Przejdź do głównej treści
LLMs.md

Bezpieczeństwo i prywatność

LiteLog wspiera przyjazne dla ochrony danych i bezpieczne operacje poprzez hosting w Niemczech, techniczne środki ochronne do transmisji i przechowywania danych oraz organizacyjne środki bezpieczeństwa w aplikacji. Na tej stronie znajdziesz najważniejsze informacje dotyczące hostingu, szyfrowania, ochrony dostępu, tworzenia kopii zapasowych i ochrony danych.

Hosting i lokalizacja danych

LiteLog przechowuje wszystkie dane wyłącznie we Frankfurcie nad Menem. Dane produkcyjne i zapasowe nie opuszczają Niemiec. Oznacza to, że operacje odbywają się w ramach przejrzystych niemieckich ram hostingowych.

Modele hostingowe

LiteLog domyślnie działa jako rozwiązanie w chmurze. Hosting odbywa się we Frankfurcie nad Menem – w pełni zarządzany, z automatycznymi aktualizacjami i kopiami zapasowymi.

Organizacjom o specjalnych wymaganiach dotyczących suwerenności danych lub infrastruktury LiteLog oferuje również:

  • On-Premise: Instalacja we własnej infrastrukturze – na zamówienie.
  • Serwer dedykowany: Własna, fizycznie wydzielona instancja serwera – na zamówienie.

Aby uzyskać szczegółowe informacje na temat opcji serwera lokalnego lub dedykowanego, skontaktuj się bezpośrednio z LiteLog.

Szyfrowanie i techniczne środki ochrony

Dane są chronione podczas transmisji przy użyciu protokołu TLS 1.2 lub TLS 1.3. LiteLog wykorzystuje pełne szyfrowanie dysku dla przechowywanych danych; Kopie zapasowe tworzone są w postaci zaszyfrowanych migawek. Hasła są hashowane za pomocą bcrypt, wrażliwe tokeny są dodatkowo chronione algorytmem AES-256.

Ochrona dostępu w aplikacji

W aplikacji dostępne są różne mechanizmy bezpieczeństwa. Obejmuje to koncepcję ról i praw ze szczegółowymi uprawnieniami, opcjonalne uwierzytelnianie wieloskładnikowe za pośrednictwem TOTP, limity czasu sesji i powiązanie urządzenia w przypadku logowania mobilnego. Krytyczne działania są wyraźnie rejestrowane w dziennikach audytu. Dodatkowo, niezależni specjaliści przeprowadzają regularne testy penetracyjne.

Kopie zapasowe i dostępność

LiteLog tworzy automatyczne migawki przynajmniej raz dziennie, do trzech razy dziennie w wyższych planach. Kopie zapasowe przechowywane są przez 30 dni oraz dodatkowo w miesięcznych roll-upach. Według strony bezpieczeństwa publicznego kilka egzemplarzy znajduje się w klastrze we Frankfurcie; LiteLog określa również cel dostępności na poziomie 99,99% w środowiskach produkcyjnych.

Ochrona danych i RODO

LiteLog został zaprojektowany tak, aby był zgodny z RODO. Dotyczy to w szczególności lokalizacji hostingu na terenie Niemiec, technicznych i organizacyjnych środków ochronnych oraz możliwości zawarcia umowy o realizację zamówienia (AVV). To, czy konkretne zastosowanie jest w każdym indywidualnym przypadku w pełni zgodne z RODO, zależy również od odpowiedniego scenariusza użytkowania, przetwarzanych danych i procesów klienta.

Umowa o realizację zamówienia (AVV)

Na żądanie dostępna jest umowa o przetwarzaniu danych. Jeśli potrzebujesz AVV, możesz skontaktować się z LiteLog.

Żądania informacji i usunięcia

Jeśli potrzebujesz pomocy w związku z żądaniami dostępu lub usunięcia na mocy RODO, skontaktuj się z LiteLog za pośrednictwem naszego Formularz kontaktowy. Jeśli chcesz usunąć całe konto LiteLog, szczegółowe instrukcje znajdziesz w sekcji Usuń konto.

Często zadawane pytania

Czy LiteLog jest zgodny z RODO?

LiteLog wspiera operacje zgodne z RODO poprzez hosting w Niemczech, szyfrowanie podczas transmisji i przechowywania oraz możliwość zawarcia umowy AVV. Konkretna ocena ochrony danych zależy również od odpowiedniego scenariusza zastosowania i procesów klienta.

Gdzie są przechowywane dane?

Według LiteLog wszystkie dane są przechowywane wyłącznie we Frankfurcie nad Menem. Dane produkcyjne i zapasowe nie opuszczają Niemiec.

Jak chronione są dane?

LiteLog chroni przesyłane dane przy użyciu protokołu TLS 1.2/1.3, a w spoczynku dzięki szyfrowaniu całego dysku. Kopie zapasowe są tworzone w postaci zaszyfrowanej. Ponadto wykorzystywane są koncepcje ról i uprawnień, dzienniki audytu, opcjonalne uwierzytelnianie wieloskładnikowe i regularne testy penetracyjne.

Czy mogę wykupić AVV?

Tak. Według LiteLog na żądanie dostępna jest umowa powierzenia przetwarzania danych.

Czy LiteLog jest również dostępny jako rozwiązanie lokalne?

Tak. Domyślnie LiteLog jest rozwiązaniem chmurowym z hostingiem we Frankfurcie. Na życzenie możliwa jest również instalacja we własnej infrastrukturze (on-premise) lub na serwerach dedykowanych.

Z kim mogę się skontaktować, jeśli mam pytania dotyczące ochrony danych?

W przypadku pytań dotyczących AVV, żądań informacji lub usunięcia możesz skontaktować się bezpośrednio z LiteLog za pośrednictwem Formularz kontaktowy.

Dlaczego cyfrowe rejestrowanie obecności jest bardziej przyjazne dla prywatności niż lista papierowa?

Listy papierowe nie zapewniają ochrony dostępu, automatycznego usuwania ani dowodu dostępu do danych. Poza tym w każdej chwili można je sfotografować smartfonem i przesłać dalej – wtedy nie ma już żadnej kontroli nad danymi. Przechwytywanie cyfrowe chroni dane osobowe poprzez szyfrowanie, uprawnienia oparte na rolach i rejestrowanie odporne na audyt. Jest to szczególnie prawdziwe w instytucjach edukacyjnych, gdzie listy papierowe w klasie są dostępne dla wszystkich uczestników. Gromadzenie mniejszej ilości danych, ale ujawnianie ich w sposób niekontrolowany nie jest łagodniejszym środkiem z punktu widzenia ochrony danych.

Dalsze informacje

Więcej informacji można znaleźć na publicznej stronie Bezpieczeństwo danych i hosting firmy LiteLog w Niemczech.