Tietoturva ja luottamus

Monotree säilyttää työntekijöidesi henkilötietoja sinun lukuusi, joten tietoturva on osa tuotetta eikä erillinen ominaisuus. Tällä sivulla kerrotaan, mikä on käytössä tänään, niillä termeillä, joita IT-osastosi ja tietosuojavastaava kysyvät. Yksityiskohdat löytyvät ISAE 3000 -raportista ja tietojenkäsittelysopimuksesta, jotka molemmat saa pyynnöstä.

Sertifioinnit ja varmennus

Monotreella on BDO Denmarkin myöntämä ISAE 3000 -varmennusraportti, sekä Type 1 että Type 2. Se kattaa kontrollit, jotka koskevat palvelinympäristöä, käyttöoikeuksia, muutostenhallintaa ja poikkeamien käsittelyä, ja se uusitaan vuosittain. Monotree toimii henkilötietojen käsittelijänä asiakkaiden lukuun käsiteltävien henkilötietojen osalta tietosuoja-asetuksen (GDPR) 28 artiklan mukaisen tietojenkäsittelysopimuksen perusteella. ISO 27001 -sertifiointi on työn alla.

Oma palvelin jokaiselle asiakkaalle

Jokaisella asiakkaalla on oma dedikoitu palvelin ja oma tietokanta. Asiakkaiden sovellustiedot ja tallennustila on eristetty loogisesti toisistaan, joten yhden asiakkaan kuormitus tai asetukset eivät voi vaikuttaa toiseen.

Tiedot pysyvät EU:ssa

Palvelimet ja varmuuskopiot sijaitsevat pilvipalveluntarjoajilla Euroopan unionissa. Myös EU:n ulkopuolella toimivia asiakkaita palvellaan EU:sta käsin. Monotree ApS on tanskalainen yritys, johon sovelletaan Tanskan ja EU:n lainsäädäntöä.

Salaus ja käyttöoikeudet

Tiedot salataan sekä siirron aikana että levossa. Monotreen sisällä pääsy noudattaa vähimpien oikeuksien periaatetta: työntekijämme saavat pääsyn asiakkaan järjestelmään vain silloin, kun tuki tai ylläpito sitä vaatii, työntekijöiden pääsy kirjataan lokiin ja tietoturvaa testataan ja arvioidaan jatkuvasti. Sovelluksen sisällä käyttöoikeusrakenne määrittää, mitä kukin työntekijä, esihenkilö ja sisällön muokkaaja voi nähdä ja muuttaa.

Nimetön whistleblower-kanava

Whistleblower-lomakkeet ovat lähtökohtaisesti nimettömiä. Alusta ei tallenna tietoa siitä, kuka ilmoituksen on tehnyt, nimettömyyttä ei voi muuttaa jälkikäteen, ja ilmoitukset menevät vain niille henkilöille, jotka on liitetty kyseiseen lomakkeeseen. Ilmoituskanava on suunniteltu tukemaan EU:n ja Tanskan ilmoittajansuojelusääntöjen sisäisille ilmoituskanaville asettamia vaatimuksia, mukaan lukien luottamuksellinen käsittely ja rajattu pääsy ilmoituksiin.

Tietojenkäsittelysopimus ja alihankkijat

Jokainen asiakas allekirjoittaa Monotreen vakiomuotoisen tietojenkäsittelysopimuksen, joka perustuu tietosuoja-asetuksen 28 artiklaan. Käytettävät alihankkijat (alikäsittelijät) on lueteltu sopimuksessa, ja asiakkaille ilmoitetaan ennen kuin luettelo muuttuu. Pyydä sopimus, alihankkijaluettelo tai ISAE 3000 -raportti osoitteesta contact@monotree.com.

Tiedot ovat sinun

Sovelluksesi sisältö kuuluu sinulle. Voit viedä tietosi ulos vakiomuotoisena tilauksen aikana ja vielä 30 päivän ajan sen päättymisen jälkeen. Sen jälkeen tiedot poistetaan tietojenkäsittelysopimuksen ja sovellettavien säilytysvaatimusten mukaisesti. Työntekijät voivat käyttää tietosuoja-asetuksen mukaisia oikeuksiaan työnantajansa kautta, joka on rekisterinpitäjä.

Tietoturvapoikkeamat

Jos henkilötietojen tietoturvaloukkaus tapahtuu, Monotree ilmoittaa siitä asianosaisille asiakkaille ilman aiheetonta viivytystä ja kertoo ne tiedot, joita asiakkaat tarvitsevat oman ilmoitusvelvollisuutensa arvioimiseen ja täyttämiseen.

Kysymykset

Tietoturvakyselyt, toimittaja-arvioinnit ja hankintaan liittyvät kysymykset voit lähettää osoitteeseen contact@monotree.com. Vastaamme niihin itse – ensimmäistä linjaa ei ole ulkoistettu.

Sovelluksesi valmiina muutamassa päivässä.
Jutellaan!

Esittelemme alustaamme mielellämme. Ota rohkeasti yhteyttä, jos kiinnostuit.

Varaa demo

Täytä tietosi, niin otamme sinuun yhteyttä parin tunnin sisällä.

Tietosi ovat meillä turvassa. Tietosuojaseloste kertoo lisää.

Kiitos!

Otamme sinuun yhteyttä parin tunnin sisällä.