Twoje liczby, pod Twoją kontrolą.
Dane finansowe to najbardziej wrażliwe informacje, jakie ma firma. statycs przechowuje je w UE, szyfrowane na każdym etapie i dostępne tylko dla osób, które wskażesz.
TWOJE URZĄDZENIE
-
Twój plik zostaje u Ciebie
Odczytywany w Twojej własnej przeglądarce - nigdy nie wysyłany.
-
Podróżują tylko liczby, zaszyfrowane
Nic innego nie opuszcza Twojego komputera.
UNIA EUROPEJSKA
-
Kontrola przy wejściu
Logujesz się kluczem dostępu, a każde nowe urządzenie zatwierdzają Twoi administratorzy.
-
Zaszyfrowane i trzymane osobno
Szyfrowane w spoczynku, logicznie rozdzielone według klientów.
-
Potrójna kopia zapasowa
Szyfrowane przed wysłaniem, w co najmniej trzech odrębnych lokalizacjach.
Szyfrowane na każdym etapie.
Twoje pliki nigdy nie są wysyłane, lecz odczytywane w Twojej własnej przeglądarce. Twoje dane są szyfrowane podczas przesyłania, w spoczynku i w każdej kopii zapasowej, a kopie zapasowe są przechowywane w co najmniej trzech odrębnych lokalizacjach na terenie UE.
UE
Nic nie przekracza tej linii - ani kopia, ani cache, ani backup.
Jeden klient nigdy nie widzi drugiego.
Każde żądanie jest weryfikowane na naszych serwerach względem firmy, do której należy. Identyfikatory są losowe, więc niczego nie da się zgadnąć.
Nie ma funkcji podszywania się pod użytkownika - nie ma przycisku, który pokazałby nam Twój ekran.
Twoje dane pracują dla Ciebie, nie dla nas.
Twoje liczby nigdy nie są sprzedawane, a liczby umożliwiające identyfikację nigdy nie są nikomu udostępniane.
W każdej chwili możesz wszystko wyeksportować, a gdy odejdziesz, wszystko usuniemy.
Bez haseł. Klucze dostępu.
Nie ma hasła, które można wyłudzić, wykorzystać ponownie albo ujawnić, bo statycs w ogóle go nie wydaje. A o tym, kto ma dostęp, decydujesz Ty.
-
Logowanie bez hasła
Za pierwszym razem jednorazowy kod na zweryfikowany adres użytkownika, potem klucz dostępu na jego urządzeniu. Nie przechowujemy niczego, co wyciek w innym serwisie mógłby tu wykorzystać.
-
Obowiązkowe, jeśli chcesz
Twoi administratorzy mogą wprowadzić obowiązek używania kluczy dostępu, tylko dla administratorów albo dla wszystkich. Klucze dostępu są zgodne ze standardem FIDO2 i nie da się ich wyłudzić.
-
Nowe urządzenia wymagają Twojej zgody
Każdy nowy klucz dostępu musi zatwierdzić jeden z Twoich administratorów. Kto przejmie skrzynkę pocztową, i tak nie dostanie się do Twoich liczb.
-
Każdy widzi tylko swoją część
Role od podglądu po administratora, nadawane osobno dla każdej spółki. Dostęp kierownika działu można ograniczyć do liczb jego własnego działu.
O co pytają najpierw osoby oceniające.
Na wszystko poza tym odpowiemy bezpośrednio, na piśmie, i chętnie wypełnimy Twój własny kwestionariusz.
Gdzie są przechowywane nasze dane?
W Unii Europejskiej: aplikacja, baza danych i każda kopia zapasowa. Lista wszystkich zaangażowanych dostawców, wraz z ich siedzibą i celem, stanowi część naszej umowy powierzenia przetwarzania danych. Tam ma ona wagę umowną i tam zyskujesz prawo do powiadomienia przed jej zmianą.
Jak chronione są nasze dane?
Są szyfrowane w drodze z Twojej przeglądarki do nas, między naszymi własnymi usługami, w spoczynku i w każdej kopii zapasowej. Baza danych nie jest osiągalna z internetu; komunikować się z nią może tylko aplikacja.
Co dzieje się z plikiem, który przesyłamy?
Jest odczytywany w Twojej własnej przeglądarce, a sam plik nigdy nie jest do nas przesyłany. Wysyłane są wyłącznie odczytane z niego liczby. To eliminuje całą kategorię ryzyka: po naszej stronie nie leży żaden przesłany dokument, który mógłby zginąć, wyciec lub zostać niewłaściwie wykorzystany.
Jak logują się użytkownicy?
