DPO / IT számára
Vállalati biztonsági értékelő csomag
Egy lista a ténylegesen közzétett kontrollokról. Szállítói kérdőívekhez. Nem csatolunk olyan tanúsítványt, amellyel nem rendelkezünk.
Qreportly LLC · 30 N Gould St Ste R, Sheridan, WY 82801, USA
Ossza meg ezt az URL-t DPO-val, IT-vel vagy beszerzéssel. Minden pont a forrásoldalra vezet. A negatív válaszok (nincs ISO 27001, SOC 2, publikált pentest) szándékosan szerepelnek.
- 1.
A szolgáltató jogi azonosítója
DokumentáltQreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA — Wyoming LLC. Nem teszünk közzé uniós áfa-/CUI-azonosítót, mert nincs bejegyezve. A feltételek az irányadó jogot jelölik, GDPR / tagállami kitétellel a csatornaadatokra.
A szolgáltató jogi azonosítója → - 2.
Adatfeldolgozási szerződés (28. cikk)
DokumentáltNyilvános DPA a csatornaadatokra. Az ügyfél a bejelentések tartalmának adatkezelője; a QReportly adatfeldolgozó dokumentált utasítások alapján — nem a 6. cikk (1) bekezdés b) pontja a bejelentőkre vagy említett személyekre.
Adatfeldolgozási szerződés (28. cikk) → - 3.
Adatfeldolgozók listája
DokumentáltNyilvános lista: Supabase (EU Frankfurt), Vercel, Stripe (USA / SCC), Brevo (EU), opcionális Google OAuth (USA). A marketingpixelek, ha vannak, csak a marketingoldalra vonatkoznak — nem a bejelentőcsatornára.
Adatfeldolgozók listája → - 4.
Tárhely és adattovábbítás
DokumentáltA bejelentések tartalma és az elsődleges termelés az EU-ban van hosztolva. A Stripe és a Google OAuth korlátozott fiókadatokat dolgozhat fel az EGT-n kívül GDPR-átviteli garanciákkal. Nem állítjuk, hogy minden kiegészítő szolgáltató kizárólag uniós.
Tárhely és adattovábbítás → - 5.
Technikai és szervezési intézkedések
DokumentáltTLS továbbításkor, szervezeti hatókörű hozzáférés, bcrypt jelszóhash-ek, titkosított TOTP-titkok, az uniós tárhelystack mentési gyakorlata. Nincs kliensoldali E2EE a bejelentésszövegekre.
Technikai és szervezési intézkedések → - 6.
Alapértelmezett megőrzés
DokumentáltMellékletek: 180 nap az ügy lezárása után. Nyilvántartás: 5 év alapból, 3 év, ha a munkaterület Németországra van konfigurálva. Az ügyfél adatkezelőként a hatályos jog keretein belül állíthatja a megőrzést.
Alapértelmezett megőrzés → - 7.
Adminisztrátori MFA
TermékkontrollHitelesítő-alkalmazásos TOTP hashelt helyreállítási kódokkal. Kötelező tulajdonos, admin és kijelölt személy számára. A többi tagnak opcionális. Szerveroldali kényszerítés. A Google nem kerüli meg.
Adminisztrátori MFA → - 8.
ISO 27001, SOC 2, pentest
Nem állítjukNincs közzétett ISO 27001, SOC 2 vagy harmadik feles pentest-jelentés. Ha lesz független értékelés, a Trust Centerben szerepel, nem itt van sugallva.
ISO 27001, SOC 2, pentest → - 9.
Felelős sebezhetőség-jelentés
DokumentáltNyilvános szabályzat és contact@qreportly.com. Nem fizetett bug bounty. Ne küldjön exploit PoC-t ehhez a csomaghoz; kövesse a disclosure oldalt.
Felelős sebezhetőség-jelentés → - 10.
Sütik
DokumentáltSütiszabályzat a marketingoldalra és szükséges munkamenet-sütik a hitelesített termékhez. A nyilvános bejelentőcsatorna úgy van tervezve, hogy ne tárolja a bejelentő IP-jét vagy ujjlenyomatát.
Sütik → - 11.
Elérhetőségi ellenőrzés
TermékkontrollNyilvános elérhetőségi próba ezen a webhelyen. Nem történeti SLA a status.qreportly.com-on.
Elérhetőségi ellenőrzés → - 12.
Adatsértés bejelentése
DokumentáltA csatornaadatokat érintő személyesadat-incidenseket indokolatlan késedelem nélkül jelezzük az ügyfélnek, a DPA szerint.
Adatsértés bejelentése →