Skip to content

Bezpečnosť a ochrana údajov

Vaše najcitlivejšie údaje sú šifrované a ostávajú v EÚ

Mzdové údaje si zaslúžia viac než len zásady ochrany osobných údajov. Šifrovanie na úrovni polí s kľúčmi pre každú organizáciu, spracovanie výlučne v EÚ, anonymizácia v každej analýze a záznam o každej zmene.

45 minút. Vezmite so sebou bezpečnostný tím aj jeho otázky.

Vaše najcitlivejšie údaje sú šifrované a ostávajú v EÚ
Ako sú vaše údaje chránené

Konkrétna architektúra

Šifrovanie

Šifrovanie na úrovni poľa, kľúč pre každú organizáciu

Mená, osobné údaje, mzdové údaje aj údaje o výkonnosti sú šifrované na úrovni jednotlivých polí algoritmom AES-256-GCM. Obálkové šifrovanie sa opiera o Google Cloud KMS so samostatným kľúčom pre každú organizáciu. Kľúč jedného zákazníka sa nikdy nedotkne údajov iného.

  • AES-256-GCM na úrovni poľa pri všetkých citlivých údajoch zamestnancov
  • Samostatný kľúč Google Cloud KMS pre každú organizáciu
  • Mzdové, osobné a výkonnostné údaje nečitateľné bez kľúča organizácie
Porozprávajme sa o architektúre
Údaje v EÚ

Nič neopúšťa EÚ

Infraštruktúra beží vo fínskom regióne a spracovanie AI prebieha v rámci EÚ, v Holandsku. Vaše údaje sa neprenášajú mimo EÚ a údaje zákazníkov sa nikdy nepoužívajú na trénovanie modelov.

  • Infraštruktúra vo fínskom regióne
  • Spracovanie AI v rámci EÚ, nikdy na trénovanie modelov
  • Klasifikácia minimálneho rizika podľa nariadenia EÚ o AI
Pozrite si, ako je AI riadená
Ochrana údajov v základnom nastavení

GDPR je zabudované v produkte

Právo na výmaz a export údajov pre jednotlivého zamestnanca sú funkciami produktu a citlivé polia sú uložené výlučne v zašifrovanej podobe. Každá analýza uplatňuje anonymizačné hranice, takže malé skupiny sa automaticky skryjú a z agregovaného údaja nemožno identifikovať konkrétneho človeka.

  • Právo na výmaz a export údajov na úrovni zamestnanca
  • Anonymizačné hranice skrývajú malé skupiny všade
  • Minimalizácia údajov ako predvolené nastavenie, nie ako voľba
Prečítajte si zásady ochrany osobných údajov
Prístupy a záznamy

Každá zmena má svoje meno

Každá obrazovka a každá akcia je chránená menovaným oprávnením prideleným cez rolu a príslušnosť k organizácii sa overuje pri každej požiadavke. Záznam zachytáva, kto čo zmenil a kedy, vrátane starých a nových hodnôt, IP adresy a identifikátora prehliadača. Je to zároveň obrazovka v produkte: vaši správcovia v ňom môžu vyhľadávať, filtrovať podľa osoby, objektu alebo obdobia a exportovať ho pre audítora.

  • Oprávnenia podľa rolí, overované pri každej požiadavke
  • Prehľadávateľný a exportovateľný záznam so starými a novými hodnotami, IP a prehliadačom
  • Certifikácia ISO 27001:2022, certifikát dostupný v našom Trust Centre
Otvoriť Trust Centre

Ochrana vo viacerých vrstvách

Každá vrstva počíta s tým, že jednotlivé opatrenie môže zlyhať.

01

Ochrana na okraji siete

Webový aplikačný firewall a ochrana pred DDoS pred aplikáciou.

02

Spevnenie požiadaviek

Obmedzenie frekvencie a bezpečnostné hlavičky na celom povrchu.

03

Priebežné skenovanie

Statická analýza a skenovanie závislostí pri každej zmene.

04

Kontrola pred zlúčením

Bezpečnostná kontrola pri každej zmene, v rámci systému riadenia certifikovaného podľa ISO 27001:2022.

Časté otázky bezpečnostných tímov

Infraštruktúra beží vo fínskom regióne a spracovanie AI prebieha v rámci EÚ, v Holandsku. Vaše údaje neopúšťajú EÚ a nikdy sa nepoužívajú na trénovanie modelov.

Prejdime architektúru s vaším bezpečnostným tímom

Podrobné prejdenie, nie marketingové slidy.