RepairCore Cloud

Dostęp do danych pod kontrolą

Dane klientów, pojazdów i zleceń wymagają kontroli na każdym etapie. Role i uprawnienia pomagają ograniczyć dostęp do informacji zgodnie z zakresem pracy.

Jak myślimy o bezpieczeństwie danych

Dane firmy, klientów i pojazdów wymagają kontroli na każdym etapie procesu - od roli użytkownika po dostęp partnera. Poniżej dziewięć obszarów, którymi się zajmujemy. Część z nich to stałe zasady działania platformy, część zależy od konkretnego wdrożenia i konfiguracji operatora - rozdzielamy je wprost, zamiast obiecywać gotowość tam, gdzie jeszcze jej nie ma.

Potwierdzone zasady platformy

Wynikają z architektury produktu i obowiązują niezależnie od konkretnego wdrożenia.

Role i uprawnienia

Użytkownicy otrzymują dostęp zgodny z rolą: recepcja, doradca, mechanik, administrator lub opiekun floty. Zakres uprawnień jest nadawany celowo i możliwy do audytu. Najbardziej wrażliwe decyzje finansowe wymagają dodatkowego, jednorazowego potwierdzenia tożsamości - bez niego operacja jest odrzucana, a nie przepuszczana.

Separacja organizacji i lokalizacji

Dostęp do danych jest ograniczony do organizacji, lokalizacji, ról i zakresów potrzebnych do wykonania pracy. Model wielu lokalizacji wymaga rozdzielenia danych operacyjnych oraz kontrolowanej widoczności między uczestnikami procesu.

Odrębna baza danych dla każdej organizacji

Każda organizacja pracuje na własnej, oddzielnej bazie danych zakładanej przy uruchomieniu - nie na wspólnej bazie, w której dane wszystkich klientów leżą w tych samych tabelach. To, z której bazy korzysta żądanie, rozstrzyga kontekst organizacji ustalany przy każdym wywołaniu.

Ochrona interfejsów przed nadużyciem

Logowanie, interfejsy API i webhooki mają limity częstotliwości żądań, wspólne dla wszystkich instancji usługi i włączone w środowisku produkcyjnym. Samych progów nie publikujemy - ich znajomość ułatwiałaby wyłącznie obchodzenie tej ochrony.

Audyt i ślad decyzji

Kluczowe działania w procesie obsługi pojazdu - zmiany statusów, decyzje kosztowe, dostęp partnerski i integracje - zostawiają możliwy do odtworzenia ślad w historii zlecenia. Zakres śladu operacji rozszerzamy wraz z kolejnymi modułami platformy.

Parametry ustalane przy wdrożeniu

Zależą od konkretnej organizacji, środowiska i umowy - potwierdzamy je w procesie wdrożenia, nie deklarujemy ich publicznie z góry.

Hosting i lokalizacja danych

Platforma działa na infrastrukturze chmurowej Microsoft Azure. Region, konfigurację i szczegóły środowiska dla konkretnej organizacji potwierdzamy w ramach jej wdrożenia - nie deklarujemy ich publicznie z góry dla wszystkich klientów.

RODO i odpowiedzialność za dane

Dane klientów, pojazdów, zleceń i partnerów wymagają jasnego określenia ról, podstaw przetwarzania, zakresu dostępu oraz czasu przechowywania. Zakres obowiązków administratora, operatora i użytkowników końcowych określają dokumenty wdrożeniowe i umowa dla danej organizacji.

Backup i ciągłość działania

Kopie zapasowe i mechanizmy odtwarzania danych są częścią architektury platformy. Docelowe parametry retencji i czasu przywracania dla konkretnej organizacji potwierdzamy w umowie - nie publikujemy ich z góry bez formalnego potwierdzenia.

Reakcja na incydenty

Zgłoszenia bezpieczeństwa obsługujemy według udokumentowanego procesu z terminami reakcji zależnymi od wagi zdarzenia. Szczegółowy zakres, w tym czas reakcji i osoby kontaktowe dla danej organizacji, ustalamy w umowie.

Nie posługujemy się certyfikatami ani deklaracjami zgodności, których nie potwierdza dokument. Zakres mechanizmów bezpieczeństwa, obowiązki stron i warunki przetwarzania danych ustalamy i potwierdzamy dla konkretnego wdrożenia.

Zobaczmy to na Twoim warsztacie.

Krótka prezentacja na Twoich procesach: co da się połączyć, co uprościć, a czego lepiej nie ruszać.