Hur Saal Digital skyddar dina data i Photo Portal

Datasäkerhet och skydd av personuppgifter blir allt viktigare. I takt med att cyberattacker, nätfiske, kontomissbruk och andra hot på nätet blir mer sofistikerade, förväntar sig fotografer och slutkunder med rätta en hög grad av omsorg när bild- och kunddata behandlas online. Hos Saal Digital tar vi detta ansvar på största allvar. Vi använder en kombination av tekniska och organisatoriska åtgärder utformade för att skydda personuppgifter, bilddata, kontotillgång och systemtillgänglighet i Photo Portal.

Denna artikel ger en översikt över de viktigaste åtgärderna vi vidtar och vad du själv kan göra för att ytterligare förbättra kontosäkerheten.

Vår strategi för dataskydd och säkerhet

Dataskydd och datasäkerhet är av yttersta vikt för oss. Vi arbetar kontinuerligt för att upprätthålla och förbättra våra säkerhetsstandarder samt för att minimera riskerna så mycket som möjligt.

Våra åtgärder är utformade för att skydda:

  • Personuppgifter, såsom namn, adresser och kundinformation
  • Bilddata, inklusive uppladdade foton och gallerimaterial
  • Kontotillgång, inklusive fotografinloggningar och administrativ åtkomst
  • Systemtillgänglighet, så att data förblir återställbara och tjänsterna stabila

1. Åtkomstsäkerhet

Att skydda åtkomsten till konton och interna system är en av de viktigaste delarna i vårt säkerhetskoncept.

Obligatorisk multifaktorautentisering

Multifaktorautentisering (MFA / 2FA) är obligatorisk för alla anställda hos Saal Digital. Vi erbjuder även multifaktorautentisering (MFA / 2FA) till alla fotografer som använder Photo Portal. Detta ger ett extra skyddslager utöver lösenordet och bidrar till att minska risken för obehörig åtkomst. Se till att du har aktiverat MFA / 2FA i ditt konto. Du kan granska dina inställningar i ditt konto under Säkerhet och dataskydd:

Kontrollera dina inställningar för tvåfaktorsautentisering

Rollbaserade åtkomstbegränsningar

Åtkomst till känsliga områden begränsas genom rollbaserade behörigheter. Det innebär att användare och anställda endast får den åtkomstnivå som krävs för deras arbetsuppgifter.

Starka lösenordspolicys

Vi tillämpar starka lösenordspolicys för alla konton för att stödja säker autentisering.

Skydd av sessioner

Sessionshantering och automatiska utloggningar finns på plats för att förhindra obehörig åtkomst, till exempel om en enhet lämnas obevakad.

2. Infrastruktur och dataskydd

Vi använder skyddad infrastruktur och flera lager av teknisk säkerhet för att skydda lagrade och överförda data.

Hosting i Tyskland

Våra tjänster är hostade i Tyskland, vilket ger en tillförlitlig infrastruktur och uppfyller europeiska dataskyddskrav.

Certifierade datacenter

Data lagras i certifierade BSI C5- och ISO 27001-datacenter med höga fysiska och digitala säkerhetsstandarder.

Brandväggsskydd

Vår infrastrukturleverantör använder ett flerlagers brandväggssystem för Saal Digitals tjänster för att skydda system och nätverkstrafik.

Kryptering under överföring

Data som överförs via våra tjänster skyddas med aktuella SSL/TLS-standarder.

Flera krypteringslager för lagrad data

Lagrade bilder skyddas av flera krypteringslager, inklusive skydd på infrastrukturnivå och ytterligare applikationsbaserade krypteringsåtgärder implementerade av Saal Digital.

3. Backup, tillgänglighet och återställning

Att skydda data innebär också att säkerställa att de förblir tillgängliga och kan återställas vid tekniska incidenter.

Automatiska säkerhetskopior

Vi använder regelbundna automatiska säkerhetskopior av galleri- och kunddata.

Testad återställning

Återställning från säkerhetskopior testas regelbundet för att säkerställa att data kan återställas på ett tillförlitligt sätt vid behov.

Redundanta system

Vår infrastruktur inkluderar redundanta system för att stödja tillgänglighet, tillförlitlighet och motståndskraft.

Bevarandepolicy för återställning

Definierade bevarandepolicys säkerställer att data förblir tillgängliga för återställning inom lämpliga tidsramar.

4. Övervakning och incidenthantering

Säkerhet handlar inte bara om förebyggande, utan också om att upptäcka ovanlig aktivitet och agera snabbt.

