Sådan beskytter Saal Digital dine data i Photo Portal

Datasikkerhed og beskyttelse af personoplysninger bliver stadig vigtigere. Efterhånden som cyberangreb, phishingforsøg, misbrug af konti og andre online trusler bliver mere sofistikerede, forventer fotografer og slutkunder med rette et højt niveau af omhu, når billed- og kundedata behandles online. Hos Saal Digital tager vi dette ansvar meget alvorligt. Vi anvender en kombination af tekniske og organisatoriske foranstaltninger, der er designet til at beskytte personoplysninger, billeddata, kontoadgang og systemtilgængelighed i Photo Portal.

Denne artikel giver et overblik over de vigtigste foranstaltninger, vi tager, samt hvad du selv kan gøre for yderligere at forbedre kontosikkerheden.

Vores tilgang til databeskyttelse og datasikkerhed

Databeskyttelse og datasikkerhed er af allerstørste betydning for os. Vi arbejder løbende på at opretholde og forbedre vores sikkerhedsstandarder og på at reducere risici mest muligt.

Vores foranstaltninger er designet til at beskytte:

  • Personoplysninger, såsom navne, adresser og kundeinformation
  • Billeddata, herunder uploadede fotos og gallerieindhold
  • Kontoadgang, herunder fotografers login og administrativ adgang
  • Systemtilgængelighed, så data forbliver gendannelige og tjenester forbliver stabile

1. Adgangssikkerhed

Beskyttelse af adgang til konti og interne systemer er en af de vigtigste dele af vores sikkerhedskoncept.

Obligatorisk multifaktorgodkendelse

Multifaktorgodkendelse (MFA / 2FA) er obligatorisk for alle Saal Digital-medarbejdere. Vi stiller også multifaktorgodkendelse (MFA / 2FA) til rådighed for alle fotografer, der bruger Photo Portal. Dette tilføjer et ekstra beskyttelseslag ud over adgangskoden og hjælper med at reducere risikoen for uautoriseret adgang. Sørg venligst for, at du har aktiveret MFA / 2FA på din konto. Du kan gennemgå dine indstillinger på din konto under Sikkerhed og databeskyttelse:

Tjek dine indstillinger for tofaktorgodkendelse

Rollebaserede adgangsbegrænsninger

Adgang til følsomme områder er begrænset gennem rollebaserede tilladelser. Det betyder, at brugere og medarbejdere kun får det adgangsniveau, der er nødvendigt for deres opgaver.

Stærke adgangskodepolitikker

Vi håndhæver stærke adgangskodepolitikker på tværs af konti for at understøtte sikker godkendelse.

Sessionsbeskyttelse

Sessionsstyring og automatiske timeouts er implementeret for at forhindre uautoriseret adgang, for eksempel hvis en enhed efterlades uden opsyn.

2. Infrastruktur og databeskyttelse

Vi anvender beskyttet infrastruktur og flere lag af teknisk sikkerhed for at beskytte lagrede og overførte data.

Hosting i Tyskland

Vores tjenester hostes i Tyskland, hvilket understøtter pålidelig infrastruktur og overholdelse af europæiske databeskyttelseskrav.

Certificerede datacentre

Data opbevares i certificerede BSI C5- og ISO 27001-datacentre med høje fysiske og digitale sikkerhedsstandarder.

Firewall-beskyttelse

Vores infrastrukturudbyder anvender et flerlags firewall-system på tværs af Saal Digital-tjenester for at beskytte systemer og netværkstrafik.

Kryptering under overførsel

Data, der overføres via vores tjenester, er beskyttet ved hjælp af aktuelle SSL/TLS-standarder.

Flere krypteringslag for lagrede data

Lagrede billeder er beskyttet af flere krypteringslag, herunder infrastrukturbeskyttelse og yderligere applikationsbaserede krypteringsforanstaltninger implementeret af Saal Digital.

3. Backup, tilgængelighed og gendannelse

Beskyttelse af data betyder også at sikre, at de forbliver tilgængelige og kan gendannes i tilfælde af tekniske hændelser.

Automatiserede backups

Vi anvender regelmæssige automatiserede backups af galleri- og kundedata.

Testet gendannelse

Backup-restore testes regelmæssigt for at sikre, at data kan gendannes pålideligt, når det er nødvendigt.

Redundante systemer

Vores infrastruktur omfatter redundante systemer for at understøtte tilgængelighed, pålidelighed og robusthed.

Opbevaringspolitikker for gendannelse

Definerede opbevaringspolitikker sikrer, at data forbliver tilgængelige for gendannelse inden for passende tidsrammer.

4. Overvågning og hændelseshåndtering

Sikkerhed afhænger ikke kun af forebyggelse, men også af at opdage usædvanlig aktivitet og reagere hurtigt.

