Juridiskie jautājumi un atbilstība
Datu drošība un tehniskie pasākumi
Piezīme: Šis tulkojums ir paredzēts informācijai. Juridiski saistošs ir tikai vācu valodas teksts. Deutsch →
Drošība Baduno nav tikai mārketinga vārds, bet gan dokumentēta prakse. Šī lapa apraksta tehniskos un organizatoriskos pasākumus (TOM), ar kuriem mēs aizsargājam tīmekļa vietni, klientu portālu un projektu datus – kā informācija klientiem, partneriem un to datu aizsardzības speciālistiem.
Šī lapa sniedz vispārīgu informāciju par mūsu praksi un tiesisko situāciju. Tā nav juridiska konsultācija; saistoši ir tikai līguma dokumenti un šīs lapas vācu valodas versija.
Šifrēšana & Transports
Visi savienojumi ar baduno.com tiek veikti tikai ar TLS šifrētu HTTPS; nešifrēti izsaukumi tiek novirzīti. Klientu zonas paroles nekad netiek glabātas vienkāršā tekstā, bet tiek saglabātas ar modernu, atmiņas intensīvu metodi (scrypt) ar individuālu sāli; sesijas darbojas, izmantojot HttpOnly-Secure sīkfailus ar ierobežotu derīguma termiņu.
Infrastruktūra & Piekļuves
Darbība notiek Vācijas datu centros (Hetzner) ar atsevišķām sistēmu vidēm. Administratīvā piekļuve notiek tikai ar atslēgas balstītiem SSH savienojumiem; paroles pieslēgumi ir atspējoti. Piekļuve ir ierobežota līdz nosauktām personām un tiek reģistrēta; atļaujas atbilst minimālās piekļuves principam.
Datu dublēšana un atjaunošana
Ikdienas automātiskās dublēšanas ar noteiktu glabāšanas termiņu, regulāras atjaunošanas pārbaudes un dokumentēti atjaunošanas plāni ir standarts. Pirms jebkuras nozīmīgas darbības, piemēram, migrācijas, mēs veidojam papildu pilnas rezerves kopijas; atjaunošanas spēja tiek pārbaudīta, nevis pieņemta.
Rīcība ar klientu datiem projektos
Projektu dati tiek glabāti atsevišķi katram klientam; piekļuvi saņem tikai projekta dalībnieki. Ārējie revidenti strādā saskaņā ar konfidencialitātes vienošanos un saņem tikai viņu uzdevumam nepieciešamos fragmentus. Pēc projekta pabeigšanas mēs izsniedzam datus saskaņā ar vienošanos un izdzēšam tos pēc likumā noteikto glabāšanas termiņu beigām.
Drošības nepilnības un incidenti
Drošības atjauninājumus mēs ieviešam plānotos laika logos savlaicīgi; sistēmas tiek uzraudzītas. Ja atklājat kādu drošības nepilnību, lūdzu, ziņojiet par to uz [email protected] – mēs reaģējam nekavējoties, komunicējam caurskatāmi un skaidri atturamies no tiesiskiem soļiem pret labticīgiem ziņotājiem. Ziņojamie datu aizsardzības incidenti tiek apstrādāti saskaņā ar VDAR 33./34. pantu.
Praktisks piemērs: Jauna klienta projekts no reģistrācijas līdz datu dzēšanai
Lai padarītu tehniskos un organizatoriskos pasākumus taustāmus, mēs aplūkojam tipisku scenāriju: Klients reģistrējas klientu zonā vietnē baduno.com. Savienojums tiek izveidots tikai caur TLS šifrētu HTTPS; atverot lapu, automātiski tiek novirzīts uz drošo versiju. Ievadot paroli, tā tiek hasēta, izmantojot atmiņu ietilpīgo scrypt metodi ar individuālu sāli – nekad netiek glabāta vienkāršā tekstā. Pēc veiksmīgas pieteikšanās tiek izveidota sesija, izmantojot HttpOnly Secure sīkfailu ar ierobežotu dzīves laiku.
Pēc tam klients izveido jaunu projektu. Projekta dati tiek uzturēti atsevišķi no citiem klientiem, un piekļuve tiek ierobežota līdz noteiktajiem projekta dalībniekiem. Administratīvā piekļuve serveriem notiek tikai caur uz atslēgām balstītiem SSH savienojumiem; paroles pieteikšanās ir atspējota, un visa piekļuve tiek reģistrēta. Projekta darbības laikā katru dienu tiek veidotas automatizētas dublējumu kopijas un pārbaudīta to atjaunošanas iespēja. Pirms lielākām izmaiņām, piemēram, migrācijām, tiek izveidota pilna dublējuma kopija un pārbaudīta tās atjaunojamība.
