Gegevensverzameling, -verwerking en -opslag voor Portant Workflow
Portant neemt de privacy en beveiliging van klantgegevens in ons cloudplatform zeer serieus. Portant Workflow onderscheidt gegevens in twee categorieën:MetadataenOperationele gegevens.
Metadataomvat bestandsnamen, Google Form-vragen, spreadsheetkopteksten (de eerste rij van een Google Sheet), HubSpot-eigenschapsnamen, referentievelden, instellingen voor samenvoegen van gegevens, e-mailsjablonen en gebruikersnamen (e-mailadres). Portant Workflow verzamelt alleen metadata uit Google Workspace voor het beheer en onderhoud van de applicatie.
Operationele gegevensomvatten de gegevens die worden gebruikt om uitvoerdocumenten aan te passen, zoals Google Form-antwoorden, Google Sheet-rijen, HubSpot Object Data en Google Docs- en Google Slides-sjablonen. Portant Workflow slaat deze gegevens op gedurende de periode van het automatiseringsproces. Zodra een automatisering is voltooid, worden de operationele gegevens afkomstig uit de bron verwijderd, tenzij de gebruiker anders heeft aangegeven. Alle communicatie tussen Portant Workflow en Google Workspace verloopt via beveiligde protocollen (SSL, TLS) en wordt geverifieerd bij Google via OAuth 2-standaarden. De metadata die door Portant wordt opgeslagen, is versleuteld in rust. Na schriftelijke beëindiging van de dienst worden alle gebruikersgegevens van het platform verwijderd. De servers van Portant worden ingezet op Google Cloud Platform. Deze services bieden standaard een hoge mate van beveiliging. Datacenters zijn sterk beveiligd en worden gerepliceerd over meerdere locaties om veerkracht en snelle failover te garanderen.
Beveiligingsoverzicht Portant Workflow:
- Portant slaat operationele gegevens uit Google Workspace alleen op gedurende de periode van een workflowautomatisering.
- Portant slaat metadata alleen op ten behoeve van de functionaliteit.
- Portant maakt gebruik van een toonaangevende cloudprovider met de hoogste beveiligingsstandaarden en de nieuwste beveiligingspatches.
- Servers worden gehost in beveiligde datacenters op geografisch verspreide locaties. De datacenterprovider is SOC 2-conform.
- Portant Workflow is beveiligd via de infrastructuur van Google Cloud Platform. Alle aanmeldings- en inlogtoegang wordt beheerd via Google. Portant slaat geen van je wachtwoorden op.
Gegevensverzameling, -verwerking en -opslag voor Portant Data Merge
Portant Data Merge onderscheidt gegevens in twee categorieën:metadataenoperationele gegevens. Metadata omvat bestandsnamen, Google Form-vragen, spreadsheetkopteksten, instellingen voor samenvoegen van gegevens, e-mailsjablonen en gebruikersnamen. Portant Data Merge verzamelt alleen metadata uit Google Workspace voor het beheer en onderhoud van de applicatie.Operationele gegevensomvatten de gegevens die worden gebruikt om uitvoerdocumenten aan te passen. Portant Data Merge verzamelt GEEN operationele gegevens die via het samenvoegproces of vanuit de gekoppelde Google-applicaties van klanten worden verzonden en heeft daar ook geen zicht op. Alle communicatie verloopt via beveiligde protocollen (SSL, TLS) en wordt geverifieerd bij Google via OAuth 2. Metadata die door Portant wordt opgeslagen, is versleuteld in rust. Servers worden ingezet op Amazon Web Services en Google Cloud Platform. De datacenterprovider is SOC 2-conform.
Beveiligingsoverzicht Portant Data Merge:Portant slaat operationele gegevens nooit op buiten Google Workspace, slaat alleen metadata op ten behoeve van de functionaliteit, maakt gebruik van toonaangevende cloudproviders, en de servers bevinden zich in beveiligde, geografisch verspreide datacenters (SOC 2-conform). Portant Data Merge is beveiligd via de Google Workspace-omgeving.
Naleving van SOC 2, HIPAA en GDPR
Portant is volledig toegewijd aan het handhaven van de hoogste normen voor gegevensbeveiliging en privacy. Ons platform en onze processen zijn ontworpen om te voldoen aan de vereisten van SOC 2, HIPAA en GDPR, zodat klantgegevens worden verwerkt in overeenstemming met wereldwijd erkende complianceframeworks.
- GDPR:We voldoen aan de beginselen van de Algemene Verordening Gegevensbescherming voor de verwerking, opslag en verwijdering van gegevens, inclusief het ondersteunen van de rechten van betrokkenen, het minimaliseren van gegevensretentie en het waarborgen van rechtmatige gegevensoverdrachten.
- HIPAA:Voor klanten die beschermde gezondheidsinformatie (PHI) verwerken, voldoet Portant aan de administratieve, fysieke en technische beveiligingsmaatregelen die door HIPAA worden vereist, om de vertrouwelijkheid en integriteit van gezondheidsgerelateerde gegevens te waarborgen.
- SOC 2:Onafhankelijke audits bevestigen dat onze systemen en processen voldoen aan de Trust Service Criteria voor beveiliging, beschikbaarheid en vertrouwelijkheid.