Ce vrea să știe echipa ta IT
CHEQ este operat de Talk-A-Bot Zrt. și construit pentru medii enterprise. Această pagină rezumă întrebările din prima rundă a oricărei evaluări IT — documentația detaliată de securitate (politici, DPA, SLA) o punem la dispoziție la cerere.
- Conformitate GDPR
- Date stocate în UE
- Mediu dedicat
- Pentest pe metodologia OWASP
- Opțiune on-premise
Esențialul în șase puncte
Infrastructură izolată
Fiecare client primește un mediu dedicat — instanțe separate de aplicație și bază de date. Fără bază de date comună, fără amestecarea datelor.
Stocarea datelor și GDPR
Datele personale sunt stocate implicit în Uniunea Europeană, în centrele de date ale unor furnizori cloud de top. Prelucrarea datelor respectă GDPR ((UE) 2016/679) în toate privințele.
Criptare
Transferul de date se face pe canale criptate de la un capăt la altul. Parolele documentelor criptate (de ex. fluturași de salariu) sosesc pe un canal separat și nu sunt stocate nicăieri.
Set minim de date
Prelucrăm doar ce este necesar pentru mesagerie și autentificare: ID de platformă, nume afișat, limbă, respectiv nume, token și ID de angajat. În timpul utilizării se colectează doar mesajele și marcajele lor de timp.
Testare și monitorizare
Teste de penetrare regulate pe metodologia OWASP, monitorizare continuă, logare centralizată și alerte — plus backup zilnic al întregului sistem.
Integrare
CHEQ pornește implicit fără integrare backend. La cerere sunt disponibile sincronizare prin API, import CSV automatizat sau integrare cu sistemul HR, cu suport Microsoft Entra ID (Azure AD) din start.
Garanții contractuale
În spatele CHEQ stă un cadru contractual complet: contract de servicii, termeni generali, acord de prelucrare a datelor (DPA) și acord de nivel de servicii (SLA). Câteva angajamente din acestea:
Disponibilitate de 99%
Disponibilitate lunară de 99%, asumată prin SLA contractual (în afara ferestrelor de mentenanță planificată).
Răspuns în 2 ore
La incidentele critice (P1) răspundem în cel mult 2 ore lucrătoare — cu suport în maghiară și engleză.
DPA conform art. 28 GDPR
Semnăm un acord de prelucrare a datelor cu fiecare client, cu o listă publică a subprocesatorilor.
Centre de date în UE
Datele personale sunt prelucrate și stocate în Uniunea Europeană.
Backup zilnic
Sistemul este salvat zilnic, iar gestionarea incidentelor urmează un proces documentat de escaladare pe trei niveluri.
Returnarea datelor la ieșire
La încetarea contractului returnăm sau ștergem datele, după alegerea ta; datele conversațiilor sunt anonimizate după un an de inactivitate.
Întrebări IT frecvente
Unde rulează CHEQ?
Pe infrastructura unor furnizori cloud europeni de top, într-un mediu dedicat și izolat pentru fiecare client — cu aplicație și bază de date proprii. Ca opțiune premium este disponibilă și instalarea on-premise sau într-un cloud privat deținut de client.
Ce date despre angajați stochează sistemul?
Cât mai puține. Mesageria are nevoie de un ID de platformă, un nume afișat și limba preferată; verificarea accesului — de nume, token și ID de angajat. Atributele HR opționale (de ex. departament, locație) intră în sistem doar dacă sunt necesare pentru trimiteri țintite.
Serviciul este conform GDPR?
Da. Semnăm cu fiecare client un acord de prelucrare a datelor (DPA) conform art. 28 GDPR, datele sunt stocate în UE, iar lista subprocesatorilor este publică. Detaliile se află în politica de confidențialitate.
Este Viber sigur pentru comunicarea de companie?
Canalul angajaților este criptat end-to-end, iar CHEQ se conectează la platformă printr-o conexiune criptată. Conținutul sensibil — de exemplu fluturașii de salariu — sosește în plus cu protecție separată prin parolă, iar parola ajunge la angajat pe un alt canal.
Cum funcționează livrarea criptată a documentelor?
Documentul circulă și este stocat criptat; parola necesară deschiderii este trimisă pe un canal separat (SMS) și nu este stocată nicăieri. Fișierul necriptat nu este păstrat în niciun punct al procesului.
Trebuie integrat cu sistemele noastre IT existente?
Nu neapărat: implementarea standard funcționează fără integrare backend. Dacă vrei actualizarea automată a listei de angajați, există opțiuni flexibile: conexiune API, import CSV programat sau integrare personalizată — cu suport Microsoft Entra ID (Azure AD) din start.
Cine are acces la datele noastre?
Datele trăiesc exclusiv în mediul vostru dedicat, accesul este guvernat de principiul privilegiului minim, iar fiecare acces este logat. Talk-A-Bot nu folosește datele personale gestionate în CHEQ în scopuri proprii.
Cum testați securitatea?
Efectuăm teste de penetrare regulate după metodologia OWASP, iar sistemul este supravegheat prin monitorizare continuă, logare centralizată și alerte. Lucrăm după politici documentate de securitate a informației și de operare a sistemului, pe care le punem la dispoziție la cerere.
Ce se întâmplă cu datele dacă încheiem colaborarea?
La încetarea contractului alegi: returnăm sau ștergem datele, apoi ștergem și copiile rămase. Datele conversațiilor sunt oricum anonimizate după un an de inactivitate.
Detaliile complete ale prelucrării datelor se află în politica de confidențialitate: Politica de confidențialitate
Restul îți arătăm live
Demo-ul de 30 de minute acoperă și întrebările tale IT — iar documentația detaliată de securitate o punem la dispoziție la cerere.
