Для Survio имеет безопасность работы в нашем приложении, безопасность процесса авторизирования, безопасность сбора и сохранения ответов в анкетах и охрана данных максимальный приоритет.


1. Кто есть кто в GDPR?


  • РеспондентЭто субъект данных, который отвечает на вопросы опроса и должен дать согласие на обработку данных.
  • Клиенты и пользователи SurvioЯвляются авторами опросов, которые собирают ответы респондентов и должны иметь от них разрешение на обработку личных данных. Должны придерживаться всех правил охраны личных данных, установленных в GDRP и в других правовых нормах.
  • SurvioВыступает по отношению к своим пользователям и клиентам в качестве обработчика, так как предоставляет только приложение и пространство данных с целью сохранения собранных ответов.


Полное описание охраны личных данных и GDPR правил.


2. Зашифрованная коммуникация – SSL сертификат 


Мы используем SSL EV сертификаты компании Symantec с т. н. Extended Validation (сертификат расширенной проверки). Этот вид сертификатов позволяет подтвердить достоверность адреса сайта, а также содержит информацию об организации, которой принадлежит домен (используется в основном в банковской и финансовой секторах).



EV сертификатом защищены также опросы, в которых шифровка сбора данных является наибольшим приоритетом. Используется алгоритм ECC, на данный момент самый безопасный в мире (шифрование сильнее в 64000 раз).


3. Malware и уязвимость


Symantec также проводит еженедельные автоматические проверки безопасности сайта и отдельных опросов, а также систематично сканирует их на наличие вредоносных программ и вирусов.


4. Синхронизация


Проводим полную синхронизацию всех данных со всего мира каждые 24 часа. Вам не стоит опасаться потери собранных ответов. Если у Вас активирован пакет ELITE, можете также настроить автоматическую синхронизацию всех Ваших ответов и отчетов с результатами с помощью cloud служб Dropbox, Google Drive и MS One Drive.


5. Физическая безопасность 


Инфраструктура Survio хостирована в аккредитованных центрах данных с охраной 24/7/365, камерными системами, RFID чипами и использованием логинов для доступа и личными закрытыми ключами к отдельным серверам. К серверам как таковым имеет доступ лишь ограниченное количество людей, с которыми у нас подписаны NDA договоры.

056