Sigurnosna politika
Datum stupanja na snagu: 15. siječnja 2025
U JobStep-u zaštitu podataka o kupcima shvaćamo iznimno ozbiljno. Ova Sigurnosna politika opisuje organizacijske i tehničke mjere koje se koriste na cijeloj platformi za sprječavanje neovlaštenog pristupa, korištenja, izmjene ili otkrivanja korisničkih podataka.
Opće informacije
JobStep usluge rade na Amazon Web Services (AWS), Cloudflare R2, Railway i Vercel. Također vas potičemo da pročitate Uvjete korištenja i Politiku privatnosti.
Sigurnosni tim
Naš tim uključuje ljude koji su igrali ključne uloge u projektiranju, izgradnji i upravljanju visoko sigurnim internetskim sustavima u tvrtkama, od startupa do velikih javnih kompanija, uključujući Teslu, AWS i BMW.
Dobre prakse
Plan odgovora na incident
- Implementirali smo službenu proceduru sigurnosnog incidenta i obučili svo osoblje za naše politike.
- Otkriveni incidenti se eskaliraju, a tim se obavještava i okuplja kako bi brzo reagirao.
- Nakon uklanjanja događaja pripremamo postincidentnu analizu.
- Osobno razgovaramo o analizi, širimo je u cijeloj tvrtki i određujemo radnje koje će pomoći u otkrivanju i sprječavanju sličnih događaja.
Automatizacija procesa kompilacije
- Koristimo učinkovitu, često korištenu automatizaciju za sigurnu i pouzdanu implementaciju promjena aplikacije i operativne platforme u nekoliko minuta.
- Obično implementiramo kôd više puta dnevno kako bismo mogli brzo objaviti sigurnosnu zakrpu.
Autentifikacija
- Koristimo dvofaktorsku autentifikaciju (2FA) i politike jakih lozinki na GitHub, AWS, Cloudflare i Vercel kako bismo zaštitili pristup oblaku.
- Autentifikaciju korisnika obavlja Firebase Authentication, s prijavom putem e-pošte/lozinke i OAuth pružatelji usluga (Google, Apple).
Infrastruktura
- Sve usluge rade u oblaku. JobStep ne pokreće vlastite usmjerivače, balansere opterećenja, DNS poslužitelje ili fizičke poslužitelje.
- Usluge i podaci nalaze se na Railway infrastrukturi i zaštićeni su Railway sigurnošću.
- Usluge su smještene na Vercel i zaštićene Vercel sigurnošću.
- Koristimo Cloudflare R2 sa sigurnošću na razini poduzeća za pohranjivanje objekata.
Praćenje aplikacija
- Koristimo Sentry za nadzor aplikacija i brzo otkrivanje i rješavanje incidenata.
- Svaki pristup aplikaciji JobStep se bilježi.
- Aktivnosti u proizvodnim konzolama i JobStep aplikaciji se bilježe.
Podaci
- Podaci JobStep primarno se nalaze u europskim objektima Railway i AWS.
- Podaci o kupcima pohranjuju se u baze podataka PostgreSQL uz strogu kontrolu pristupa.
- Pohranjujemo korisničke dokumente i medije u Cloudflare R2 s enkripcijom u mirovanju.
- Svaki JobStep sustav koji obrađuje korisničke podatke ispravno je konfiguriran i ažuriran korištenjem komercijalno razumnih metoda u skladu s priznatim industrijskim standardima za jačanje sustava.
- JobStep koristi specifične procesore (AWS, Railway, Cloudflare, Vercel, OpenAI).
Prijenos podataka
- JobStep vam 100% donosi HTTPS.
- Svi podaci poslani na JobStep i sa JobStep šifrirani su u prijenosu pomoću protokola TLS 1.3 s 256-bitnom enkripcijom.
- Naš API i krajnje točke aplikacije podržavaju samo TLS/SSL.
- Šifriramo sve osjetljive podatke industrijskim standardnim algoritmom AES-256.
Obrada plaćanja
Sve instrumente plaćanja za kupnju JobStep usluga obrađuje Stripe, PCI DSS certificirani procesor plaćanja razine 1. JobStep ne pohranjuje niti izravno obrađuje podatke kreditne kartice.
Obrada po AI modelima
Za funkciju AI koristimo modele GPT OpenAI i Claude iz Anthropic. Podaci o klijentima preneseni na ove usluge:
- Šalju se putem šifriranih veza
- Ne koristi se za obuku modela AI (prema ugovorima s dobavljačem)
- Podliježu politici privatnosti i sigurnosti ovih pružatelja usluga
- Obrađuju se u skladu sa RODO i drugim propisima o zaštiti podataka
Obveze kupca
- Upravljajte vlastitim korisničkim računom i organizacijama u JobStep.
- Zaštitite svoj račun i podatke za prijavu osiguravanjem e-pošte koja se koristi za JobStep usluge.
- Usklađenost s uvjetima JobStep ugovora o pružanju usluga, posebno odredbama koje se odnose na zakonsku usklađenost.
- Odmah obavijestite JobStep ako su korisničke vjerodajnice ugrožene ili sumnjate na aktivnost koja bi mogla negativno utjecati na sigurnost JobStep usluga ili vašeg računa.
- Testiranje prodora i sigurnosne procjene zabranjeni su bez prethodnog izričitog pisanog pristanka JobStep-a.
Kompatibilnost
JobStep je predan usklađenosti s odgovarajućim standardima sigurnosti i privatnosti:
- Kompatibilan sa RODO
- Rad na SOC 2 certifikaciji tipa II
- Usklađenost sa švicarskim propisima o zaštiti podataka
Sigurnosna ažuriranja
Stalno pratimo i ažuriramo sigurnosne mjere. Za aktualne informacije posjetite security@jobstep.io.
Kontakt podaci
Za sigurnosne probleme ili za prijavu ranjivosti obratite se:
JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
Švicarska
E-pošta: help@jobstep.io
Zadnje ažuriranje: 13. studenog 2025