Tietoturva ja yksityisyys
Älä kysy vain, ovatko tiedot turvassa. Pyydä sopimus.
Palveluntarjoajan tulee määritellä oikeudelliset roolit, organisaation rajat, pääsysäännöt, säilytysajat, varmuuskopiot, tietojen vienti, alikäsittelijät ja todisteet keskeisten valvontatoimien toimivuudesta.
Tämä aineisto ei ole oikeudellista neuvontaa eikä tietoturvasertifikaatti. Se selittää tarkastuskysymykset ja Arivenon nykyisen julkisen sopimuksen; tekninen tila edellyttää jatkuvaa seurantaa.
1. Määritä roolit ja tarvittavien tietojen vähimmäismäärä
Liike on asiakkaidensa tietojen rekisterinpitäjä, kun taas ajanvarausjärjestelmän tarjoaja yleensä käsittelee tietoja palvelun tuottamiseksi. Maksuihin, laskutukseen, tietoturvaan tai lakisääteisiin velvoitteisiin voi liittyä erillisiä rooleja. Ehtojen ja tietojenkäsittelysopimuksen tulee dokumentoida nämä roolit.
Ajanvarausjärjestelmän ei pidä kannustaa tallentamaan terveystietoja tai muita erityisiä henkilötietoryhmiä ilman tarkoitukseen suunniteltua oikeusperustetta ja valvontatoimia. Jokaisella kentällä pitää olla tarkoitus, vastuuhenkilö ja säilytysaika.
2. Tarkasta organisaation rajat ja käyttöoikeudet
tenantId-kenttä ei luo eristystä. Organisaatiokontekstin tulee perustua todennettuun istuntoon ja jäsenyyteen, ja taustajärjestelmän on hylättävä julkisen pyynnön tunniste, joka on ristiriidassa valtuutetun kontekstin kanssa.
Omistajan, esihenkilön ja työntekijän roolien tulee tarjota eri toimintoja. Käyttöoikeuksien muutokset, tietojen viennit ja hallintatoimet tarvitsevat kirjausketjun, joka osoittaa, kuka toimi, milloin ja missä laajuudessa.
3. Arvioi koko elinkaari: säilytys, varmuuskopiot ja poistaminen
Kysy erikseen aktiivisista tiedoista, lokeista, tarkastushistoriasta, varmuuskopioista ja teknisistä palautusikkunoista. Tietueen poistaminen käyttöliittymästä ei tarkoita sen välitöntä poistamista kaikista varmuuskopioista; palveluntarjoajan tulee ilmoittaa enimmäisajat ja kiertävien kopioiden käyttörajoitukset.
Varmuuskopiot tarvitsevat vastuuhenkilön, kopiointitiheyden, säilytysajan ja säännölliset palautustestit. Varmuuskopion olemassaolo ei todista, että palveluntarjoaja pystyy palauttamaan oikean organisaation tiedot.
4. Erota palvelinympäristö, alikäsittelijät ja liikkeen valitsemat palveluntarjoajat
Alikäsittelijäluettelon tulee yksilöidä toimija, tarkoitus, tietojen laajuus, sijainti ja siirtomekanismi. Maksupalveluntarjoajalla tai viranomaisella voi olla eri rooli kuin liikkeen asiakasrekisterin käsittelijällä.
Kun liike yhdistää oman SMS-tilinsä, selvitä, kuka tekee sopimuksen operaattorin kanssa, säilyttää tunnistetiedot ja vastaa viestien oikeusperusteesta. Salaisuuksia ei saa päätyä lokeihin, URL-osoitteisiin eikä dokumentaatioon.
5. Vaadi riskiin suhteutettua näyttöä
Tietoturvalausuma aloittaa keskustelun. Keskeiset valvontatoimet edellyttävät testejä, lokeja, todellisen kokoonpanon lukemista tai harjoitusraporttia. Näyttö tarvitsee päivämäärän, rajauksen, tuloksen ja korjaustoimista vastaavan henkilön.
Ariveno dokumentoi julkisesti tietojenkäsittelysopimuksensa laajuuden, säilytysajat, alikäsittelijät ja vientiehdot. Hyökkäystä helpottavat infrastruktuurin yksityiskohdat säilyvät pääsyltään rajatussa operatiivisessa dokumentaatiossa markkinointitekstien sijaan.
Toiminnallinen edellytys
Kysymyksiä ennen allekirjoittamista
Vastauksen tulee viitata asiakirjaan tai näyttöön, ei olla pelkkä kyllä.
- Miten organisaatiokonteksti muodostetaan ja pääsy liikkeiden välillä estetään?
- Mitä rooleja on olemassa ja mitkä hallintatoimet kirjataan tarkastuslokiin?
- Kuinka kauan aktiivisia tietoja, lokeja, tarkastustietueita ja varmuuskopioita säilytetään?
- Kuinka usein palautusta testataan ja mitkä RPO/RTO-arvot ilmoitetaan?
- Miten liike saa täydellisen tietojen viennin ja mitä palvelun päättymisen jälkeen tapahtuu?
- Mitkä alikäsittelijät saavat liikkeen asiakastietoja ja mihin tarkoitukseen?
- Miten poikkeamat, rekisteröityjen pyynnöt ja alikäsittelijöitä koskevat vastustukset käsitellään?
- Miten salaisuudet säilytetään ja operaattorien pääsyä rajoitetaan?
Auditoitavuus
Esimerkki valvontamatriisista
Tiheys riippuu riskistä ja mittakaavasta, mutta jokainen valvontatoimi tarvitsee vastuuhenkilön ja dokumentoidun todisteen.
| Valvontatoimi | Näyttö | Tiheys |
|---|---|---|
| Organisaation eristäminen | Negatiivinen pääsytesti organisaatioiden välillä | Todennuksen muuttuessa ja säännöllisesti |
| Käyttöoikeudet | Roolimatriisi ja API-testi | Roolipohjaisen pääsynhallinnan muuttuessa |
| Varmuuskopiointi ja palautus | Palautusraportti ajanmittauksella | Jatkuvuussuunnitelman mukaisesti |
| Tietojen vienti ja poistaminen | Hallittu elinkaaritesti | Tietojen tai säilytysaikojen muuttuessa |
| Alikäsittelijät | Ajantasainen luettelo ja sopimuksen tarkastus | Ennen muutosta ja säännöllisesti |
| Salaisuudet | Koodivaraston ja siirron valvonta | Jatkuvasti CI:ssä ja käyttöönotossa |
Arivenon julkisen sopimuksen lähteet
Nämä asiakirjat määrittelevät roolit, säilytysajat, alikäsittelijät, tekniset toimenpiteet ja palvelun päättymisen säännöt.
Tarkasta sopimus ennen tietojen tuontia
Roolit, säilytys ja vienti tulevat ennen siirtymää.
Ariveno julkaisee oikeudelliset asiakirjansa ja antaa sinun määrittää kokeilun ennen liikkeen toiminnallisten tietojen lisäämistä.
14 päivää ilman tilausmaksua. Maksukortti vaaditaan. Näet tilauksen hinnan valitsemalla maasi. Tilaus uusiutuu automaattisesti, ellet peru sitä ennen kokeilun päättymistä. Valinnaiset SMS-viestit maksetaan erikseen. Kaikki hinnat ja ehdot