Turvalisus
Viimati uuendatud: 25.07.2026
Säuts on loodud selleks, et aidata ettevõtetel koguda Google’i arvustusi turvaliselt ja privaatsust austavalt. Kaitseme nii teie ettevõtte kui ka teie klientide andmeid ning arendame teenust turvalisust silmas pidades.
Meie põhimõtted
Säutsu arendamisel lähtume järgmistest põhimõtetest:
- kogume ainult teenuse toimimiseks vajalikud andmed;
- piirame ligipääsu isikuandmetele minimaalselt;
- kasutame kaasaegseid turvameetmeid;
- parandame avastatud turvaprobleemid mõistliku aja jooksul.
Andmete krüpteerimine
Kõik ühendused Säutsu ja kasutaja seadme vahel on kaitstud HTTPS/TLS-iga.
Andmeid edastatakse ainult krüpteeritud ühenduse kaudu.
Ligipääsu kontroll
Ligipääs tootmiskeskkonnale on piiratud ainult nendele töötajatele või alltöövõtjatele, kellel on selleks tööalane vajadus.
Rakendame minimaalse ligipääsu (Least Privilege) põhimõtet.
Autentimine
Kasutajakontod on kaitstud autentimisega.
Paroole ei salvestata loetaval kujul.
Andmete eraldatus
Iga ettevõtte andmed on teistest klientidest loogiliselt eraldatud.
Ettevõtte kasutajad pääsevad ligi ainult oma ettevõtte andmetele.
Varukoopiad
Teenuse andmebaasidest tehakse regulaarselt varukoopiaid.
Varukoopiaid kasutatakse üksnes teenuse taastamiseks tehnilise rikke korral.
Infrastruktuur
Säuts kasutab usaldusväärseid pilveteenuseid ja hallatud infrastruktuuri.
Teenuse tööks võime kasutada järgmisi teenusepakkujaid:
- Supabase
- Cloudflare
- Vercel
- Twilio
- Stripe
- Resend
Täielik nimekiri on avaldatud meie privaatsuspoliitikas ja Andmetöötluslepingus.
Rakenduse turvalisus
Arendamisel kasutame muu hulgas järgmisi praktikaid:
- rollipõhine ligipääs;
- serveripoolne autoriseerimine;
- sisendi valideerimine;
- turvauuenduste regulaarne paigaldamine;
- logimine ja vigade jälgimine.
Isikuandmete kaitse
Säuts töötleb kliendi nimel ainult neid isikuandmeid, mis on vajalikud teenuse osutamiseks.
Tüüpiliselt tähendab see:
- eesnimi;
- telefoninumber;
- sõnumi saatmise ja kohaletoimetamise info;
- lingi avamise statistika.
Me ei kasuta neid andmeid oma turunduseks ega müü neid kolmandatele osapooltele.
Google’i arvustused
Säuts ei saa muuta, eemaldada ega mõjutada klientide Google’i arvustusi.
Samuti ei filtreeri me kliente võimaliku hinnangu alusel ega kasuta review gating’ut.
Kõik kliendid saavad sama neutraalse võimaluse oma kogemust jagada.
Turvaintsidentidest teavitamine
Kui avastame turvaintsidendi, mis võib mõjutada klientide andmeid, tegutseme viivitamata.
Vajadusel:
- piirame mõju;
- uurime juhtunut;
- teavitame mõjutatud kliente kooskõlas GDPR-i ja kohaldatavate õigusaktidega.
Vastutustundlik turvanõrkuste avaldamine
Kui olete avastanud Säutsu turvanõrkuse, palume sellest meile teada anda.
Palun saatke kirjeldus aadressile tere@sauts.ee.
Palume:
- mitte kasutada nõrkust pahatahtlikult;
- mitte avaldada seda enne, kui oleme saanud probleemi lahendada;
- anda meile mõistlik aeg vea parandamiseks.
Hindame vastutustundlikku turvanõrkuste avaldamist.
Vastavus
Säutsu arendamisel lähtume muu hulgas:
- Euroopa Liidu isikuandmete kaitse üldmäärusest (GDPR);
- andmete minimaalsuse põhimõttest;
- „privacy by design“ ja „security by design“ põhimõtetest.
Kontakt
Turvalisusega seotud küsimuste korral:
Cloudexp OÜ
- Registrikood: 16263842
- E-post: tere@sauts.ee