Como a Saal Digital protege os teus dados no Photo Portal

A segurança dos dados e a proteção dos dados pessoais estão a tornar-se cada vez mais importantes. À medida que os ciberataques, tentativas de phishing, uso indevido de contas e outras ameaças online se tornam mais sofisticadas, fotógrafos e clientes finais esperam, com razão, um elevado nível de cuidado quando as imagens e os dados dos clientes são processados online. Na Saal Digital, levamos esta responsabilidade muito a sério. Utilizamos uma combinação de medidas técnicas e organizacionais concebidas para proteger os dados pessoais, dados de imagem, acesso à conta e disponibilidade do sistema no Photo Portal.

Este artigo oferece uma visão geral das medidas mais importantes que tomamos e do que podes fazer para melhorar ainda mais a segurança da tua conta.

A nossa abordagem à proteção e segurança de dados

A proteção e a segurança dos dados são da máxima importância para nós. Trabalhamos continuamente para manter e melhorar os nossos padrões de segurança e para reduzir os riscos ao máximo.

As nossas medidas são concebidas para proteger:

  • Dados pessoais, como nomes, moradas e informações de clientes
  • Dados de imagem, incluindo fotos carregadas e conteúdo de galerias
  • Acesso à conta, incluindo logins de fotógrafos e acesso administrativo
  • Disponibilidade do sistema, para que os dados permaneçam recuperáveis e os serviços estáveis

1. Segurança de acesso

Proteger o acesso às contas e aos sistemas internos é uma das partes mais importantes do nosso conceito de segurança.

Autenticação multifator obrigatória

A autenticação multifator (MFA / 2FA) é obrigatória para todos os colaboradores da Saal Digital. Também disponibilizamos a autenticação multifator (MFA / 2FA) a todos os fotógrafos que utilizam o Photo Portal. Isto adiciona uma camada extra de proteção para além da palavra-passe e ajuda a reduzir o risco de acessos não autorizados. Garante que tens a MFA / 2FA ativada na tua conta. Podes rever as tuas definições na tua conta em Segurança e Proteção de Dados:

Verifica as tuas definições de autenticação de dois fatores

Restrições de acesso baseadas em funções

O acesso a áreas sensíveis é restringido através de permissões baseadas em funções. Isto significa que utilizadores e colaboradores só recebem o nível de acesso necessário para as suas tarefas.

Políticas de palavras-passe fortes

Aplicamos políticas de palavras-passe fortes em todas as contas para garantir uma autenticação segura.

Proteção de sessão

A gestão de sessões e os timeouts automáticos estão implementados para ajudar a prevenir acessos não autorizados, por exemplo, se um dispositivo for deixado sem vigilância.

2. Infraestrutura e proteção de dados

Utilizamos infraestrutura protegida e várias camadas de segurança técnica para salvaguardar os dados armazenados e transmitidos.

Alojamento na Alemanha

Os nossos serviços estão alojados na Alemanha, garantindo uma infraestrutura fiável e conformidade com os requisitos europeus de proteção de dados.

Centros de dados certificados

Os dados são armazenados em centros de dados certificados BSI C5 e ISO 27001, com elevados padrões de segurança física e digital.

Proteção por firewall

O nosso fornecedor de infraestrutura utiliza um sistema de firewall multicamada em todos os serviços da Saal Digital para proteger sistemas e tráfego de rede.

Encriptação em trânsito

Os dados transmitidos através dos nossos serviços são protegidos com normas SSL/TLS atuais.

Múltiplas camadas de encriptação para dados armazenados

As imagens armazenadas são protegidas por múltiplas camadas de encriptação, incluindo proteção ao nível da infraestrutura e medidas adicionais de encriptação ao nível da aplicação implementadas pela Saal Digital.

3. Backup, disponibilidade e recuperação

Proteger os dados também significa garantir que permanecem disponíveis e recuperáveis em caso de incidentes técnicos.

Backups automáticos

Utilizamos backups automáticos regulares dos dados das galerias e dos clientes.

Restauração testada

A restauração de backups é testada regularmente para garantir que os dados podem ser recuperados de forma fiável quando necessário.

Sistemas redundantes

A nossa infraestrutura inclui sistemas redundantes para garantir disponibilidade, fiabilidade e resiliência.

Retenção para recuperação

Políticas de retenção definidas garantem que os dados permanecem disponíveis para recuperação dentro dos prazos adequados.

4. Monitorização e resposta a incidentes

A segurança depende não só da prevenção, mas também da deteção de atividade invulgar e de uma resposta rápida.

Monitorização contínua

Os nossos sistemas e infraestrutura são monitorizados de forma contínua.

Deteção de atividade suspeita

Utilizamos mecanismos para detetar padrões de acesso invulgares ou atividade suspeita em tempo real.

Análise de registos

Os registos de acesso e eventos relevantes do sistema são analisados regularmente para garantir rastreabilidade e análise de segurança.

Procedimentos definidos