Dados e segurança do cliente
Os serviços voltados para o cliente da Sheetize são entregues via Amazon Web Services (AWS), o maior e líder fornecedor de infraestrutura em nuvem. Milhões de clientes em centenas de países, incluindo agências governamentais, instituições educacionais e organizações sem fins lucrativos, confiam na AWS todos os dias com sua infraestrutura e dados.
Usar um padrão do setor como a Amazon ajuda a garantir a segurança e a resiliência de nossos serviços . A Amazon obteve várias certificações que afirmam ter controles internos rigorosos e funcionais.
Segurança física
A Amazon protege a segurança física de seus servidores. Os servidores estão localizados em instalações não descritivas e as instalações críticas têm amplo controle de perímetro de nível militar e de recuo. O acesso aos data centers requer autenticação de dois fatores em três pontos.
Servidor e segurança de dados
Os sistemas operacionais host são mantidos seguros por processos e procedimentos internos. Os sistemas operacionais convidados são totalmente controlados pela Sheetize. Os administradores da Amazon não têm acesso a eles. Por padrão, as regras de firewall de entrada negam todo o tráfego para os servidores host.
Backups e recuperação de desastres
Todos os recursos críticos e os sistemas de produção são copiados todas as noites usando instantâneos completos do sistema. Os backups são testados periodicamente.
Todos os backups são criptografados, transmitidos com segurança e armazenados no serviço de armazenamento Amazon S3, que permite que os dados sejam armazenados em pelo menos três dispositivos fisicamente independentes para segurança e resiliência.
Todo o acesso é registrado e rastreado para fins de auditoria.
Mantendo a privacidade h5>
As senhas das contas são criptografadas e filtradas de todos os logs do aplicativo e do sistema. As senhas não são visíveis para ninguém.
Saia da sua conta Sheetize para impedir que alguém use seu computador para acessar sua conta sem sua autorização. Mantenha seu nome de usuário e senha seguros e não os divulgue a terceiros. Caso um terceiro obtenha acesso não autorizado à sua conta devido a qualquer ato ou omissão de sua parte, você é o único responsável por qualquer perda causada.
A Sheetize não retém nenhuma informação de cartão de crédito fornecida por você. Quando cobramos seu cartão de crédito, essas informações são transferidas diretamente e processadas por nosso gateway de pagamento.
Para proteger as informações do usuário, o gateway de pagamento da Sheetize usa a mais recente tecnologia Secure Socket Layer (SSL) de 256 bits para transações seguras. O gateway de pagamento é certificado como compatível com as iniciativas de segurança da associação de cartões, incluindo os padrões PCI (Payment Card Industry) e CISP (Carholder Information Security Program) para proteção de dados.
Conformidade com GDPR
Sheetize está em conformidade com GDPR, leia nossa política de GDPR aqui< /a>, também mantemos uma lista dos subprocessadores que usamos nesta página.
Política de Retenção de Arquivos
Planilhar produtos executados nas próprias máquinas, infraestrutura e rede do cliente e não enviar nenhum arquivo de volta para Sheetize para processamento e, portanto, não tem acesso a eles.
A única exceção a isso é quando um cliente tem acesso a uma Licença Medida Sheetize. Essas licenças relatam informações de uso para nossos servidores para fins de cobrança. Os dados relatados incluem apenas informações de uso, nenhuma outra informação estatística pode ser derivada dessas informações relatadas.
De tempos em tempos, um cliente pode enviar documentos para a equipe de suporte da Sheetize por meio dos fóruns para fins de diagnóstico de problemas técnicos ou solicitações de recursos. Esses arquivos são mantidos apenas pelo tempo necessário para concluir a tarefa necessária e o cliente pode solicitar que esses arquivos sejam removidos a qualquer momento.
Se o cliente marcar um tópico como privado, nenhum desses arquivos estará acessível para qualquer pessoa que não seja o cliente e selecione a equipe da Sheetize.
Monitoramento e relatórios de serviços
Cada sistema principal da Sheetize bem como vários sistemas não essenciais são monitorados para garantir que estejam sempre contatáveis e funcionais.
Oferecemos um portal de status de serviço público que lista incidentes de tempo de inatividade históricos e avisos de resolução. Isso fornece informações em tempo real no caso de qualquer interrupção do serviço.
O monitoramento do tempo de atividade é realizado usando uma plataforma hospedada externamente que notifica um sistema de alerta em toda a empresa quando qualquer serviço monitorado apresenta problemas.
Fornecemos alertas de status em tempo real sobre qualquer alteração no status do sistema, que pode ser registrado via RSS, ATOM ou e-mail.
Mais perguntas sobre Segurança?
Você pode ler mais em nosso EULA e Política de Privacidade. Se você tiver alguma dúvida, preocupação ou comentário sobre a segurança do Sheetize que não foi abordado aqui? Envie-nos um e-mail