Segurança
O MySeemly guarda dados de negócio e dados de pessoas que trabalham no terreno. Explicamos aqui o que fazemos para os proteger.
- Cada cliente no seu espaço
- Quem decide o que cada pessoa pode ler é a própria base de dados, através de políticas aplicadas a todas as tabelas. Não depende de o código se lembrar de filtrar. Temos testes automáticos que tentam ler e alterar dados de outro cliente, e que só passam se não o conseguirem.
- Servidores na União Europeia
- A base de dados, os ficheiros e a autenticação estão em Frankfurt. As fotografias ficam em armazenamento privado e só abrem através de links assinados, que expiram pouco tempo depois.
- Localização só quando é precisa
- A app lê a localização no check-in e no check-out de cada visita, e mais nenhuma vez. Não guardamos percursos.
- Um registo que não se apaga
- Mudanças de perfil, alterações a dados, exportações e ações de segurança ficam guardadas num registo onde só se pode acrescentar. Cada resposta tem também o seu próprio histórico.
- Só entra quem é convidado
- Não há registo aberto ao público. O administrador de cada cliente convida as pessoas e define o que cada uma vê no backoffice e na app. Quando alguém é desativado, as sessões dessa pessoa terminam logo.
- Passwords
- Pedimos pelo menos 12 caracteres e verificamos se a password já apareceu em fugas de dados conhecidas, sem nunca a enviar para fora. Os pedidos de recuperação têm limite.
Quem responde por quê, no RGPD
Nos dados que a sua equipa recolhe, a sua empresa é a responsável pelo tratamento e a Seemly é subcontratante. Tratamos esses dados só para prestar o serviço e de acordo com as suas instruções.
Para que serve a localização. Apenas para confirmar que a visita foi feita na loja certa. Fizemos a avaliação de impacto sobre esta finalidade.
Quanto tempo guardamos. Os prazos para visitas e respostas são acordados com cada cliente.
Levar os dados. Pode exportar tudo para Excel e CSV quando quiser. No fim do contrato, devolvemos os dados e apagamo-los, nos termos acordados.
Fornecedores. A infraestrutura onde ficam os dados da plataforma está na União Europeia. Enviamos a lista de subcontratantes a quem a pedir.
Os detalhes estão na política de privacidade.
E neste site
- Content-Security-Policy
- O browser só executa scripts com um código gerado para cada pedido. Não carregamos nada de outros domínios.
- HTTPS obrigatório
- Com HSTS, também para os subdomínios.
- Sem incorporação
- O site não pode ser aberto dentro de páginas de terceiros.
- Limites de pedidos
- Na API da app, na recuperação de password e nos convites.
- Dependências
- Auditadas, e o código é analisado à procura de segredos a cada alteração.
Se encontrar uma vulnerabilidade, diga-nos. A forma de contacto está no security.txt.
Quer ver como ficaria com as suas lojas?
Diga-nos como a equipa trabalha hoje e preparamos uma demonstração com lojas e questionários parecidos com os seus.
