Безпека та конфіденційність

Запитуйте не лише про те, чи захищені дані. Попросіть договір.

Постачальник має визначити юридичні ролі, межі організації, правила доступу, зберігання, резервні копії, експорт, субобробників і докази того, що ключові засоби контролю працюють.

Підготувала: Продуктова команда Ariveno · BrillnetОпубліковано: Оновлено:

Цей матеріал не є юридичною консультацією чи сертифікатом безпеки. Він пояснює контрольні запитання та чинний публічний договір Ariveno; технічний стан потребує постійного моніторингу.

1. Визначте ролі та мінімально необхідний обсяг даних

Салон є контролером даних своїх клієнтів, а постачальник системи бронювання зазвичай обробляє ці дані для надання послуги. Для платежів, виставлення рахунків, безпеки чи юридичних обов’язків можуть діяти окремі ролі. Умови та договір про обробку даних мають документувати ці ролі.

Система бронювання не повинна заохочувати введення медичних даних або інших спеціальних категорій даних без передбаченої для цього правової підстави й засобів контролю. Кожне поле потребує мети, відповідальної особи та строку зберігання.

2. Перевірте межі організації та дозволи

Поле tenantId не створює ізоляцію. Контекст організації має походити з автентифікованої сесії та членства, а серверна частина повинна відхиляти ідентифікатор із публічного запиту, який суперечить авторизованому контексту.

Ролі власника, керівника та працівника мають надавати різні можливості. Зміни дозволів, експорти й адміністративні операції потребують аудиторського сліду, який показує, хто діяв, коли та в яких межах.

3. Оцініть увесь життєвий цикл: зберігання, резервні копії та видалення

Окремо запитуйте про активні дані, журнали, історію аудиту, резервні копії та технічні вікна відновлення. Видалення запису з інтерфейсу не означає негайного видалення з усіх резервних копій; постачальник має вказати максимальні строки й обмеження використання копій, що циклічно замінюються.

Резервні копії потребують відповідальної особи, періодичності, строку зберігання та регулярних тестів відновлення. Наявність копії не доводить, що постачальник може відновити дані потрібної організації.

4. Розділяйте хостинг, субобробників і постачальників, обраних салоном

Список субобробників має визначати суб’єкта, мету, обсяг даних, місцезнаходження та механізм передавання. Постачальник платіжних послуг або державний орган може мати іншу роль, ніж обробник записів клієнтів салону.

Коли салон підключає власний обліковий запис SMS, з’ясуйте, хто укладає договір з оператором, зберігає облікові дані та відповідає за правову підставу повідомлень. Секрети не повинні потрапляти в журнали, URL чи документацію.

5. Вимагайте доказів, пропорційних ризику

Заява про безпеку починає обговорення. Ключові засоби контролю потребують тестів, журналів, зчитування фактичної конфігурації або звіту про навчання. Докази повинні мати дату, обсяг, результат і відповідальну особу за виправлення.

Ariveno публічно документує обсяг свого договору про обробку даних, зберігання, субобробників та умови експорту. Деталі інфраструктури, які могли б полегшити атаку, залишаються в операційній документації з контрольованим доступом, а не в маркетингових текстах.

Операційна передумова

Запитання перед підписанням

Відповідь має посилатися на документ або доказ, а не обмежуватися словом «так».

  • Як визначається контекст організації та запобігають доступу між салонами?
  • Які ролі існують і які адміністративні операції проходять аудит?
  • Як довго зберігаються активні дані, журнали, записи аудиту та резервні копії?
  • Як часто тестують відновлення та які RPO/RTO заявлені?
  • Як салон отримує повний експорт і що відбувається після припинення послуги?
  • Які субобробники отримують дані клієнтів салону та з якою метою?
  • Як обробляються інциденти, запити суб’єктів даних і заперечення щодо субобробників?
  • Як зберігаються секрети та обмежується доступ операторів?

Можливість аудиту

Приклад матриці засобів контролю

Періодичність залежить від ризику й масштабу, але кожен засіб контролю потребує відповідальної особи та документованого доказу.

Приклад матриці засобів контролю
Засіб контролюДоказПеріодичність
Ізоляція організаціїНегативний тест доступу між організаціямиПісля змін автентифікації та періодично
ДозволиМатриця ролей і тест APIПісля змін рольового контролю доступу
Резервне копіювання та відновленняЗвіт про відновлення з вимірюванням часуЗгідно з планом безперервності
Експорт і видаленняКонтрольований тест життєвого циклуПісля змін даних або строків зберігання
СубобробникиАктуальний список і перевірка договоруПеред змінами та періодично
СекретиКонтроль репозиторію та передаванняПостійно в CI та під час розгортання

Джерела публічного договору Ariveno

Ці документи визначають ролі, зберігання, субобробників, технічні заходи та правила припинення послуги.

Перевірте договір перед імпортом даних

Ролі, зберігання та експорт передують міграції.

Ariveno публікує свої юридичні документи й дозволяє налаштувати пробний період перед додаванням операційних даних салону.

Почати користуватися Ariveno безкоштовноНе вводьте медичні дані або спеціальні категорії даних у систему бронювання.

14 днів без плати за підписку. Потрібна платіжна картка. Виберіть країну, щоб побачити вартість підписки. Підписка поновлюється автоматично, якщо не скасуєте її до завершення пробного періоду. Додаткові SMS оплачуються окремо. Усі ціни та умови