आशयाकडे जा
कायदेशीर

विश्वास केंद्र

सुरक्षा आणि सेवा सातत्य ही प्राधान्याची आवश्यकता मानली जाते. हे पान अंमलात असलेल्या उपाययोजनांचे वस्तुनिष्ठपणे वर्णन करते — जेव्हा जेव्हा एखादा महत्त्वाचा बदल होतो, तेव्हा ते अद्ययावत केले जाते.

शेवटचे अद्ययावतन : 26 juillet 2026

1. प्रवेश सुरक्षा

  • संपूर्ण बॅक ऑफिसमध्ये द्वि-घटक प्रमाणीकरण (TOTP) सक्तीचे आहे, तसेच एकल-वापर बॅकअप कोड उपलब्ध आहेत.
  • भूमिका-आधारित प्रवेश नियंत्रण (किमान अधिकाराचे तत्त्व): प्रत्येक कर्मचारी केवळ आपल्या कार्याशी संबंधित मॉड्यूल्सपर्यंत पोहोचतो; आर्थिक डेटा केवळ अधिकृत भूमिकांपुरता मर्यादित आहे.
  • पासवर्ड बदलल्यास, 2FA पुन्हा सेट केल्यास किंवा खाते निष्क्रिय केल्यास सत्र त्वरित रद्द केले जाते.
  • संवेदनशील कृतींची (लॉगिन, नाकारलेले प्रवेश, टीम आणि संरचनेतील बदल) वेळमुद्रांकित लेखापरीक्षण नोंद ठेवली जाते.

2. डेटा संरक्षण

  • सर्व सेवांमध्ये संक्रमणादरम्यान एन्क्रिप्शन (TLS 1.2/1.3).
  • संवेदनशील डेटासाठी विश्रांतीतील एन्क्रिप्शन (AES-256-GCM): करार, मानव संसाधन नोंदी, देयक तपशील, एकत्रीकरण गुपिते.
  • काटेकोर टेनंट पृथक्करण: भागीदार आणि ग्राहक केवळ स्वतःच्याच डेटापर्यंत पोहोचू शकतात (सर्व्हर-साइड संरचनात्मक नियंत्रण).
  • AI सहाय्यक: सार्वजनिक स्रोतांमधील डेटावर कृती करण्याची कोणतीही क्षमता नाही; तृतीय-पक्षाचा मजकूर हा नेहमी डेटा म्हणून हाताळला जातो, कधीही सूचना म्हणून नाही.

3. सातत्य आणि बॅकअप

  • 3-2-1 नियमानुसार एन्क्रिप्टेड बॅकअप: तीन प्रती, दोन प्रकारची माध्यमे, एक दूरस्थ स्थळ (युरोपियन संघ).
  • पुनर्प्राप्ती बिंदू: महत्त्वाचा डेटा दर 6 तासांनी, संपूर्ण बॅकअप दररोज.
  • प्रत्यक्ष परिस्थितीत पुनर्संचयन तपासले गेले आहे (शेवटची चाचणी: जुलै 2026 — अखंडता 100% सत्यापित). पुनर्प्राप्ती वेळेचे उद्दिष्ट: एका तासापेक्षा कमी.
  • सतत देखरेख (उपलब्धता, संसाधने, प्रमाणपत्रे) आणि टीमला त्वरित सूचना.

4. घटना प्रतिसाद

  • दस्तऐवजीकरण केलेल्या आणि सराव केलेल्या घटना प्रक्रिया (सेवाखंड, पुनर्संचयन, तडजोड).
  • वैयक्तिक डेटाचे उल्लंघन: 72 तासांच्या आत पर्यवेक्षी प्राधिकरणाला (CNIL) सूचना आणि आवश्यक असल्यास प्रभावित व्यक्तींना कळवणे (GDPR अनुच्छेद 33-34).
  • असुरक्षितता अहवाल: RFC 9116 security.txt (खालील दुवा) — सद्भावनेने केलेल्या अहवालांचे स्वागत आहे.

5. अनुपालन

  • GDPR: प्रक्रिया नोंदी, सार्वजनिक गोपनीयता धोरण, अनुच्छेद 28 अंतर्गत DPA खाली उपलब्ध आहे.
  • EU बाहेरील स्थानांतरण: आवश्यकतेनुसार युरोपियन आयोगाच्या प्रमाणित करारात्मक अटी (2021/914).
  • बीजक आणि लेखांकन: अखंडता साखळीसह द्वि-नोंद इंजिन, फ्रान्सच्या ई-इनव्हॉइसिंग अनिवार्यतेसाठी (2026-2027) सज्ज.

6. उप-प्रक्रियाकर्ते

सेवेचा भाग म्हणून डेटावर प्रवेश असलेले उप-प्रक्रियाकर्ते. कोणतीही भर या पानावर 30 दिवसांच्या पूर्वसूचनेसह दर्शवली जाते; योग्य कारणास्तव आपण आक्षेप घेऊ शकता.

  • Resendव्यवहारीक ईमेल · अमेरिका (SCC)
  • Hostingerअ‍ॅप्लिकेशन होस्टिंग (VPS) · युरोपियन संघ
  • IONOSदूरस्थ बॅकअप स्थळ · युरोपियन संघ (जर्मनी/फ्रान्स)
  • CloudflareCDN, DNS, संरक्षण, ईमेल राउटिंग · EU/अमेरिका (SCC)
  • Stripeपेमेंट्स · EU/अमेरिका (SCC)
  • AnthropicAI सहाय्यक (मजकूर प्रक्रिया) · अमेरिका (SCC)

7. दस्तऐवज

सुरक्षा किंवा ड्यू डिलिजन्सविषयी प्रश्न: security@pageoneboost.com — 2 कामकाजी दिवसांत उत्तर.