Turvalisus

Viimati uuendatud: 25.07.2026

Säuts on loodud selleks, et aidata ettevõtetel koguda Google’i arvustusi turvaliselt ja privaatsust austavalt. Kaitseme nii teie ettevõtte kui ka teie klientide andmeid ning arendame teenust turvalisust silmas pidades.

Meie põhimõtted

Säutsu arendamisel lähtume järgmistest põhimõtetest:

  • kogume ainult teenuse toimimiseks vajalikud andmed;
  • piirame ligipääsu isikuandmetele minimaalselt;
  • kasutame kaasaegseid turvameetmeid;
  • parandame avastatud turvaprobleemid mõistliku aja jooksul.

Andmete krüpteerimine

Kõik ühendused Säutsu ja kasutaja seadme vahel on kaitstud HTTPS/TLS-iga.

Andmeid edastatakse ainult krüpteeritud ühenduse kaudu.

Ligipääsu kontroll

Ligipääs tootmiskeskkonnale on piiratud ainult nendele töötajatele või alltöövõtjatele, kellel on selleks tööalane vajadus.

Rakendame minimaalse ligipääsu (Least Privilege) põhimõtet.

Autentimine

Kasutajakontod on kaitstud autentimisega.

Paroole ei salvestata loetaval kujul.

Andmete eraldatus

Iga ettevõtte andmed on teistest klientidest loogiliselt eraldatud.

Ettevõtte kasutajad pääsevad ligi ainult oma ettevõtte andmetele.

Varukoopiad

Teenuse andmebaasidest tehakse regulaarselt varukoopiaid.

Varukoopiaid kasutatakse üksnes teenuse taastamiseks tehnilise rikke korral.

Infrastruktuur

Säuts kasutab usaldusväärseid pilveteenuseid ja hallatud infrastruktuuri.

Teenuse tööks võime kasutada järgmisi teenusepakkujaid:

  • Supabase
  • Cloudflare
  • Vercel
  • Twilio
  • Stripe
  • Resend

Täielik nimekiri on avaldatud meie privaatsuspoliitikas ja Andmetöötluslepingus.

Rakenduse turvalisus

Arendamisel kasutame muu hulgas järgmisi praktikaid:

  • rollipõhine ligipääs;
  • serveripoolne autoriseerimine;
  • sisendi valideerimine;
  • turvauuenduste regulaarne paigaldamine;
  • logimine ja vigade jälgimine.

Isikuandmete kaitse

Säuts töötleb kliendi nimel ainult neid isikuandmeid, mis on vajalikud teenuse osutamiseks.

Tüüpiliselt tähendab see:

  • eesnimi;
  • telefoninumber;
  • sõnumi saatmise ja kohaletoimetamise info;
  • lingi avamise statistika.

Me ei kasuta neid andmeid oma turunduseks ega müü neid kolmandatele osapooltele.

Google’i arvustused

Säuts ei saa muuta, eemaldada ega mõjutada klientide Google’i arvustusi.

Samuti ei filtreeri me kliente võimaliku hinnangu alusel ega kasuta review gating’ut.

Kõik kliendid saavad sama neutraalse võimaluse oma kogemust jagada.

Turvaintsidentidest teavitamine

Kui avastame turvaintsidendi, mis võib mõjutada klientide andmeid, tegutseme viivitamata.

Vajadusel:

  • piirame mõju;
  • uurime juhtunut;
  • teavitame mõjutatud kliente kooskõlas GDPR-i ja kohaldatavate õigusaktidega.

Vastutustundlik turvanõrkuste avaldamine

Kui olete avastanud Säutsu turvanõrkuse, palume sellest meile teada anda.

Palun saatke kirjeldus aadressile tere@sauts.ee.

Palume:

  • mitte kasutada nõrkust pahatahtlikult;
  • mitte avaldada seda enne, kui oleme saanud probleemi lahendada;
  • anda meile mõistlik aeg vea parandamiseks.

Hindame vastutustundlikku turvanõrkuste avaldamist.

Vastavus

Säutsu arendamisel lähtume muu hulgas:

  • Euroopa Liidu isikuandmete kaitse üldmäärusest (GDPR);
  • andmete minimaalsuse põhimõttest;
  • „privacy by design“ ja „security by design“ põhimõtetest.

Kontakt

Turvalisusega seotud küsimuste korral:

Cloudexp OÜ

  • Registrikood: 16263842
  • E-post: tere@sauts.ee
KasutustingimusedPrivaatsuspoliitikaKüpsiste poliitikaAndmetöötlusleping (DPA)GDPR ja vastavusTurvalisus

Küsimused: tere@sauts.ee · Avalehele