विश्वास और सुरक्षा
इस पेज को FRACCE & Company s.r.o. द्वारा FRACCE और GFWS प्लेटफ़ॉर्म से संबंधित सामान्य सुरक्षा और गोपनीयता प्रश्नों के उत्तर देने के लिए बनाए रखा जाता है। यह वर्तमान में लागू नियंत्रणों और FRACCE, हमारे अंतर्निहित क्लाउड प्लेटफ़ॉर्म, और आप ग्राहक के रूप में जिम्मेदारी कैसे साझा की जाती है, इसका वर्णन करता है। यह कोई स्वतंत्र प्रमाणन या तृतीय-पक्ष लेखा परीक्षा रिपोर्ट नहीं है।
साझा जिम्मेदारी
FRACCE GFWS एप्लिकेशन का निर्माण और संचालन करता है। यह एप्लिकेशन प्रबंधित क्लाउड इन्फ्रास्ट्रक्चर पर चलता है जो होस्टिंग, प्रबंधित डेटाबेस, प्रमाणीकरण सेवाएँ और ईमेल डिलीवरी प्रदान करता है। FRACCE एप्लिकेशन लॉजिक, एक्सेस नीतियों, कॉन्फ़िगरेशन और हमारे द्वारा एकत्र किए जाने वाले डेटा के लिए जिम्मेदार है। ग्राहक अपने खाता क्रेडेंशियल्स को सुरक्षित रखने और अपनी सबमिट की गई जानकारी की सटीकता के लिए जिम्मेदार हैं।
प्रमाणीकरण और पहुँच
ग्राहक-सामना करने वाले खाते (जहाँ लागू हो) हमारे क्लाउड प्लेटफ़ॉर्म की प्रबंधित पहचान सेवा के माध्यम से प्रमाणित किए जाते हैं। सत्र हस्ताक्षरित टोकन का उपयोग करते हैं और HTTPS के माध्यम से प्रसारित होते हैं। उत्पादन प्रणालियों तक प्रशासनिक पहुँच अधिकृत FRACCE कर्मियों की एक छोटी संख्या तक सीमित है।
डेटा सुरक्षा
आपके ब्राउज़र और हमारी सेवाओं के बीच सभी ट्रैफ़िक TLS का उपयोग करके ट्रांज़िट में एन्क्रिप्ट किया जाता है। डेटा हमारे क्लाउड प्लेटफ़ॉर्म द्वारा प्रदान किए गए प्रबंधित डेटाबेस में संग्रहीत होता है, जो आराम पर डेटा को एन्क्रिप्ट करता है। एप्लिकेशन डेटा तक पहुँच को डेटाबेस स्तर पर रो-लेवल सुरक्षा नीतियों का उपयोग करके लागू किया जाता है, ताकि रिकॉर्ड केवल उन भूमिकाओं को लौटाए जाएँ जिन्हें उन्हें पढ़ने की अनुमति है।
हम जो डेटा एकत्र करते हैं
हम केवल वही एकत्र करते हैं जिसकी सेवा संचालित करने के लिए आवश्यकता होती है: संपर्क और प्री-ऑर्डर फ़ॉर्म सबमिशन, जहाँ लागू हो बुनियादी खाता विवरण, और सेवा प्रदान करने और सुरक्षित करने के लिए उपयोग किए जाने वाले न्यूनतम तकनीकी मेटाडेटा। पूर्ण विवरण हमारी गोपनीयता नीति में उपलब्ध है।
उप-प्रोसेसर और एकीकरण
FRACCE प्लेटफ़ॉर्म चलाने के लिए सेवा प्रदाताओं के एक सीमित सेट का उपयोग करता है, जिसमें एक प्रबंधित क्लाउड बैकएंड (होस्टिंग, डेटाबेस, प्रमाणीकरण) और एक लेन-देन ईमेल प्रदाता शामिल है जिसका उपयोग हमारे सत्यापित प्रेषण डोमेन से सेवा ईमेल वितरित करने के लिए किया जाता है। हम व्यक्तिगत डेटा नहीं बेचते हैं और सेवा संचालित करने के लिए आवश्यक सीमा तक ही इन प्रदाताओं के साथ डेटा साझा करते हैं।
ईमेल और संचार
सेवा ईमेल हमारे सत्यापित डोमेन notify.fracce.com से भेजे जाते हैं जिसमें SPF और DKIM कॉन्फ़िगर किए गए हैं। हर गैर-आवश्यक संदेश में वन-क्लिक अनसब्सक्राइब लिंक शामिल होता है, और बाउंस और अनसब्सक्राइब को ट्रैक किया जाता है ताकि हम उन लोगों से संपर्क न करें जिन्होंने ऑप्ट-आउट किया है।
कुकीज़ और एनालिटिक्स
हम साइट संचालित करने के लिए आवश्यक कुकीज़ की एक छोटी संख्या का उपयोग करते हैं और, जहाँ लागू हो, समग्र उपयोग को समझने के लिए गोपनीयता का सम्मान करने वाले एनालिटिक्स का उपयोग करते हैं। विवरण के लिए हमारी कुकी नीति देखें।
डेटा प्रतिधारण और विलोपन
हम व्यक्तिगत डेटा को केवल तब तक बनाए रखते हैं जब तक सेवा प्रदान करने और कानूनी दायित्वों को पूरा करने के लिए आवश्यक हो। ग्राहक gfws@fracce.com से संपर्क करके किसी भी समय अपने व्यक्तिगत डेटा तक पहुँच, सुधार या विलोपन का अनुरोध कर सकते हैं।
भेद्यता रिपोर्टिंग
यदि आपको लगता है कि आपने FRACCE या GFWS को प्रभावित करने वाली किसी सुरक्षा समस्या की खोज की है, तो कृपया विवरण और पुनरुत्पादन के चरणों के साथ gfws@fracce.com पर ईमेल करें। कृपया समस्या को सार्वजनिक रूप से प्रकट न करें जब तक कि हमें प्रतिक्रिया देने का उचित अवसर न मिल जाए।
अनुपालन स्थिति
FRACCE & Company s.r.o. यूरोपीय संघ में स्थापित है और GDPR के अनुसार व्यक्तिगत डेटा को संसाधित करता है। FRACCE वर्तमान में SOC 2, ISO 27001, HIPAA या PCI प्रमाणन का दावा नहीं करता है। जहाँ खरीद के लिए प्रमाणन विवरण की आवश्यकता हो, कृपया सीधे हमसे संपर्क करें।
संपर्क करें
ऑपरेटर: FRACCE & Company s.r.o., IČO 14446260। सुरक्षा और गोपनीयता संपर्क: gfws@fracce.com।
यह पेज FRACCE द्वारा बनाए रखी गई संपादन योग्य प्रोजेक्ट सामग्री है और इसे स्वतंत्र सत्यापन या प्रमाणन के रूप में प्रस्तुत नहीं किया गया है।