Bezbednosna politika
Datum stupanja na snagu: 15. januara 2025
U JobStep-u zaštitu podataka o kupcima shvatamo izuzetno ozbiljno. Ova Bezbednosna politika opisuje organizacione i tehničke mere koje se koriste na celoj platformi za sprečavanje neovlašćenog pristupa, korišćenja, izmene ili otkrivanja korisničkih podataka.
Opšte informacije
JobStep usluge rade na Amazon Web Services (AWS), Cloudflare R2, Railway i Vercel. Takođe vas podstičemo da pročitate Uslove korišćenja i Politiku privatnosti.
Bezbednosni tim
Naš tim uključuje ljude koji su igrali ključne uloge u projektovanju, izgradnji i upravljanju visoko bezbednim internet sistemima u firmama, od startapa do velikih javnih kompanija, uključujući Teslu, AWS i BMW.
Dobre prakse
Plan odgovora na incident
- Implementirali smo službenu proceduru bezbednosnog incidenta i obučili svo osoblje za naše politike.
- Otkriveni incidenti se eskaliraju, a tim se obaveštava i okuplja kako bi brzo reagovao.
- Nakon uklanjanja događaja pripremamo postincidentnu analizu.
- Lično razgovaramo o analizi, širimo je u celoj firmi i određujemo radnje koje će pomoći u otkrivanju i sprečavanju sličnih događaja.
Automatizacija procesa kompilacije
- Koristimo efikasnu, često korišćenu automatizaciju za bezbednu i pouzdanu implementaciju promena aplikacije i operativne platforme u nekoliko minuta.
- Obično implementiramo kôd više puta dnevno kako bismo mogli brzo objaviti bezbednosnu zakrpu.
Autentifikacija
- Koristimo dvofaktorsku autentifikaciju (2FA) i politike jakih lozinki na GitHub, AWS, Cloudflare i Vercel kako bismo zaštitili pristup oblaku.
- Autentifikaciju korisnika obavlja Firebase Authentication, sa prijavom putem imejla/lozinke i OAuth pružalaca usluga (Google, Apple).
Infrastruktura
- Sve usluge rade u oblaku. JobStep ne pokreće sopstvene usmerivače, balansere opterećenja, DNS servere ili fizičke servere.
- Usluge i podaci nalaze se na Railway infrastrukturi i zaštićeni su Railway bezbednošću.
- Usluge su smeštene na Vercel i zaštićene Vercel bezbednošću.
- Koristimo Cloudflare R2 sa bezbednošću na nivou preduzeća za skladištenje objekata.
Praćenje aplikacija
- Koristimo Sentry za nadzor aplikacija i brzo otkrivanje i rešavanje incidenata.
- Svaki pristup aplikaciji JobStep se beleži.
- Aktivnosti u proizvodnim konzolama i JobStep aplikaciji se beleže.
Podaci
- Podaci JobStep primarno se nalaze u evropskim objektima Railway i AWS.
- Podaci o kupcima čuvaju se u bazama podataka PostgreSQL uz strogu kontrolu pristupa.
- Čuvamo korisničke dokumente i medije u Cloudflare R2 uz enkripciju u mirovanju.
- Svaki JobStep sistem koji obrađuje korisničke podatke ispravno je konfigurisan i ažuriran korišćenjem komercijalno razumnih metoda u skladu sa priznatim industrijskim standardima za jačanje sistema.
- JobStep koristi specifične procesore (AWS, Railway, Cloudflare, Vercel, OpenAI).
Prenos podataka
- JobStep vam 100% donosi HTTPS.
- Svi podaci poslani na JobStep i sa JobStep šifrovani su u prenosu pomoću protokola TLS 1.3 s 256-bitnom enkripcijom.
- Naš API i krajnje tačke aplikacije podržavaju samo TLS/SSL.
- Šifrujemo sve osetljive podatke industrijskim standardnim algoritmom AES-256.
Obrada plaćanja
Sve instrumente plaćanja za kupovinu JobStep usluga obrađuje Stripe, PCI DSS sertifikovani procesor plaćanja nivoa 1. JobStep ne skladišti niti direktno obrađuje podatke kreditne kartice.
Obrada po AI modelima
Za funkciju AI koristimo modele GPT OpenAI i Claude iz Anthropic. Podaci o klijentima preneseni na ove usluge:
- Šalju se putem šifrovanih veza
- Ne koristi se za obuku modela AI (prema ugovorima s dobavljačem)
- Podležu politici privatnosti i bezbednosti ovih pružalaca usluga
- Obrađuju se u skladu sa GDPR-om i drugim propisima o zaštiti podataka
Obaveze kupca
- Upravljajte sopstvenim korisničkim nalogom i organizacijama u JobStep-u.
- Zaštitite svoj nalog i podatke za prijavu obezbeđivanjem imejla koji se koristi za JobStep usluge.
- Usklađenost s uslovima JobStep ugovora o pružanju usluga, posebno odredbama koje se odnose na zakonsku usklađenost.
- Odmah obavestite JobStep ako su korisnički kredencijali ugroženi ili sumnjate na aktivnost koja bi mogla negativno uticati na bezbednost JobStep usluga ili vašeg naloga.
- Testiranje prodora i bezbednosne procene zabranjeni su bez prethodnog izričitog pisanog pristanka JobStep-a.
Kompatibilnost
JobStep je predan usklađenosti s odgovarajućim standardima bezbednosti i privatnosti:
- Kompatibilan sa GDPR-om
- Rad na SOC 2 certifikaciji tipa II
- Usklađenost sa švajcarskim propisima o zaštiti podataka
Bezbednosna ažuriranja
Stalno pratimo i ažuriramo bezbednosne mere. Za aktuelne informacije posetite security@jobstep.io.
Kontakt podaci
Za bezbednosne probleme ili za prijavu ranjivosti obratite se:
JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
Švajcarska
Imejl: help@jobstep.io
Poslednje ažuriranje: 13. novembra 2025