Polityka przetwarzania danych
Określamy, w jaki sposób przechowujemy dane operacyjne, kto ma do nich dostęp oraz jak je zabezpieczamy.
Zasady retencji
Dane są przechowywane przez czas potrzebny do zakończenia zgłoszenia oraz przez okres wynikający z kontroli jakości. Informacje operacyjne są usuwane po 24 miesiącach, chyba że obowiązuje konieczność dłuższego przechowywania.
Zabezpieczenia techniczne
- Szyfrowanie danych w spoczynku i podczas przesyłu.
- Dostęp kontrolowany przez role i dwuskładnikowe uwierzytelnianie.
- Regularne audyty bezpieczeństwa i testy penetracyjne.
Zespół operacyjny reaguje na incydenty zgodnie z wewnętrznymi procedurami, uprzedzając partnerów o wszelkich nieplanowanych zdarzeniach.
Transfer danych
Nie przekazujemy danych poza obszar USA bez odpowiednich zabezpieczeń. Współpracujemy z dostawcami, którzy oferują certyfikowane standardy bezpieczeństwa.
Śledzenie i logowanie
Rejestrujemy operacje administracyjne i systemowe w celu audytu. Logi są dostępne dla ustrukturyzowanych zespołów zgodnie z polityką wewnętrzną.
Logi są przechowywane do 12 miesięcy i dostępne w trybie odczytu dla zespołów incident response.