze cvičení. Důkazy musí mít datum, rozsah, výsledek a osobu odpovědnou za nápravu.
Ariveno veřejně popisuje rozsah smlouvy o zpracování údajů, uchovávání, další zpracovatele a podmínky exportu. Podrobnosti infrastruktury, které by mohly usnadnit útok, zůstávají v provozní dokumentaci s řízeným přístupem, nikoli v marketingových textech.
Provozní podmínka
Otázky před podpisem smlouvy
Odpověď by měla odkazovat na dokument nebo důkaz, nestačí pouhé ano.
- Jak se stanovuje kontext organizace a brání přístupu mezi salony?
- Jaké role existují a které administrativní operace se auditují?
- Jak dlouho se uchovávají aktivní data, protokoly, auditní záznamy a zálohy?
- Jak často se testuje obnova a jaké RPO/RTO poskytovatel deklaruje?
- Jak salon získá úplný export a co následuje po ukončení služby?
- Kteří další zpracovatelé dostávají údaje klientů salonu a za jakým účelem?
- Jak se řeší incidenty, žádosti subjektů údajů a námitky proti dalším zpracovatelům?
- Jak se uchovávají tajné údaje a omezuje přístup operátorů?
Auditovatelnost
Příklad matice kontrolních opatření
Četnost závisí na riziku a rozsahu, ale každé kontrolní opatření potřebuje odpovědnou osobu a doložitelný výstup.
| Kontrola | Důkaz | Četnost |
|---|---|---|
| Izolace organizace | Negativní test přístupu mezi organizacemi | Při změně ověřování a pravidelně |
| Oprávnění | Matice rolí a test API | Při změně řízení přístupu podle rolí |
| Zálohování a obnova | Zpráva o obnově s měřením času | Podle plánu kontinuity |
| Export a výmaz | Řízený test životního cyklu | Při změně dat nebo jejich uchovávání |
| Další zpracovatelé | Aktuální seznam a přezkum smlouvy | Před změnou a pravidelně |
| Tajné údaje | Kontrola repozitáře a přenosu | Průběžně v CI a při nasazení |
Veřejné smluvní zdroje Ariveno
Tyto dokumenty vymezují role, uchovávání údajů, další zpracovatele, technická opatření a pravidla ukončení služby.
Před importem dat zkontrolujte smlouvu
Role, uchovávání a export předcházejí migraci.
Ariveno zveřejňuje své právní dokumenty a umožňuje nastavit zkušební provoz před přidáním provozních dat salonu.
14 dní bez poplatku za předplatné. Je vyžadována platební karta. Vyberte zemi pro zobrazení ceny předplatného. Předplatné se automaticky obnovuje, pokud ho nezrušíte před koncem zkušební doby. Volitelné SMS se platí zvlášť. Úplný ceník a podmínky