ENPLDE

Bezpieczeństwo i zgodność

Ubezpieczyciele nie wdrażają systemu, którego nie mogą obronić przed własnym działem bezpieczeństwa informacji. Przeszliśmy taki przegląd z klientami korporacyjnymi w Europie i Japonii, a poniższe informacje odzwierciedlają to, o co te przeglądy faktycznie pytają.

Hosting i lokalizacja danych

Nasza platforma działa w AWS w regionie wymaganym przez klienta, w tym we wdrożeniu krajowym z osobnym regionem zapasowym, gdy wymagają tego przepisy lub proces zakupowy. Dane klientów są rozdzielone według organizacji. Jeśli klient potrzebuje wdrożenia dedykowanego zamiast współdzielonego, jest ono dostępne w ramach umowy korporacyjnej.

Co jest przetwarzane

Ocena składa się ze zdjęć pojazdu, wyprowadzonych z nich pomiarów oraz metadanych sprawy, które klient zdecyduje się dołączyć. Samo wykrywanie uszkodzeń odbywa się na urządzeniu, a nie w chmurze. Okresy przechowywania ustala klient, ponieważ to akta szkody, a nie dostawca, określają, jak długo trzeba przechowywać dowody.

W naszym produkcie do weryfikacji roszczeń dane osobowe są usuwane z materiałów przed jakąkolwiek analizą.

Bezpieczeństwo aplikacji

Aplikacja mobilna przeszła niezależną ocenę bezpieczeństwa, a dokumentację udostępniamy klientom do wglądu na podstawie NDA. Dystrybucja do klientów korporacyjnych odbywa się przez Apple Business Manager jako aplikacja zarządzana, z nadzorowaną konfiguracją w trybie kiosku dla urządzeń współdzielonych, dzięki czemu urządzenie do oceny można ograniczyć do jego przeznaczenia.

Dokumentacja, którą przekazujemy

  • Wypełnione kwestionariusze bezpieczeństwa i prywatności w formacie klienta.
  • Opis architektury i przepływu danych obejmujący urządzenie, platformę i ewentualne integracje.
  • Lista podmiotów przetwarzających i potwierdzenie regionu hostingu.
  • Dokumentacja oceny bezpieczeństwa aplikacji na podstawie NDA.
  • Umowa powierzenia przetwarzania danych oraz, w razie potrzeby, standardowe klauzule umowne.

Obsługa podatności

Rutynowo odpowiadamy na zapytania klientów dotyczące konkretnych podatności i komponentów zewnętrznych, w tym na pilne kwestionariusze, które ubezpieczyciele wysyłają po publikacji podatności w komponencie. W sprawach bezpieczeństwa naszych produktów prosimy o kontakt: vitalii.istushkin@soft-edge.com.

Prosimy o przesłanie kwestionariusza.

Wolimy odpowiedzieć na Państwa przegląd bezpieczeństwa wcześnie, niż dowiedzieć się o nim za późno.

Skontaktuj się z nami