Bez haseł - żadne hasło nie jest tworzone, przesyłane ani przechowywane. Przy pierwszym logowaniu użytkownik otrzymuje jednorazowy kod na zweryfikowany adres e-mail, a następnie rejestruje klucz dostępu na swoim urządzeniu. Od tej pory loguje się kluczem dostępu: odpornym na phishing, bez współdzielonego sekretu, który można by przechwycić lub odtworzyć.
Twoi administratorzy mogą wprowadzić obowiązek używania kluczy dostępu dla administratorów albo dla wszystkich. Jeśli urządzenie nie obsługuje kluczy dostępu, a ich używanie nie jest obowiązkowe, kod e-mail pozostaje dostępny.
Co się dzieje, gdy ktoś zgubi urządzenie?
Użytkownik loguje się jednorazowym kodem wysłanym na swój zweryfikowany adres i rejestruje nowy klucz dostępu. Sam ten krok niczego nie otwiera.
Nowy klucz dostępu blokuje konto, dopóki jeden z Twoich administratorów ponownie nie zatwierdzi użytkownika. Kto przejął skrzynkę pocztową, zostaje z sesją i bez ani jednej liczby.
Czy pracownicy statycs widzą nasze liczby?
Produkt nie ma funkcji podszywania się ani trybu „podgląd jako klient”. Niewielka grupa inżynierów statycs ma dostęp do infrastruktury na potrzeby utrzymania platformy, każdy uwierzytelniany indywidualnie. Zewnętrzni wykonawcy nie otrzymują dostępu.
Czy nasze dane są używane w środowiskach testowych?
Nie. Środowiska deweloperskie i testowe nigdy nie zawierają danych produkcyjnych. Działają na wygenerowanych danych, więc błąd w środowisku testowym nie może ujawnić żadnej Twojej rzeczywistej liczby.
Do czego wykorzystywane są nasze dane poza obsługą nas samych?
Twoje dane nigdy nie są sprzedawane. Zgodnie z naszym standardowym regulaminem zanonimizowane i zagregowane dane mogą służyć do tworzenia benchmarków branżowych, a Ty możesz się z tego wypisać w dowolnym momencie - regulamin opisuje dokładnie, jak. Umowy negocjowane indywidualnie mogą to wykluczyć całkowicie i kilka z nich to robi.
Dane umożliwiające identyfikację nigdy nie są nikomu udostępniane. Jeśli umowa wymaga zobowiązania ostrzejszego niż standardowy regulamin, jego miejsce jest w umowie, a nie na stronie internetowej - chętnie je tam wpiszemy.
Co się stanie w razie awarii?
Zaszyfrowane kopie zapasowe są przechowywane w co najmniej trzech odrębnych lokalizacjach. Odtwarzanie to zdefiniowany proces, a pełne odtwarzanie po awarii ćwiczymy co najmniej dwa razy w roku, żeby działało, kiedy będzie potrzebne. Zobowiązania dotyczące odtwarzania określa umowa - zapytaj nas, jeśli Twój kalendarz raportowania ma szczególne wymagania.
Jak szybko dowiemy się o naruszeniu?
Bez zbędnej zwłoki, zgodnie z postanowieniami umowy powierzenia przetwarzania danych. Art. 33 ust. 2 RODO nie przewiduje progu ryzyka dla zgłoszenia naruszenia przez podmiot przetwarzający administratorowi danych, a my również żadnego nie stosujemy - dowiadujesz się o naruszeniu i to Ty oceniasz, co oznacza ono dla Twojego własnego zgłoszenia.
Zgłoszenie opisuje charakter naruszenia, kategorie i przybliżoną liczbę osób, których dane dotyczą, prawdopodobne konsekwencje, działania, które już podjęliśmy, oraz imiennie wskazaną osobę kontaktową - w czasie pozwalającym dotrzymać Twojego własnego 72-godzinnego terminu wobec organu nadzorczego.
Jak wyeksportujemy nasze dane?
Twoje pliki nigdy nie opuszczają Twojego komputera. Otrzymujemy wyłącznie odczytane z nich liczby, więc oryginalne pliki przez cały czas zostają u Ciebie.
Liczby możesz wyeksportować w dowolnym momencie, w formacie nadającym się do odczytu maszynowego - Excel i CSV bezpośrednio z produktu, a na życzenie pełny eksport strukturalny. Po zakończeniu współpracy Twoje dane są usuwane, z zastrzeżeniem ustawowych okresów przechowywania, których zachowanie zlecisz nam jako administrator danych.
Jak zgłosić problem bezpieczeństwa?
Napisz na adres [email protected]. Potwierdzamy otrzymanie zgłoszenia, przekazujemy jego ocenę i nie podejmujemy kroków prawnych wobec nikogo, kto w dobrej wierze zgłasza rzeczywistą podatność.
Nie idź na kompromis w kwestii bezpieczeństwa danych.
Pracujemy nad bezpieczeństwem, żeby nie musiał tego robić Twój zespół.