Raccolta, elaborazione e archiviazione dei dati per Portant Workflow
Portant prende molto sul serio la privacy e la sicurezza dei dati dei clienti nella nostra piattaforma cloud. Portant Workflow classifica i dati in due categorie:MetadatieDati Operativi.
I Metadatiincludono nomi di file, domande di Google Forms, intestazioni dei fogli di calcolo (la prima riga di un Google Sheet), nomi delle proprietà HubSpot, campi di riferimento, impostazioni di unione dati, modelli email e nomi utente (indirizzi email). Portant Workflow raccoglie i metadati da Google Workspace esclusivamente per la gestione e il mantenimento dell'applicazione.
I Dati Operativiincludono i dati utilizzati per personalizzare i documenti di output, come le risposte di Google Forms, le righe di Google Sheets, i dati degli oggetti HubSpot e i modelli di Google Docs e Google Slides. Portant Workflow archivia questi dati per la durata del processo di automazione. Al termine di un'automazione, i dati operativi provenienti dalla fonte vengono eliminati, salvo diversa scelta da parte dell'utente. Tutte le comunicazioni tra Portant Workflow e Google Workspace avvengono tramite protocolli sicuri (SSL, TLS) e sono autenticate con Google tramite gli standard OAuth 2. I metadati archiviati da Portant sono cifrati a riposo. Dopo la risoluzione scritta del servizio, tutti i dati dell'utente vengono eliminati dalla piattaforma. I server di Portant sono distribuiti su Google Cloud Platform, che garantisce elevati standard di sicurezza per impostazione predefinita. I data center sono altamente sicuri e replicati in più sedi per garantire resilienza e failover rapido.
Riepilogo della sicurezza di Portant Workflow:
- Portant archivia i dati operativi di Google Workspace solo per la durata di un'automazione del workflow.
- Portant archivia i metadati esclusivamente per garantire le funzionalità dell'applicazione.
- Portant utilizza un provider cloud leader di mercato con i più elevati standard di sicurezza e le patch di sicurezza più aggiornate.
- I server sono ospitati in data center sicuri distribuiti geograficamente. Il provider dei data center è conforme a SOC 2.
- Portant Workflow è protetto dall'infrastruttura di Google Cloud Platform. Tutta la registrazione e l'accesso sono gestiti tramite Google. Portant non archivia nessuna delle tue password.
Raccolta, elaborazione e archiviazione dei dati per Portant Data Merge
Portant Data Merge classifica i dati in due categorie:metadatiedati operativi. I metadati includono nomi di file, domande di Google Forms, intestazioni dei fogli di calcolo, impostazioni di unione dati, modelli email e nomi utente. Portant Data Merge raccoglie i metadati da Google Workspace esclusivamente per la gestione e il mantenimento dell'applicazione.I Dati Operativiincludono i dati utilizzati per personalizzare i documenti di output; Portant Data Merge NON raccoglie né ha alcuna visibilità sui dati operativi trasmessi tramite il processo di unione dati o dalle applicazioni Google collegate dai clienti. Tutte le comunicazioni avvengono tramite protocolli sicuri (SSL, TLS) e sono autenticate con Google tramite OAuth 2. I metadati archiviati da Portant sono cifrati a riposo. I server sono distribuiti su Amazon Web Services e Google Cloud Platform. Il provider dei data center è conforme a SOC 2.
Riepilogo della sicurezza di Portant Data Merge:Portant non archivia mai i dati operativi al di fuori di Google Workspace; archivia solo i metadati per le funzionalità; utilizza provider cloud leader di mercato; i server si trovano in data center sicuri e geograficamente distribuiti (conformi a SOC 2); Portant Data Merge è protetto dall'ambiente Google Workspace.
Conformità a SOC 2, HIPAA e GDPR
Portant è pienamente impegnata a mantenere i più elevati standard di sicurezza dei dati e privacy. La nostra piattaforma e i nostri processi sono progettati per soddisfare i requisiti di SOC 2, HIPAA e GDPR, garantendo che i dati dei clienti siano gestiti in conformità con i framework di compliance riconosciuti a livello globale.
- GDPR:Rispettiamo i principi del Regolamento Generale sulla Protezione dei Dati relativi all'elaborazione, all'archiviazione e alla cancellazione dei dati, incluso il supporto ai diritti degli interessati, la minimizzazione della conservazione dei dati e la garanzia di trasferimenti di dati leciti.
- HIPAA:Per i clienti che trattano informazioni sanitarie protette (PHI), Portant rispetta le salvaguardie amministrative, fisiche e tecniche previste dall'HIPAA, garantendo la riservatezza e l'integrità dei dati sanitari.
- SOC 2:Audit indipendenti verificano che i nostri sistemi e processi soddisfino i Trust Service Criteria in materia di sicurezza, disponibilità e riservatezza.