Saugos priemonės
„Stebby“ įgyvendina technines ir organizacines priemones, skirtas neleistino ar neteisėto Naudotojų asmens duomenų tvarkymo rizikai, taip pat tokių duomenų atsitiktinio praradimo, sunaikinimo ar sugadinimo rizikai sumažinti pagal galiojančius duomenų apsaugos įstatymus.
Kai „Stebby“ tvarko asmens duomenis kaip duomenų valdytojas arba verslo klientų ar partnerių vardu, jei reikia, taikomos bent šiame puslapyje nurodytos saugumo priemonės.
Politika ir valdymas
- Dokumentuotos saugos ir priimtino naudojimo „Stebby“ politikos, apie kurias pranešama ir kurios taikomos visiems darbuotojams bei, jei reikia, rangovams.
- Neatskleidimo ar konfidencialumo sąlygos taikomos visiems darbuotojams ir, jei reikia, rangovams, pagalbiniams duomenų tvarkytojams ir kitiems partneriams.
- Įdarbinami specialistai, kuriems pavesta saugoti naudotojų asmens duomenis, pavyzdžiui, duomenų apsaugos pareigūnas.
- Taikoma vidaus politika, kuria užtikrinama, kad darbuotojų kompiuteriai būtų apsaugoti slaptažodžiais, standieji diskai būtų užšifruoti ir prižiūrimi naudojant ugniasienes bei atnaujintą antivirusinę programinę įrangą.
- Sudaromos sutartys dėl asmens duomenų tvarkymo su įgaliotais pagalbiniais duomenų tvarkytojais, įskaitant susitarimą dėl priemonių, lygiaverčių toms, dėl kurių susitarė „Stebby“ ir „Stebby“ klientai, veikiantys kaip duomenų valdytojai.
- Reguliariai peržiūrimos ir atnaujinamos „Stebby“ techninės ir organizacinės duomenų apsaugos priemonės, siekiant užtikrinti, kad jos ir toliau atitiktų duomenų pobūdį bei susijusią riziką.
Prieigos kontrolė
- Prieiga prie asmens duomenų suteikiama tik tiems darbuotojams, kuriems tokia prieiga reikalinga darbo funkcijoms atlikti. Prieigos teisės reguliariai peržiūrimos ir atnaujinamos.
- Taikomas fizinis patekimo ribojimas į visus „Stebby“ biurus, įskaitant, bet neapsiribojant, apsaugos kameromis ir asmeninėmis įeigos kortelėmis.
Techninės saugos priemonės
- Visiems serveriams, darbo vietoms ir tinklo įrangai taikoma standartinė saugos valdymo praktika, įskaitant pakeitimų valdymą, pažeidžiamumo valdymą ir pataisų valdymą.
- Naudotojų asmens duomenų pseudonimizavimas ir šifravimas juos perduodant ir saugant.
- Naudojamas saugus keitimasis duomenimis, kurio negali stebėti trečiosios šalys, o visos „Stebby“ aplinkoje atliekamos ir iš jos siunčiamos duomenų užklausos yra šifruojamos.
Duomenų valdymas ir atkūrimas
- Procesai, kuriais siekiama užtikrinti duomenų konfidencialumą, vientisumą ir prieinamumą juos tvarkant.
- Saugoti asmens duomenis reikia tik tiek, kiek to reikia duomenų tvarkymo veiklai vykdyti, paslaugoms teikti arba kaip numatyta įstatymuose.
- Taikoma duomenų saugos pažeidimų tvarka ir procedūros, kuriomis siekiama sudaryti sąlygas prieigai prie asmens duomenų pažeidimo atveju atkurti.
- Svarbių atsarginių duomenų kopijų laikymas saugiose patalpose už įmonės ribų, kad įvykus incidentui sistemas, duomenis ir tinklus būtų galima atkurti naudojant alternatyvias priemones.
Stebėsena ir tikrinimas
- Vidaus tvarka, skirta periodiškai tikrinti ir vertinti priemonių, kurių imtasi siekiant sumažinti su asmens duomenų saugumu susijusią riziką, veiksmingumą.