Biztonság és adatvédelem
A LiteLog támogatja az adatvédelem-barát és biztonságos műveleteket a németországi tárhelyszolgáltatáson, az adatátvitelre és -tárolásra vonatkozó technikai védelmi intézkedéseken, valamint az alkalmazás szervezeti biztonsági intézkedésén keresztül. Ezen az oldalon megtalálja a legfontosabb információkat a tárhelyről, a titkosításról, a hozzáférésvédelemről, a biztonsági mentésekről és az adatvédelemről.
Tárhely és adatok helye
A LiteLog minden adatot kizárólag Frankfurt am Mainban tárol. A termelési és biztonsági mentési adatok nem hagyják el Németországot. Ez azt jelenti, hogy a műveletek egyértelmű német hosting keretrendszeren belül zajlanak.
Tárhelymodellek
A LiteLog alapértelmezés szerint felhőalapú megoldásként működik. A hosting Frankfurt am Mainban zajlik – teljes körűen felügyelt, automatikus frissítésekkel és biztonsági mentésekkel.
A speciális adatszuverenitási vagy infrastrukturális követelményekkel rendelkező szervezetek számára a LiteLog a következőket is kínálja:
- Helyszíni: Telepítés a saját infrastruktúrájában – kérésre.
- Dedikált szerver: Saját, fizikailag különálló szerverpéldány – kérésre.
A helyszíni vagy dedikált szerver opciókkal kapcsolatos részletekért forduljon közvetlenül a LiteLoghoz.
Titkosítási és technikai védelmi intézkedések
Az adatok TLS 1.2 vagy TLS 1.3 használatával védve vannak az átvitel során. A LiteLog teljes lemeztitkosítást használ a tárolt adatokhoz; A biztonsági mentések titkosított pillanatképekként jönnek létre. A jelszavak kivonatolása bcrypt segítségével történik, az érzékeny tokeneket pedig AES-256 védi.
Hozzáférés védelem az alkalmazásban
Különféle biztonsági mechanizmusok állnak rendelkezésre az alkalmazáson belüli védelemhez. Ez magában foglalja a szerep- és jogosultságkoncepciót részletes engedélyekkel, az opcionális többtényezős hitelesítést TOTP-n keresztül, a munkamenetek időtúllépéseit és az eszköz-összerendelést a mobil bejelentkezéshez. A kritikus műveletek egyértelműen naplózva vannak az ellenőrzési naplókban. Ezenkívül független szakemberek rendszeres penetrációs vizsgálatokat végeznek.
Biztonsági mentések és elérhetőség
A LiteLog naponta legalább egyszer, magasabb tervek esetén akár háromszor is készít automatizált pillanatfelvételeket. A biztonsági másolatokat 30 napig őrzik meg, ezen felül havi összesítésben. A közbiztonsági oldal szerint több példányt a frankfurti klaszterben őriznek; A LiteLog azt is célul tűzi ki, hogy akár 99,99%-os rendelkezésre állást is elérjen az éles környezetben.
Adatvédelem és GDPR
A LiteLog a GDPR-kompatibilis. Ez magában foglalja különösen a németországi fogadási helyet, a technikai és szervezési védelmi intézkedéseket, valamint a rendelésfeldolgozási megállapodás (AVV) megkötésének lehetőségét. Az, hogy az adott felhasználás minden esetben teljes mértékben megfelel-e a GDPR-nak, az adott használati forgatókönyvtől, a feldolgozott adatoktól és az ügyfél folyamataitól is függ.
Rendelésfeldolgozási szerződés (AVV)
Kérésre adatkezelési megállapodás is rendelkezésre áll. Ha AVV-re van szüksége, forduljon a LiteLoghoz.
Tájékoztatási és törlési kérelmek
Ha segítségre van szüksége a GDPR szerinti hozzáférési vagy törlési kérelmekkel kapcsolatban, forduljon a LiteLoghoz a Kapcsolatfelvételi űrlap címünkön keresztül. Ha teljes LiteLog-fiókját szeretné törölni, a Fiók törlése részben talál részletes utasításokat.
Gyakran ismételt kérdések
A LiteLog GDPR-kompatibilis?
A LiteLog támogatja a GDPR-kompatibilis műveleteket a németországi tárhelyszolgáltatással, az átvitel és tárolás során történő titkosítással, valamint az AVV megkötésének lehetőségével. A konkrét adatvédelmi értékelés az adott alkalmazási forgatókönyvtől és az ügyfél folyamataitól is függ.
Hol tárolják az adatokat?
A LiteLog szerint minden adatot kizárólag Frankfurt am Mainban tárolnak. A termelési és biztonsági mentési adatok nem hagyják el Németországot.
Hogyan védik az adatokat?
A LiteLog TLS 1.2/1.3 használatával védi az átvitel közben lévő adatokat, a nyugalmi állapotban pedig teljes lemezes titkosítással. A biztonsági másolatok titkosítva jönnek létre. Emellett szerep- és jogkoncepciók, auditnaplók, opcionális többtényezős hitelesítés és rendszeres behatolási tesztek is használatosak.
Kivehetek egy AVV-t?
Igen. A LiteLog szerint kérésre adatkezelési szerződés áll rendelkezésre.
A LiteLog helyszíni megoldásként is elérhető?
Igen. Alapértelmezés szerint a LiteLog egy felhőalapú megoldás, amelynek tárhelye Frankfurtban található. Kérésre saját infrastruktúrába (on-premise) vagy dedikált szerverekre történő telepítés is lehetséges.
Kihez fordulhatok, ha adatvédelmi kérdéseim vannak?
Az AVV-vel kapcsolatos kérdéseikkel, információkkal vagy törlési kérelmekkel közvetlenül a LiteLoghoz fordulhat a Kapcsolatfelvételi űrlap címen.
Miért a digitális jelenlétrögzítés magánéletbarátabb, mint a papíralapú lista?
A papíralapú listák nem nyújtanak hozzáférési védelmet, nem törlődnek automatikusan, és nem igazolják az adatokhoz való hozzáférést. Ráadásul okostelefonnal bármikor lefényképezhetők és továbbíthatók – ezután már nincs kontroll az adatok felett. A digitális rögzítés titkosítással, szerepalapú engedélyekkel és auditbiztos naplózással védi a személyes adatokat. Ez különösen igaz az oktatási intézményekre, ahol a papíralapú listák az osztályteremben minden résztvevő számára nyitva állnak. Az adatvédelem szempontjából nem enyhébb eszköz, ha kevesebb adatot gyűjtünk, de azokat ellenőrizetlen módon közöljük.
További információ
További információk a LiteLog nyilvános Data Security & Hosting in Germany oldalán találhatók.