Преминаване към съдържанието

Защита на данните

Тази страница описва как Onetime Secret обработва вашите данни: какво се съхранява, за колко време, къде се намира и как това подпомага вашата собствена програма за съответствие.

  • Съдържанието на тайната е криптирано и предназначено за еднократно извличане. Щом тайната бъде прегледана — или срокът ѝ изтече — тя се унищожава перманентно.
  • Изтичането е вградено. Всяка тайна има време на живот (настройва се в рамките на ограниченията на вашия план); нищо не е предназначено да съществува безсрочно.
  • Минимални метаданни. В съответствие с нашия принцип за Минимизиране на данните се стремим да пазим само метаданните, необходими за функционирането на услугата.

Тайните се криптират при пренос и при съхранение във всеки план. Преносът е защитен с TLS, а за потребителските домейни управляваме автоматично издаването и подновяването на SSL/TLS сертификатите.

За особено чувствителни материали можете да добавите защита в дълбочина, като активирате ключова фраза, разделите информацията между няколко тайни и изберете най-краткия практичен срок — вижте Най-добри практики за сигурност.

Къде се обработват вашите данни (резидентност)

Раздел, озаглавен „Къде се обработват вашите данни (резидентност)“

Можете да изберете региона, в който вашите данни се обработват и съхраняват — понастоящем ЕС, Обединеното кралство, САЩ, Канада и Нова Зеландия. Това ви позволява да държите данните близо до вашите потребители и в юрисдикция, която отговаря на изискванията ви. Вижте Региони на центровете за данни за подробности и крайни точки.

Услугата Onetime Secret е проектирана да подпомага усилията ви за съответствие; тя не замества вашите собствени контроли, политики и правен преглед.

  • GDPR / защита на данните. Регионалната резидентност на данните, краткият живот на данните и минимизирането на данните са проектирани да ви помогнат да изпълните задълженията си за защита на данните. В повечето внедрявания вие действате като администратор на данни, а Onetime Secret — като обработващ данни за ограничения обем засегнати данни.
  • HIPAA. Както е отбелязано в нашите случаи на употреба, Onetime Secret може да предостави по-сигурен канал от имейла за обмен на първоначални данни за достъп, но следва да се използва като временно решение, а не като постоянна система за съхранение на защитена здравна информация (PHI). За текущите работни процеси с PHI съчетайте услугата със специализирана система, отговаряща на нормативните изисквания.
  • Сертификати, споразумения за обработка на данни и конкретни рамки. За въпроси относно сертификати, споразумение за обработка на данни (DPA) или конкретна регулаторна рамка се свържете със support@onetimesecret.com.

За организации със строги изисквания за контрол върху данните самостоятелното хостване запазва всичко във вашата собствена инфраструктура.

Тук сме, за да помогнем.