कायदेशीर
विश्वास केंद्र
सुरक्षा आणि सेवा सातत्य ही प्राधान्याची आवश्यकता मानली जाते. हे पान अंमलात असलेल्या उपाययोजनांचे वस्तुनिष्ठपणे वर्णन करते — जेव्हा जेव्हा एखादा महत्त्वाचा बदल होतो, तेव्हा ते अद्ययावत केले जाते.
शेवटचे अद्ययावतन : 26 juillet 2026
1. प्रवेश सुरक्षा
- संपूर्ण बॅक ऑफिसमध्ये द्वि-घटक प्रमाणीकरण (TOTP) सक्तीचे आहे, तसेच एकल-वापर बॅकअप कोड उपलब्ध आहेत.
- भूमिका-आधारित प्रवेश नियंत्रण (किमान अधिकाराचे तत्त्व): प्रत्येक कर्मचारी केवळ आपल्या कार्याशी संबंधित मॉड्यूल्सपर्यंत पोहोचतो; आर्थिक डेटा केवळ अधिकृत भूमिकांपुरता मर्यादित आहे.
- पासवर्ड बदलल्यास, 2FA पुन्हा सेट केल्यास किंवा खाते निष्क्रिय केल्यास सत्र त्वरित रद्द केले जाते.
- संवेदनशील कृतींची (लॉगिन, नाकारलेले प्रवेश, टीम आणि संरचनेतील बदल) वेळमुद्रांकित लेखापरीक्षण नोंद ठेवली जाते.
2. डेटा संरक्षण
- सर्व सेवांमध्ये संक्रमणादरम्यान एन्क्रिप्शन (TLS 1.2/1.3).
- संवेदनशील डेटासाठी विश्रांतीतील एन्क्रिप्शन (AES-256-GCM): करार, मानव संसाधन नोंदी, देयक तपशील, एकत्रीकरण गुपिते.
- काटेकोर टेनंट पृथक्करण: भागीदार आणि ग्राहक केवळ स्वतःच्याच डेटापर्यंत पोहोचू शकतात (सर्व्हर-साइड संरचनात्मक नियंत्रण).
- AI सहाय्यक: सार्वजनिक स्रोतांमधील डेटावर कृती करण्याची कोणतीही क्षमता नाही; तृतीय-पक्षाचा मजकूर हा नेहमी डेटा म्हणून हाताळला जातो, कधीही सूचना म्हणून नाही.
3. सातत्य आणि बॅकअप
- 3-2-1 नियमानुसार एन्क्रिप्टेड बॅकअप: तीन प्रती, दोन प्रकारची माध्यमे, एक दूरस्थ स्थळ (युरोपियन संघ).
- पुनर्प्राप्ती बिंदू: महत्त्वाचा डेटा दर 6 तासांनी, संपूर्ण बॅकअप दररोज.
- प्रत्यक्ष परिस्थितीत पुनर्संचयन तपासले गेले आहे (शेवटची चाचणी: जुलै 2026 — अखंडता 100% सत्यापित). पुनर्प्राप्ती वेळेचे उद्दिष्ट: एका तासापेक्षा कमी.
- सतत देखरेख (उपलब्धता, संसाधने, प्रमाणपत्रे) आणि टीमला त्वरित सूचना.
4. घटना प्रतिसाद
- दस्तऐवजीकरण केलेल्या आणि सराव केलेल्या घटना प्रक्रिया (सेवाखंड, पुनर्संचयन, तडजोड).
- वैयक्तिक डेटाचे उल्लंघन: 72 तासांच्या आत पर्यवेक्षी प्राधिकरणाला (CNIL) सूचना आणि आवश्यक असल्यास प्रभावित व्यक्तींना कळवणे (GDPR अनुच्छेद 33-34).
- असुरक्षितता अहवाल: RFC 9116 security.txt (खालील दुवा) — सद्भावनेने केलेल्या अहवालांचे स्वागत आहे.
5. अनुपालन
- GDPR: प्रक्रिया नोंदी, सार्वजनिक गोपनीयता धोरण, अनुच्छेद 28 अंतर्गत DPA खाली उपलब्ध आहे.
- EU बाहेरील स्थानांतरण: आवश्यकतेनुसार युरोपियन आयोगाच्या प्रमाणित करारात्मक अटी (2021/914).
- बीजक आणि लेखांकन: अखंडता साखळीसह द्वि-नोंद इंजिन, फ्रान्सच्या ई-इनव्हॉइसिंग अनिवार्यतेसाठी (2026-2027) सज्ज.
6. उप-प्रक्रियाकर्ते
सेवेचा भाग म्हणून डेटावर प्रवेश असलेले उप-प्रक्रियाकर्ते. कोणतीही भर या पानावर 30 दिवसांच्या पूर्वसूचनेसह दर्शवली जाते; योग्य कारणास्तव आपण आक्षेप घेऊ शकता.
- Resend — व्यवहारीक ईमेल · अमेरिका (SCC)
- Hostinger — अॅप्लिकेशन होस्टिंग (VPS) · युरोपियन संघ
- IONOS — दूरस्थ बॅकअप स्थळ · युरोपियन संघ (जर्मनी/फ्रान्स)
- Cloudflare — CDN, DNS, संरक्षण, ईमेल राउटिंग · EU/अमेरिका (SCC)
- Stripe — पेमेंट्स · EU/अमेरिका (SCC)
- Anthropic — AI सहाय्यक (मजकूर प्रक्रिया) · अमेरिका (SCC)
7. दस्तऐवज
सुरक्षा किंवा ड्यू डिलिजन्सविषयी प्रश्न: security@pageoneboost.com — 2 कामकाजी दिवसांत उत्तर.