Sikkerhed og privatliv
Spørg ikke kun, om dataene er sikre. Bed om aftalen.
Leverandøren bør angive juridiske roller, organisationens grænser, adgangsregler, opbevaring, sikkerhedskopier, eksport, underdatabehandlere og beviser for, at de vigtigste kontroller fungerer.
Dette materiale er hverken juridisk rådgivning eller et sikkerhedscertifikat. Det forklarer kontrolspørgsmål og Arivenos nuværende offentlige aftale; den tekniske tilstand kræver løbende overvågning.
1. Fastlæg roller og det mindst nødvendige dataomfang
Salonen er dataansvarlig for sine kunders oplysninger, mens leverandøren af bookingsystemet normalt behandler oplysningerne for at levere tjenesten. Der kan gælde særskilte roller for betalinger, fakturering, sikkerhed eller retlige forpligtelser. Vilkår og en databehandleraftale bør dokumentere disse roller.
Et bookingsystem bør ikke opfordre til registrering af helbredsoplysninger eller andre særlige kategorier af personoplysninger uden et retsgrundlag og kontroller, der er udformet til formålet. Hvert felt skal have et formål, en ansvarlig og en opbevaringsperiode.
2. Undersøg organisationens grænser og rettigheder
Et tenantId-felt skaber ikke isolation. Organisationskonteksten skal komme fra en autentificeret session og medlemskab, og backend skal afvise en identifikator i en offentlig anmodning, der strider mod den autoriserede kontekst.
Rollerne ejer, leder og medarbejder bør give forskellige muligheder. Ændringer af rettigheder, eksporter og administrative handlinger kræver et revisionsspor, der viser, hvem der handlede, hvornår og inden for hvilket område.
3. Gennemgå hele livscyklussen: opbevaring, sikkerhedskopier og sletning
Spørg særskilt om aktive data, logfiler, revisionshistorik, sikkerhedskopier og tekniske gendannelsesvinduer. At fjerne en post fra grænsefladen betyder ikke, at den straks fjernes fra alle sikkerhedskopier; leverandøren bør angive maksimale perioder og begrænsninger for brugen af roterende kopier.
Sikkerhedskopier skal have en ansvarlig, en frekvens, en opbevaringsperiode og regelmæssige gendannelsestest. At en sikkerhedskopi findes, beviser ikke, at leverandøren kan gendanne den rette organisations data.
4. Skeln mellem hosting, underdatabehandlere og leverandører valgt af salonen
En liste over underdatabehandlere bør angive enhed, formål, dataomfang, placering og overførselsmekanisme. En betalingsudbyder eller offentlig myndighed kan have en anden rolle end databehandleren for salonens kunderegister.
Når en salon tilslutter sin egen SMS-konto, skal det være tydeligt, hvem der indgår aftale med operatøren, opbevarer loginoplysningerne og er ansvarlig for beskedernes retsgrundlag. Hemmeligheder må ikke havne i logfiler, URL'er eller dokumentation.
5. Kræv beviser, der står i forhold til risikoen
En sikkerhedserklæring er begyndelsen på samtalen. De vigtigste kontroller kræver test, logfiler, aflæsning af den faktiske konfiguration eller en øvelsesrapport. Beviser skal have dato, omfang, resultat og en ansvarlig for udbedring.
Ariveno dokumenterer offentligt omfanget af sin databehandleraftale, opbevaring, underdatabehandlere og eksportvilkår. Infrastrukturdetaljer, der kan lette et angreb, forbliver i driftsdokumentation med kontrolleret adgang frem for i markedsføringstekster.
Driftsbetingelse
Spørgsmål før du underskriver
Svaret bør henvise til et dokument eller et bevis, ikke blot være et ja.
- Hvordan fastlægges organisationskonteksten, og hvordan forhindres adgang mellem saloner?
- Hvilke roller findes, og hvilke administrative handlinger revisionslogges?
- Hvor længe opbevares aktive data, logfiler, revisionsposter og sikkerhedskopier?
- Hvor ofte testes gendannelse, og hvilke RPO/RTO er angivet?
- Hvordan får salonen en komplet eksport, og hvad sker der efter tjenestens ophør?
- Hvilke underdatabehandlere modtager salonens kundeoplysninger og til hvilket formål?
- Hvordan håndteres hændelser, anmodninger fra registrerede og indsigelser mod underdatabehandlere?
- Hvordan opbevares hemmeligheder, og hvordan begrænses operatørernes adgang?
Reviderbarhed
Eksempel på kontrolmatrix
Frekvensen afhænger af risiko og skala, men hver kontrol skal have en ansvarlig og et dokumenteret grundlag.
| Kontrol | Bevis | Frekvens |
|---|---|---|
| Organisationsisolation | Negativ adgangstest mellem organisationer | Ved ændring af autentificering og regelmæssigt |
| Rettigheder | Rollematrix og API-test | Ved ændring af rollebaseret adgangskontrol |
| Sikkerhedskopiering og gendannelse | Gendannelsesrapport med tidsmåling | Efter kontinuitetsplanen |
| Eksport og sletning | Kontrolleret livscyklustest | Ved ændring af data eller opbevaring |
| Underdatabehandlere | Aktuel liste og gennemgang af aftalen | Før ændring og regelmæssigt |
| Hemmeligheder | Kontrol af kodelager og overførsel | Løbende i CI og ved idriftsættelse |
Arivenos offentlige aftalekilder
Disse dokumenter definerer roller, opbevaring, underdatabehandlere, tekniske foranstaltninger og regler for tjenestens ophør.
Gennemgå aftalen, før du importerer data
Roller, opbevaring og eksport kommer før migrering.
Ariveno offentliggør sine juridiske dokumenter og lader dig konfigurere en prøveperiode, før du tilføjer salonens driftsdata.
14 dage uden abonnementsgebyr. Betalingskort påkrævet. Vælg dit land for at se abonnementsprisen. Abonnementet fornyes automatisk, medmindre du opsiger det, inden prøveperioden slutter. Valgfrie SMS betales separat. Alle priser og vilkår