Sikkerhed og privatliv

Spørg ikke kun, om dataene er sikre. Bed om aftalen.

Leverandøren bør angive juridiske roller, organisationens grænser, adgangsregler, opbevaring, sikkerhedskopier, eksport, underdatabehandlere og beviser for, at de vigtigste kontroller fungerer.

Udarbejdet af: Arivenos produktteam · BrillnetUdgivet: Opdateret:

Dette materiale er hverken juridisk rådgivning eller et sikkerhedscertifikat. Det forklarer kontrolspørgsmål og Arivenos nuværende offentlige aftale; den tekniske tilstand kræver løbende overvågning.

1. Fastlæg roller og det mindst nødvendige dataomfang

Salonen er dataansvarlig for sine kunders oplysninger, mens leverandøren af bookingsystemet normalt behandler oplysningerne for at levere tjenesten. Der kan gælde særskilte roller for betalinger, fakturering, sikkerhed eller retlige forpligtelser. Vilkår og en databehandleraftale bør dokumentere disse roller.

Et bookingsystem bør ikke opfordre til registrering af helbredsoplysninger eller andre særlige kategorier af personoplysninger uden et retsgrundlag og kontroller, der er udformet til formålet. Hvert felt skal have et formål, en ansvarlig og en opbevaringsperiode.

2. Undersøg organisationens grænser og rettigheder

Et tenantId-felt skaber ikke isolation. Organisationskonteksten skal komme fra en autentificeret session og medlemskab, og backend skal afvise en identifikator i en offentlig anmodning, der strider mod den autoriserede kontekst.

Rollerne ejer, leder og medarbejder bør give forskellige muligheder. Ændringer af rettigheder, eksporter og administrative handlinger kræver et revisionsspor, der viser, hvem der handlede, hvornår og inden for hvilket område.

3. Gennemgå hele livscyklussen: opbevaring, sikkerhedskopier og sletning

Spørg særskilt om aktive data, logfiler, revisionshistorik, sikkerhedskopier og tekniske gendannelsesvinduer. At fjerne en post fra grænsefladen betyder ikke, at den straks fjernes fra alle sikkerhedskopier; leverandøren bør angive maksimale perioder og begrænsninger for brugen af roterende kopier.

Sikkerhedskopier skal have en ansvarlig, en frekvens, en opbevaringsperiode og regelmæssige gendannelsestest. At en sikkerhedskopi findes, beviser ikke, at leverandøren kan gendanne den rette organisations data.

4. Skeln mellem hosting, underdatabehandlere og leverandører valgt af salonen

En liste over underdatabehandlere bør angive enhed, formål, dataomfang, placering og overførselsmekanisme. En betalingsudbyder eller offentlig myndighed kan have en anden rolle end databehandleren for salonens kunderegister.

Når en salon tilslutter sin egen SMS-konto, skal det være tydeligt, hvem der indgår aftale med operatøren, opbevarer loginoplysningerne og er ansvarlig for beskedernes retsgrundlag. Hemmeligheder må ikke havne i logfiler, URL'er eller dokumentation.

5. Kræv beviser, der står i forhold til risikoen

En sikkerhedserklæring er begyndelsen på samtalen. De vigtigste kontroller kræver test, logfiler, aflæsning af den faktiske konfiguration eller en øvelsesrapport. Beviser skal have dato, omfang, resultat og en ansvarlig for udbedring.

Ariveno dokumenterer offentligt omfanget af sin databehandleraftale, opbevaring, underdatabehandlere og eksportvilkår. Infrastrukturdetaljer, der kan lette et angreb, forbliver i driftsdokumentation med kontrolleret adgang frem for i markedsføringstekster.

Driftsbetingelse

Spørgsmål før du underskriver

Svaret bør henvise til et dokument eller et bevis, ikke blot være et ja.

  • Hvordan fastlægges organisationskonteksten, og hvordan forhindres adgang mellem saloner?
  • Hvilke roller findes, og hvilke administrative handlinger revisionslogges?
  • Hvor længe opbevares aktive data, logfiler, revisionsposter og sikkerhedskopier?
  • Hvor ofte testes gendannelse, og hvilke RPO/RTO er angivet?
  • Hvordan får salonen en komplet eksport, og hvad sker der efter tjenestens ophør?
  • Hvilke underdatabehandlere modtager salonens kundeoplysninger og til hvilket formål?
  • Hvordan håndteres hændelser, anmodninger fra registrerede og indsigelser mod underdatabehandlere?
  • Hvordan opbevares hemmeligheder, og hvordan begrænses operatørernes adgang?

Reviderbarhed

Eksempel på kontrolmatrix

Frekvensen afhænger af risiko og skala, men hver kontrol skal have en ansvarlig og et dokumenteret grundlag.

Eksempel på kontrolmatrix
KontrolBevisFrekvens
OrganisationsisolationNegativ adgangstest mellem organisationerVed ændring af autentificering og regelmæssigt
RettighederRollematrix og API-testVed ændring af rollebaseret adgangskontrol
Sikkerhedskopiering og gendannelseGendannelsesrapport med tidsmålingEfter kontinuitetsplanen
Eksport og sletningKontrolleret livscyklustestVed ændring af data eller opbevaring
UnderdatabehandlereAktuel liste og gennemgang af aftalenFør ændring og regelmæssigt
HemmelighederKontrol af kodelager og overførselLøbende i CI og ved idriftsættelse

Arivenos offentlige aftalekilder

Disse dokumenter definerer roller, opbevaring, underdatabehandlere, tekniske foranstaltninger og regler for tjenestens ophør.

Gennemgå aftalen, før du importerer data

Roller, opbevaring og eksport kommer før migrering.

Ariveno offentliggør sine juridiske dokumenter og lader dig konfigurere en prøveperiode, før du tilføjer salonens driftsdata.

Begynd at bruge Ariveno gratisIndtast ikke helbredsoplysninger eller særlige kategorier af personoplysninger i et bookingsystem.

14 dage uden abonnementsgebyr. Betalingskort påkrævet. Vælg dit land for at se abonnementsprisen. Abonnementet fornyes automatisk, medmindre du opsiger det, inden prøveperioden slutter. Valgfrie SMS betales separat. Alle priser og vilkår