Kuruluş kapsamlı erişim
PostgreSQL satır düzeyi politikaları ve uygulama izinleri, kapsanan kayıtları mevcut kuruluş ve yetkili rollerle sınırlar.
Satın alma ve veri koruma incelemesi için
Humanitarian Ops'un kurumsal bilgilere ve yararlanıcı verilerine erişimi nasıl kontrol ettiğine dair kanıta dayalı bir genel bakış. Bu sayfa ürün kontrollerini kurulum tercihlerinden, operasyonel prosedürlerden ve müşteri sorumluluklarından ayırır.
PostgreSQL satır düzeyi politikaları ve uygulama izinleri, kapsanan kayıtları mevcut kuruluş ve yetkili rollerle sınırlar.
Seçili kimlik bilgileri şifreli saklanır ve yalnızca izinleri gözeten, kayıt altına alınan iş akışlarıyla gösterilir.
Yönetilen bulut ve kapsamı belirlenen kurum içi kurulumlar farklı altyapı ve veri yerleşimi gereksinimlerini destekler.
Doğrulanmış ürün kontrolleri
Güvenlik; veritabanı, kimlik doğrulama, uygulama izinleri ve seçili operasyonel iş akışları boyunca katmanlıdır. Aşağıdaki açıklamalar belirli bir kontrolün kapsamını, uygulandığı kayıt ve işlemlerin ötesine taşımaz.
Kuruluş ve rol bağlamı, kapsanan ürün kayıtlarına ve işlemlerine uygulanır.
Korunan uygulama yolları açılmadan önce kullanıcı oturumu doğrulanır.
Seçili hassas işlemler, yetkili inceleme için izlenebilir kayıtlar oluşturur.
Kontrol kapsamı iş akışına göre değişir. Denetim kayıtları yararlı kanıtlardır; ancak bu sayfa bunları değiştirilemez, evrensel veya bağımsız olarak onaylanmış olarak tanımlamaz.
Hassas insani yardım verileri
Adlar, kimlik bilgileri, iletişim ayrıntıları, konumlar ve koruma bağlamı etkilenen kişiler için doğrudan risk yaratabileceğinden yararlanıcı bilgilerine ek kontroller uygulanır.
Rıza geçmişi yöntem, tanık, sürüm ve istisnaları kaydedebilir; ekipler hukuka uygun amaç ve uygun bilgilendirmeden sorumlu olmaya devam eder.
Ad, kimlik, telefon, adres, doğum tarihi, GPS, notlar ve hane reisi adı kuruluş özelindeki anahtar malzemesi kullanılarak korunan alanlarda saklanır.
Kişisel veriyi göstermek ilgili izni ve bir gerekçeyi gerektirir; erişim olayı kullanıcıyı, alanları, zamanı ve belirtilen amacı kaydeder.
Yararlanıcı fotoğrafları özel depolamada kalır. Görüntüleme izin ve gerekçe gerektirir, kısa ömürlü bağlantı kullanır ve erişim kaydı oluşturur.
Yetkili silme iş akışı, raporlama için gerekli kimliksiz operasyonel ölçüleri korurken yararlanıcının kimlik alanlarını ve tanık kimliklerini temizler. İşlem ve gerekçe kaydedilir.
Veri yaşam döngüsü
Her biri belirlenmiş bir sorumlu, belgelenmiş kapsam ve kararlaştırılmış operasyonel ya da sözleşmesel prosedür gerektirir.
Gerekli süreler uygulama sırasında program, donör, yasal ve koruma yükümlülüklerine göre incelenir. Geçerli takvimi onaylama sorumluluğu müşteridedir.
Ürün içindeki iş akışı tek bir yararlanıcı kaydını ele alır. Korunan kimlik alanlarını kaldırır; kimliksiz ölçüleri ve silme denetim olayını bilinçli olarak tutar.
Kuruluş düzeyinde dışa aktarma ve silme ayrı, kapsamı belirlenen bir hizmet talebi olarak ele alınır. İşlemden önce gerekli veriler, depolama, yasal saklama, zamanlama ve doğrulama üzerinde anlaşılmalıdır.
Barındırma ve veri yerleşimi
Geçerli mimari, işletme sorumluluğu ve veri konumu satın alma sırasında seçilen kuruluma bağlıdır.
United Flows kararlaştırılan uygulama ortamını işletir. Barındırma konumu, hizmet sınırları ve sözleşme şartları bu web sitesinden varsayılmak yerine teklif edilen kurulum için teyit edilir.
Kuruluşun kendi altyapısını kontrol etmesi gerektiğinde kurum içi kurulumun kapsamı belirlenebilir. Altyapı güvenliği, işletim, izleme ve kurtarma sorumlulukları uygulama sözleşmesinde dağıtılmalıdır.
Burada belirli bir yönetilen bulut bölgesi veya veri yerleşimi garantisi yayımlanmaz. Satın alma ekipleri teklif edilen kurulum için konum ve sorumluluk ayrıntılarını istemelidir.
Paylaşılan sorumluluk
Kesin görev dağılımı her kurulum için belgelenir; ancak bu sorumluluklar inceleme için pratik bir başlangıç sağlar.
Satın alma kaynakları
Onaylanmış belgeler ve kuruluma özgü yanıtlar mevcut United Flows iletişim kanalı üzerinden sağlanır. Talepler satış paketi formundan ayrı tutulur.
Yayımlanmış politika
Yayımlanmış United Flows gizlilik bilgilerini inceleyin.
Politikayı okuyunYayımlanmış politika
Güncel yayımlanmış hizmet şartlarını inceleyin.
Şartları okuyunTalep üzerine
Hukuken onaylanmış DPA'yı incelemek için isteyin. Hiçbir taslak sözleşme bağlayıcı web içeriği olarak sunulmaz.
DPA'yı isteyinTalep üzerine
Kuruluşunuzun anketini gönderin ve değerlendirilen kurulum modelini belirtin.
Güvenlik incelemesi başlatınTalep üzerine
Şüpheli bir güvenlik açığını, konu satırına “Sorumlu açıklama” yazarak mevcut genel iletişim kanalından bildirin.
Güvenlik sorunu bildirinTalep üzerine
Gizlilik, veri sahibi veya kuruluş çıkışı talebi oluşturun ve ilgili kuruluşu belirtin.
Gizlilik talebi gönderinKonu olarak “Sorumlu açıklama” yazın; etkilenen URL veya bileşeni, gözlenen etkiyi ve güvenli yeniden üretme adımlarını ekleyin. İlk mesajda yararlanıcı verisi, parola, erişim belirteci veya gizli anahtar paylaşmayın. Bu sayfada yanıt süresi taahhüdü verilmez.