Sécurité

La sécurité de vos données est notre priorité. Taskdop est construit conformément aux normes de sécurité internationales.

Stockage des données

Toutes les données sont stockées dans des centres de données certifiés ISO 27001 en Turquie. Pour la sauvegarde et la reprise après sinistre, les données sont répliquées sur deux centres de données géographiquement distincts au sein de la même région. Aucun transfert de données vers des pays tiers n'a lieu.

Cryptage

Toutes les données sont chiffrées en transit à l'aide de TLS 1.3 et au repos à l'aide d'AES-256. Le cryptage transparent des données (TDE) est utilisé au niveau de la base de données. Les sauvegardes sont soumises aux mêmes normes de cryptage. La gestion des clés est gérée via AWS KMS et n'est accessible qu'aux systèmes autorisés.

Contrôle d'accès

L'accès à la plateforme est configuré avec un contrôle d'accès basé sur les rôles (RBAC). Chaque utilisateur ne peut accéder qu'à ses espaces de travail et tâches autorisés. Tous les journaux d'accès sont conservés pendant 12 mois et audités régulièrement. Les clés API sont attribuées individuellement et peuvent être révoquées en cas de besoin. SSO/SAML (plan Entreprise) est pris en charge pour la gestion centralisée des identités.

Conformité KVKK / RGPD

Taskdop est entièrement conforme à la loi turque sur la protection des données personnelles (KVKK n° 6698) et au règlement général sur la protection des données (RGPD) de l'UE. Nos clients agissent en tant que responsables du traitement des données tandis que Taskdop agit en tant que sous-traitant. Un accord de traitement des données (DPA) est fourni à tous les clients Team et Enterprise. Nous sommes enregistrés auprès du système d'information du contrôleur de données (VERBIS) sous KVKK.

Disponibilité et SLA

La disponibilité mensuelle cible de Taskdop est de 99,9 %. Un SLA (Service Level Agreement) est fourni pour les clients Team et Enterprise. En cas de violation du SLA, les crédits de service sont appliqués aux tarifs spécifiés. Les fenêtres de maintenance planifiées sont annoncées au moins 48 heures à l'avance par e-mail et notifications système.

Politique de suppression des données

Après la suppression du compte, toutes les données sont définitivement supprimées dans les 30 jours. La suppression couvre également toutes les sauvegardes. Les clients peuvent exporter leurs données (CSV/JSON) avant l'annulation s'ils le souhaitent. Une confirmation écrite est fournie une fois la suppression terminée. Les données soumises aux obligations légales de conservation sont conservées dans un environnement ségrégué pendant la durée légalement obligatoire.

Contact de sécurité

Pour les rapports sur les vulnérabilités de sécurité, veuillez envoyer un e-mail à [email protected]. Les signalements reçoivent une réponse au plus tard dans les 24 heures. Conformément à notre politique de divulgation responsable, les vulnérabilités signalées sont corrigées dans un délai raisonnable après vérification. Dans le cadre de notre architecture SaaS, des tests d'intrusion et des analyses de sécurité sont effectués régulièrement.