Bezpieczeństwo, RODO i suwerenność

Twoje e-maile nie przechodzą przez nas. Twoje dane zostają w UE.

Strona, którą warto przekazać działowi IT, inspektorowi ochrony danych i inspektorowi bezpieczeństwa. Opisuje dokładnie, co Signally robi, czego nie robi i gdzie przechowywane są dane.

CO SIGNALLY ROBI
  • Przechowuje szablony podpisów i grafiki kampanii
  • Odczytuje, z ograniczonym dostępem, atrybuty katalogu potrzebne w podpisie (imię i nazwisko, stanowisko, telefon, dział, przełożony)
  • Wstawia blok podpisu HTML w chwili, gdy pracownik pisze wiadomość
  • Zlicza kliknięcia w linki banerów, które utworzysz
CZEGO SIGNALLY NIE ROBI
  • Nie czyta, nie analizuje ani nie indeksuje treści Twoich e-maili
  • Nie przechowuje wiadomości, załączników ani książek adresowych
  • Nie przepuszcza Twoich e-maili przez swoje serwery
  • Nie wysyła e-maili w Twoim imieniu ani nie zmienia routingu SMTP
  • Nie przekazuje danych poza Unię Europejską

Hosting w Unii Europejskiej

Infrastruktura zlokalizowana we Francji, działająca na gruncie prawa europejskiego. W ramach usługi dane nie są przekazywane do państw trzecich.

Zgodność z RODO

Signally działa jako podmiot przetwarzający w rozumieniu art. 28 RODO. Umowa powierzenia przetwarzania, rejestr, okresy przechowywania i procedura usuwania danych są udokumentowane.

Minimalizacja danych

Synchronizowane są wyłącznie pola katalogu faktycznie wyświetlane w podpisie. Nic więcej.

Uwierzytelnianie i dostęp

Logowanie przez dostawcę tożsamości Microsoft lub Google, szczegółowe role administratorów, rejestrowanie działań.

Szyfrowanie

Szyfrowanie ruchu w tranzycie i danych w spoczynku na całej platformie.

Odwracalność

Eksport szablonów i całkowite usunięcie Twojego konta na żądanie, bez ukrytego przechowywania danych.

Asystent w serwisie publicznym

Ten akapit dotyczy asystenta w tym publicznym serwisie, niezależnego od opisanej wyżej usługi podpisów. Prowadzone z nim rozmowy są przechowywane przez 90 dni, a następnie usuwane. Przy pierwszej wiadomości w rozmowie uruchamiana jest weryfikacja antybotowa Cloudflare (Turnstile), która przetwarza Twój adres IP wyłącznie w tym celu. Nie trzeba zakładać konta i nie prosimy o żadne dane identyfikujące.

Sekcja do uzupełnienia rzeczywistymi danymi umownymi: nazwa dostawcy hostingu, dokładna lokalizacja centrów danych, posiadane lub uzyskiwane certyfikaty, umowa powierzenia do pobrania, kontakt do IOD.

Najczęstsze pytania — bezpieczeństwo i zgodność

Czy Signally czyta treść moich e-maili?
Nie. Dodatek wstawia blok podpisu podczas pisania wiadomości. Treść wiadomości nie jest czytana, analizowana ani przechowywana i nie przechodzi przez nasze serwery.
Gdzie przechowywane są dane?
W Unii Europejskiej. Szablony, grafiki kampanii i zsynchronizowane atrybuty katalogu są przechowywane w infrastrukturze zlokalizowanej we Francji, z zastosowaniem RODO.
Jakie dane osobowe są przetwarzane?
Wyłącznie pola katalogu wyświetlane w podpisie: imię, nazwisko, stanowisko, dział, adres e-mail, służbowy numer telefonu i przynależność organizacyjna. To ściśle stosowana zasada minimalizacji danych.
Czy Signally jest podmiotem przetwarzającym w rozumieniu RODO?
Tak. Signally działa jako podmiot przetwarzający na rzecz Twojej firmy, która jest administratorem danych. Umowa powierzenia przetwarzania danych określa cele, okresy przechowywania i środki bezpieczeństwa.
Co dzieje się z dostępem po rozwiązaniu umowy?
Odzyskujesz swoje szablony i grafiki, a następnie Twoje konto jest usuwane. Nic nie jest przechowywane dłużej, niż przewiduje umowa.
Czy Wasze serwery podlegają przepisom eksterytorialnym?
Hosting we Francji i brak transferu danych poza Unię Europejską sprawiają, że usługa podlega wyłącznie prawu europejskiemu — a tego właśnie oczekuje wiele działów IT i prawnych.

Masz pytanie o zgodność? Porozmawiajmy.

Chętnie odpowiemy na kwestionariusze bezpieczeństwa Twojego działu IT i działu prawnego.