euphile.eu
Probléma Services Work Industries Platform Insights
Találkozás egy szakértővel
Összes jogi dokumentum

Jogi információk

Biztonsági szabályzat

Hatályos 2026. szeptember 15. óta

Biztonsági szabályzat

Biztonsági sérülékenységek bejelentése

A revzper SAS komolyan veszi az Euphile platform biztonságát. Ha biztonsági sérülékenységet fedez fel, kérjük, felelősségteljesen jelentse azt a contact@revzper.com címre küldött e-mailben. A bejelentés kézhezvételét 48 órán belül visszaigazoljuk, és törekszünk arra, hogy 5 munkanapon belül előzetes értékelést adjunk. Nem indítunk jogi eljárást azokkal a kutatókkal szemben, akik a felelősségteljes közzététel gyakorlatát követik.


Az adatvédelmi jogszabályoknak való megfelelés

A revzper SAS az Euphile platform adatkezelőjeként elkötelezett az általános adatvédelmi rendeletnek (GDPR) és az egyéb alkalmazandó uniós adatvédelmi jogszabályoknak való teljes körű megfelelés mellett. Ez a szabályzat a következő elveknek való megfelelésünket ismerteti:

1. A GDPR alapelvei

Minden adatkezelési tevékenységet egyértelmű jogalap alapján végzünk, ideértve a hozzájárulást, a szerződés teljesítését vagy a jogos érdeket, a Adatkezelési nyilvántartásainkban meghatározottak szerint.

Hivatkozás: GDPR

2. Az érintettek jogai

Érintettként Önt a következő jogok illetik meg az Euphile platformon kezelt személyes adataival kapcsolatban:

Hivatkozás: GDPR

  • Kérheti annak megerősítését, hogy adatait kezeljük-e, valamint hozzáférést kérhet ezen adatokhoz.
  • Kérheti a pontatlan vagy hiányos személyes adatok helyesbítését.
  • Meghatározott feltételek mellett kérheti személyes adatainak törlését.
  • Bizonyos körülmények között kérheti az adatkezelés korlátozását.
  • Személyes adatait strukturált, széles körben használt és géppel olvasható formátumban kaphatja meg.
  • Tiltakozhat a jogos érdeken vagy közvetlen üzletszerzésen alapuló adatkezelés ellen.
  • Visszavonhatja az adatkezeléshez adott hozzájárulását, amennyiben az képezte a jogalapot.

3. Az adatkezelés jogalapja

Az Euphile platformon végzett személyesadat-kezelés jogalapja termékenként és szolgáltatásonként eltérő. Részletes információkért tekintse meg az egyes termékekre (Solon, Vauban, Nassau, Leonardo, Atlas, Plutus, Tzu, Richelieu) vonatkozó Adatkezelési nyilvántartásokat.

Hivatkozás: GDPR

4. Adatvédelmi tisztviselő (DPO)

A revzper SAS adatvédelmi tisztviselőt nevezett ki az adatvédelmi gyakorlatok felügyeletére. Az adatvédelmi tisztviselő a privacy@revzper.com címen érhető el.

Hivatkozás: GDPR


Biztonsági intézkedések

Platformunk a következő biztonsági intézkedéseket alkalmazza a személyes adatok védelme érdekében:

1. Titkosítás

1. Átvitel közben

A felhasználók és platformunk között továbbított valamennyi adatot iparági szabvány szerinti protokollok alkalmazásával titkosítjuk a biztonságos kommunikációs csatornák biztosítása érdekében.

2. Nyugalmi állapotban

Az érzékeny adatokat erős titkosítási szabványok alkalmazásával titkosítjuk, a titkosítási kulcsokat pedig a bevált gyakorlatoknak megfelelően kezeljük.

2. Hozzáférés-vezérlés

1. Szerepköralapú hozzáférés-vezérlés

Szerepköralapú hozzáférés-vezérlést alkalmazunk annak biztosítása érdekében, hogy a felhasználók kizárólag a szerepkörükhöz szükséges adatokhoz és funkciókhoz férjenek hozzá.

