Към основното съдържание

Сигурност, GDPR и защита на данните

Survio напълно отговаря на изискванията на GDPR. Всички данни се съхраняват на сървъри, разположени в ЕС, и са защитени според най-високите стандарти в бранша.

Актуализирано преди повече от седмица

Информационната сигурност в нашето приложение, процесът по вход, събирането на отговори от анкета, тяхното съхранение и защита на данни са наш неизменен приоритет.

ISO 27001 сертификат​

Survio подхожда изключително отговорно към информационната сигурност и защитата на вашите данни. ISO 27001 е най-популярният стандарт за информационна сигурност, а Survio е сертифициран с него от юни 2021 г. С този сертификат можете да разчитате, че поверявате вашите ценни данни на надежден доставчик.

Може да прегледате нашия сертификат оттук:



Още информация за стандарта ISO 27001 може да бъде намерена тук: ISO/IEC 27001:2013



1. Кой е кой според GDPR?

  • Респондент
    Това е субектът на данни, който отговаря на анкетата и трябва да даде съгласие на обработващия данни да обработва данните.

  • Клиенти и потребители на Survio
    Те са обработващите лични данни – авторите на анкетите, които събират отговори от респондентите. Те трябва да получат разрешение от респондентите за обработка на данните (отговорите). Като такива сте длъжни да спазвате всички политики за поверителност и изисквания на GDPR.

  • Survio
    Survio действа спрямо собствените си потребители и клиенти като обработващ данни, тъй като предоставя единствено приложението и мястото за съхранение на данни.



2. Криптирана комуникация – SSL сертификат


Използваме SSL EV сертификати с разширена валидация от Symantec. Този тип сертификат осигурява най-висока възможна сигурност на сайта с информация за организацията, за която е издаден (основно използван във финансовия и банковия сектор).



Всички Анкети, при които събирането на данни и криптирането са най-важният приоритет, също са защитени с EV сертификати. Използва се алгоритъмът ECC, който в момента е най-сигурният в света (64 000 пъти по-силно криптиране).


3. Зловреден софтуер и уязвимости


Symantec извършва седмични автоматизирани проверки на сигурността на сайта и редовни сканирания за зловреден софтуер и вируси.


4. Резервни копия


Извършваме ежедневни резервни копия на всички данни (на всеки 24 часа). Не е необходимо да се притеснявате за загуба на отговори.


5. Физическа сигурност


Инфраструктурата на Survio се помещава в акредитирани центрове за Данни, под видеонаблюдение, с RFID достъп, регистриране на достъпите и заключени сървъри. Само ограничен брой избрани лица със сключени NDA договори имат достъп директно до сървърите.

056

Това отговори ли на въпроса ви?