İçeriğe geç
Humanitarian Ops by United Flows

Satın alma ve veri koruma incelemesi için

İnsani yardım operasyonları için güvenlik ve veri koruma.

Humanitarian Ops'un kurumsal bilgilere ve yararlanıcı verilerine erişimi nasıl kontrol ettiğine dair kanıta dayalı bir genel bakış. Bu sayfa ürün kontrollerini kurulum tercihlerinden, operasyonel prosedürlerden ve müşteri sorumluluklarından ayırır.

Kuruluş kapsamlı erişim

PostgreSQL satır düzeyi politikaları ve uygulama izinleri, kapsanan kayıtları mevcut kuruluş ve yetkili rollerle sınırlar.

Korunan yararlanıcı alanları

Seçili kimlik bilgileri şifreli saklanır ve yalnızca izinleri gözeten, kayıt altına alınan iş akışlarıyla gösterilir.

Kurulum seçeneği

Yönetilen bulut ve kapsamı belirlenen kurum içi kurulumlar farklı altyapı ve veri yerleşimi gereksinimlerini destekler.

Doğrulanmış ürün kontrolleri

Bugün ürünün çalışma biçimine dayanan kontroller.

Güvenlik; veritabanı, kimlik doğrulama, uygulama izinleri ve seçili operasyonel iş akışları boyunca katmanlıdır. Aşağıdaki açıklamalar belirli bir kontrolün kapsamını, uygulandığı kayıt ve işlemlerin ötesine taşımaz.

Erişim sınırları

Kuruluş ve rol bağlamı, kapsanan ürün kayıtlarına ve işlemlerine uygulanır.

  • Kuruluş kapsamlı satır düzeyi politikaları, kapsanan PostgreSQL kayıtlarına erişimi sınırlar.
  • Roller ve modül izinleri, kullanıcının erişebildiği araçları ve işlemleri daraltır.
  • Onay sorumlulukları program, finans, satın alma ve yönetim iş akışları arasında ayrılabilir.

Kimlik doğrulama ve MFA

Korunan uygulama yolları açılmadan önce kullanıcı oturumu doğrulanır.

  • Oturum açılmış uygulama içeriği oluşturulmadan önce korunan yollar denetlenir.
  • Kullanıcılar çok faktörlü kimlik doğrulama için zamana dayalı tek kullanımlık parola faktörü kaydedebilir.
  • MFA kaydından sonra kapsanan korumalı veritabanı ve depolama erişimi, daha yüksek güvence düzeyindeki doğrulamanın tamamlanmasını gerektirir.

Denetim ve hesap verebilirlik

Seçili hassas işlemler, yetkili inceleme için izlenebilir kayıtlar oluşturur.

  • Kişisel veri gösterme ve yararlanıcı silme olayları; işlemi yapanı, zamanı, nedeni ve ilgili bağlamı kaydeder.
  • Seçili onay, erişim ve operasyon iş akışları işlem geçmişini korur.
  • Yetkili yöneticiler mevcut kayıtları erişim incelemeleri ve araştırmalarda kullanabilir.

Kontrol kapsamı iş akışına göre değişir. Denetim kayıtları yararlı kanıtlardır; ancak bu sayfa bunları değiştirilemez, evrensel veya bağımsız olarak onaylanmış olarak tanımlamaz.

Hassas insani yardım verileri

Koruma, yararlanıcı veri iş akışını izler.

Adlar, kimlik bilgileri, iletişim ayrıntıları, konumlar ve koruma bağlamı etkilenen kişiler için doğrudan risk yaratabileceğinden yararlanıcı bilgilerine ek kontroller uygulanır.

  1. 01

    Amaç ve rıza

    Rıza geçmişi yöntem, tanık, sürüm ve istisnaları kaydedebilir; ekipler hukuka uygun amaç ve uygun bilgilendirmeden sorumlu olmaya devam eder.

  2. 02

    Korunan alanlar

    Ad, kimlik, telefon, adres, doğum tarihi, GPS, notlar ve hane reisi adı kuruluş özelindeki anahtar malzemesi kullanılarak korunan alanlarda saklanır.

  3. 03

    Kontrollü gösterim

    Kişisel veriyi göstermek ilgili izni ve bir gerekçeyi gerektirir; erişim olayı kullanıcıyı, alanları, zamanı ve belirtilen amacı kaydeder.

  4. 04

    Özel fotoğraflar

    Yararlanıcı fotoğrafları özel depolamada kalır. Görüntüleme izin ve gerekçe gerektirir, kısa ömürlü bağlantı kullanır ve erişim kaydı oluşturur.

