Ваши данные защищены
AML PROOF использует корпоративные меры безопасности и поддерживает высочайшие стандарты защиты данных, чтобы обеспечить безопасность, конфиденциальность и доступность ваших конфиденциальных данных о соответствии только авторизованному персоналу.
Шифрование данных
Данные хранятся у сертифицированных поставщиков (Vercel, Neon) с шифрованием в покое. Данные при передаче защищены шифрованием TLS.
Современная аутентификация
Аутентификация защищена волшебными ссылками и OAuth 2.0 (Google, Microsoft). MFA запланирована на этап 2.
Безопасная инфраструктура
Наша инфраструктура размещена на Vercel, который имеет сертификат SOC 2 Type II с круглосуточным мониторингом, автоматическим обнаружением угроз и регулярными аудитами безопасности.
Контроль доступа
Управление доступом на основе ролей (RBAC) с принципом наименьших привилегий. Весь доступ регистрируется. Автоматические оповещения о подозрительной активности находятся в стадии подготовки.
Резервное копирование и восстановление данных
Автоматические ежедневные резервные копии с возможностью восстановления на конкретный момент времени. Процедуры восстановления после сбоев обеспечивают непрерывность бизнеса с RTO менее 4 часов.
Логирование аудита
Полные журналы аудита для всех системных действий, действий пользователей и доступа к данным. Логи защищены от несанкционированного изменения и хранятся в соответствии с нормативными требованиями.
Нормативное соответствие
Мы обеспечиваем строгое соответствие международным нормативно-правовым актам в области защиты данных и конфиденциальности, чтобы ваши данные обрабатывались в соответствии с высочайшими юридическими стандартами.
Соответствие GDPR
Разработано и эксплуатируется в соответствии с Общим положением об охране данных (GDPR).
- Принципы минимизации данных и ограничения целей
- Право на доступ, исправление и удаление (право на забвение)
- Переносимость данных и управление согласием
- Уведомление о нарушении в течение 72 часов
Оценка законного интереса (LIA)
Мы проводим тщательные оценки законного интереса для всех операций обработки данных:
- Тестирование цели и необходимости для каждой деятельности по обработке
- Проверка баланса между нашими интересами и правами отдельных лиц
- Регулярный пересмотр и документирование оценок
- Внедрение мер защиты для защиты прав отдельных лиц
Оценка воздействия на защиту данных (DPIA)
Оценка воздействия на защиту данных (DPIA) проводится в соответствии со ст. 35 GDPR.
- Картирование всех операций обработки персональных данных (завершено)
- Оценка рисков для прав и свобод субъектов данных (в ходе выполнения)
- Консультация с сотрудником по защите данных
- Принятие технических и организационных мер на основе выводов
Записи об обработке деятельности (ROPA)
Подробные записи, ведущиеся для всех видов деятельности по обработке данных:
- Полный реестр всех видов деятельности по обработке
- Документация правовых оснований для каждой цели обработки
- Категории данных, периоды хранения и записи о передачах
- Регулярные обновления и доступность для органов надзора

Хранение данных и шифрование
Стандарты шифрования
- Шифрование данных в покое у сертифицированных поставщиков (Vercel, Neon)
- TLS 1.3 для данных в пути
Инфраструктура хранения
- Географически распределённые центры обработки данных
- Репликация в реальном времени в несколько зон
- Автоматический переход на резервные системы и балансировка нагрузки
- Целевая доступность 99,9%
Круглосуточный мониторинг безопасности
Наши системы постоянно отслеживаются автоматическими инструментами. Обычно мы разрешаем проблемы безопасности в течение 24 часов после обнаружения.
Текущее состояние системы
Проверьте доступность в реальном времени и производительность API. Мы делимся прозрачной историей времени безотказной работы.
Вопросы о нашей безопасности?
Наша команда безопасности доступна для ответов на любые вопросы о наших мерах защиты данных и стандартах соответствия.
Зарегистрируйте вашу обязанную сущность
Регистрация проста — всего несколько кликов, и это бесплатно.
Стартовый план без затрат. Кредитная карта не требуется.