Tsaro Policy

A AhaSlides, sirrin masu amfani da mu da tsaron kan layi sune manyan abubuwan da muka fi ba da fifiko. Mun ɗauki duk matakan da suka dace don tabbatar da cewa bayananku (abun gabatarwa, haɗe-haɗe, bayanan sirri, bayanan amsa mahalarta, et. al) an kiyaye su a kowane lokaci.

AhaSlides Pte Ltd, Lamba na Musamman: 202009760N, daga baya ana kiransa "mu", "mu", "namu" ko "AhaSlides". “Kai” za a fassara shi azaman mutum ko mahaɗan da suka yi rajista don Asusu don amfani da Sabis ɗinmu ko mutanen da suke amfani da Sabis ɗinmu azaman memba na Masu sauraro.

Access Control

Duk bayanan mai amfani da aka adana a cikin AhaSlides ana kiyaye su daidai da wajibai na mu a cikin Dokokin Sabis na AhaSlides, kuma samun damar samun irin waɗannan bayanan ta Ma'aikatan Izini ya dogara ne akan ƙa'idar mafi ƙarancin gata. Ma'aikata Masu Izini kawai suna da damar kai tsaye zuwa tsarin samar da AhaSlides. Wadanda ke da damar kai tsaye zuwa tsarin samarwa ana ba su izini kawai don duba bayanan mai amfani da aka adana a cikin AhaSlides a cikin tara, don dalilai na warware matsalar ko kuma kamar yadda aka ba su izini a AhaSlides' takardar kebantawa.

AhaSlides yana kiyaye jerin Ma'aikata Masu Izini tare da samun dama ga yanayin samarwa. Waɗannan membobin suna fuskantar binciken bayanan laifuka kuma Gudanarwar AhaSlides sun amince da su. AhaSlides kuma yana kula da jerin ma'aikatan da aka ba su izinin samun damar lambar AhaSlides, da kuma haɓakawa da wuraren tsarawa. Ana yin bitar waɗannan jesiyoyin a kowane wata kuma bayan canjin matsayi.

Membobin da aka horar da ƙungiyar Nasarar Abokin Ciniki na AhaSlides suma suna da takamaiman yanayi, iyakataccen damar yin amfani da bayanan mai amfani da aka adana a cikin AhaSlides ta hanyar iyakance damar zuwa kayan aikin tallafin abokin ciniki. Membobin ƙungiyar tallafin abokin ciniki ba su da izinin yin bitar bayanan mai amfani da ba na jama'a da aka adana a cikin AhaSlides don dalilai na tallafin abokin ciniki ba tare da takamaiman izini daga Gudanarwar Injiniya na AhaSlides.

Bayan canjin matsayi ko barin kamfanin, ana kashe bayanan samarwa na Ma'aikatan Izini, kuma ana fitar da zaman su da karfi. Bayan haka, ana cire ko canza duk irin waɗannan asusun.

Tsaron Bayanai

Ayyukan samar da AhaSlides, abun ciki na mai amfani, da madadin bayanai ana shirya su akan dandamalin Sabis na Yanar Gizo na Amazon ("AWS"). Sabar na zahiri suna cikin cibiyoyin bayanan AWS a yankuna AWS guda biyu:

Ya zuwa wannan kwanan wata, AWS (i) yana da takaddun shaida don bin ISO/IEC 27001:2013, 27017:2015 da 27018:2014, (ii) an ba da shedar a matsayin mai ba da sabis na PCI DSS 3.2 Level 1, kuma (iii) yana fuskantar SOC. 1, SOC 2 da SOC 3 dubawa (tare da rahotanni na shekara-shekara). Ana iya samun ƙarin cikakkun bayanai game da shirye-shiryen yarda da AWS, gami da yarda da FedRAMP da yarda da GDPR akan Yanar gizon AWS.

Ba mu ba abokan ciniki zaɓi na tallata AhaSlides a kan sabar sirri ba, ko don amfani da AhaSlides akan kayan aiki daban.

A nan gaba, idan muka matsar da ayyukan samar da mu da bayanan mai amfani, ko wani ɓangare na su, zuwa wata ƙasa daban ko wani dandamali na girgije, za mu ba da sanarwa a rubuce ga duk masu amfani da mu da suka yi rajista kwanaki 30 gaba.

Ana ɗaukar matakan tsaro don kare ka da bayananku don bayanan a hutawa da bayanan wucewa.

Bayanai a hutawa

Ana adana bayanan mai amfani akan Amazon RDS, inda masu amfani da bayanai akan sabobin suna amfani da faifai mai cikakken tsari, daidaitaccen masana'antu na AES tare da maɓallin ɓoye abu na musamman don kowace sabar. An adana fayil ɗin fayilolin AhaSlides a cikin sabis na Amazon S3. Kowane irin wannan haɗin an sanya shi ta musamman hanyar haɗin yanar gizo tare da yanki mai ƙarfi, mai ƙarfi bazuwar yanki, kuma ana samun dama ta amfani da haɗin haɗin HTTPS mai tsaro. Ana iya samun ƙarin cikakkun bayanai akan Tsaro na RDS na Amazon nan. Za a iya samun ƙarin cikakkun bayanai akan Amazon S3 Tsaro nan.

