Skip to main content

Údajová rezidentská příslušnost a mezinárodní převody

Dvacet Cloud běží na AWS serverech se sídlem ve Frankfurtu v Německu.
Výběr hostingového regionu bude k dispozici od roku 2027, zpočátku pro nové pracovní prostory. Uživatelé si budou moci později vyžádat změnu regionu pro existující pracovní prostor. Případně se můžete obrátit na naše partnery, kteří vám pomohou nastavit vaši instanci.
Seznam všech subzpracovatelů je k dispozici v našem Trust Centeru.
Standardní smluvní doložky EU spolu s dodatkem pro Spojené království a švýcarskými úpravami se vztahují na mezinárodní předávání údajů mimo EU, včetně předávání všem subzpracovatelům.

Dohoda o zpracování údajů a právní úloha

Svou podepsanou DPA můžete vygenerovat na adrese https:///settings/legal/dpa (např. https://getting-started.twenty.com/settings/legal/dpa).
Podle našich Zásady ochrany osobních údajů funguje dvacet dní jako datový procesor pro obchodníka a kontaktní informace uložené v CRM, zatímco vaše společnost zůstává správcem dat.
Obsah CRM může být použit k trénování modelů AI v závislosti na obchodních podmínkách subzpracovatelů. Twenty nemá vlastní model AI — všechny modely AI dostupné na Twenty Cloud jsou poskytovány našimi subzpracovateli.
AI může být zcela vypnuta vypnutím všech modelů AI v Nastavení → AI → Modely. Kromě toho nejsou žádná data odesílána AI, dokud aktivně neinteragujete s chatem AI nebo uzlem AI v rámci workflow.

Bezpečnostní kontroly a kontroly přístupu

Všechna data jsou šifrována při přenosu i v klidu. Data jednotlivých tenantů jsou izolována pomocí nastavení se samostatným schématem pro každý tenant a šifrovací klíče jsou pravidelně rotovány.
Dvacet týmů pro inženýrství a podporu může získat přístup ke zákaznickým pracovním prostorům za účelem prozkoumání a řešení problémů. Vlastníci pracovního prostoru ovládají toto: přístup k podpoře může být kdykoli zakázán v Nastavení → Obecné → Bezpečnost, a zůstane vypnutý, dokud jej nevypnete zpět.
V případě potvrzeného narušení bezpečnosti osobních údajů, které má vliv na vaše údaje, vás budeme informovat bez zbytečného odkladu a v každém případě do 48 hodin poté, co se o tom dozvědět. Naše oznámení bude obsahovat, pokud je v té době známo: povahu porušení, kategorie a přibližný objem dotčených údajů a osob, pravděpodobné důsledky, jakož i přijatá nebo plánovaná opatření k nápravě a zmírňování. Budeme poskytovat aktualizace, jak bude pokračovat vyšetřování.

Uchovávání a výmaz údajů

Při smazání záznamu je nejprve dočasně odstraněn a stále jej lze obnovit. Jakmile uplyne retenční doba nebo jej uživatel ručně zničí, je trvale odstraněn z aktivních systémů.
Dočasně smazané záznamy jsou ve výchozím nastavení uchovávány po dobu 14 dní, poté jsou trvale odstraněny ze systému. Retenční dobu pro dočasně smazané záznamy lze změnit v Nastavení → Obecné → Zabezpečení.
Odstraněný záznam zůstává v zálohách po dobu 30 dní, poté je trvale smazán.
Když je pracovní prostor odstraněn, jsou jeho data odstraněna z živých systémů během přibližně 90 dnů od ukončení služby a obvykle mnohem dříve. Záložní a archivační kopie jsou pak přepsány nebo vymazány do dalších 90 dnů, po jejichž uplynutí jsou všechna data trvale smazána. V obou obdobích jsou údaje odděleny od jakéhokoli provozního využití. Na vyžádání můžeme po dokončení čištění poskytnout písemné osvědčení. Úplné podmínky viz bod 4.9 dohody o zpracování údajů.
Ano, během doby uchovávání záloh jsou vymazané údaje izolovány od provozního použití.
Pro více informací o uchovávání údajů si můžete vyžádat naše Zásady pro správu a uchovávání dat dostupné v naše tvůrce důvěry.
Uznáváme žádosti o výmaz a poskytneme písemné potvrzení po dokončení výmazu.

Zálohy a odolnost

Zálohy jsou vytvářeny průběžně s denními snapshoty a retenční doba je 30 dní.
RTO i RPO jsou obě 6 hodin (podle naší DPA).
Chcete-li požádat o obnovení, obraťte se prosím na náš tým prostřednictvím podpůrného chatu nebo e-mailem na contact@twenty.com.
Všechny zálohy jsou šifrovány a uloženy na geograficky oddělených místech v rámci stejné jurisdikce (např. v rámci EU pro údaje EU).

Dodržování

Ano, dvacet je vyhovující GDPR.
Ano, dvacet je vyhovující SOC 2.
Ne, dvacet let se stává v souladu s pravidly HIPAA.

Licencování

Ne. Provozování upravené verze pro váš vlastní tým není šířením, takže z toho nevyplývá žádná povinnost cokoli zveřejňovat. Síťové ustanovení AGPL se uplatní, když lidé mimo vaši organizaci interagují s vaší upravenou instancí přes síť.
Ne. Váš frontend je vaším vlastním, samostatným dílem a komunikace s Twenty prostřednictvím jeho API na tom nic nemění. Protože samotné Twenty je beze změn, není co zveřejňovat.
Ano, protože upravujete kód za účelem jeho šíření ostatním, máte povinnost tyto změny zveřejnit. Pokud nechcete své změny zveřejnit, můžete získat licenci Organization.
Pokud máte další otázky, podívejte se prosím na naše Obchodní podmínky, Zásady ochrany osobních údajů a Trust Center. Pokud vaše otázky stále zůstávají nezodpovězené, pošlete je na contact@twenty.com nebo prostřednictvím podpůrného chatu.