Centrum zaufania

Bezpieczeństwo i zaufanie w PowerHub

PowerHub wspiera procesy sprzedaży, zamówień, magazynu, wysyłek i integracji e-commerce. Dlatego bezpieczeństwo danych i ciągłość działania traktujemy jako element architektury produktu, procesów utrzymaniowych i codziennej pracy zespołu.

W skrócie

Najważniejsze fakty o bezpieczeństwie i przetwarzaniu danych w PowerHub.

Dane produkcyjne w UEŚrodowisko produkcyjne PowerHub działa na dedykowanych serwerach w Unii Europejskiej. Środowisko developerskie również znajduje się na terenie UE.
Szyfrowanie TLSPołączenia użytkowników z aplikacją oraz publiczne punkty dostępu są zabezpieczone szyfrowaniem TLS.
Separacja klientówKażde zapytanie do danych organizacji jest ograniczane obowiązkowym filtrem przypisanym do organizacji. Dla wymagających dostępne jest dedykowane środowisko z indywidualną bazą danych.
Szyfrowane kopieKopie zapasowe są szyfrowane i utrzymywane według wielopoziomowej polityki retencji.
Testy bezpieczeństwaPowerHub jest regularnie poddawany testom bezpieczeństwa, a wyniki są obsługiwane w ramach formalnego procesu zarządzania podatnościami.
Formalne proceduryBMCG utrzymuje udokumentowane procedury m.in. dostępu, kryptografii, podatności, SDLC, logowania, incydentów, ciągłości działania i podprocesorów.

Zaufanie budujemy warstwowo

1

Certyfikowana infrastruktura OVHcloud

PowerHub działa na serwerach dedykowanych OVHcloud. Dla tej kategorii usług OVHcloud publikuje zakres certyfikacji i atestacji obejmujący m.in.:

  • ISO/IEC 27001, 27017, 27018 oraz 27701
  • SOC 1 Type II oraz SOC 2 Type II
  • CSA Type II, C5 Type II oraz CISPE
2

Bezpieczeństwo aplikacji PowerHub

Po stronie BMCG bezpieczeństwo obejmuje warstwę aplikacyjną, konfigurację systemu, bazę danych, uprawnienia, integracje, kopie zapasowe, logowanie, zarządzanie podatnościami i reakcję na incydenty.

3

Ochrona danych i prywatność

PowerHub przetwarza dane w zakresie niezbędnym do realizacji usług i zgodnie z umową powierzenia przetwarzania danych. Dostęp do danych jest ograniczany do osób upoważnionych, a procesy retencji, usuwania i obsługi naruszeń są objęte formalnymi procedurami.

4

Transparentność dostawców

Utrzymujemy rejestr dostawców i dalszych procesorów, klasyfikujemy ich według ryzyka oraz określamy zakres dostępu, wymagane zabezpieczenia i częstotliwość przeglądu. Aktualny wykaz znajduje się na stronie Podprocesorzy.

Potrzebujesz danych do vendor security assessment?

Na potrzeby procesu zakupowego lub audytu klienta możemy udostępnić dodatkowe informacje o architekturze, procedurach bezpieczeństwa, przetwarzaniu danych i stosowanych kontrolach – w zakresie dopuszczonym przez zasady poufności.

Napisz: office@powerhub.pl

Dokumenty i informacje

Komplet dokumentów prawnych i dotyczących bezpieczeństwa w jednym miejscu.

BezpieczeństwoInfrastruktura, ochrona danych, kontrola dostępu, kopie zapasowe, SDLC, testy bezpieczeństwa i reagowanie na incydenty.Sprawdź szczegóły
PodprocesorzyAktualny zakres dostawców i dalszych procesorów wykorzystywanych przy świadczeniu usług PowerHub.Sprawdź szczegóły
Poziom świadczenia usług (SLA)Zasady dostępności, klasy incydentów i czasy reakcji oraz kopie zapasowe i odtwarzanie.Sprawdź szczegóły
Zasady dopuszczalnego korzystania (AUP)Zakazane działania, ochrona integralności systemu, limity i konsekwencje naruszeń.Sprawdź szczegóły
Reklamacje i odstąpienie od umowyJak złożyć reklamację, termin rozpatrzenia oraz zasady odstąpienia od umowy.Sprawdź szczegóły
DPA i RODOZasady powierzenia przetwarzania, obowiązki PowerHub jako procesora oraz reguły dotyczące dalszego powierzenia.Sprawdź szczegóły
Regulamin PowerHubZasady zawarcia i wykonania umowy, konto, plany i płatności oraz dane operatora.Sprawdź szczegóły
Polityka prywatnościZasady przetwarzania danych osobowych i plików cookie w serwisie PowerHub.Sprawdź szczegóły
Kontakt SecurityPytania dotyczące bezpieczeństwa, prywatności lub audytu:office@powerhub.pl