2. Többtényezős hitelesítés

A platformhoz való valamennyi adminisztratív hozzáféréshez többtényezős hitelesítés szükséges.

3. Biztonsági értékelések

1. Sérülékenységvizsgálatok és behatolási tesztek

Rendszeres sérülékenységvizsgálatokat és behatolási teszteket végzünk a biztonsági hiányosságok azonosítása és kezelése érdekében.

2. Belső biztonsági értékelések

Belső biztonsági értékeléseket végzünk a hozzáférési naplók, a rendszerkonfigurációk és a biztonsági szabályzatoknak való megfelelés felülvizsgálata céljából.

4. Automatizált felügyelet

1. Folyamatos felügyelet

A rendszernaplók, a hálózati forgalom és a felhasználói tevékenység folyamatos felügyelete a gyanús viselkedés valós időben történő észlelése és az arra való reagálás érdekében.

2. Automatizált riasztások

Az esetleges biztonsági eseményekről automatizált riasztások készülnek, lehetővé téve a gyors reagálást.

5. Megfelelőségi tanúsítványok

Infrastruktúránkat és folyamatainkat úgy alakítottuk ki, hogy megfeleljenek az elismert biztonsági szabványoknak. A tanúsítványokat rendszeresen ellenőrizzük, és kérésre rendelkezésre bocsátjuk. Minden adatot az Európai Unión belül, az iparági biztonsági szabványoknak megfelelő infrastruktúrán kezelünk.


Az eseményekre való reagálás és az adatvédelmi incidensek bejelentése

A revzper SAS hatékony eseménykezelési eljárást hozott létre a biztonsági események, adatvédelmi incidensek vagy a személyes adatokhoz való jogosulatlan hozzáférés kezelésére. Célunk az események gyors észlelése, megfékezése és hatásuk enyhítése, a jogi kötelezettségeknek való megfelelés biztosítása mellett.

1. Eseménykezelési eljárás

Hivatkozás: GDPR

1. Észlelés és bejelentés

A biztonsági eseményeket automatizált felügyeleti eszközök és manuális bejelentések révén észleljük. Az alkalmazottakat és a szerződéses partnereket kiképezzük arra, hogy a feltételezett eseményeket haladéktalanul jelentsék a privacy@revzper.com címen vagy az eseménykezelési forródróton a contact@revzper.com címen.

Hivatkozás: GDPR

2. Értékelés és megfékezés

Az adatvédelmi tisztviselő által vezetett eseménykezelési csapat értékeli az esemény hatókörét és hatását. Azonnali megfékezési intézkedéseket vezetünk be a további jogosulatlan hozzáférés vagy adatvesztés megakadályozása érdekében.

Hivatkozás: GDPR

3. A felügyeleti hatóságok értesítése

Személyes adatok megsértésével járó adatvédelmi incidens esetén a revzper SAS az incidensről való tudomásszerzéstől számított 72 órán belül értesíti az illetékes felügyeleti hatóságot, kivéve, ha nem valószínű, hogy az incidens kockázatot jelent az érintettek jogaira és szabadságaira nézve. Az értesítés a következőket tartalmazza: Az incidens jellegének leírása. Az érintettek és az érintett nyilvántartások kategóriái és hozzávetőleges száma. Az incidens valószínűsíthető következményei. Az incidens kezelésére tett vagy javasolt intézkedések.

Hivatkozás: GDPR

4. Az érintett érintettek tájékoztatása

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, a revzper SAS az érintett személyeket indokolatlan késedelem nélkül tájékoztatja az incidensről. A tájékoztatás a következőket tartalmazza: Az incidens egyértelmű leírása. Az incidens kezelésére tett intézkedések. Az érintettek jogainak védelmére vonatkozó ajánlások.

Hivatkozás: GDPR

5. Dokumentálás és felülvizsgálat

Minden incidenst dokumentálnak, beleértve a kiváltó okot, a válaszintézkedéseket és a levont tanulságokat. Az incidenskezelési eljárást rendszeresen felülvizsgálják és frissítik a fejlesztések beépítése érdekében.

