Adatbiztonság

Hatályos: 2026-07-10 · v1

A technikai és szervezési intézkedéseink áttekintése (GDPR 32. cikk). Formális SOC 2 / ISO 27001 tanúsítással jelenleg nem rendelkezünk.

Az adatok biztonságát a GDPR 32. cikke szerinti technikai és szervezési intézkedésekkel védjük. A részletes intézkedéseket a DPA 3. melléklete tartalmazza; az alábbi a közérthető áttekintés.

  • Titkosítás átvitel közben: minden forgalom HTTPS/TLS-en keresztül történik.
  • Jelszavak: kizárólag egyirányú, nem visszafejthető lenyomat (hash) formájában tároljuk (sosem nyílt szövegként).
  • Többbérlős (multi-tenant) izoláció: szervezetenként elkülönített, orgId-szkópolt hozzáférés és szerepköri jogosultságok (RBAC).
  • Hozzáférés-védelem: a bejelentkezést és az érzékeny végpontokat kérésszám-korlátozással (rate limiting) és tartalom-biztonsági szabályzattal (CSP) védjük.
  • Titkok kezelése: az alkalmazás-titkokat kulcstárban (Azure Key Vault) őrizzük.
  • Naplózás: a lényeges műveletekről audit-naplót vezetünk (ki, mit, mikor).
  • Mentés és helyreállítás: automatikus adatbázis-mentés, meghatározott megőrzéssel.
  • Beépített adatvédelem: az adatkezelés a GDPR 25. cikke szerint beépített és alapértelmezett adatvédelemmel történik.
  • Incidenskezelés: adatvédelmi incidens esetén a GDPR 33–34. cikke szerinti határidőn belül (a hatóság felé 72 órán belül) értesítünk.

Az adatok tárolási helye EU/EGT (Azure EU/EGT régió). A biztonsági kérdéseket a privacy@everydesk.io címre várjuk.