QReportly

QReportly

Sign in

DPO / IT számára

Vállalati biztonsági értékelő csomag

Egy lista a ténylegesen közzétett kontrollokról. Szállítói kérdőívekhez. Nem csatolunk olyan tanúsítványt, amellyel nem rendelkezünk.

Qreportly LLC · 30 N Gould St Ste R, Sheridan, WY 82801, USA

Ossza meg ezt az URL-t DPO-val, IT-vel vagy beszerzéssel. Minden pont a forrásoldalra vezet. A negatív válaszok (nincs ISO 27001, SOC 2, publikált pentest) szándékosan szerepelnek.

  1. 1.

    A szolgáltató jogi azonosítója

    Dokumentált

    Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA — Wyoming LLC. Nem teszünk közzé uniós áfa-/CUI-azonosítót, mert nincs bejegyezve. A feltételek az irányadó jogot jelölik, GDPR / tagállami kitétellel a csatornaadatokra.

    A szolgáltató jogi azonosítója
  2. 2.

    Adatfeldolgozási szerződés (28. cikk)

    Dokumentált

    Nyilvános DPA a csatornaadatokra. Az ügyfél a bejelentések tartalmának adatkezelője; a QReportly adatfeldolgozó dokumentált utasítások alapján — nem a 6. cikk (1) bekezdés b) pontja a bejelentőkre vagy említett személyekre.

    Adatfeldolgozási szerződés (28. cikk)
  3. 3.

    Adatfeldolgozók listája

    Dokumentált

    Nyilvános lista: Supabase (EU Frankfurt), Vercel, Stripe (USA / SCC), Brevo (EU), opcionális Google OAuth (USA). A marketingpixelek, ha vannak, csak a marketingoldalra vonatkoznak — nem a bejelentőcsatornára.

    Adatfeldolgozók listája
  4. 4.

    Tárhely és adattovábbítás

    Dokumentált

    A bejelentések tartalma és az elsődleges termelés az EU-ban van hosztolva. A Stripe és a Google OAuth korlátozott fiókadatokat dolgozhat fel az EGT-n kívül GDPR-átviteli garanciákkal. Nem állítjuk, hogy minden kiegészítő szolgáltató kizárólag uniós.

    Tárhely és adattovábbítás
  5. 5.

    Technikai és szervezési intézkedések

    Dokumentált

    TLS továbbításkor, szervezeti hatókörű hozzáférés, bcrypt jelszóhash-ek, titkosított TOTP-titkok, az uniós tárhelystack mentési gyakorlata. Nincs kliensoldali E2EE a bejelentésszövegekre.

    Technikai és szervezési intézkedések
  6. 6.

    Alapértelmezett megőrzés

    Dokumentált

    Mellékletek: 180 nap az ügy lezárása után. Nyilvántartás: 5 év alapból, 3 év, ha a munkaterület Németországra van konfigurálva. Az ügyfél adatkezelőként a hatályos jog keretein belül állíthatja a megőrzést.

    Alapértelmezett megőrzés
  7. 7.

    Adminisztrátori MFA

    Termékkontroll

    Hitelesítő-alkalmazásos TOTP hashelt helyreállítási kódokkal. Kötelező tulajdonos, admin és kijelölt személy számára. A többi tagnak opcionális. Szerveroldali kényszerítés. A Google nem kerüli meg.

    Adminisztrátori MFA
  8. 8.

    ISO 27001, SOC 2, pentest

    Nem állítjuk

    Nincs közzétett ISO 27001, SOC 2 vagy harmadik feles pentest-jelentés. Ha lesz független értékelés, a Trust Centerben szerepel, nem itt van sugallva.

    ISO 27001, SOC 2, pentest
  9. 9.

    Felelős sebezhetőség-jelentés

    Dokumentált

    Nyilvános szabályzat és contact@qreportly.com. Nem fizetett bug bounty. Ne küldjön exploit PoC-t ehhez a csomaghoz; kövesse a disclosure oldalt.

    Felelős sebezhetőség-jelentés
  10. 10.

    Sütik

    Dokumentált

    Sütiszabályzat a marketingoldalra és szükséges munkamenet-sütik a hitelesített termékhez. A nyilvános bejelentőcsatorna úgy van tervezve, hogy ne tárolja a bejelentő IP-jét vagy ujjlenyomatát.

    Sütik
  11. 11.

    Elérhetőségi ellenőrzés

    Termékkontroll

    Nyilvános elérhetőségi próba ezen a webhelyen. Nem történeti SLA a status.qreportly.com-on.

    Elérhetőségi ellenőrzés
  12. 12.

    Adatsértés bejelentése

    Dokumentált

    A csatornaadatokat érintő személyesadat-incidenseket indokolatlan késedelem nélkül jelezzük az ügyfélnek, a DPA szerint.

    Adatsértés bejelentése

Kapcsolódó

Trust CenterAlkalmazásállapot