Pēc projekta pabeigšanas dati saskaņā ar līgumu tiek nodoti klientam. Tiek ievēroti likumā noteiktie glabāšanas termiņi; pēc to beigām dati tiek dzēsti. Šis process parāda, kā drošības pasākumi praksē savstarpēji mijiedarbojas un tiek nepārtraukti piemēroti.
Biežākie maldīgie priekšstati par mūsu drošības pasākumiem
Sazinoties ar klientiem un partneriem, mēs regulāri sastopamies ar pārpratumiem, kurus vēlamies šeit noskaidrot:
„TLS viens pats padara visu vietni drošu.“ – TLS šifrē pārsūtīšanu starp jūsu pārlūkprogrammu un mūsu serveri. Tas aizsargā jūsu datus transporta laikā. Pašā serverī ir nepieciešami papildu pasākumi, piemēram, atsevišķas sistēmas vides, piekļuves ierobežojumi un paroļu hešošana, lai aizsargātu datus arī tur. Baduno īsteno visus šos pasākumus.
„Rezerves kopijas ir vajadzīgas tikai ārkārtas gadījumā.“ – Rezerves kopijas kalpo ne tikai atjaunošanai pēc incidenta. Mēs regulāri pārbaudām atjaunošanas iespēju, lai pārliecinātos, ka datu dublēšana patiešām darbojas. Tas ir aktīvs process, kas tiek dokumentēts.
„Paroles tiek droši glabātas, bet kā ir ar sesijām?“ – Sesijas darbojas, izmantojot HttpOnly-Secure sīkfailus ar ierobežotu darbības laiku. Šie sīkfaili ir aizsargāti pret piekļuvi no klienta puses skriptiem un tiek nosūtīti tikai pa šifrētiem savienojumiem. Turklāt sesijas dati mūsu serverī tiek aizsargāti ar atbilstošām metodēm.
„Drošības atjauninājumi tiek uzreiz ieviesti.“ – Mēs drošības atjauninājumus ieviešam plānotos laikos, ņemot vērā sistēmas stabilitāti. Kritiskas ievainojamības gadījumā var notikt arī neplānoti atjauninājumi. Tas notiek saskaņoti un tiek dokumentēts.
Ko mūsu drošības pasākumi nozīmē jums kā klientam
Mūsu tehniskie un organizatoriskie pasākumi ir izstrādāti, lai aizsargātu jūsu datus visā sadarbības laikā. Jums kā klientam tas konkrēti nozīmē:
Jūs varat uzticēties, ka jūsu projektu dati tiek glabāti atsevišķi no citiem klientiem un tiem piekļūst tikai autorizētas personas. Ja jums vai jūsu datu aizsardzības speciālistam ir nepieciešami pierādījumi par mūsu drošības pasākumiem, mēs tos nodrošinām mūsu datu apstrādes līguma ietvaros. Aprakstītie pasākumi, piemēram, TLS šifrēšana, droša paroles hešošana un regulāras rezerves kopijas, ir dokumentēti un pārbaudāmi.
Klientu sadaļā jums ir iespēja droši pārvaldīt savus piekļuves datus. Izmantojiet spēcīgu, unikālu paroli un glabājiet to konfidenciāli. Nekopīgojiet savus piekļuves datus ar nepiederošām personām. Ja atklājat drošības robu, varat to mums ziņot pa e-pastu [email protected] – mēs to darām pārredzami un atturamies no tiesiskām darbībām pret labticīgiem ziņotājiem.
Pateicoties mūsu pasākumu un jūsu līdzdalības mijiedarbībai, mēs radām uzticamu vidi jūsu lokalizācijas projektiem. Jautājumu gadījumā par atsevišķiem pasākumiem mēs esam jūsu rīcībā jebkurā laikā.
