Bezpečnosť a súkromie

Nepýtajte sa len na to, či sú údaje v bezpečí. Vyžiadajte si zmluvu.

Poskytovateľ by mal určiť právne roly, hranice organizácie, pravidlá prístupu, uchovávanie údajov, zálohy, export, ďalších sprostredkovateľov a doložiť, že kľúčové kontrolné opatrenia fungujú.

Vypracoval: Produktový tím Ariveno · BrillnetZverejnené: Aktualizované:

Tento materiál nie je právnym poradenstvom ani bezpečnostným certifikátom. Vysvetľuje kontrolné otázky a aktuálne verejné zmluvné podmienky Ariveno; technický stav si vyžaduje priebežné sledovanie.

1. Určite roly a minimálny rozsah údajov

Salón je prevádzkovateľom osobných údajov svojich klientov, zatiaľ čo poskytovateľ rezervačného systému ich spravidla spracúva na poskytovanie služby. Pri platbách, fakturácii, bezpečnosti alebo zákonných povinnostiach môžu platiť odlišné roly. Tieto roly by mali byť uvedené v podmienkach a zmluve o spracúvaní osobných údajov.

Rezervačný systém by nemal podnecovať ukladanie zdravotných údajov ani iných osobitných kategórií údajov, ak na to nemá navrhnutý právny základ a kontrolné opatrenia. Každé pole potrebuje účel, zodpovednú osobu a dobu uchovávania.

2. Preverte hranice organizácie a oprávnenia

Pole tenantId samo osebe nezabezpečuje izoláciu. Kontext organizácie musí vychádzať z overenej relácie a členstva v organizácii. Backend musí odmietnuť identifikátor z verejnej požiadavky, ktorý je v rozpore s oprávneným kontextom.

Roly vlastníka, vedúceho a zamestnanca by mali umožňovať rôzne činnosti. Zmeny oprávnení, exporty a administratívne operácie vyžadujú auditnú stopu, ktorá ukáže, kto konal, kedy a v akom rozsahu.

3. Posúďte celý životný cyklus: uchovávanie, zálohy a vymazanie

Pýtajte sa osobitne na aktívne údaje, protokoly, históriu auditu, zálohy a technické lehoty na obnovu. Odstránenie záznamu z rozhrania neznamená jeho okamžité odstránenie zo všetkých záloh; poskytovateľ by mal uviesť maximálne lehoty a obmedzenia použitia priebežne obmieňaných kópií.

Zálohy potrebujú zodpovednú osobu, frekvenciu, dobu uchovávania a pravidelné testy obnovy. Existencia zálohy nedokazuje, že poskytovateľ dokáže obnoviť údaje správnej organizácie.

4. Rozlišujte hosting, ďalších sprostredkovateľov a dodávateľov zvolených salónom

Zoznam ďalších sprostredkovateľov by mal uvádzať subjekt, účel, rozsah údajov, umiestnenie a mechanizmus prenosu. Poskytovateľ platobných služieb alebo orgán verejnej moci môže mať inú rolu než sprostredkovateľ spracúvania záznamov klientov salónu.

Ak salón pripojí vlastný účet SMS, vyjasnite, kto uzatvára zmluvu s operátorom, uchováva prihlasovacie údaje a zodpovedá za právny základ správ. Tajné údaje nesmú preniknúť do protokolov, adries URL ani dokumentácie.

5. Vyžadujte dôkazy primerané riziku

Vyhlásenie o bezpečnosti je začiatkom diskusie. Kľúčové kontrolné opatrenia vyžadujú testy, protokoly, odčítanie skutočnej konfigurácie alebo správu z cvičenia. Dôkazy musia mať dátum, rozsah, výsledok a osobu zodpovednú za nápravu.

Ariveno verejne opisuje rozsah zmluvy o spracúvaní údajov, uchovávanie, ďalších sprostredkovateľov a podmienky exportu. Podrobnosti infraštruktúry, ktoré by mohli uľahčiť útok, zostávajú v prevádzkovej dokumentácii s riadeným prístupom, nie v marketingových textoch.

Prevádzková podmienka

Otázky pred podpisom zmluvy

Odpoveď by mala odkazovať na dokument alebo dôkaz, nestačí iba áno.

  • Ako sa určuje kontext organizácie a zabraňuje prístupu medzi salónmi?
  • Aké roly existujú a ktoré administratívne operácie sa auditujú?
  • Ako dlho sa uchovávajú aktívne údaje, protokoly, auditné záznamy a zálohy?
  • Ako často sa testuje obnova a aké RPO/RTO poskytovateľ deklaruje?
  • Ako salón získa úplný export a čo nasleduje po ukončení služby?
  • Ktorí ďalší sprostredkovatelia dostávajú údaje klientov salónu a na aký účel?
  • Ako sa riešia incidenty, žiadosti dotknutých osôb a námietky voči ďalším sprostredkovateľom?
  • Ako sa uchovávajú tajné údaje a obmedzuje prístup operátorov?

Auditovateľnosť

Príklad matice kontrolných opatrení

Frekvencia závisí od rizika a rozsahu, ale každé kontrolné opatrenie potrebuje zodpovednú osobu a doložiteľný výstup.

Príklad matice kontrolných opatrení
KontrolaDôkazFrekvencia
Izolácia organizácieNegatívny test prístupu medzi organizáciamiPri zmene overovania a pravidelne
OprávneniaMatica rolí a test APIPri zmene riadenia prístupu podľa rolí
Zálohovanie a obnovaSpráva o obnove s meraním časuPodľa plánu kontinuity
Export a vymazanieRiadený test životného cykluPri zmene údajov alebo ich uchovávania
Ďalší sprostredkovateliaAktuálny zoznam a preskúmanie zmluvyPred zmenou a pravidelne
Tajné údajeKontrola repozitára a prenosuPriebežne v CI a pri nasadení

Verejné zmluvné zdroje Ariveno

Tieto dokumenty vymedzujú roly, uchovávanie údajov, ďalších sprostredkovateľov, technické opatrenia a pravidlá ukončenia služby.

Pred importom údajov skontrolujte zmluvu

Roly, uchovávanie a export predchádzajú migrácii.

Ariveno zverejňuje svoje právne dokumenty a umožňuje nastaviť skúšobnú prevádzku pred pridaním prevádzkových údajov salónu.

Začnite používať Ariveno zadarmoDo rezervačného systému nevkladajte zdravotné údaje ani osobitné kategórie údajov.

14 dní bez poplatku za predplatné. Vyžaduje sa platobná karta. Vyberte krajinu a zobrazí sa cena predplatného. Predplatné sa automaticky obnovuje, ak ho nezrušíte pred koncom skúšobnej doby. Voliteľné SMS sa platia osobitne. Úplný cenník a podmienky