Skip to main content

Údajová rezidentská příslušnost a mezinárodní převody

Dvacet Cloud běží na AWS serverech se sídlem ve Frankfurtu v Německu.
Hostitelský region může být vybrán od roku 2027, alternativně se můžete obrátit na naše partnery a pomoci vám nastavit vaši instanci.
Seznam všech dílčích procesorů je k dispozici v našem svěřeneckém centru.
Pro mezinárodní předávání údajů v rámci EU a u všech dílčích zpracovatelů platí standardní smluvní doložky EU s dodatkem UK.

Dohoda o zpracování údajů a právní úloha

Nejnovější DPA je k dispozici ve vašem pracovním prostoru na adrese https:///settings/legal/dpa (např. https://getting-started.twenty.com/settings/legal/dpa).
Podle našich Zásady ochrany osobních údajů funguje dvacet dní jako datový procesor pro obchodníka a kontaktní informace uložené v CRM, zatímco vaše společnost zůstává správcem dat.
Obsah CRM se nepoužívá k výcviku žádného modelu AI a dvacet nemá vlastní model influenzy ptáků, Všechny modely AI dostupné na cloudu jsou modely poskytované našimi dílčími procesory.
AI lze vypnout vypnutím všech modelů AI, které nabízíme v Nastavení → AI → Modely, navíc nejsou do AI zasílána žádná data, pokud neexistuje žádná interakce s AI chatem a AI uzlem v pracovních postupech.

Bezpečnostní kontroly a kontroly přístupu

Všechna data jsou šifrována v tranzitu a v klidu, všechna data o nájemci jsou izolována díky nastavení schema-per tenant a naše klíče jsou pravidelně rotovány.
Dvacet inženýrských a podpůrných týmů má přístup k pracovnímu prostoru zákazníků pouze na základě hlášení o problémech zákazníka, a pokud zákazník souhlasí s tím, že umožní přístup do pracovního prostoru v Nastavení → Obecné → Bezpečnost.
V případě potvrzeného narušení bezpečnosti osobních údajů, které má vliv na vaše údaje, vás budeme informovat bez zbytečného odkladu a v každém případě do 48 hodin poté, co se o tom dozvědět. Naše oznámení bude obsahovat, pokud je v té době známo: povahu porušení, kategorie a přibližný objem dotčených údajů a osob, pravděpodobné důsledky, jakož i přijatá nebo plánovaná opatření k nápravě a zmírňování. Budeme poskytovat aktualizace, jak bude pokračovat vyšetřování.

Uchovávání a výmaz údajů

Když je záznam odstraněn, nejprve je soft smazán a stále možné jej obnovit, jakmile bude trvale odstraněn, je odstraněn z aktivních systémů.
Odstraněný záznam je v záloze 30 dní, poté je trvale odstraněn.
Data odebíraného pracovního prostoru jsou okamžitě odstraněna z aktivních systémů a zálohy tohoto pracovního prostoru jsou k dispozici po dobu 7 dní, po 7 dnech jsou všechny údaje trvale odstraněny.
Ano, během doby uchovávání záloh jsou vymazané údaje izolovány od provozního použití.
Pro více informací o uchovávání údajů si můžete vyžádat naše Zásady pro správu a uchovávání dat dostupné v naše tvůrce důvěry.
Uznáváme žádosti o výmaz a poskytneme písemné potvrzení po dokončení výmazu.

Zálohy a odolnost

Zálohy jsou vytvářeny denně a doba uchovávání je 30 dní.
RTO i RPO jsou obě 6 hodin (podle naší DPA).
Chcete-li požádat o obnovu, kontaktujte prosím tým prostřednictvím chatu podpory nebo e-mailu na contact@twenty.com.
Všechny zálohy jsou šifrovány a uloženy na geograficky oddělených místech v rámci stejné jurisdikce (např. v rámci EU pro údaje EU).

Dodržování

Ano, dvacet je vyhovující GDPR.
Ano, dvacet je vyhovující SOC 2.
Ne, dvacet let se stává v souladu s pravidly HIPAA.
Pokud máte více dotazů, podívejte se prosím na naše Smluvní podmínky, Zásady ochrany osobních údajů a Trust Center, pokud vaše otázky stále nejsou zodpovězeny, pošlete je contact@twenty. om nebo prostřednictvím chatu podpory.