Datasikkerhed og beskyttelse af personoplysninger bliver stadig vigtigere. Efterhånden som cyberangreb, phishingforsøg, misbrug af konti og andre online trusler bliver mere sofistikerede, forventer fotografer og slutkunder med rette et højt niveau af omhu, når billed- og kundedata behandles online. Hos Saal Digital tager vi dette ansvar meget alvorligt. Vi anvender en kombination af tekniske og organisatoriske foranstaltninger, der er designet til at beskytte personoplysninger, billeddata, kontoadgang og systemtilgængelighed i Photo Portal.
Denne artikel giver et overblik over de vigtigste foranstaltninger, vi tager, samt hvad du selv kan gøre for yderligere at forbedre kontosikkerheden.
Databeskyttelse og datasikkerhed er af allerstørste betydning for os. Vi arbejder løbende på at opretholde og forbedre vores sikkerhedsstandarder og på at reducere risici mest muligt.
Vores foranstaltninger er designet til at beskytte:
Beskyttelse af adgang til konti og interne systemer er en af de vigtigste dele af vores sikkerhedskoncept.
Multifaktorgodkendelse (MFA / 2FA) er obligatorisk for alle Saal Digital-medarbejdere. Vi stiller også multifaktorgodkendelse (MFA / 2FA) til rådighed for alle fotografer, der bruger Photo Portal. Dette tilføjer et ekstra beskyttelseslag ud over adgangskoden og hjælper med at reducere risikoen for uautoriseret adgang. Sørg venligst for, at du har aktiveret MFA / 2FA på din konto. Du kan gennemgå dine indstillinger på din konto under Sikkerhed og databeskyttelse:
Tjek dine indstillinger for tofaktorgodkendelse
Adgang til følsomme områder er begrænset gennem rollebaserede tilladelser. Det betyder, at brugere og medarbejdere kun får det adgangsniveau, der er nødvendigt for deres opgaver.
Vi håndhæver stærke adgangskodepolitikker på tværs af konti for at understøtte sikker godkendelse.
Sessionsstyring og automatiske timeouts er implementeret for at forhindre uautoriseret adgang, for eksempel hvis en enhed efterlades uden opsyn.
Vi anvender beskyttet infrastruktur og flere lag af teknisk sikkerhed for at beskytte lagrede og overførte data.
Vores tjenester hostes i Tyskland, hvilket understøtter pålidelig infrastruktur og overholdelse af europæiske databeskyttelseskrav.
Data opbevares i certificerede BSI C5- og ISO 27001-datacentre med høje fysiske og digitale sikkerhedsstandarder.
Vores infrastrukturudbyder anvender et flerlags firewall-system på tværs af Saal Digital-tjenester for at beskytte systemer og netværkstrafik.
Data, der overføres via vores tjenester, er beskyttet ved hjælp af aktuelle SSL/TLS-standarder.
Lagrede billeder er beskyttet af flere krypteringslag, herunder infrastrukturbeskyttelse og yderligere applikationsbaserede krypteringsforanstaltninger implementeret af Saal Digital.
Beskyttelse af data betyder også at sikre, at de forbliver tilgængelige og kan gendannes i tilfælde af tekniske hændelser.
Vi anvender regelmæssige automatiserede backups af galleri- og kundedata.
Backup-restore testes regelmæssigt for at sikre, at data kan gendannes pålideligt, når det er nødvendigt.
Vores infrastruktur omfatter redundante systemer for at understøtte tilgængelighed, pålidelighed og robusthed.
Definerede opbevaringspolitikker sikrer, at data forbliver tilgængelige for gendannelse inden for passende tidsrammer.
Sikkerhed afhænger ikke kun af forebyggelse, men også af at opdage usædvanlig aktivitet og reagere hurtigt.
Vores systemer og infrastruktur overvåges løbende.
Vi anvender mekanismer til at registrere usædvanlige adgangsmønstre eller mistænkelig aktivitet i realtid.
Adgangslogs og relevante systemhændelser gennemgås regelmæssigt for at understøtte sporbarhed og sikkerhedsanalyse.
Vi opretholder definerede procedurer for hændelseshåndtering med klare trin fra opdagelse og vurdering til løsning og kommunikation.
Sikkerhed er ikke kun en del af driften, men også af, hvordan vores tjenester udvikles og vedligeholdes.
Sikkerhed er integreret i udviklingsprocessen fra begyndelsen efter en sikkerhed-ved-design-tilgang.
Kodeændringer underlægges interne sikkerhedsgennemgange før implementering.
Afhængigheder og tredjepartskomponenter gennemgås regelmæssigt for kendte sårbarheder.
Vi gennemfører regelmæssige penetrationstest udført af eksterne specialister for at identificere potentielle svagheder og forbedre vores beskyttelse.
Medarbejdere, der deltager i udvikling, modtager regelmæssig træning i sikkerhedsbevidsthed.
Sikkerhed og privatliv går hånd i hånd. Vi behandler data i overensstemmelse med gældende databeskyttelseskrav.
Saal Digital behandler personoplysninger i overensstemmelse med GDPR og gældende EU-databeskyttelseskrav.
Vi følger princippet om dataminimering, hvilket betyder, at kun data, der er nødvendige for det relevante formål, indsamles og opbevares.
Fotograf- og slutkundedata sælges eller videregives ikke til tredjepart til kommercielle formål.
Slutkunder har rettigheder vedrørende deres personoplysninger, herunder ret til indsigt, berigtigelse og sletning i overensstemmelse med gældende lovkrav.
En databehandleraftale (DPA / ADV) er tilgængelig for fotografer, der har behov for det:
Åbn den fulde databehandleraftale
Vi anvender definerede opbevarings- og slettepolitikker. Gallerier og kundedata slettes efter definerede perioder eller på fotografens anmodning, hvor det er relevant.
Vi gennemfører regelmæssige interne gennemgange og gennemgår relevant compliance- og sikkerhedsdokumentation fra vores tjenesteudbydere.
Hvor eksterne tjenesteudbydere er involveret, er deres sikkerhedsstandarder en vigtig del af det samlede beskyttelseskoncept.
Sikkerhed er altid et delt ansvar. Ud over de beskyttelser, der er implementeret af Saal Digital, kan fotografer selv tage vigtige skridt.
Da 2FA er obligatorisk, bedes du sikre, at det er korrekt opsat på din konto under Sikkerhed og databeskyttelse:
Tjek dine indstillinger for tofaktorgodkendelse
Genbrug ikke adgangskoder fra andre tjenester.
Installer sikkerhedsopdateringer regelmæssigt på din computer, browser, smartphone og relevant software.
Vær forsigtig med uventede e-mails, beskeder, login-vinduer eller links, der beder om kontooplysninger.
Giv kun adgang til konti og data, hvor det er nødvendigt, og gennemgå arbejdsgange regelmæssigt.
Hvis du har yderligere spørgsmål om databeskyttelse, kontosikkerhed eller håndtering af billed- og kundedata i Photo Portal, står vores supportteam klar til at hjælpe.