Kontinuerlig övervakning

Våra system och vår infrastruktur övervakas kontinuerligt.

Upptäckt av misstänkt aktivitet

Vi använder mekanismer för att upptäcka ovanliga åtkomstmönster eller misstänkt aktivitet i realtid.

Logggranskning

Åtkomstloggar och relevanta systemhändelser granskas regelbundet för att stödja spårbarhet och säkerhetsanalys.

Definierade rutiner för incidenthantering

Vi har definierade rutiner för incidenthantering, med tydliga steg från upptäckt och bedömning till åtgärd och kommunikation.

5. Säker utveckling och regelbunden testning

Säkerhet är inte bara en del av driften, utan även av hur våra tjänster utvecklas och underhålls.

Säkerhet från början

Säkerhet integreras i utvecklingsprocessen från start, enligt ett security-by-design-ansats.

Interna säkerhetsgranskningar

Kodändringar genomgår interna säkerhetsgranskningar innan de tas i drift.

Granskning av beroenden och tredjepartskomponenter

Beroenden och tredjepartskomponenter granskas regelbundet för kända sårbarheter.

Penetrationstester

Vi genomför regelbundna penetrationstester av externa specialister för att identifiera potentiella svagheter och förbättra vårt skydd.

Säkerhetsmedvetenhet i utveckling

Medarbetare som är involverade i utveckling får regelbunden utbildning i säkerhetsmedvetenhet.

6. Dataskydd och GDPR-efterlevnad

Säkerhet och integritet går hand i hand. Vi behandlar data i enlighet med gällande dataskyddskrav.

GDPR-kompatibel behandling

Saal Digital behandlar personuppgifter i enlighet med GDPR och gällande EU-krav på dataskydd.

Dataminimering

Vi följer principen om dataminimering, vilket innebär att endast data som är nödvändiga för det aktuella syftet samlas in och lagras.

Ingen försäljning av data i kommersiellt syfte

Fotograf- och slutkundsdata säljs eller delas inte med tredje part i kommersiellt syfte.

Registrerades rättigheter

Slutkunder har rättigheter gällande sina personuppgifter, inklusive rätt till tillgång, rättelse och radering, i enlighet med gällande lagkrav.

Personuppgiftsbiträdesavtal (DPA)

Ett personuppgiftsbiträdesavtal (DPA / ADV) finns tillgängligt för fotografer som behöver det:

Öppna hela personuppgiftsbiträdesavtalet

Bevarande- och raderingspolicy

Vi tillämpar definierade bevarande- och raderingspolicyer. Gallerier och kunddata raderas efter definierade tidsperioder eller på begäran av fotograf, där det är tillämpligt.

Revisioner och granskningar

Vi genomför regelbundna interna granskningar och granskar relevant efterlevnads- och säkerhetsdokumentation från våra tjänsteleverantörer.

7. Leverantörs- och partnersäkerhet

När externa tjänsteleverantörer är involverade är deras säkerhetsstandarder en viktig del av det övergripande skyddskonceptet.

  • Tjänsteleverantörer granskas noggrant avseende säkerhetsstandarder innan de tas i bruk
  • Avtalsenliga skyldigheter kräver att partners upprätthåller definierade säkerhetsstandarder
  • Leverantörers efterlevnad och säkerhetsstandarder granskas regelbundet

8. Vad fotografer själva kan göra

Säkerhet är alltid ett gemensamt ansvar. Utöver de skydd som implementerats av Saal Digital kan fotografer själva vidta viktiga åtgärder.

Kontrollera dina 2FA-inställningar

Eftersom 2FA är obligatoriskt, se till att det är korrekt inställt i ditt konto under Säkerhet och dataskydd:

Kontrollera dina inställningar för tvåfaktorsautentisering

Använd ett starkt, unikt lösenord

Återanvänd inte lösenord från andra tjänster.

Håll enheter uppdaterade

Installera säkerhetsuppdateringar regelbundet på din dator, webbläsare, smartphone och relevant programvara.

Var uppmärksam på nätfiske

Var försiktig med oväntade e-postmeddelanden, meddelanden, inloggningsuppmaningar eller länkar som ber om kontouppgifter.

Begränsa åtkomst där det är möjligt

Tillåt endast åtkomst till konton och data där det är nödvändigt och granska arbetsflöden regelbundet.

Frågor om dataskydd eller säkerhet?

Om du har ytterligare frågor om dataskydd, kontosäkerhet eller hantering av bild- och kunddata i Photo Portal hjälper vårt supportteam dig gärna.