Защита на данните
Тази страница описва как Onetime Secret обработва вашите данни: какво се съхранява, за колко време, къде се намира и как това подпомага вашата собствена програма за съответствие.
Какво съхраняваме и за колко време
Раздел, озаглавен „Какво съхраняваме и за колко време“- Съдържанието на тайната е криптирано и предназначено за еднократно извличане. Щом тайната бъде прегледана — или срокът ѝ изтече — тя се унищожава перманентно.
- Изтичането е вградено. Всяка тайна има време на живот (настройва се в рамките на ограниченията на вашия план); нищо не е предназначено да съществува безсрочно.
- Минимални метаданни. В съответствие с нашия принцип за Минимизиране на данните се стремим да пазим само метаданните, необходими за функционирането на услугата.
Криптиране
Раздел, озаглавен „Криптиране“Тайните се криптират при пренос и при съхранение във всеки план. Преносът е защитен с TLS, а за потребителските домейни управляваме автоматично издаването и подновяването на SSL/TLS сертификатите.
За особено чувствителни материали можете да добавите защита в дълбочина, като активирате ключова фраза, разделите информацията между няколко тайни и изберете най-краткия практичен срок — вижте Най-добри практики за сигурност.
Къде се обработват вашите данни (резидентност)
Раздел, озаглавен „Къде се обработват вашите данни (резидентност)“Можете да изберете региона, в който вашите данни се обработват и съхраняват — понастоящем ЕС, Обединеното кралство, САЩ, Канада и Нова Зеландия. Това ви позволява да държите данните близо до вашите потребители и в юрисдикция, която отговаря на изискванията ви. Вижте Региони на центровете за данни за подробности и крайни точки.
Съответствие
Раздел, озаглавен „Съответствие“Услугата Onetime Secret е проектирана да подпомага усилията ви за съответствие; тя не замества вашите собствени контроли, политики и правен преглед.
- GDPR / защита на данните. Регионалната резидентност на данните, краткият живот на данните и минимизирането на данните са проектирани да ви помогнат да изпълните задълженията си за защита на данните. В повечето внедрявания вие действате като администратор на данни, а Onetime Secret — като обработващ данни за ограничения обем засегнати данни.
- HIPAA. Както е отбелязано в нашите случаи на употреба, Onetime Secret може да предостави по-сигурен канал от имейла за обмен на първоначални данни за достъп, но следва да се използва като временно решение, а не като постоянна система за съхранение на защитена здравна информация (PHI). За текущите работни процеси с PHI съчетайте услугата със специализирана система, отговаряща на нормативните изисквания.
- Сертификати, споразумения за обработка на данни и конкретни рамки. За въпроси относно сертификати, споразумение за обработка на данни (DPA) или конкретна регулаторна рамка се свържете със support@onetimesecret.com.
За организации със строги изисквания за контрол върху данните самостоятелното хостване запазва всичко във вашата собствена инфраструктура.
Въпроси или нужда от поддръжка?
Раздел, озаглавен „Въпроси или нужда от поддръжка?“Тук сме, за да помогнем.
- Общи въпроси: support@onetimesecret.com
- Проблеми със сигурността: security@onetimesecret.com (политика за докладване на уязвимости)