Løbende overvågning

Vores systemer og infrastruktur overvåges løbende.

Registrering af mistænkelig aktivitet

Vi anvender mekanismer til at registrere usædvanlige adgangsmønstre eller mistænkelig aktivitet i realtid.

Loggennemgang

Adgangslogs og relevante systemhændelser gennemgås regelmæssigt for at understøtte sporbarhed og sikkerhedsanalyse.

Definerede procedurer for hændelseshåndtering

Vi opretholder definerede procedurer for hændelseshåndtering med klare trin fra opdagelse og vurdering til løsning og kommunikation.

5. Sikker udvikling og regelmæssig test

Sikkerhed er ikke kun en del af driften, men også af, hvordan vores tjenester udvikles og vedligeholdes.

Sikkerhed indbygget fra start

Sikkerhed er integreret i udviklingsprocessen fra begyndelsen efter en sikkerhed-ved-design-tilgang.

Interne sikkerhedsgennemgange

Kodeændringer underlægges interne sikkerhedsgennemgange før implementering.

Kontrol af afhængigheder og tredjepartskomponenter

Afhængigheder og tredjepartskomponenter gennemgås regelmæssigt for kendte sårbarheder.

Penetrationstest

Vi gennemfører regelmæssige penetrationstest udført af eksterne specialister for at identificere potentielle svagheder og forbedre vores beskyttelse.

Sikkerhedsbevidsthed i udvikling

Medarbejdere, der deltager i udvikling, modtager regelmæssig træning i sikkerhedsbevidsthed.

6. Databeskyttelse og GDPR-overholdelse

Sikkerhed og privatliv går hånd i hånd. Vi behandler data i overensstemmelse med gældende databeskyttelseskrav.

GDPR-kompatibel behandling

Saal Digital behandler personoplysninger i overensstemmelse med GDPR og gældende EU-databeskyttelseskrav.

Dataminimering

Vi følger princippet om dataminimering, hvilket betyder, at kun data, der er nødvendige for det relevante formål, indsamles og opbevares.

Ingen salg af data til kommercielle formål

Fotograf- og slutkundedata sælges eller videregives ikke til tredjepart til kommercielle formål.

Registreredes rettigheder

Slutkunder har rettigheder vedrørende deres personoplysninger, herunder ret til indsigt, berigtigelse og sletning i overensstemmelse med gældende lovkrav.

Databehandleraftale (DPA)

En databehandleraftale (DPA / ADV) er tilgængelig for fotografer, der har behov for det:

Åbn den fulde databehandleraftale

Opbevarings- og slettepolitikker

Vi anvender definerede opbevarings- og slettepolitikker. Gallerier og kundedata slettes efter definerede perioder eller på fotografens anmodning, hvor det er relevant.

Revisioner og gennemgange

Vi gennemfører regelmæssige interne gennemgange og gennemgår relevant compliance- og sikkerhedsdokumentation fra vores tjenesteudbydere.

7. Leverandør- og partnersikkerhed

Hvor eksterne tjenesteudbydere er involveret, er deres sikkerhedsstandarder en vigtig del af det samlede beskyttelseskoncept.

  • Tjenesteudbydere vurderes omhyggeligt for sikkerhedsstandarder før onboarding
  • Kontraktlige forpligtelser kræver, at partnere opretholder definerede sikkerhedsstandarder
  • Udbyderes compliance og sikkerhedsstandarder gennemgås regelmæssigt

8. Hvad fotografer selv kan gøre

Sikkerhed er altid et delt ansvar. Ud over de beskyttelser, der er implementeret af Saal Digital, kan fotografer selv tage vigtige skridt.

Tjek dine 2FA-indstillinger

Da 2FA er obligatorisk, bedes du sikre, at det er korrekt opsat på din konto under Sikkerhed og databeskyttelse:

Tjek dine indstillinger for tofaktorgodkendelse

Brug en stærk, unik adgangskode

Genbrug ikke adgangskoder fra andre tjenester.

Hold enheder opdaterede

Installer sikkerhedsopdateringer regelmæssigt på din computer, browser, smartphone og relevant software.

Vær opmærksom på phishing

Vær forsigtig med uventede e-mails, beskeder, login-vinduer eller links, der beder om kontooplysninger.

Begræns adgang hvor muligt

Giv kun adgang til konti og data, hvor det er nødvendigt, og gennemgå arbejdsgange regelmæssigt.

Spørgsmål om databeskyttelse eller sikkerhed?

Hvis du har yderligere spørgsmål om databeskyttelse, kontosikkerhed eller håndtering af billed- og kundedata i Photo Portal, står vores supportteam klar til at hjælpe.