Tranzakciók kezelése
Kizárólag olvasási hozzáférés
A tranzakciókat CSV formátumban lehet importálni, vagy manuálisan hozzáadni, és későbbi integrációk esetén is kizárólag olvasási hozzáférést kap a platform. A Growy kizárólag elemez és tranzakciókat követ, nem tud tranzakciókat leadni helyetted.
Jelszavak
Biztonságos belépés
A szokásos jelszavas belépés helyett Google-fiókós és email linkes belépést biztosítunk, hogy minimalizáljuk a kiszivárgott jelszavak okozta kockázatot. Az emailben kapott linkek egyszer használatosak és 8 órán belül lejárnak.
Lokális biztonság
Többszintű védelem
Opcionálisan beállítható PIN-kód, amit böngésző bezárását, vagy 24 óra elteltét követően a platform ismételten kér. Ezeket a kódokat hashelve tároljuk az adatbázisban.
Strukturális védelem
Sorszintű biztonság (RLS)
Az adatbázis felépítésének köszönhetően a felhasználók csak a saját adataikat tudják olvasni és módosítani, ezzel lehetetlenné téve egy esetleges hiba kihasználásával a hozzáférést más felhasználók adataihoz.
Személyes adatok kezelése
Pszeudonim adattárolás
Kizárólag a szükséges adatokat gyűjtjük és ezeket a személyes adatoktól elkülönítve tároljuk. Így egy adatbázis tábla adatszivárgása esetén sem lesznek a felhasználó tranzakciói beazonosíthatóak.
Internetes kommunikáció
Titkosított adatátvitel és tárolás
Az adatok hálózati kommunikáció során HTTPS/TLS, nyugalmi állapotban pedig AES-256 szabvány szerint vannak titkosítva. A titkosítási kulcsokat a tárhelyszolgáltató (AWS) infrastruktúrája kezeli, elkülönítve az adatoktól.
Stripe integráció
Nem tároljuk a kártyaadataidat
A fizetési tranzakciók kezelését és az ehhez szükséges adatok tárolását a Stripe végzi. Nem tárolunk kártyaadatokat az adatbázisban.
Szerverek
Az adataid az EU-ban maradnak
Az adatokat Írországban található szervereken tároljuk, így nem hagyják el az Európai Unió területét.
GDPR-kompatibilitás
Szabadon rendelkezhetsz az adataidról
A felhasználó bármikor kérheti az adatainak a törlését, exportálását, esetleges adatszivárgás esetén pedig a platform a kötelezettségeinek megfelelően emailben értesíti a felhasználót.
Az adataid bizalmasak maradnak
Nem adjuk el az adataidat
A szolgáltatás működtetéséhez szükséges, az adatvédelmi tájékoztatóban felsorolt adatfeldolgozókon kívül nem osztjuk meg, és nem adjuk el harmadik feleknek az adataidat. Adataidat emellett kizárólag platformszintű riportokhoz, és ügyfélszolgálati feladatokhoz használjuk.
Felkészülve a váratlanra
Rendszeres biztonsági mentések
A tárolt adatokról naponta biztonsági mentéseket készítünk, hogy bármilyen váratlan esemény bekövetkeztekor minimalizálni tudjuk az adatvesztés kockázatát.
Elérhetőség
Kérdésed van, esetleg egy biztonsági hibát jelentenél be? Írj a hello@growy.hu email címre!
Gyakran Ismételt Kérdések
Nem. A tranzakciókat CSV-ből importálod vagy manuálisan rögzíted, és a későbbi integrációk is kizárólag olvasási jogosultságot kapnak. A platform nem tud megbízást adni, pénzt mozgatni, vagy a nevedben tranzakciót indítani.
Az Európai Unión belül, Írországban található szervereken. Az adatok hálózati kommunikáció során HTTPS/TLS, nyugalmi állapotban pedig AES-256 szabvány szerint vannak titkosítva.
Mert a kiszivárgott vagy újrahasznált jelszó az egyik leggyakoribb támadási felület. Helyette Google-fiókos és email linkes belépést használunk, az emailben kapott linkek pedig egyszer használatosak és 8 órán belül lejárnak.
Erre való az opcionális PIN-kód: a böngésző bezárása vagy 24 óra elteltét követően a platform ismételten kéri. A kódokat hashelve tároljuk, így az adatbázisból nem fejthetőek vissza.
Más felhasználók semmiképp: az adatbázis sorszintű biztonsága (RLS) miatt mindenki kizárólag a saját adatait tudja olvasni és módosítani. A tranzakciókat ráadásul a személyes adatoktól elkülönítve tároljuk, és kizárólag platformszintű riportokhoz, valamint ügyfélszolgálati feladatokhoz használjuk fel őket.
Nem. A fizetési tranzakciók kezelését és az ehhez szükséges adatok tárolását a Stripe végzi, kártyaadat nem kerül az adatbázisunkba.
Igen, bármikor kérheted az adataid törlését vagy exportálását. Esetleges adatszivárgás esetén pedig a kötelezettségeinknek megfelelően emailben értesítünk.