Mūsu iekšējā kārtība
Baduno tehniskie un organizatoriskie pasākumi (TOM) tiek īstenoti, konsekventi tos piemērojot ikdienas darbībā. Iekšēji esam noteikuši, kurš ir atbildīgs par kuru drošības jomu: iecelts drošības atbildīgais koordinē ieviešanu, savukārt sistēmu administrācija ir atbildīga par tehnisko konfigurāciju un uzraudzību. Regulāras iekšējās pārbaudes (review) novērtē, vai pasākumi joprojām atbilst aktuālajam līmenim un vai tie ir jāpielāgo. Šajā procesā mēs izmantojam dokumentētas procedūras – piemēram, piekļuves tiesību piešķiršanai, drošības atjauninājumu instalēšanai vai atjaunošanas testu veikšanai. Katra iejaukšanās infrastruktūrā tiek iepriekš plānota un veikta saskaņā ar noteiktu shēmu; izmaiņas tiek reģistrētas, lai jebkurā brīdī būtu izsekojams, kas, kad un ko ir darījis. Jaunie darbinieki, uzsākot darbu, tiek instruēti par drošības politikām un paraksta konfidencialitātes vienošanos. Arī ārējie pakalpojumu sniedzēji, kas laiku pa laikam tiek piesaistīti apkopes darbiem, ir pakļauti tiem pašiem stingrajiem piekļuves noteikumiem un strādā tikai uzraudzībā. Tādējādi mēs nodrošinām, ka aprakstītie pasākumi nepastāv tikai uz papīra, bet tiek īstenoti ikdienas praksē.
Mijiedarbība ar mūsu citām politikām
Šīs lapas drošības pasākumi nav izolēts kopums, bet gan daļa no visaptveroša atbilstības (compliance) ietvara, kurā ietilpst arī mūsu Privātuma politika un Vispārīgie noteikumi. Privātuma politikā mēs izskaidrojam, kādus personas datus mēs apstrādājam, kādiem nolūkiem un uz kāda tiesiskā pamata. Šeit aprakstītie tehniskie pasākumi nodrošina, ka šī apstrāde notiek droši – piemēram, izmantojot šifrēšanu, piekļuves kontroli un atsevišķu datu glabāšanu. Savukārt mūsu Vispārīgie noteikumi regulē abu pušu līgumiskās saistības, tostarp projektu datu izsniegšanu un dzēšanu pēc pasūtījuma pabeigšanas. Klientiem no valsts sektora vai ar īpašām drošības prasībām pēc pieprasījuma piedāvājam papildu datu apstrādes līgumus, kas padziļina saskaņotos TOM. Procesi ievainojamību paziņošanai un datu aizsardzības incidentu apstrādei ir saistīti ar mūsu vispārējo incidentu reaģēšanas politiku. Tādējādi, aplūkojot visu mūsu atbilstības ainavu, redzat, ka drošības pasākumi nav atsevišķi, bet kopā ar citiem dokumentiem veido vienotu veselumu – sākot no teorijas Privātuma politikā, caur tehnisko ieviešanu līdz līgumiskai aizsardzībai.
Termini saprotami izskaidroti
Lai labāk izprastu aprakstītos pasākumus, šeit paskaidrojam dažus terminus, kas tiek lietoti šajā lapā. TLS (Transport Layer Security) ir šifrēšanas protokols, kas aizsargā savienojumu starp jūsu pārlūkprogrammu un mūsu serveri – salīdzināms ar aizzīmogotu aploksni datu pārraidei. HTTPS ir HTTP un TLS kombinācija; pēc tā varat atpazīt, ka savienojums ir drošs. Hešs nav parole, bet gan matemātiski no ievades aprēķināta rakstzīmju virkne. Atšķirībā no šifrētas paroles hešu nevar pārvērst atpakaļ sākotnējā ievadē. Sāls ir nejauša vērtība, kas pirms hešošanas tiek pievienota parolei, lai novērstu, ka vienādas paroles rada vienādus hešus. Mūsu izmantotais scrypt ir atmiņietilpīgs hešošanas paņēmiens, kas ievērojami apgrūtina uzbrukumus ar speciālu aparatūru (ASIC). HttpOnly-Secure-Cookies ir nelielas datu paketes, kas saglabā sesijas identifikatoru un nav nolasāmas ar skriptiem – aizsardzība pret XSS uzbrukumiem. Atslēgbalstītā SSH autentifikācija aizstāj parasto paroli ar kriptogrāfisku atslēgu pāri un tiek uzskatīta par ievērojami drošāku. Šie termini palīdz jums labāk izvērtēt mūsu drošības pasākumu tehniskos pamatus.
