Skip to main content

Данные и международные переводы

Двадцать облачных работает на серверах AWS, расположенных во Франкфурте, Германия.
Выбор региона размещения будет доступен начиная с 2027 года, изначально для новых рабочих пространств. Пользователи смогут запросить смену региона для существующего рабочего пространства позднее. В качестве альтернативы вы можете обратиться к нашим партнерам, чтобы они помогли вам настроить ваш инстанс.
Список всех субпроцессоров доступен в нашем Центре доверия.
Стандартные договорные положения ЕС, вместе с дополнением для Великобритании и поправками для Швейцарии, применяются к международной передаче данных за пределы ЕС, включая передачи всем субпроцессорам.

Соглашение о обработке данных и правовые роли

Вы можете сгенерировать подписанный DPA по адресу https:///settings/legal/dpa (например, https://getting-started.twenty.com/settings/legal/dpa).
В соответствии с нашей Политикой конфиденциальности двадцать выполняет функции обработчика данных для продавца и контактной информации, хранящейся в CRM, пока ваша компания остается контроллером данных.
Контент CRM может использоваться для обучения моделей ИИ в зависимости от Условий и положений субпроцессоров. У Twenty нет собственной модели ИИ — все модели ИИ, доступные в Twenty Cloud, предоставляются нашими субпроцессорами.
ИИ можно полностью отключить, выключив все модели ИИ в Настройках → AI → Models. Кроме того, данные не отправляются в ИИ, если вы не взаимодействуете с чатом ИИ или узлом ИИ в рабочем процессе.

Контроль безопасности и доступа

Все данные шифруются при передаче и в состоянии покоя. Данные арендаторов изолируются с помощью схемы “отдельная схема на арендатора”, а ключи шифрования периодически ротируются.
Команды инженеров и поддержки Twenty могут получать доступ к рабочим пространствам клиентов для расследования и устранения проблем. Владельцы рабочих пространств управляют этим: доступ службы поддержки можно отключить в любое время в разделе Settings → General → Security, и он останется отключённым, пока вы снова его не включите.
В случае подтверждения нарушения личных данных, затрагивающих ваши данные, мы уведомим Вас без неоправданной задержки и в любом случае в течение 48 часов после того, как узнаем об этом. Наше уведомление будет включать в себя, насколько известно в то время, когда речь идет о характере нарушения, категории и примерный объем данных и затронутых лиц, вероятных последствий, а также принятые или запланированные меры по восстановлению и смягчению последствий. По мере прохождения расследования мы сообщим обновленную информацию.

Сохранение и удаление данных

Когда запись удаляется, она сначала помечается как мягко удаленная (soft-delete) и все еще может быть восстановлена. Она безвозвратно удаляется и исключается из активных систем, как только истекает срок хранения или пользователь вручную уничтожает её.
По умолчанию мягко удаленные записи хранятся в течение 14 дней, после чего они безвозвратно удаляются из системы. Период хранения мягко удалённых записей можно изменить в Настройках → General → Security.
Удаленная запись остается в резервных копиях в течение 30 дней, после чего она безвозвратно удаляется.
Когда рабочее пространство удаляется, его данные удаляются из рабочих систем в течение примерно 90 дней после прекращения оказания услуг, а обычно и гораздо раньше. Резервные и архивные копии затем перезаписываются или очищаются в течение следующих 90 дней, после чего все данные безвозвратно удаляются. В течение обоих этих периодов данные изолированы от какого-либо использования в рабочих системах. По запросу мы можем предоставить письменное подтверждение после завершения очистки. Полные условия см. в пункте 4.9 вашего Соглашения об обработке данных (Data Processing Agreement).
Да, в любой период резервного копирования удалённые данные изолированы от операционного использования.
Для получения дополнительной информации о сохранении данных вы можете запросить нашу политику управления данными и их удержания в нашем Центре доверия.
Мы подтверждаем стирание запросов и предоставляем письменное подтверждение после завершения удаления.

Резервные копии и устойчивость

Резервные копии создаются непрерывно с ежедневными снапшотами, а период хранения составляет 30 дней.
RTO и RPO - это и 6 часов (по нашей DPA).
Чтобы запросить восстановление, обратитесь к нашей команде через чат поддержки или по электронной почте на адрес contact@twenty.com.
Все резервные копии зашифрованы и хранятся в географически отдельных местах в пределах одной и той же юрисдикции (например, в рамках ЕС для данных ЕС).

Соблюдение

Да, двадцать это [GDPR совместимое] (https://trust.twenty.com/?tab=securityControls&frameworks=gdpr_v1).
Да, двадцать - SOC 2 compliant.
Нет, двадцать лет находится в процессе обеспечения соблюдения требований в отношении HIPAA.

Лицензирование

Нет. Запуск модифицированной версии только для вашей собственной команды не является распространением, поэтому не возникает обязанности по публикации. Сетевое положение AGPL применяется, когда люди вне вашей организации взаимодействуют с вашим модифицированным экземпляром по сети.
Нет. Ваш фронтенд является вашим собственным, отдельным произведением, и тот факт, что он взаимодействует с Twenty через его API, не меняет этого. Поскольку Twenty само по себе не модифицировано, публиковать нечего.
Да, поскольку вы модифицируете код, чтобы распространять его другим, вы обязаны публиковать эти изменения. Если вы не хотите публиковать свои изменения, вы можете получить лицензию Organization.
Если у вас есть дополнительные вопросы, ознакомьтесь, пожалуйста, с нашими Условиями и положениями, Политикой конфиденциальности и Центром доверия. Если на ваши вопросы все еще нет ответа, отправьте их на contact@twenty.com или через чат поддержки.