Hivatkozás: GDPR

2. Eskalációs útvonal

Kisebb incidensek: A belső biztonsági csapat kezeli őket a DPO felügyelete mellett. Jelentős incidensek: Az incidenseket a felső vezetéshez és az igazgatósághoz továbbítják, és kötelezően értesítik a felügyeleti hatóságot.

Hivatkozás: GDPR

3. Incidensekkel kapcsolatos kapcsolattartó

Kérdésekkel vagy incidens bejelentésével kapcsolatban vegye fel a kapcsolatot a DPO-val a privacy@revzper.com címen.

Hivatkozás: GDPR


Harmadik felek kockázatkezelése

A revzper SAS elismeri, hogy harmadik félként eljáró beszállítók, al-adatfeldolgozók és szolgáltatók személyes adatokat kezelhetnek platformunk nevében. Elkötelezettek vagyunk amellett, hogy valamennyi harmadik fél ugyanazokat a magas szintű adatvédelmi és biztonsági előírásokat tartsa be, mint a revzper SAS.

1. Al-adatfeldolgozók és szolgáltatók

Az alábbi harmadik feleket a revzper SAS olyan szolgáltatások nyújtására veszi igénybe, amelyek személyes adatok kezelésével járnak. Minden al-adatfeldolgozót szigorú átvilágítás és szerződéses garanciák alapján választanak ki:

Hivatkozás: GDPR

  • Szolgáltatás: Felhőalapú tárhelyszolgáltatás

Al-adatfeldolgozó: Scaleway SAS, 8 rue de la Ville-l'Évêque, 75008 Paris, France
Adatok helye: Franciaország (Párizs régiója), Európai Unió
Megfelelőségi tanúsítványok: ISO/IEC 27001:2022; HDS (egészségügyi adatok tárhelyszolgáltatása)
Adatkezelési megállapodás: Scaleway Data Processing Agreement, https://www.scaleway.com/en/contracts/

  • Szolgáltatás: Fizetésfeldolgozás

Al-adatfeldolgozó: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Netherlands
Adatok helye: Európai Unió (Hollandia)
Megfelelőségi tanúsítványok: PCI DSS Level 1 szolgáltató; a De Nederlandsche Bank által engedélyezett pénzforgalmi intézmény
Adatkezelési megállapodás: A Mollie a fizetési adatokat a User Agreement és a Privacy Statement alapján önálló adatkezelőként kezeli, https://www.mollie.com/legal/privacy
2. Átvilágítás és kiválasztás

Valamennyi lehetséges al-adatfeldolgozót biztonsági gyakorlata, megfelelőségi tanúsítványai és adatvédelmi kötelezettségvállalásai alapján értékelnek. Minden al-adatfeldolgozóval adatkezelési megállapodást kötnek, amely meghatározza az adatvédelemmel, a biztonsággal és az adatvédelmi incidensek bejelentésével kapcsolatos kötelezettségeiket. A revzper SAS rendszeresen felülvizsgálja az al-adatfeldolgozók teljesítményét és megfelelőségét annak biztosítása érdekében, hogy azok továbbra is megfeleljenek az alkalmazandó jogszabályoknak.

Hivatkozás: GDPR

3. Incidenskezelés és adatvédelmi incidensek bejelentése

Az al-adatfeldolgozók kötelesek haladéktalanul értesíteni a revzper SAS-t minden feltételezett vagy tényleges adatvédelmi incidensről. A revzper SAS felméri az incidens hatását, és megteszi a megfelelő intézkedéseket, beleértve az illetékes felügyeleti hatóság és az érintett adatalanyok értesítését, az alkalmazandó jogszabályok által előírtak szerint.

Hivatkozás: GDPR

4. Kapcsolattartó a harmadik felek kockázatkezelésével kapcsolatban

A harmadik felek kockázatkezelési gyakorlatával kapcsolatos kérdésekkel vegye fel a kapcsolatot a DPO-val a privacy@revzper.com címen.

