Безопасность

Безопасность ваших данных — наш приоритет. Taskdop построен в соответствии с международными стандартами безопасности.

Хранение данных

Все данные хранятся в сертифицированных по стандарту ISO 27001 центрах обработки данных в Турции. Для резервного копирования и аварийного восстановления данные реплицируются в два географически отдельных центра обработки данных в одном регионе. Никакой передачи данных в третьи страны не происходит.

Шифрование

Все данные при передаче шифруются с помощью TLS 1.3, а при хранении — с помощью AES-256. Прозрачное шифрование данных (TDE) используется на уровне базы данных. Резервные копии подчиняются тем же стандартам шифрования. Управление ключами осуществляется через AWS KMS и доступно только авторизованным системам.

Контроль доступа

Доступ к платформе настраивается с помощью управления доступом на основе ролей (RBAC). Каждый пользователь может получить доступ только к своим авторизованным рабочим пространствам и задачам. Все журналы доступа хранятся в течение 12 месяцев и регулярно проверяются. Ключи API назначаются индивидуально и могут быть отозваны при необходимости. SSO/SAML (план «Предприятие») поддерживается для централизованного управления идентификацией.

Соответствие KVKK/GDPR

Taskdop полностью соответствует Закону Турции о защите персональных данных (KVKK № 6698) и Общему регламенту ЕС по защите данных (GDPR). Наши клиенты выступают в качестве контролеров данных, а Taskdop — в качестве обработчика данных. Соглашение об обработке данных (DPA) предоставляется всем клиентам Team и Enterprise. Мы зарегистрированы в Информационной системе контролеров данных (VERBIS) под КВКК.

Время безотказной работы и SLA

Целевой ежемесячный уровень безотказной работы Taskdop составляет 99,9%. Соглашение об уровне обслуживания (SLA) предоставляется для клиентов Team и Enterprise. В случае нарушения SLA сервисные кредиты применяются по указанным ставкам. Запланированные окна обслуживания объявляются не менее чем за 48 часов по электронной почте и в системных уведомлениях.

Политика удаления данных

После аннулирования учетной записи все данные будут окончательно удалены в течение 30 дней. Удаление также распространяется на все резервные копии. При желании клиенты могут экспортировать свои данные (CSV/JSON) перед отменой. После завершения удаления предоставляется письменное подтверждение. Данные, на которые распространяются юридические обязательства по хранению, хранятся в отдельной среде в течение установленного законом периода.

Контактное лицо службы безопасности

Чтобы получить отчеты об уязвимостях безопасности, отправьте электронное письмо по адресу [email protected]. На отчеты отвечают не позднее, чем в течение 24 часов. В соответствии с нашей политикой ответственного раскрытия информации, обнаруженные уязвимости устраняются в разумные сроки после проверки. В рамках нашей SaaS-архитектуры регулярно проводятся тесты на проникновение и проверки безопасности.