Bezpieczeństwo danych

Ostatnia zmiana: 01 sierpnia 2025 r.

Prywatność i RODO

iSpring szanuje Twoje prawo do prywatności i rozumie, że odwiedzając naszą stronę internetową, korzystając z naszych produktów i usług lub w inny sposób wchodząc z nami w interakcję, wolisz kontrolować sposób przechowywania i przetwarzania Twoich danych osobowych.

iSpring dokłada wszelkich starań, aby chronić dane klientów i użytkowników końcowych przed nieautoryzowanym dostępem. Działamy zgodnie z Ogólnym rozporządzeniem o ochronie danych (RODO) oraz pomagamy naszym klientom przestrzegać RODO i innych podobnych przepisów.

Stosujemy Umowę o przetwarzaniu danych osobowych (DPA) jako część Umowy licencyjnej lub innej umowy pisemnej lub elektronicznej między użytkownikiem a iSpring w związku z zakupem usług internetowych iSpring oraz Standardowe klauzule umowne (SCC) jako uzupełnienia DPA, aby spełnić wymagania dotyczące umów między administratorami a podmiotami przetwarzającymi zawarte w artykułach 28(3) i (4) Rozporządzenia (UE) 2016/679 oraz artykułach 29(3) i (4) Rozporządzenia (UE) 2018/1725.

Zaufani dostawcy usług hostingowych

Współpracujemy tylko z zaufanymi dostawcami usług hostingowych:

Liquid Web (sprawdź certyfikaty Liquidweb)

Amazon Web Services(sprawdź program zgodności AWS)

FirstColo (certyfikat ISO 27001)

Leaseweb (certyfikat ISO 27001)

Scaleway (certyfikat ISO 27001)

DigitalOcean (certyfikat ISO 27001)

Dane klientów zlokalizowanych w Europejskim Obszarze Gospodarczym (EOG), Unii Europejskiej (UE), Szwajcarii i Wielkiej Brytanii są przechowywane i przetwarzane w AWS (Dublin, Irlandia; Frankfurt, Niemcy), FirstColo (Frankfurt, Niemcy) i w Scaleway (Paryż, Francja). Dane kontaktowe naszych firm klienckich i ich osób kontaktowych są przechowywane i przetwarzane w Leaseweb (Manassas, Wirginia, USA).

Dane naszych klientów ze Stanów Zjednoczonych, Kanady i innych regionów (z wyjątkiem EOG, UE, Szwajcarii i Wielkiej Brytanii) są przechowywane w Leaseweb (Dallas, Teksas, Manassas, Wirginia, Chandler, Arizona) i DigitalOcean (Nowy Jork, USA) i przetwarzane w Liquid Web (Lansing, Michigan) oraz AWS (Północna Wirginia; Północna Kalifornia, Oregon).

Bez względu na to, gdzie przechowywane lub przetwarzane są Twoje informacje, stosujemy te same zabezpieczenia opisane w niniejszej Polityce.

Na tej stronie można znaleźć więcej informacji umożliwiających przeprowadzenie Oceny skutków transferu danych w związku z korzystaniem z produktów iSpring.

Ochrona danych

iSpring przechowuje dane u wielu dostawców usług hostingowych, aby w nagłych przypadkach przekierować ruch. Aby chronić informacje naszych klientów używamy bezpiecznego połączenia HTTPS z zaporą sieciową.

iSpring wykorzystuje technologie tworzenia kopii zapasowych w czasie rzeczywistym, aby uniknąć utraty danych i przerw w świadczeniu usług w przypadku problemów ze sprzętem.

W iSpring monitorujemy wydajność naszych serwerów 24 godziny na dobę, 7 dni w tygodniu, w tym obciążenie procesora, użycie pamięci RAM, wolne miejsce na dyskach, dzięki czemu możemy zagwarantować skuteczność wszystkich naszych usług.

iSpring nieustannie wdraża najnowsze technologie, aby zagwarantować naszym klientom najwyższy poziom bezpieczeństwa informacji. Codziennie wykonujemy wewnętrzne i zewnętrzne testy penetracyjne oraz monitorujemy nasz system bezpieczeństwa pod kątem słabych punktów.

Usługi sieciowe iSpring są przyjazne dla zapory sieciowej i można je łatwo zintegrować z infrastrukturą sieciową większości firm.

W razie jakichkolwiek problemów technicznych zawsze możesz skontaktować się z naszym zespołem pomocy technicznej.

Dostęp pracowników

Zespół iSpring to starannie dobrani, godni zaufania profesjonaliści. Dokładnie sprawdzamy przeszłość każdego pracownika, który będzie miał dostęp do danych klientów. Dostęp administracyjny jest przyznawany wybiórczo i tymczasowo tylko tym osobom, które mają potwierdzone potrzeby biznesowe.

Certyfikacja

iSpring bardzo poważnie traktuje bezpieczeństwo klientów i regularnie przechodzi zewnętrzne audyty i certyfikacje w celu wykazania zgodności z międzynarodowymi standardami bezpieczeństwa informacji.

ISO 27001

ISO 27001 jest standardem bezpieczeństwa informacji, zawierającym najlepsze praktyki zarządzania bezpieczeństwem informacji. Spełnienie wymagań ISO 27001 pomaga firmom chronić zasoby informacyjne, dzięki czemu można je uznać za godne zaufania.

Kliknij tutaj, aby poprosić o dokumentację

ISO 27701

ISO 27701 stanowi rozszerzenie do ISO 27001, które ma na celu zmniejszenie ryzyka dla prawa do prywatności osób fizycznych. Dodaje wymagania do istniejącego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w celu ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia Systemu Zarządzania Informacjami o Prywatności (SZIP).

Kliknij tutaj, aby poprosić o dokumentację