Безопасность
Безопасность ваших данных — наш приоритет. Taskdop построен в соответствии с международными стандартами безопасности.
Хранение данных
Все данные хранятся в сертифицированных по стандарту ISO 27001 центрах обработки данных в Турции. Для резервного копирования и аварийного восстановления данные реплицируются в два географически отдельных центра обработки данных в одном регионе. Никакой передачи данных в третьи страны не происходит.
Шифрование
Все данные при передаче шифруются с помощью TLS 1.3, а при хранении — с помощью AES-256. Прозрачное шифрование данных (TDE) используется на уровне базы данных. Резервные копии подчиняются тем же стандартам шифрования. Управление ключами осуществляется через AWS KMS и доступно только авторизованным системам.
Контроль доступа
Доступ к платформе настраивается с помощью управления доступом на основе ролей (RBAC). Каждый пользователь может получить доступ только к своим авторизованным рабочим пространствам и задачам. Все журналы доступа хранятся в течение 12 месяцев и регулярно проверяются. Ключи API назначаются индивидуально и могут быть отозваны при необходимости. SSO/SAML (план «Предприятие») поддерживается для централизованного управления идентификацией.
Соответствие KVKK/GDPR
Taskdop полностью соответствует Закону Турции о защите персональных данных (KVKK № 6698) и Общему регламенту ЕС по защите данных (GDPR). Наши клиенты выступают в качестве контролеров данных, а Taskdop — в качестве обработчика данных. Соглашение об обработке данных (DPA) предоставляется всем клиентам Team и Enterprise. Мы зарегистрированы в Информационной системе контролеров данных (VERBIS) под КВКК.
Время безотказной работы и SLA
Целевой ежемесячный уровень безотказной работы Taskdop составляет 99,9%. Соглашение об уровне обслуживания (SLA) предоставляется для клиентов Team и Enterprise. В случае нарушения SLA сервисные кредиты применяются по указанным ставкам. Запланированные окна обслуживания объявляются не менее чем за 48 часов по электронной почте и в системных уведомлениях.
Политика удаления данных
После аннулирования учетной записи все данные будут окончательно удалены в течение 30 дней. Удаление также распространяется на все резервные копии. При желании клиенты могут экспортировать свои данные (CSV/JSON) перед отменой. После завершения удаления предоставляется письменное подтверждение. Данные, на которые распространяются юридические обязательства по хранению, хранятся в отдельной среде в течение установленного законом периода.
Контактное лицо службы безопасности
Чтобы получить отчеты об уязвимостях безопасности, отправьте электронное письмо по адресу [email protected]. На отчеты отвечают не позднее, чем в течение 24 часов. В соответствии с нашей политикой ответственного раскрытия информации, обнаруженные уязвимости устраняются в разумные сроки после проверки. В рамках нашей SaaS-архитектуры регулярно проводятся тесты на проникновение и проверки безопасности.