Skip to main content

Rezervarea datelor și transferurile internaționale

Douăzeci de Cloud rulează pe serverele AWS situate în Frankfurt, Germania.
Selecția regiunilor va fi disponibilă începând din 2027, inițial pentru noi spații de lucru. Utilizatorii vor putea solicita o schimbare de regiune pentru un spațiu de lucru existent la o dată ulterioară. Alternativ, poți să contactezi partenerii noștri pentru a te ajuta să îți configurezi instanța.
O listă cu toate sub-procesoarele este disponibilă în centrul nostru de încredere.
Clauze contractuale standard ale UE, împreună cu addendumul din Regatul Unit și amendamentele elvețiene, se aplică transferurilor internaționale de date în afara UE, inclusiv transferurilor către toți subprocesatorii.

Acordul privind prelucrarea datelor și rolurile juridice

Puteți genera DPA semnat la http:///settings/legal/dpa (de ex. https://getting-started.twenty.com/settings/legal/dpa).
În conformitate cu Politica noastră de confidențialitate, douăzeci acționează ca procesor de date pentru comerciant și contactează informațiile stocate în CRM, în timp ce firma dumneavoastră rămâne operatorul de date.
Conținutul CRM poate fi folosit pentru a instrui modele AI în funcție de termenii și condițiile sub-procesorilor. Douăzeci de ani nu au propriul model AI — toate modelele AI disponibile pe 20 de cloud sunt furnizate de subprocesoarele noastre.
AI poate fi complet dezactivat prin dezactivarea tuturor modelelor AI în Setări → AI → Modele. În plus, nu sunt trimise date către AI decât dacă interacționezi activ cu AI chat sau un nod AI într-un flux de lucru.

Controale de securitate și acces

Toate datele sunt criptate în tranzit și în repaus. Datele disponibile sunt izolate prin intermediul unei scheme per chiriaș, iar cheile de criptare sunt rotite periodic.
Echipele de inginerie și asistență Twenty pot accesa spațiile de lucru ale clienților pentru a investiga și rezolva problemele. Proprietarii spațiilor de lucru controlează acest lucru: accesul pentru asistență poate fi dezactivat oricând în Settings → General → Security și rămâne dezactivat până când îl activați din nou.
În cazul unei încălcări confirmate a datelor cu caracter personal care afectează datele tale, vă vom notifica fără întârzieri nejustificate şi, în orice caz, în termen de 48 de ore de la conştientizarea acestui fapt. Notificarea noastră va include, în măsura în care este cunoscută la momentul respectiv: natura încălcării, categoriile și volumul aproximativ al datelor și persoanelor afectate, consecințele probabile, precum și măsurile de remediere și atenuare luate sau planificate. Vom oferi actualizări pe măsură ce ancheta progresează.

Păstrarea și ștergerea datelor

Atunci când o înregistrare este ștearsă, este prima ștersă de soft-uri și poate fi restabilită. Acesta este șters și eliminat permanent din sistemele active odată ce perioada de retenție s-a scurs sau un utilizator îl distruge manual.
În mod implicit, înregistrările de ștergere a softului sunt păstrate timp de 14 zile, după care sunt eliminate definitiv din sistem. Perioada de retenție pentru înregistrările șterse soft-deleted poate fi modificată în Setări → General → Securitate.
O înregistrare ștearsă rămâne în copiile de rezervă pentru 30 de zile, după care a fost ștearsă definitiv.
Când un spațiu de lucru este șters, datele sale sunt eliminate din sistemele de producție în termen de aproximativ 90 de zile de la încetarea serviciului și, de obicei, mult mai devreme. Copiile de rezervă și de arhivă sunt apoi suprascrise sau eliminate în termen de încă 90 de zile, după care toate datele sunt șterse definitiv. Pe tot parcursul ambelor perioade, datele sunt izolate de orice utilizare operațională. La cerere, putem furniza o certificare scrisă odată ce procesul de ștergere este finalizat. Consultați clauza 4.9 din Acordul dvs. de Prelucrare a Datelor pentru termenii compleți.
Da, în timpul oricărei perioade de retenție de rezervă, datele șterse sunt izolate de utilizarea operațională.
Pentru mai multe informații despre păstrarea datelor, puteți solicita Politica noastră privind gestionarea și păstrarea datelor disponibilă în centrul nostru de încredere.
Recunoaștem cererile de ștergere și oferim confirmare scrisă de îndată ce ștergerea este finalizată.

Rezolvări și reziliență

Backup-urile sunt create continuu cu instantanee luate zilnic, iar perioada de retenție este de 30 de zile.
RTO și RPO sunt 6 ore (în conformitate cu DPA).
Pentru a solicita restaurare, te rugăm să contactezi echipa noastră prin intermediul chat de suport sau e-mail la contact@twenty.com.
Toate copiile de rezervă sunt criptate și stocate în locații separate geografic din cadrul aceleiași jurisdicții (de exemplu, în interiorul UE, pentru date UE).

Conformitate

Da, douăzeci este RGPD conform.
Da, douăzeci de ani este de conformitate SOC 2.
Nu, douăzeci de persoane sunt pe cale să devină conforme cu HIPAA.

Licențiere

Nu. Rularea unei versiuni modificate pentru propria echipă nu reprezintă distribuire, astfel încât nu apare nicio obligație de publicare. Clauza de rețea a AGPL se aplică atunci când persoane din afara organizației dvs. interacționează, prin rețea, cu instanța dvs. modificată.
Nu. Front-end-ul dvs. este o operă proprie, separată, iar faptul că interacționează cu Twenty prin API-urile sale nu schimbă acest lucru. Deoarece Twenty în sine nu este modificat, nu există nimic de publicat.
Da, deoarece modificați codul pentru a-l distribui altora, aveți obligația de a publica acele modificări. Dacă nu doriți să publicați modificările, puteți obține o licență Organization.
Dacă aveţi mai multe întrebări, vă rugăm să verificaţi Termenii şi condiţiile noastre, Politica de confidenţialitate şi Centrul de încredere. Dacă încă nu ai răspuns la întrebări, trimite-le la contact@twenty.com sau prin chat-ul de suport.