  5. 05

    Bireysel silme

    Yetkili silme iş akışı, raporlama için gerekli kimliksiz operasyonel ölçüleri korurken yararlanıcının kimlik alanlarını ve tanık kimliklerini temizler. İşlem ve gerekçe kaydedilir.

Veri yaşam döngüsü

Saklama, bireysel silme ve kuruluş çıkışı farklı süreçlerdir.

Her biri belirlenmiş bir sorumlu, belgelenmiş kapsam ve kararlaştırılmış operasyonel ya da sözleşmesel prosedür gerektirir.

Saklama gereksinimleri

Gerekli süreler uygulama sırasında program, donör, yasal ve koruma yükümlülüklerine göre incelenir. Geçerli takvimi onaylama sorumluluğu müşteridedir.

Yararlanıcı silme

Ürün içindeki iş akışı tek bir yararlanıcı kaydını ele alır. Korunan kimlik alanlarını kaldırır; kimliksiz ölçüleri ve silme denetim olayını bilinçli olarak tutar.

Kuruluş çıkışı

Kuruluş düzeyinde dışa aktarma ve silme ayrı, kapsamı belirlenen bir hizmet talebi olarak ele alınır. İşlemden önce gerekli veriler, depolama, yasal saklama, zamanlama ve doğrulama üzerinde anlaşılmalıdır.

Mevcut otomasyon sınırıMevcut saklama ayarı kararlaştırılan süreyi kaydeder; planlı bir silme süreci çalıştırmaz. Hiçbir satın alma belgesi bu ayarı otomatik saklama uygulaması olarak değerlendirmemelidir.

Barındırma ve veri yerleşimi

Kurulum sorumlulukları yayına geçmeden önce kararlaştırılır.

Geçerli mimari, işletme sorumluluğu ve veri konumu satın alma sırasında seçilen kuruluma bağlıdır.

Yönetilen bulut

United Flows kararlaştırılan uygulama ortamını işletir. Barındırma konumu, hizmet sınırları ve sözleşme şartları bu web sitesinden varsayılmak yerine teklif edilen kurulum için teyit edilir.

Kurum içinde barındırma

Kuruluşun kendi altyapısını kontrol etmesi gerektiğinde kurum içi kurulumun kapsamı belirlenebilir. Altyapı güvenliği, işletim, izleme ve kurtarma sorumlulukları uygulama sözleşmesinde dağıtılmalıdır.

Burada belirli bir yönetilen bulut bölgesi veya veri yerleşimi garantisi yayımlanmaz. Satın alma ekipleri teklif edilen kurulum için konum ve sorumluluk ayrıntılarını istemelidir.

Paylaşılan sorumluluk

Teknoloji kontrolleri ve kurumsal uygulama birlikte çalışır.

Kesin görev dağılımı her kurulum için belgelenir; ancak bu sorumluluklar inceleme için pratik bir başlangıç sağlar.

United Flows sorumlulukları

  • Ürün kontrollerini ve kararlaştırılan yönetilen bileşenleri sözleşmeli hizmet sınırı içinde işletmek.
  • Uygulama sırasında kararlaştırılan kuruluş, rol ve izin yapılarını yapılandırmak.
  • Yetkili destek süreçleriyle mevcut denetim ve araştırma bağlamını sağlamak.
  • Kuruluma özgü hizmet, destek ve veri işleme taahhütlerini onaylı sözleşmelerde belgelemek.

Müşteri sorumlulukları

  • Hukuka uygun amaçları, bilgilendirmeleri, rıza uygulamalarını, saklama takvimlerini ve yasal saklama kararlarını tanımlamak.
  • Kullanıcıları, rolleri ve erişimleri onaylamak; personel veya sorumluluklar değiştiğinde bunları gözden geçirmek.
  • Yönetilen cihazları, kimlik bilgilerini, yerel dışa aktarımları ve müşteri kontrolündeki kurum içi altyapıyı korumak.
  • İlk iletişim formunda yararlanıcı kişisel verisi, parola veya gizli anahtar göndermeden şüpheli olayları hızla bildirmek.

Satın alma kaynakları

Hukuk, güvenlik ve veri koruma ekiplerinize açık bir inceleme yolu sunun.

Onaylanmış belgeler ve kuruluma özgü yanıtlar mevcut United Flows iletişim kanalı üzerinden sağlanır. Talepler satış paketi formundan ayrı tutulur.

Şüpheli bir güvenlik açığını bildirme

Konu olarak “Sorumlu açıklama” yazın; etkilenen URL veya bileşeni, gözlenen etkiyi ve güvenli yeniden üretme adımlarını ekleyin. İlk mesajda yararlanıcı verisi, parola, erişim belirteci veya gizli anahtar paylaşmayın. Bu sayfada yanıt süresi taahhüdü verilmez.

İletişim kanalını açın