Защита данных по умолчанию
Мы стремимся сохранять сайт легким, не собирать лишние данные и отделять необязательные инструменты от базовой функциональности.
Фактический обзор мер защиты, принципов эксплуатации и контроля подрядчиков, применимых к публичному сайту SpeakUp.
Мы стремимся сохранять сайт легким, не собирать лишние данные и отделять необязательные инструменты от базовой функциональности.
Административный доступ ограничен уполномоченными участниками команды и панелями провайдеров, которые реально нужны для работы сайта.
Аналитика, карты и доставка формы выполняются разными провайдерами с отдельными обязанностями в сфере конфиденциальности и безопасности.
Если нам становится известно о существенной проблеме, мы оцениваем масштаб, снижаем влияние и коммуницируем по мере необходимости.
Здесь собраны основные документы SpeakUp по конфиденциальности, безопасности, сторонним обработчикам и договорной обработке данных.
Основные документы
Материалы для проверки
01
02
03
Эта страница служит публичным обзором мер доверия для сайта SpeakUp. Публичная коммуникация SpeakUp о защите данных и безопасности формируется с учетом применимых требований и релевантных фреймворков, включая GDPR-ориентированные меры защиты данных, ISO 27001, SOC 2 Type II, PCI DSS и HIPAA-ориентированные меры защиты там, где это относится к соответствующему объему сервиса.
04
05
06
07
Если вы считаете, что нашли уязвимость или проблему с защитой данных на сайте, напишите нам и приложите понятное описание, страницу или сценарий, где проявляется проблема, и шаги воспроизведения, если они есть.
Пожалуйста, не отправляйте в таком сообщении лишние персональные данные и не проводите разрушительное тестирование.
Машиночитаемый контакт для сообщений также опубликован по адресу /.well-known/security.txt.
08
Используйте указанный адрес для сообщений об инцидентах безопасности, вопросов конфиденциальности и ответственного раскрытия уязвимостей, связанных с публичным сайтом.
Контакт по безопасности
contact@speak-up.proОткройте страницу запроса материалов, если команде нужен следующий набор материалов после публичных страниц.