Segurança e confiança

A Monotree guarda os dados pessoais dos seus colaboradores em seu nome, por isso a segurança faz parte do produto e não é uma funcionalidade extra. Esta página descreve o que existe hoje, nos termos sobre os quais o seu departamento de TI e o encarregado da proteção de dados vão perguntar. Os detalhes estão no relatório ISAE 3000 e no acordo de tratamento de dados, ambos disponíveis mediante pedido.

Certificações e garantia

A Monotree tem um relatório de garantia ISAE 3000, Tipo 1 e Tipo 2, emitido pela BDO Denmark. Abrange os controlos de alojamento, acessos, gestão de alterações e gestão de incidentes, e é renovado anualmente. A Monotree atua como subcontratante dos dados pessoais tratados em nome dos clientes, ao abrigo de um acordo de tratamento de dados celebrado nos termos do artigo 28.º do RGPD. Está em curso uma certificação ISO 27001.

Um servidor dedicado para cada cliente

Cada cliente funciona num servidor dedicado com a sua própria base de dados. Os dados da aplicação e o armazenamento de cada cliente estão logicamente isolados dos restantes clientes, pelo que a carga ou a configuração de um cliente não pode afetar outro.

Os dados ficam na UE

Os servidores e as cópias de segurança estão alojados em fornecedores de cloud na União Europeia. Os clientes que operam fora da UE também são servidos a partir da UE. A Monotree ApS é uma empresa dinamarquesa sujeita ao direito dinamarquês e da UE.

Encriptação e acessos

Os dados são encriptados em trânsito e em repouso. Os acessos dentro da Monotree seguem o princípio do privilégio mínimo: a nossa equipa só acede ao sistema de um cliente quando é necessário para suporte ou operações, os acessos da equipa ficam registados e a segurança é testada e revista de forma contínua. Dentro da sua app, uma estrutura de permissões define o que cada colaborador, chefia e editor pode ver e alterar.

Canal de denúncia anónimo

Os formulários de denúncia são anónimos por conceção. A plataforma não regista quem submeteu uma denúncia, o anonimato de uma denúncia não pode ser alterado depois e as denúncias chegam apenas às pessoas atribuídas a esse formulário. O canal de denúncia foi concebido para apoiar os requisitos aplicáveis aos canais de denúncia interna nas regras da UE e da Dinamarca sobre proteção de denunciantes, incluindo o tratamento confidencial e o acesso restrito às denúncias.

Acordo de tratamento de dados e subcontratantes

Todos os clientes assinam o acordo de tratamento de dados padrão da Monotree, nos termos do artigo 28.º do RGPD. Os subcontratantes aplicáveis constam do acordo e os clientes são notificados antes de este ser alterado. Peça o acordo, a lista de subcontratantes ou o relatório ISAE 3000 através de contact@monotree.com.

Os seus dados continuam a ser seus

Os conteúdos da sua app pertencem-lhe. Pode exportar os seus dados num formato padrão durante a subscrição e até 30 dias após o seu termo. Depois disso, os dados são apagados de acordo com o acordo de tratamento de dados e os requisitos de conservação aplicáveis. Os colaboradores podem exercer os seus direitos ao abrigo do RGPD através da entidade empregadora, que continua a ser a responsável pelo tratamento.

Incidentes

Caso ocorra uma violação de dados pessoais, a Monotree notifica os clientes afetados sem demora injustificada, com a informação de que precisam para avaliar e cumprir as suas próprias obrigações de notificação.

Perguntas

Envie questionários de segurança, avaliações de fornecedores e perguntas de compras para contact@monotree.com. Somos nós que respondemos, não temos uma primeira linha de suporte subcontratada.

Conheça a equipa que desenvolve e gere a Monotree

Tenha a sua app em poucos dias. Fale connosco!

Marque uma demonstração

Preencha os seus dados e entraremos em contacto dentro de poucas horas.

Os seus dados estão seguros connosco. Leia a nossa Política de privacidade para mais informações.

Obrigado!

Entraremos em contacto dentro de poucas horas.