Segurança
A segurança dos seus dados é a nossa prioridade. Taskdop é construído de acordo com padrões internacionais de segurança.
Armazenamento de dados
Todos os dados são armazenados em data centers certificados pela ISO 27001 na Turquia. Para backup e recuperação de desastres, os dados são replicados em dois data centers separados geograficamente na mesma região. Não ocorrem transferências de dados de países terceiros.
Criptografia
Todos os dados são criptografados em trânsito usando TLS 1.3 e em repouso usando AES-256. A criptografia transparente de dados (TDE) é usada no nível do banco de dados. Os backups estão sujeitos aos mesmos padrões de criptografia. O gerenciamento de chaves é feito por meio do AWS KMS e só pode ser acessado por sistemas autorizados.
Controle de acesso
O acesso à plataforma é configurado com controle de acesso baseado em função (RBAC). Cada usuário só pode acessar seus espaços de trabalho e tarefas autorizados. Todos os logs de acesso são retidos por 12 meses e auditados regularmente. As chaves de API são atribuídas individualmente e podem ser revogadas quando necessário. SSO/SAML (plano empresarial) é compatível com gerenciamento centralizado de identidades.
Conformidade KVKK/RGPD
Taskdop é totalmente compatível com a Lei Turca de Proteção de Dados Pessoais (KVKK No. 6698) e com o Regulamento Geral de Proteção de Dados da UE (GDPR). Nossos clientes atuam como controladores de dados, enquanto a Taskdop atua como processadora de dados. Um Contrato de Processamento de Dados (DPA) é fornecido a todos os clientes Team e Enterprise. Estamos registrados no Sistema de Informação do Controlador de Dados (VERBIS) sob KVKK.
Tempo de atividade e SLA
O tempo de atividade mensal desejado do Taskdop é de 99,9%. Um SLA (Acordo de Nível de Serviço) é fornecido para clientes Team e Enterprise. Em caso de violação do SLA, os créditos de serviço serão aplicados a taxas específicas. As janelas de manutenção planejada são anunciadas com pelo menos 48 horas de antecedência por e-mail e notificações do sistema.
Política de exclusão de dados
Após o cancelamento da conta, todos os dados são excluídos permanentemente em 30 dias. A exclusão também abrange todos os backups. Os clientes podem exportar seus dados (CSV/JSON) antes do cancelamento, se desejarem. A confirmação por escrito é fornecida após a conclusão da exclusão. Os dados sujeitos a obrigações legais de retenção são armazenados em ambiente segregado pelo período legalmente exigido.
Contato de segurança
Para relatórios de vulnerabilidade de segurança, envie um e-mail para [email protected]. Os relatórios são respondidos no máximo em 24 horas. De acordo com a nossa política de divulgação responsável, as vulnerabilidades comunicadas são corrigidas dentro de um prazo razoável após a verificação. Como parte de nossa arquitetura SaaS, são realizados testes de penetração e verificações de segurança regulares.