Praktisks piemērs soli pa solim: No reģistrācijas līdz datu dzēšanai
Lai tehniskos pasākumus padarītu vēl taustāmākus, mēs vēlreiz detalizēti izskatīsim jau ieskicēto jauna klienta projekta piemēru. Katrs solis parāda, kādi drošības pasākumi darbojas fonā.
1. solis – Reģistrācija un pieslēgšanās: Kad reģistrējaties klientu zonā, jūsu pārlūkprogramma nosūta datus, izmantojot TLS šifrētu HTTPS savienojumu. Parole tiek hešota uz servera ar atmiņietilpīgo scrypt metodi un individuālu sāli – skaidrā teksta parole nepastāv nevienā brīdī. Pēc veiksmīgas pieslēgšanās tiek iestatīts HttpOnly-Secure-Cookie, kas tiek pārraidīts tikai HTTPS un nav nolasāms ar JavaScript.
2. solis – Projekta izveide: Izveidojot jaunu projektu, ievadītie dati tiek glabāti atsevišķā, vairākiem klientiem piemērotā datubāzes struktūrā. Piekļuvi saņem tikai jūsu norādītie projekta dalībnieki – un tikai viņiem nepieciešamajās jomās (nepieciešamības princips).
3. solis – Pastāvīgās dublēšanas: Projekta darbības laikā mūsu sistēma katru dienu veic automātiskas dublēšanas. Tās tiek šifrētas un glabātas atsevišķās krātuvēs. Pirms katra lielāka iejaukšanās – piemēram, datu migrācijas – mēs papildus izveidojam manuālu pilnīgu dublējumu un pārbaudām tā atjaunojamību ar testu.
4. solis – Piekļuves kontrole: Katra administratīvā piekļuve serveriem notiek tikai ar atslēgbalstītiem SSH savienojumiem. Pieslēgšanās ar paroli ir atspējota. Visas piekļuves tiek reģistrētas un regulāri pārbaudītas attiecībā uz aizdomīgām darbībām.
5. solis – Projekta pabeigšana un dzēšana: Pēc projekta beigām jūs saņemat datus saskaņotā formātā. Mēs ievērojam likumā noteiktos glabāšanas termiņus – pēc to beigām mēs galīgi dzēšam datus no visām sistēmām, ieskaitot dublējumu lentes.
Ko mūsu drošības pasākumi jums kā klientam konkrēti nozīmē
Šajā lapā aprakstītie tehniskie un organizatoriskie pasākumi nav tikai dokuments – tie tieši ietekmē jūsu ikdienas darbu ar Baduno. Šeit mēs apkopojam, ko jūs kā klients ikdienā no tā izjūtat.
Droša pieteikšanās un sesijas: varat paļauties, ka jūsu pieteikšanās dati tiek aizsargāti pārsūtīšanas un glabāšanas laikā. Scrypt ar sāli izmantošana padara uzbrucējiem praktiski neiespējamu uzlauzt paroles no datubāzes noplūdes. HttpOnly-Secure sīkfaili novērš sesijas marķieru zādzību, izmantojot skriptu uzbrukumus.
Aizsargāti projektu dati: jūsu projektu dati ir stingri nošķirti no citu klientu datiem. Pat hipotētiskas ielaušanās sistēmā gadījumā uzbrucējs nevarētu viegli piekļūt visiem klientu datiem. Piekļuves ierobežojums pēc minimālās nepieciešamības principa nodrošina, ka tikai jūsu norādītās personas redz jūsu datus – un arī tās tikai savam uzdevumam nepieciešamo daļu.
Uzticama datu dublēšana: ja rastos tehnisks defekts, mēs varam atjaunot jūsu datus īsā laikā no ikdienas dublējumiem. Regulāri atjaunošanas testi dod mums pārliecību, ka dublējumi patiešām darbojas – mēs nepaļaujamies tikai uz dublējumu failu esamību.
Pārredzamība incidentu gadījumā: ja pretēji gaidītajam notiek drošības incidents, mēs jūs informējam savlaicīgi un saskaņā ar tiesību aktu prasībām. Jums pašiem nav jāuztraucas par ziņošanas pienākumiem – mēs to darām jūsu vietā.
Šie pasākumi jums nodrošina augstu drošības līmeni ikdienas darbībā, neprasot, lai jūs pats pievērstu uzmanību tehniskām detaļām.
Šīs informācijas statuss: 2026. gada jūlijs – mēs atjauninām, mainoties tiesiskajai situācijai vai mūsu procesiem.