Bayanai a canji

AhaSlides yana amfani da ma'aunin Tsaro na Tsaro na Masana'antu ("TLS") don ƙirƙirar amintaccen haɗi ta amfani da 128-bit Advanced Encryption Standard ("AES") boye-boye. Wannan ya haɗa da duk bayanan da aka aika tsakanin gidan yanar gizo (gami da gidan yanar gizon saukarwa, ƙa'idar gidan yanar gizo mai gabatarwa, app ɗin gidan yanar gizo na Masu sauraro, da kayan aikin gudanarwa na ciki) da sabar AhaSlides. Babu wani zaɓi mara TLS don haɗi zuwa AhaSlides. Ana yin duk haɗin kai amintacce akan HTTPS.

Backups da rigakafin asarar bayanai

Bayanai na kan ci gaba kuma muna da tsarin fiddauver atomatik idan babban tsarin ya kasa. Muna karɓar ƙarfi da atomatik ta atomatik ta mai samar da bayananmu a Amazon RDS. Za a iya samun ƙarin cikakkun bayanai kan Amazon RDS Ajiyayyen da kuma Mayar da alƙawarin nan.

Kalmar wucewa ta mai amfani

Mun ɓoye kalmomin shiga (mai haɗi da salted) ta amfani da PBKDF2 (tare da SHA512) algorithm don kare su daga haɗari yayin haɗari. AhaSlides ba zai taɓa ganin kalmar sirri ba kuma zaku iya sake saita ta ta imel. Ana aiwatar da lokacin fita na mai amfani ma'anar cewa mai amfani da rajista zai shiga ta atomatik idan basu da aiki a dandamali.

Biyan kuɗi

Muna amfani da na'urori masu sarrafa biyan kuɗi na PCI-Cripe da PayPal don ɓoyewa da sarrafa biyan kuɗin katin kiredit/cire. Ba mu taɓa gani ko sarrafa bayanan katin kiredit/ zare kudi ba.

Abubuwan Tsaro

Muna da wuri kuma za mu kula da matakan fasaha da ƙungiya masu dacewa don kare bayanan mutum da kuma sauran bayanai game da haɗari ko ɓarna doka ko asarar haɗari, canje-canje, ba da izini ba da izini ko samun dama, da kuma duk sauran nau'ikan aiwatar da doka ba (wani "Hadarin Tsaro ”).

Muna da tsarin gudanar da lamarin domin ganowa da kuma kula da Lamarin Tsaro wanda za a kai rahoto ga Babban Jami'in Harkokin Fasahar da zaran an gano su. Wannan ya shafi ma'aikata na AhaSlides da duk masu sarrafawa waɗanda ke riƙe bayanan sirri. Duk bayanan abubuwan da ke faruwa na Tsaro an tattara su kuma an tantance su a cikin gida kuma ana aiwatar da shirin aiwatar da aiki don kowane abin da ya faru, gami da matakan takaita abubuwa.

Jadawalin Batun Tsaro

Wannan sashin yana nuna sau nawa AhaSlides ke gudanar da bita da tsaro tare da gudanar da gwaje-gwaje daban-daban.

ActivityFrequency
Horar da jami’an tsaroA farkon aiki
Mayar da tsarin, kayan aiki da izinin daftarin aikiA karshen aiki
Tabbatar da matakan samun dama ga duk tsarin da ma'aikata suna da gaskiya kuma sun dogara da ka'idodin ƙarancin gataSau ɗaya a shekara
Tabbatar cewa dukkanin ɗakunan karatu masu mahimmanci na zamani sun kasance zamaniCi gaba
Naúra da gwajin haɗin kaiCi gaba
Gwajin shigar cikiSau ɗaya a shekara

Tsaro na Jiki

Wasu sassan ofisoshinmu suna raba gine-gine tare da wasu kamfanoni. Don wannan dalili, duk hanyoyin shiga ofisoshinmu suna kulle 24/7 kuma muna buƙatar ma'aikaci na tilas da kuma rajistar baƙo a ƙofar ta amfani da Smart Key Security System tare da Lambar QR na rayuwa. Bugu da ƙari, baƙi dole ne su shiga ciki tare da teburin gabanmu kuma suna buƙatar rakiyar masu ginin ko'ina cikin ginin a kowane lokaci. CCTV yana rufe wuraren shiga da wuraren fita 24/7 tare da rajistan ayyukan da aka ba mu a cikin gida.

Ana gudanar da ayyukan samar da AhaSlides akan dandamalin Sabis na Yanar Gizo na Amazon ("AWS"). Sabar na zahiri suna cikin amintattun cibiyoyin bayanai na AWS kamar yadda aka bayyana a sashe “Tsaron Bayanai” a sama.

Changelog

Shin kuna da wata tambaya a gare mu?

Shiga ciki. Tura mana imel a hi@ahaslides.com.