Hivatkozás: GDPR


Munkavállalói biztonsági képzés és tudatosság

A revzper SAS elkötelezett amellett, hogy valamennyi munkavállaló és vállalkozó körében a biztonságtudatosság kultúráját alakítsa ki. A rendszeres képzés és oktatás elengedhetetlen platformunk biztonságának fenntartásához és a személyes adatok védelméhez.

1. Képzési program

1. Hatály

Minden olyan munkavállaló és vállalkozó, aki hozzáfér a revzper SAS rendszereihez vagy adataihoz, köteles biztonsági képzésben részt venni.

2. Érintett témakörök

A gyakori biztonsági fenyegetések ismerete (pl. adathalászat, social engineering). Biztonságos hitelesítési gyakorlatok. A hozzáférés-szabályozás és a legkisebb jogosultság elve. Az incidensek bejelentésére vonatkozó eljárások. Az adatvédelem alapelvei és a jogszabályi megfelelés. Biztonságos fejlesztési gyakorlatok (műszaki munkatársak számára). Fizikai biztonság és munkahelyi biztonság.

3. A képzés gyakorisága

Új munkavállalók: A munkaviszony első 30 napján belül kötelező biztonsági képzés. Éves ismétlő képzés: Minden munkavállalónak és vállalkozónak teljesítenie kell az éves biztonsági képzési frissítést. Eseti képzés: Új rendszerek, szabályzatok vagy felmerülő fenyegetések esetén további képzést biztosítanak.

4. Dokumentáció

A képzésen való részvételt és annak teljesítését dokumentálják és biztonságosan tárolják. A munkavállalóknak el kell ismerniük, hogy megértették a képzési anyagokat.

2. Tudatosságnövelő kampányok

Adathalászati szimulációk: Rendszeres adathalászati szimulációkat végeznek a munkavállalók tudatosságának felmérése és a képzés megerősítése érdekében. Biztonsági hírlevelek: Időszakos hírleveleket terjesztenek a biztonsági fenyegetésekkel, a bevált gyakorlatokkal és a szabályzatok változásaival kapcsolatos frissítések megosztása céljából. Incidensek felülvizsgálata: Az incidenseket követően felülvizsgálatokat végeznek a levont tanulságok elemzése és a biztonsági gyakorlatok javítása érdekében.

3. Megfelelés és végrehajtás

A biztonsági képzési követelmények be nem tartása fegyelmi intézkedést vonhat maga után, akár a munkaviszony megszüntetését is beleértve. A revzper SAS fenntartja a jogot a képzés teljesítésének és a biztonsági szabályzatoknak való megfelelésnek az ellenőrzésére.

4. Kapcsolattartó a képzéssel kapcsolatos kérdésekben

A biztonsági képzési programunkkal kapcsolatos kérdésekkel vegye fel a kapcsolatot a DPO-val a privacy@revzper.com címen.


euphile.eu

Helyesen megépített szoftver, az Ön feltételei szerint. A revzpertől.

Fedezze fel

Probléma Services Work Industries Platform

Insights

Az AI szoftverfejlesztés evolúciós modellje A szoftverfejlesztésben az AI-nak van egy plafonja Az Agentic AI-rendszer megközelítése a kódolás elfogadásának életciklusához Összhang megteremtése a tervezésben Az AI-szoftver Token Economy lesz A modell nem a termék. A rendszer az. Minden meglátás

Társaság

Az euphile-et a revzper készítette contact@revzper.com Befektetői kapcsolatok Impresszum Adatvédelmi tájékoztató Általános szerződési feltételek

Alapelvek

Az Ön infrastruktúrája, modelljei, adatai Ön dönti el, hogy melyik felhőt és mely AI modelleket használjuk Tervezett adatvédelem Tudjuk, honnan származik szoftverének minden darabja

© 2026 euphile.eu. Megfelelően épített szoftver, az Ön feltételei szerint.