Bezpieczeństwo i kontrola operacyjna
Automatyzacje, które budujemy, mają realny dostęp do Twoich systemów i wykonują realne działania w Twoim imieniu. Ta strona wyjaśnia wprost, jak projektujemy je tak, by były bezpieczne w działaniu: kto ma dostęp do czego, jak traktujemy dane dostępowe, kiedy w procesie zostaje człowiek, i jak wyłapujemy błędy, zanim staną się Twoim problemem.
1. Kontrola dostępu
Dostęp do Twoich systemów mają wyłącznie konkretne osoby z naszego zespołu, nigdy wspólne czy anonimowe konto. Dostęp jest ograniczony do tego, co faktycznie potrzebne w projekcie, nic ponad to. Możesz go cofnąć w dowolnym momencie, a po przekazaniu projektu usuwamy go standardowo, bez dodatkowej prośby.
2. Zarządzanie danymi dostępowymi
Klucze API i inne dane dostępowe przechowujemy w systemie zarządzania danymi dostępowymi platformy automatyzacji, na której pracujemy przy Twoim projekcie, a nie w arkuszach, wiadomościach czy kodzie automatyzacji. Dane dostępowe nigdy nie są zapisane na stałe w workflow ani przesyłane mailem czy komunikatorem.
3. Kontrola człowieka nad wrażliwymi działaniami
Niektóre działania nie powinny dziać się bez nadzoru: wysłanie faktury, zwrot płatności, usunięcie rekordu. Tam, gdzie działanie jest wrażliwe lub trudne do cofnięcia, budujemy krok zatwierdzenia, żeby potwierdziła je osoba, zanim się wydarzy. Przed uruchomieniem każdej automatyzacji testujemy ją na realnych danych, stosujemy rozsądne limity i zabezpieczenia przed duplikatami.
4. Monitoring i alerty o błędach
Automatyzacje mają logowanie i obsługę błędów odpowiednią do tego, co robią, więc gdy coś się psuje, wiemy o tym, często zanim Ty to zauważysz. Tam, gdzie to istotne, błędy wywołują alert do naszego zespołu, zamiast cicho zniknąć. To część bieżącego monitoringu, który jest elementem każdej współpracy.
5. Przetwarzanie danych i hosting
Każdy projekt obejmuje umowę powierzenia przetwarzania danych (DPA) na życzenie, określającą jakie dane przetwarzamy, po co i jak długo. Hosting w UE jest dostępny jako opcja dla klientów, którzy tego potrzebują; to nie jest gwarancja obowiązująca dla każdego narzędzia, z którym się integrujemy, bo część usług, z których już korzystasz, może przechowywać dane poza UE na własnych zasadach. Podwykonawcy, z których korzystamy przy stronie i komunikacji z klientami, są wymienieni w naszej Polityce Prywatności.
6. Własność i przekazanie
Po opłaceniu projektu workflow, konfiguracje i dokumentacja, które budujemy, są Twoje. Jeśli kiedykolwiek zdecydujesz się zakończyć współpracę, przekazujemy wszystko, dane dostępowe usunięte po naszej stronie, dokumentacja dołączona, więc nie jesteś od nas uzależniony.
Ta strona opisuje nasze standardowe praktyki. Szczegóły dotyczące Twojego projektu (zakres dostępu, hosting, podwykonawcy) potwierdzamy w umowie powierzenia przetwarzania danych przed rozpoczęciem prac.